Como funciona
51 probes em 7 camadas distintas.
Segurança de site não é uma coisa só — é TLS, DNS, headers, e-mail, LGPD, WAF, código exposto e dependências. Cada camada tem um conjunto de probes especializados. O Sentinela roda todos, explica em PT-br, e prioriza pelo que importa.
01
5 probes
Rede & alcance
Como o alvo se apresenta na internet.
DNS · DNS Security (CAA + AXFR) · DNSSEC (via DoH) · Portas TCP · Reputação (DNSBL + Safe Browsing)
02
27 probes
Aplicação web
Como a aplicação responde a um visitante (ou atacante).
TLS · Headers · Cookies · Exposição de paths · Descoberta de arquivos sensíveis · Bundle JS · Source Leak · Página de erro · WordPress · Multi-CMS (Drupal/Joomla!/Magento) · Malware Scan · API Surface · GraphQL/JWT · Cloud Storage · CORS · Métodos HTTP · Confirmação ativa de XST · Open redirect · Robots/Sitemap · WAF Detection · Directory Discovery · Tech Disclosure · Host Header Injection · Internal Network Leak · Form Password · Caching Security · Security.txt Quality
03
6 probes
Identidade & domínio
Quem responde por esse domínio, como recebe e-mails e proteção contra hijacking.
E-mail presença (SPF/DKIM/DMARC) · E-mail força (SPF/DMARC quality) · MTA-STS/TLS-RPT · Whois (RDAP) · Domain Lock · Sub-domínios (CT + takeover)
04
1 probe · 7 detectores
Conformidade
Camada brasileira — LGPD observável de fora. Alimenta o mapa de compliance LGPD/ISO 27001/PCI-DSS.
Trackers de 3ªs partes · Banner & dark pattern · Política & DPO · Formulário sem aviso · PII em URL · Transferência internacional · Cookies de tracking
05
2 probes (opt-in)
Pessoas
Vetor humano — domínio e e-mails do alvo em vazamentos públicos, com monitoramento contínuo (diário) + painel dedicado.
Vazamento de credenciais (registrable domain vs Have I Been Pwned, 100% passivo, + monitoramento contínuo Pro+) · Vazamentos de e-mail (via h8mail)
06
7 probes (opt-in)
Código-fonte & deploy
Opt-in (Agência+) — 5 probes caixa-branca com clone temporário do repo + 1 que lê lockfiles de dependências via API + 1 conector caixa-cinza da API da Vercel.
Dependências do repo (OSV.dev) · SAST (Semgrep) · Secret scanning (Gitleaks) · Dockerfile (Hadolint) · IaC (Trivy) · GitHub Actions · Vercel (API)
07
3 probes (plan-gated)
Exposição externa (OSINT)
Vazamentos do seu domínio em fontes públicas fora do perímetro — 100% passivo, plan-gated.
Google Dork (11 categorias via Serper — .env, .sql, phpinfo, Pastebin, Gist, Postman, GitLab, Bitbucket, Docker Hub) · Public Repo Leak (GitHub Code Search com mascaramento AWS/Slack/Stripe) · Wayback Machine (Internet Archive CDX) · S3 Bucket Enumeration (wordlist por domínio)