VULNEXUSAI · BLOG
Central de conteúdo
Guias práticos de segurança web para desenvolvedores e donos de sites.
Por que seus emails caem no SPAM (e como configurar SPF, DKIM e DMARC)
Email caindo no spam mesmo sendo legítimo? O problema quase sempre é SPF, DKIM ou DMARC mal configurado. Veja os registros DNS prontos e os erros que derrubam a entregabilidade.
Ler artigoErro de CORS: como resolver no Node.js e Nginx sem usar wildcard
Erro de CORS bloqueando sua API em produção? Veja como configurar Access-Control-Allow-Origin corretamente no Express, Nginx e Next.js — sem usar * e sem quebrar o cache de CDN.
Ler artigorobots.txt e security.txt: arquivos que todo site deveria ter
robots.txt orienta crawlers sobre o que indexar; security.txt diz a pesquisadores como reportar vulnerabilidades. Veja como criar um bom arquivo de cada um.
Ler artigoTLS: qual versão usar e por que desativar TLS 1.0 e 1.1
TLS 1.2 e TLS 1.3 são as versões seguras do protocolo. Veja como elas se comparam, por que TLS 1.0 e 1.1 são obsoletas e como configurar o servidor.
Ler artigoCORS explicado: o que é e como configurar com segurança
O CORS controla se um site pode acessar recursos de outro. Entenda como funciona, quais configurações são perigosas (reflexão de origem, wildcard com credenciais) e como configurar.
Ler artigoO que é HSTS e por que seu site precisa
O Strict-Transport-Security (HSTS) força o navegador a usar apenas HTTPS no seu domínio. Entenda como ele funciona, como configurar e quais erros evitar.
Ler artigoContent-Security-Policy explicada para desenvolvedores
A CSP define exatamente o que o navegador pode carregar no seu site. Veja as diretivas principais, como configurar sem quebrar nada e como monitorar violações.
Ler artigoSPF, DKIM e DMARC: guia completo de autenticação de email
SPF, DKIM e DMARC impedem que terceiros forjem emails com o seu domínio. Entenda cada mecanismo, como configurá-los no DNS e os erros mais comuns.
Ler artigoCookies seguros: Secure, HttpOnly e SameSite explicados
Os atributos Secure, HttpOnly e SameSite controlam como os cookies são enviados e acessados. Veja o que cada um faz, como configurar e erros comuns.
Ler artigoPor que arquivos como .env e .git ficam expostos (e como evitar)
Arquivos .env, diretórios .git e backups públicos vazam senhas, chaves e o código-fonte do site. Entenda por que isso acontece e como bloquear.
Ler artigo