ForHosting KIT · Ferramentas para dev

Verifique o risco de uma extensão de arquivo

O verificador de risco de extensões oferece a filtros de anexos, formulários de upload e análises de segurança uma classificação inicial consistente para o sufixo de um arquivo.

● BetaGrátis · no seu navegador
Use pelo WebAPIE-mailTelegramApp em breve

Informe uma extensão como .exe, docm ou ferias.jpg e receba a extensão normalizada, a categoria, o nível de risco, a indicação de conteúdo ativo e uma recomendação prática de filtragem. A verificação é determinística e funciona sem acesso à rede. Ela serve para triagem de políticas, não para inspeção do conteúdo; por isso, o resultado deve complementar a validação MIME, a análise de malware, a inspeção de arquivos compactados e as listas de permissões da sua organização.

Use a extensão final como sinal rápido de triagem

A filtragem de anexos muitas vezes começa antes de um scanner abrir o arquivo. Examinar o sufixo visível custa pouco e permite separar imediatamente executáveis comuns, scripts acionados por interpretadores, documentos de escritório com suporte a macros e formatos conhecidos de mídia. Você pode enviar um sufixo simples, como docm, uma extensão com ponto, como .DOCM, ou um nome completo, como relatorio-trimestral.docm. O verificador remove espaços nas extremidades, ignora diferenças entre maiúsculas e minúsculas, descarta consultas ou fragmentos de URL e classifica o último sufixo. Essa regra é essencial para nomes como fatura.pdf.exe: o resultado segue .exe, não o trecho aparentemente inofensivo que veio antes. A resposta traz a extensão normalizada com ponto, a categoria da política, um nível de risco direto, a indicação de suporte habitual a conteúdo ativo, uma explicação e a ação de filtragem recomendada. Assim, ela pode alimentar gateways de e-mail, portais de suporte, regras de automação e filas de revisão humana que precisam de um vocabulário previsível. Ainda assim, trata-se de um sinal de triagem, pois criminosos podem renomear arquivos e arquivos legítimos podem ter sufixos incorretos.

Entenda as quatro categorias de risco de anexos

A categoria executable cobre formatos capazes de iniciar código diretamente ou participar da instalação de programas e da configuração do sistema. Ela recebe nível crítico e recomendação de bloqueio por padrão. A categoria script reúne arquivos de código-fonte ou comandos que podem ser executados por shell, interpretador, ambiente de navegador ou sistema de automação; o nível atribuído é alto. document-macro-capable identifica formatos da família Office cuja extensão permite explicitamente macros ou suplementos ativos, como docm, xlsm e pptm. Eles também recebem nível alto, porque um documento de aparência rotineira pode carregar lógica executável. safe media agrupa extensões comuns de imagem, áudio e vídeo que normalmente não são iniciadas como programas e recebe nível baixo. “Segura” é uma qualificação relativa à política de anexos, não uma garantia sobre os bytes: imagens malformadas podem explorar decodificadores vulneráveis, SVG pode conter elementos complexos e o sufixo pode divergir do formato real. Portanto, até resultados de baixo risco recomendam validar o tipo de conteúdo e executar uma verificação normal de malware, em vez de confiar sem restrições.

Trate tipos desconhecidos com cautela e combine verificações

Um filtro de anexos não deve interpretar um sufixo desconhecido como prova de segurança. Quando a extensão não é reconhecida, o verificador retorna recognized: false e coloca o valor no grupo de política executable, com risco crítico. Essa é uma escolha deliberadamente conservadora: a administração pode colocar o arquivo em quarentena, inspecioná-lo e criar uma regra local, em vez de liberar por engano um formato potencialmente ativo. Em produção, combine o resultado com vários sinais independentes. Compare o tipo MIME declarado com a identificação por bytes mágicos, descompacte pacotes em um scanner isolado, rejeite conteúdo protegido por senha quando ele não puder ser examinado, procure malware e avalie se o remetente e o processo comercial realmente exigem aquele formato. Mantenha uma lista de permissões restrita nos fluxos que aceitam apenas imagens ou vídeos e não a amplie apenas porque um arquivo passou nesta verificação. Registre também o sufixo normalizado e a decisão para permitir auditorias de mudanças na política. O preço da API é US$ 0,002 por solicitação; no navegador, você pode obter o mesmo resultado determinístico sem enviar o nome do arquivo. Extensões vazias são rejeitadas porque não há um sufixo significativo para classificar.

Faça a triagem de anexos recebidos

Encaminhe executáveis, scripts e documentos com macros para quarentena antes de uma análise de malware mais profunda.

Valide uploads no portal de suporte

Aplique uma política inicial consistente aos nomes antes de aceitar capturas de tela, vídeos ou documentos enviados por clientes.

Explique o bloqueio de um anexo

Forneça categoria, justificativa e ação recomendada estáveis para inclusão no registro de análise.

Um resultado de baixo risco prova que o arquivo é seguro?

Não. Ele apenas descreve o comportamento normalmente associado à extensão. Confirme o tipo real do arquivo e analise o conteúdo antes de confiar nele.

O que acontece quando a extensão é desconhecida?

O resultado define recognized como false e atribui de modo conservador a categoria executable e risco crítico, evitando que um tipo desconhecido seja tratado como seguro.

Posso informar o nome completo de um arquivo?

Sim. O verificador usa o último sufixo; portanto, fatura.pdf.exe é classificado por .exe. Também é aceita uma extensão isolada, com ou sem ponto inicial.

Por que documentos com macros ficam separados de scripts?

A lógica ativa fica incorporada a um documento comercial conhecido; por isso, políticas de anexos costumam revisar ou higienizar esses arquivos de modo diferente dos scripts avulsos.

Quanto custa uma solicitação de API?

Cada solicitação custa US$ 0,002. A verificação é determinística e não chama serviços de rede nem modelos de IA.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/security/file-extension-risk-check

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/security/file-extension-risk-check \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"extension":".docm"}'
{
  "extension": ".docm"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.file_extension_risk_check",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,002

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.

Ver a documentação completa do KIT →