GRÁTIS Varredura passiva, sem cadastro e sem instalar nada

Descubra o que seu domínio está expondo agora.

Uma varredura mostra portas abertas, DNS mal configurado, TLS fraco, e-mail sem proteção, subdomínios esquecidos e domínios sósias se passando por você. Em 40 segundos, sem cadastro.

https://
Sem cadastro Somente leitura Nenhum pacote enviado ao seu servidor
resolvendo DNS e enumerando subdomínios…
analisando handshake TLS e cadeia de certificados…
validando SPF, DKIM e DMARC…
lendo Certificate Transparency logs…
checando cabeçalhos de segurança e tecnologias…
cruzando bases públicas de exposição…
app.muralha.io/scan/atlascorp.com.br
0de 100

Nota de exposição atlascorp.com.br

Encontramos 14 problemas em 6 camadas, sendo 2 críticos. Nenhum deles aparece em monitor de uptime — e todos são visíveis de fora, por qualquer pessoa, agora.

2 críticos 3 altos 6 médios 3 baixos
CRÍTICO Subdomínio vulnerável a takeoverpromo.atlascorp.com.br aponta para bucket inexistente — qualquer um pode reivindicar superfície
CRÍTICO Arquivo .env acessível publicamente/.env retorna 200 com variáveis de ambiente expostas superfície
ALTO DMARC em p=none há 8 mesespolítica não bloqueia falsificação — qualquer um envia e-mail como você e-mail
ALTO Domínio sósia ativoat1ascorp.com.br emitiu certificado há 3 dias e responde com página de login clonada exposição
ALTO Painel administrativo exposto/wp-admin acessível sem restrição de IP, WordPress 3 versões atrás web
MÉDIO SPF com 12 lookupsultrapassa o limite de 10 do RFC — provedores podem ignorar o registro inteiro e-mail
MÉDIO DNSSEC não habilitadodomínio suscetível a envenenamento de cache dns
MÉDIO Certificado expira em 6 diasrenovação automática não detectada nos últimos 3 ciclos tls
Mais 6 achados e a verificação de credenciais vazadas exigem comprovar posse do domínio.
Liberar scan profundo →

Domínios escaneados por agências, MSPs e times de segurança

VórticeAtlas CorpGrupo Horizonte Fênix DigitalNordeste MSPCobalto
O que a varredura cobre

Seis camadas, uma nota.

Monitor de uptime responde se o site está no ar. A Muralha responde o que está exposto, o que está vencendo e o que já não é mais seu.

Superfície de ataque

Tudo que existe com o seu nome e você esqueceu.

enumeração de subdomínios risco de takeover .env, .git e backups públicos buckets e diretórios abertos

DNS e domínio

A base de tudo, e onde ninguém olha até quebrar.

DNSSEC e registros órfãos expiração e registrar lock diff de A, MX, NS, TXT, CNAME histórico de alterações

TLS e certificados

Não basta ter cadeado — precisa estar bem configurado.

versão de protocolo e cifras fracas cadeia incompleta validade e emissor falha de renovação automática

E-mail

Onde a falsificação começa e a entregabilidade morre.

SPF, lookups e sintaxe DKIM e rotação de chave política DMARC e relatórios BIMI e alinhamento

Aplicação web

O que o navegador entrega antes de qualquer login.

cabeçalhos de segurança CMS e plugins desatualizados tecnologias com CVE conhecido painéis administrativos expostos

Exposição e identidade

Quem está se passando por você lá fora.

domínios sósias via CT log typosquatting e homóglifos clones de página de login credenciais em bases de vazamento
Como funciona

Escaneie. Entenda. Corrija. Vigie.

A varredura é o retrato de hoje. O monitoramento é o que impede que o retrato piore amanhã.

1

Escaneie

Digite o domínio. Em 40 segundos você tem a nota, os achados por severidade e onde cada um está.

2

Entenda

Cada achado explica o risco em português, mostra a evidência e diz o que acontece se ficar como está.

3

Corrija

Passo a passo com o valor exato a aplicar — registro TXT, cabeçalho, regra. Marque como resolvido e a Muralha revalida.

4

Vigie

Revarredura a cada 15 minutos. Se algo regredir ou surgir, o alerta chega no Slack antes do cliente.

Scan passivo x profundo

A gente só vai fundo no que é seu.

A varredura gratuita usa exclusivamente informação pública: consulta DNS, handshake TLS, Certificate Transparency e resposta HTTP. Nada disso exige permissão, e nenhum pacote intrusivo toca no seu servidor.

