KydosTrust Email Risk & Domain Health
收藏数据链接:
官方服务:
资源简介:
Explainable email risk, disposable email detection, and domain health checks for signup flows, lead forms, and backend validation.
创建时间:
2026-07-21
原始信息汇总
数据集概述:KydosTrust Email Risk & Domain Health
KydosTrust 是一个面向开发者的 API,旨在帮助应用程序在数据进入系统之前评估电子邮件质量和域名可信度。它通过可解释的评分和可操作的信号,为注册流程、潜在客户表单、用户引导和后端验证等场景提供决策支持。
核心功能
- 电子邮件风险评估:对单个或批量(最多100个)电子邮件地址进行分析,提供可解释的风险评分和“接受”、“审查”或“阻止”的裁决。
- 一次性邮箱检测:识别来自临时或一次性邮件服务提供商的地址。
- 角色账户检测:标记如
info@、support@等角色型账户。 - 拼写错误检测:捕获常见邮件提供商的拼写错误。
- 域名与MX记录检查:验证域名是否存在以及是否配置了邮件交换(MX)记录。
- SPF与DMARC检查:审计域名的发件人策略框架(SPF)和基于域名的消息认证、报告与一致性(DMARC)配置。
- 域名健康审计:对公开域名进行全面的安全与健康扫描,包括DNS、HTTPS、TLS、HTTP安全标头等。
- 批量处理:支持在一次请求中处理多达100个电子邮件地址。
主要功能详情
1. 电子邮件风险分析 (POST /v1/email/risk)
- 输入: 单个电子邮件地址、可选的关联ID(
input_id)和风险策略(policy)。 - 输出: 包含以下内容的详细响应:
risk_score: 0到100的归一化风险分数。risk_level: 低、中、高。verdict: 建议的操作(接受、审查、阻止)。confidence: 决策的置信度(高、中、低)。signals: 提供决策依据的关键信号,如语法有效性、域名是否存在、MX记录、是否临时邮箱、是否免费邮箱、拼写错误、SPF/DMARC配置等。reasons: 用于记录和规则引擎的稳定原因代码。
2. 批量电子邮件风险分析 (POST /v1/batch/email-risk)
- 输入: 一个最多包含100个电子邮件对象的数组,每个对象包含ID和电子邮件地址。
- 输出: 为每个项目返回一个结果,保持输入顺序。无效地址会作为项目级错误处理,不会导致整个批处理失败。
3. 邮件安全审计 (GET /v1/domain/mail-security)
- 输入: 域名(如
example.com)。 - 输出: 该域名的邮件安全等级(A-F)、MX记录、SPF配置、DMARC配置以及可操作的建议。
4. 域名健康审计 (GET /v1/domain/audit)
- 输入: 域名。
- 输出: 域名的信任分数、风险等级、裁决、置信度和建议。审计内容包括DNS解析、HTTPS可用性、TLS有效性、HTTP安全标头等。
风险策略
提供三种预定义策略,通过调整裁决阈值适应不同工作流:
| 策略 | 适用场景 | 接受范围 (分数) | 审查范围 (分数) | 阻止范围 (分数) |
|---|---|---|---|---|
balanced |
通用注册和应用工作流 | 0-25 | 26-60 | 61-100 |
strict_signup |
免费试用、邀请滥用和更高风险的注册 | 0-10 | 11-35 | 36-100 |
lead_form |
联系方式与潜在客户表单,拒绝成本高 | 0-45 | 46-79 | 80-100 |
技术细节
- 认证方式: 通过RapidAPI市场进行身份验证,消费者不需要单独的KydosTrust API密钥。请求头中需包含
X-RapidAPI-Key。 - 信用计费: 每个API端点调用消耗不同数量的信用点,详细信息见官方文档。
- 数据来源: 一次性域名检测使用了
disposable-email-domains/disposable-email-domains项目(CC0 1.0 通用公共领域贡献)的数据,并结合了KydosTrust的维护和更新。 - 响应头: 返回
X-Request-ID、X-RateLimit-Credits-Remaining等有用头部信息,便于监控和调试。
重要说明
- 不执行邮箱验证: 该服务不执行SMTP邮箱验证,无法证明特定邮箱地址存在。
- 依赖外部数据: DNS、RDAP等数据依赖于外部系统,当外部系统不可用时,API会返回置信度较低的部分结果。
- 数据安全与隐私: 使用TLS加密传输,API设计上不会记录完整的电子邮件、凭据或请求体。提交的电子邮件会在API响应中被屏蔽。
- 限制条件: 该服务仅审计公开的域名,拒绝私有、回环、链路本地和保留网络目标。



