Base URL: · Autenticação: Bearer JWT ou header X-API-Key
/auth/loginRetorna access_token e refresh_token.
/auth/registerCria workspace + usuário owner.
/auth/meUsuário, tenant e permissões.
/vuln-scanner/startScan ofensivo de API (requer e-mail verificado + domínio verificado em produção).
/discovery/runDescoberta de inventário (OpenAPI, enumeração, crawl).
/inventory/endpointsLista endpoints do inventário.
/findingsVulnerabilidades do workspace.
/reports/compliance/{framework}PDF (HIPAA, PCI-DSS, NIST, LGPD, …).
/briefing/generateBriefing executivo (IA).
/domains · POST/domainsVerificação de propriedade (DNS/HTTP).
/auth/billing/usageLimites e consumo do plano.
/auth/billing/activateAtivação manual de plano pago (admin).
/auth/privacy/exportExportação JSON dos dados do workspace.
/auth/privacy/delete-scan-dataApaga findings, inventário e assets.
/health · GET/statusMonitoramento público.
OpenAPI interativo disponível apenas com DEBUG=true em /docs.