generated: '2026-07-18' method: searched source: live probes of Cyera API + auth hosts hosts: - host: https://auth.cyera.io documents: - path: /.well-known/openid-configuration status: 200 file: cyera-openid-configuration.json - path: /.well-known/oauth-authorization-server status: 200 file: cyera-oauth-authorization-server.json - path: /.well-known/security.txt status: 404 - host: https://api.cyera.io documents: - path: /.well-known/openid-configuration status: 404 - path: /.well-known/oauth-authorization-server status: 404 - path: /.well-known/security.txt status: 404 - path: /.well-known/api-catalog status: 404 - path: /.well-known/ai-plugin.json status: 404 - host: https://www.cyera.com documents: - path: /.well-known/security.txt status: 404 notes: >- Cyera's authorization server (auth.cyera.io) publishes RFC 8414 / OpenID Connect discovery documents. The API host (api.cyera.io) and marketing host publish no /.well-known/ surface. No security.txt is published on any host (the vulnerability disclosure policy lives at https://www.cyera.com/legal/vulnerability-disclosure instead).