Autentify
Abrir menu
Exposure2 créditos por consulta

Exposure

Diz se um e-mail apareceu em vazamentos de dados conhecidos, quais dados foram expostos e quando. Dois créditos por consulta respondida.

Consultar um e-mail

POST/v1/exposure

CampoTipoDescrição
emailtextoObrigatório. O endereço a consultar.
curl -X POST https://gateway.autentify.com.br/v1/exposure \
  -H "Authorization: Bearer $AUTENTIFY_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"email":"ana@empresa.com.br"}'
Resposta (200)
{
  "id": "ex_91c4e07b2a6d83f5b0e17a4c",
  "email": "ana@empresa.com.br",
  "checked_at": "2026-10-03T14:10:27.903115Z",
  "level": "medium",
  "score": 580,
  "score_version": "exposure-v2",
  "breach_count": 2,
  "first_breach_date": "2019-01-07",
  "last_breach_date": "2024-05-26",
  "exposed_data": [
    "password",
    "phone",
    "name"
  ],
  "summary": "Encontrado em 2 vazamentos. O mais recente é de 2024 (Loja Exemplo) e expôs senhas e telefone.",
  "breaches": [
    {
      "name": "LojaExemplo",
      "title": "Loja Exemplo",
      "domain": "lojaexemplo.com.br",
      "breach_date": "2024-05-26",
      "data_classes": [
        "E-mails",
        "Nomes",
        "Senhas",
        "Telefones"
      ],
      "verified": true
    },
    {
      "name": "ColecaoExemplo",
      "title": "Coleção Exemplo",
      "domain": null,
      "breach_date": "2019-01-07",
      "data_classes": [
        "E-mails",
        "Senhas"
      ],
      "verified": false
    }
  ]
}

Resultado

CampoDescrição
idIdentificador da consulta.
emailO endereço consultado, em minúsculas.
checked_atData e hora da consulta, em UTC (ISO 8601).
levelNível de exposição (tabela abaixo).
scoreNota de 0 a 1000. Quanto maior, menor a exposição.
score_versionVersão da regra que calculou a nota.
breach_countNúmero de vazamentos em que o e-mail aparece.
first_breach_dateData do vazamento mais antigo, ou null.
last_breach_dateData do vazamento mais recente, ou null.
exposed_dataCategorias de dados expostos além do próprio e-mail, da mais grave para a menos grave.
summaryExplicação curta, em português, pronta para mostrar a uma pessoa.
breachesOs vazamentos, do mais recente para o mais antigo.

Níveis

levelscoreSignificado
none1000Nenhum registro encontrado.
low710 a 990Exposição baixa: poucos vazamentos, antigos ou com dados pouco sensíveis.
medium410 a 700Exposição média. Uma senha vazada nos últimos 2 anos garante pelo menos este nível.
high0 a 400Exposição alta: vários vazamentos, recentes ou com dados sensíveis.

A nota considera o dado mais sensível de cada vazamento e há quanto tempo ele aconteceu. none significa que não encontramos registros nas fontes consultadas; não é garantia de que o e-mail nunca vazou.

Categorias de dados expostos

exposed_dataO que inclui
passwordSenhas, dicas de senha, PINs, tokens e perguntas de segurança.
documentDocumentos oficiais, passaporte, carteira de motorista.
financialCartões, contas bancárias, pagamentos, renda.
sensitiveSaúde, biometria, religião, orientação sexual, opinião política.
phoneTelefones.
addressEndereços e localização.
birth_dateData e local de nascimento, idade.
nameNomes.
ip_addressEndereços IP.
usernameNomes de usuário, apelidos e perfis em redes sociais.
otherOutros dados.

Cada vazamento

CampoDescrição
nameIdentificador estável do vazamento.
titleNome para exibição.
domainSite de origem, ou null quando não se aplica.
breach_dateData em que o vazamento aconteceu.
data_classesTipos de dado expostos, em português. Tipos raros podem vir em inglês.
verifiedtrue quando a autenticidade do vazamento foi confirmada.

Cobrança e erros

Toda consulta respondida custa 2 créditos, inclusive quando nenhum vazamento é encontrado (é uma resposta). Além dos erros comuns: 422 invalid_email, 503 service_busy (muitas consultas ao mesmo tempo; repita em alguns segundos), 503 provider_error e 503 provider_timeout. Nenhum deles é cobrado.

Lotes

Funcionam como os lotes do Verify: até 5.000 entradas, repetidos consultados uma vez, entradas inválidas ignoradas e reserva de 2 créditos por endereço único.

POST/v1/exposure/batches

curl -X POST https://gateway.autentify.com.br/v1/exposure/batches \
  -H "Authorization: Bearer $AUTENTIFY_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"emails":["ana@empresa.com.br","joao@gmail.com"]}'
Resposta (202)
{
  "id": "xb_3a9f20d6c47b18e5f2609bd1",
  "status": "queued",
  "created_at": "2026-10-03T14:12:03.551209Z",
  "finished_at": null,
  "counts": {
    "entries": 2,
    "unique": 2,
    "invalid": 0,
    "duplicates": 0,
    "processed": 0,
    "failed": 0
  },
  "progress": 0,
  "estimated_minutes": 1,
  "credits": {
    "reserved": 4,
    "charged": 0
  }
}

Os lotes do Exposure são processados em ritmo controlado. estimated_minutes traz a previsão de quanto falta, e vale 0 quando o lote termina.

GET/v1/exposure/batches/{id}

GET/v1/exposure/batches/{id}/results?cursor=0&limit=500

Estados, contadores e paginação são os mesmos do Verify. Em cada linha, result traz o resultado no formato da consulta unitária.