Exposure
Diz se um e-mail apareceu em vazamentos de dados conhecidos, quais dados foram expostos e quando. Dois créditos por consulta respondida.
Consultar um e-mail
POST/v1/exposure
| Campo | Tipo | Descrição |
|---|---|---|
email | texto | Obrigatório. O endereço a consultar. |
curl -X POST https://gateway.autentify.com.br/v1/exposure \
-H "Authorization: Bearer $AUTENTIFY_API_KEY" \
-H "Content-Type: application/json" \
-d '{"email":"ana@empresa.com.br"}'{
"id": "ex_91c4e07b2a6d83f5b0e17a4c",
"email": "ana@empresa.com.br",
"checked_at": "2026-10-03T14:10:27.903115Z",
"level": "medium",
"score": 580,
"score_version": "exposure-v2",
"breach_count": 2,
"first_breach_date": "2019-01-07",
"last_breach_date": "2024-05-26",
"exposed_data": [
"password",
"phone",
"name"
],
"summary": "Encontrado em 2 vazamentos. O mais recente é de 2024 (Loja Exemplo) e expôs senhas e telefone.",
"breaches": [
{
"name": "LojaExemplo",
"title": "Loja Exemplo",
"domain": "lojaexemplo.com.br",
"breach_date": "2024-05-26",
"data_classes": [
"E-mails",
"Nomes",
"Senhas",
"Telefones"
],
"verified": true
},
{
"name": "ColecaoExemplo",
"title": "Coleção Exemplo",
"domain": null,
"breach_date": "2019-01-07",
"data_classes": [
"E-mails",
"Senhas"
],
"verified": false
}
]
}Resultado
| Campo | Descrição |
|---|---|
id | Identificador da consulta. |
email | O endereço consultado, em minúsculas. |
checked_at | Data e hora da consulta, em UTC (ISO 8601). |
level | Nível de exposição (tabela abaixo). |
score | Nota de 0 a 1000. Quanto maior, menor a exposição. |
score_version | Versão da regra que calculou a nota. |
breach_count | Número de vazamentos em que o e-mail aparece. |
first_breach_date | Data do vazamento mais antigo, ou null. |
last_breach_date | Data do vazamento mais recente, ou null. |
exposed_data | Categorias de dados expostos além do próprio e-mail, da mais grave para a menos grave. |
summary | Explicação curta, em português, pronta para mostrar a uma pessoa. |
breaches | Os vazamentos, do mais recente para o mais antigo. |
Níveis
| level | score | Significado |
|---|---|---|
none | 1000 | Nenhum registro encontrado. |
low | 710 a 990 | Exposição baixa: poucos vazamentos, antigos ou com dados pouco sensíveis. |
medium | 410 a 700 | Exposição média. Uma senha vazada nos últimos 2 anos garante pelo menos este nível. |
high | 0 a 400 | Exposição alta: vários vazamentos, recentes ou com dados sensíveis. |
A nota considera o dado mais sensível de cada vazamento e há quanto tempo ele aconteceu. none significa que não encontramos registros nas fontes consultadas; não é garantia de que o e-mail nunca vazou.
Categorias de dados expostos
| exposed_data | O que inclui |
|---|---|
password | Senhas, dicas de senha, PINs, tokens e perguntas de segurança. |
document | Documentos oficiais, passaporte, carteira de motorista. |
financial | Cartões, contas bancárias, pagamentos, renda. |
sensitive | Saúde, biometria, religião, orientação sexual, opinião política. |
phone | Telefones. |
address | Endereços e localização. |
birth_date | Data e local de nascimento, idade. |
name | Nomes. |
ip_address | Endereços IP. |
username | Nomes de usuário, apelidos e perfis em redes sociais. |
other | Outros dados. |
Cada vazamento
| Campo | Descrição |
|---|---|
name | Identificador estável do vazamento. |
title | Nome para exibição. |
domain | Site de origem, ou null quando não se aplica. |
breach_date | Data em que o vazamento aconteceu. |
data_classes | Tipos de dado expostos, em português. Tipos raros podem vir em inglês. |
verified | true quando a autenticidade do vazamento foi confirmada. |
Cobrança e erros
Toda consulta respondida custa 2 créditos, inclusive quando nenhum vazamento é encontrado (é uma resposta). Além dos erros comuns: 422 invalid_email, 503 service_busy (muitas consultas ao mesmo tempo; repita em alguns segundos), 503 provider_error e 503 provider_timeout. Nenhum deles é cobrado.
Lotes
Funcionam como os lotes do Verify: até 5.000 entradas, repetidos consultados uma vez, entradas inválidas ignoradas e reserva de 2 créditos por endereço único.
POST/v1/exposure/batches
curl -X POST https://gateway.autentify.com.br/v1/exposure/batches \
-H "Authorization: Bearer $AUTENTIFY_API_KEY" \
-H "Content-Type: application/json" \
-d '{"emails":["ana@empresa.com.br","joao@gmail.com"]}'{
"id": "xb_3a9f20d6c47b18e5f2609bd1",
"status": "queued",
"created_at": "2026-10-03T14:12:03.551209Z",
"finished_at": null,
"counts": {
"entries": 2,
"unique": 2,
"invalid": 0,
"duplicates": 0,
"processed": 0,
"failed": 0
},
"progress": 0,
"estimated_minutes": 1,
"credits": {
"reserved": 4,
"charged": 0
}
}Os lotes do Exposure são processados em ritmo controlado. estimated_minutes traz a previsão de quanto falta, e vale 0 quando o lote termina.
GET/v1/exposure/batches/{id}
GET/v1/exposure/batches/{id}/results?cursor=0&limit=500
Estados, contadores e paginação são os mesmos do Verify. Em cada linha, result traz o resultado no formato da consulta unitária.
