Link sicuro?
Questo controllo prende un URL e lo confronta con gli elenchi aggiornati di siti segnalati come pericolosi: pagine di malware, truffe e phishing già note. Ti dice se quel link risulta in una lista nera prima che tu lo apra o lo mandi a qualcuno. È il primo filtro contro i link sospetti che circolano via email, SMS e chat.
Esegui online
Esegui questo sui nostri server con il tuo account. Gli strumenti gratuiti girano nel tuo browser; questo viene addebitato sul tuo saldo KIT al prezzo indicato sopra.
Che cosa controlla davvero
Lo strumento interroga banche dati di reputazione che raccolgono URL già segnalati per malware, truffe o phishing. Se il link compare in una di queste liste, lo saprai. È un controllo di reputazione: risponde alla domanda “questo indirizzo è già stato bollato come pericoloso da qualcuno?”. Molto efficace sulle minacce conosciute, meno su un sito appena creato che nessuno ha ancora segnalato — lì serve un occhio più attento.
Quando usarlo
Ogni volta che un link ti arriva da un canale poco affidabile: un SMS che dice che un pacco è fermo in dogana, una email che ti chiede di “aggiornare i dati” del conto, un messaggio con un accorciatore che nasconde la destinazione. Prima di cliccare, incolli l’indirizzo e vedi se è già noto come pericoloso. Vale anche per i link che stai per pubblicare o inoltrare, per non girare una trappola ai tuoi contatti.
Cosa fa e cosa non fa
Un esito “pulito” non è una garanzia assoluta: significa che l’URL non risulta ancora nelle liste, non che sia buono per certo. I siti di truffa nascono e spariscono in fretta, e una pagina appena messa online può non essere ancora stata catalogata. Usa questo controllo come primo filtro e, per i messaggi che ti insospettiscono davvero, affiancagli il buon senso: nessuna banca ti chiede le credenziali via link.
In beta, a consumo
Il controllo è in beta e si esegue sul web o via API, a $0.002 a richiesta. Non c’è abbonamento: paghi solo i link che verifichi. La copertura delle liste migliora nel tempo; se un indirizzo che sai essere una truffa risulta pulito, segnalacelo e lo giriamo alle fonti giuste.
Casi d'uso
L’SMS del finto corriere
Marco riceve un SMS: “Il tuo pacco è in giacenza, paga 2,90 € qui”. Prima di aprire il link lo incolla nel KIT e scopre che l’indirizzo è già segnalato come truffa. Nessun click, nessun dato inserito.
Link sospetto in una PEC
Un ufficio riceve una comunicazione con un allegato e un link a un portale “dell’Agenzia”. Il controllo di sicurezza sull’URL aiuta a capire se quel dominio è già noto come pagina fraudolenta prima di inserire qualsiasi credenziale.
Moderare i link degli utenti
Un forum permette agli iscritti di incollare link nei messaggi. Passandoli al controllo prima della pubblicazione, chi modera intercetta quelli già segnalati come pericolosi e li blocca.
Domande frequenti
Un link “pulito” è sicuro al 100%?
No. Vuol dire che non risulta nelle liste di siti pericolosi consultate, non che sia buono con certezza. Le truffe nuove impiegano tempo a essere catalogate: usa questo controllo come primo filtro, non come garanzia definitiva.
Che differenza c’è con il rilevamento phishing?
Questo strumento confronta l’URL con elenchi di siti già segnalati (un controllo di reputazione). Il rilevamento phishing, invece, analizza il contenuto di un messaggio o di una pagina per capire se sta cercando di ingannarti, anche se l’indirizzo è nuovo e non ancora in nessuna lista.
Devo registrarmi o mettere la carta?
No: nessun account. Lo strumento è in beta e si paga a consumo, $0.002 a richiesta, con acquisto diretto. Niente abbonamento e nessuna carta da lasciare in archivio.
Il link che controllo resta memorizzato?
No. L’URL viene usato solo per l’interrogazione e poi eliminato: non teniamo storico di ciò che verifichi. Essendo uno strumento via API, il dato viene elaborato sul momento e scartato.
Riconosce gli accorciatori tipo bit.ly?
Segue il link fino alla destinazione reale prima di confrontarla con le liste, così un accorciatore non basta a nascondere una pagina già segnalata. Se però la destinazione è un sito nuovissimo, potrebbe non essere ancora catalogata.
Come pago? PayPal va bene?
Sì, PayPal va benissimo, oppure ci scrivi su WhatsApp o a [email protected]. Il prezzo è in dollari, $0.002 a richiesta, e ti prepariamo il documento di acquisto se ti serve la fattura.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/verify/url-safe \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/url-safe", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/url-safe",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/url-safe", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/url-safe", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"items": [
"valor-1",
"valor-2"
]
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.url_safe",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |