mailsec.itdatex.support

Anti-Phish API.

REST-Backend für Phishing- und Spam-Erkennung sowie RFC-8058-One-Click-Unsubscribe. Sechs parallele Signalquellen: Heuristik, SPF/DKIM/DMARC-Auswertung, URLhaus-Live-Blocklist, Google Safe Browsing, AbuseIPDB für Origin-IP-Reputation und optionaler !tdatex KI-Deep-Mode. DKIM-/SPF-/DMARC-passierter Versand, DSN-Bounce-Tracking. Treibt die WordPress-Plugins MailSec und MailGuard.

📘 Swagger UI (interaktive Doku) 📕 ReDoc 🔧 OpenAPI 3.1 JSON ❤️ /health Live

📡 Endpoints

🛡 Reputations-Layer

POST /scan/email orchestriert sechs unabhängige Signalquellen parallel und mergt sie additiv, bevor der Endverdict fällt:

Verdict-Schwellen: Score < 50 = clean, 50–69 = suspicious, ≥ 70 = dangerous.

🔐 Authentifizierung

Alle Endpoints außer /health und Doku-Routen erwarten einen X-API-Key-Header. Ohne gültigen Key liefert die API 401 Unauthorized.

curl -X POST https://mailsec.itdatex.support/scan/url \
  -H "X-API-Key: $YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url": "https://verdaechtige-domain.example/click"}'

🚦 Rate-Limits

30 Requests pro Minute pro IP, Burst 10. Bei Überschreitung antwortet die API mit HTTP 429. Health-Checks sind ausgenommen.

🧩 Native WordPress-Integrationen

Du musst nicht selbst gegen die API programmieren — wir bieten zwei fertige Plugins: