VULNEXUSAI · BLOG

Central de conteúdo

Guias práticos de segurança web para desenvolvedores e donos de sites.

Por que seus emails caem no SPAM (e como configurar SPF, DKIM e DMARC)

Email caindo no spam mesmo sendo legítimo? O problema quase sempre é SPF, DKIM ou DMARC mal configurado. Veja os registros DNS prontos e os erros que derrubam a entregabilidade.

Ler artigo

Erro de CORS: como resolver no Node.js e Nginx sem usar wildcard

Erro de CORS bloqueando sua API em produção? Veja como configurar Access-Control-Allow-Origin corretamente no Express, Nginx e Next.js — sem usar * e sem quebrar o cache de CDN.

Ler artigo

robots.txt e security.txt: arquivos que todo site deveria ter

robots.txt orienta crawlers sobre o que indexar; security.txt diz a pesquisadores como reportar vulnerabilidades. Veja como criar um bom arquivo de cada um.

Ler artigo

TLS: qual versão usar e por que desativar TLS 1.0 e 1.1

TLS 1.2 e TLS 1.3 são as versões seguras do protocolo. Veja como elas se comparam, por que TLS 1.0 e 1.1 são obsoletas e como configurar o servidor.

Ler artigo

CORS explicado: o que é e como configurar com segurança

O CORS controla se um site pode acessar recursos de outro. Entenda como funciona, quais configurações são perigosas (reflexão de origem, wildcard com credenciais) e como configurar.

Ler artigo

O que é HSTS e por que seu site precisa

O Strict-Transport-Security (HSTS) força o navegador a usar apenas HTTPS no seu domínio. Entenda como ele funciona, como configurar e quais erros evitar.

Ler artigo

Content-Security-Policy explicada para desenvolvedores

A CSP define exatamente o que o navegador pode carregar no seu site. Veja as diretivas principais, como configurar sem quebrar nada e como monitorar violações.

Ler artigo

SPF, DKIM e DMARC: guia completo de autenticação de email

SPF, DKIM e DMARC impedem que terceiros forjem emails com o seu domínio. Entenda cada mecanismo, como configurá-los no DNS e os erros mais comuns.

Ler artigo

Cookies seguros: Secure, HttpOnly e SameSite explicados

Os atributos Secure, HttpOnly e SameSite controlam como os cookies são enviados e acessados. Veja o que cada um faz, como configurar e erros comuns.

Ler artigo

Por que arquivos como .env e .git ficam expostos (e como evitar)

Arquivos .env, diretórios .git e backups públicos vazam senhas, chaves e o código-fonte do site. Entenda por que isso acontece e como bloquear.

Ler artigo