Teste de porta, varredura de vulnerabilidade e consulta de credenciais vazadas são outra categoria. Esses só rodam depois que você prova ser dono do domínio com um registro TXT no DNS.

Por que isso importa

Escanear a fundo domínio alheio sem autorização é problema legal. Mostrar credencial vazada de terceiro é problema de LGPD. A verificação de posse é o que separa uma ferramenta séria de um site de vazamento — e, de quebra, é o nosso cadastro.

Scan passivo

GRÁTIS · QUALQUER DOMÍNIO

DNS, TLS, cabeçalhos, e-mail, subdomínios via CT log e detecção de sósias. Só observação, nenhuma sondagem.

$ muralha scan atlascorp.com.br

Scan profundo

POSSE VERIFICADA

Portas, serviços, CVE em tecnologias detectadas, arquivos sensíveis, credenciais do domínio em bases de vazamento e histórico completo.

_muralha.atlascorp.com.br TXT "mv=8f3c…"
Clientes

A primeira varredura costuma ser desconfortável.

"Rodei nos 40 domínios dos clientes e achei 3 subdomínios sequestráveis."

Eu achava que sabia onde estavam os problemas. Sabia de três. Eram vinte e um. Virou reunião de emergência e, depois, contrato de manutenção maior.

MR
Marina RochaSócia · Agência Vórtice
"O DMARC estava em p=none desde 2021 e ninguém tinha notado."

Qualquer pessoa conseguia mandar e-mail se passando pela empresa. A varredura mostrou em quarenta segundos o que a auditoria anterior não pegou.

DL
Diego LemosHead de TI · Nordeste MSP
"Descobrimos um clone da nossa página de login no ar havia 11 dias."

O alerta de sósia veio do Certificate Transparency, coisa que a gente nem sabia que dava para acompanhar. Tiramos do ar no mesmo dia.

CA
Camila AntunesMarketing · Grupo Horizonte
Preços

Escanear é grátis. Continuar vigiando é o produto.

Sem taxa de setup e sem fidelidade. Cancele quando quiser.

Varredura
Grátis

Para conhecer o tamanho do problema.

  • Scan passivo ilimitado
  • Nota e achados por severidade
  • 1 domínio verificado
  • Revarredura semanal
  • Alertas por e-mail
Escanear agora
MAIS ESCOLHIDO
Muralha
R$ 149 /mês

Para agências e MSPs com carteira de clientes.

  • Até 50 domínios verificados
  • Scan profundo contínuo
  • Revarredura a cada 15 minutos
  • Credenciais vazadas do domínio
  • Caça a sósias em tempo real
  • Correção guiada e revalidação
  • Slack, WhatsApp e webhook
  • Relatório mensal white label
Testar 14 dias grátis
Fortaleza
R$ 449 /mês

Para grupos com várias marcas e time de segurança.

  • Até 250 domínios verificados
  • Tudo do plano Muralha
  • Histórico exportável para auditoria
  • API e SSO
  • Múltiplos times e permissões
  • Suporte prioritário
Falar com vendas
Dúvidas

O que sempre perguntam.

"É legal escanear um domínio que não é meu?"

A varredura gratuita é passiva: só consulta informação que já é pública — DNS, Certificate Transparency, handshake TLS e a resposta HTTP que qualquer visitante recebe. Nenhuma sondagem intrusiva. Já o scan profundo, que testa portas e vulnerabilidades, exige comprovar posse com um registro TXT antes de rodar.

"Vocês mostram senhas vazadas?"

Nunca em texto puro, e nunca para quem não é dono do domínio. Depois da verificação de posse, você vê quais contas do seu domínio apareceram em quais vazamentos conhecidos e quando — o suficiente para forçar a troca de senha, sem redistribuir dado roubado.

"Já uso UptimeRobot, não é a mesma coisa?"

Monitor de uptime responde se o site está no ar. A Muralha responde o que está exposto. Dá para o site estar respondendo perfeitamente enquanto o .env está público, o DMARC não bloqueia nada e o domínio vence em nove dias.

"Precisam de acesso ao meu servidor ou DNS?"

Não. Nenhum agente instalado, nenhuma senha de registrador, nenhuma permissão de escrita. A verificação de posse é um registro TXT que você mesmo cria e pode remover a qualquer momento.

"E se eu não quiser mais?"

Cancela no painel, sem ligação e sem multa. Você leva o inventário completo em CSV, com todos os achados e o histórico. Esse inventário costuma ser justamente o motivo de as pessoas ficarem.

Alguém já escaneou seu domínio hoje.

A diferença é que essa pessoa não vai te contar o que encontrou.

https://