Segurança e certificações
A Hypersight é um frontend de trading self-custodial para a Hyperliquid: suas chaves ficam com você. Estas são verificações independentes da sua postura de segurança, cada uma re-verificável publicamente, nenhuma autoconcedida.
Cabeçalhos de segurança HTTP: Nota A
Escaneado por securityheaders.com (Snyk). Os seis cabeçalhos de proteção estão configurados: Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Teste SSL ImmuniWeb: Nota A
Escaneado pelo SSL Security Test da ImmuniWeb: Nota A. Apenas TLS 1.2 e 1.3, todas as suítes de cifra em conformidade com PCI DSS, uma cadeia de certificados totalmente confiável e a troca de chaves pós-quântica híbrida ML-KEM já habilitada (a configuração de transição recomendada pelo NIST).
Última verificação: 8 de agosto de 2026. O link abre o relatório mais recente, com atualização em um clique para reexecutar o teste.
Última verificação: 8 de agosto de 2026. O link abre o relatório mais recente, com atualização em um clique para reexecutar o teste.
Mozilla HTTP Observatory: Nota B+
Escaneado pelo HTTP Observatory da MDN (Mozilla): 80/100, 9 de 10 testes aprovados. O único ponto apontado é a permissão CSP 'unsafe-inline'/'unsafe-eval' que mantemos deliberadamente por desempenho: documentada e compensada por um lint de segurança no build que bloqueia os padrões de código que ela exporia.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Sucuri SiteCheck: Low Security Risk
Escaneado pelo Sucuri SiteCheck (GoDaddy), classificado como Low Security Risk (risco baixo): nenhum malware detectado e o domínio está ausente das 9 blacklists que o scanner monitora. Uma verificação de reputação que complementa os escaneamentos de cabeçalhos: atesta que o site não serve nada nocivo e não está sinalizado em lugar nenhum.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Google Safe Browsing: nenhum conteúdo suspeito
Verificado na base Safe Browsing do Google (Transparency Report): nenhum conteúdo suspeito detectado. É a base consultada por Chrome, Firefox e Safari: um status limpo aqui significa que nenhum aviso do navegador fica entre o visitante e o app.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Anti-falsificação de email: DMARC aplicado
SPF e DMARC estão ativos em hypersight.xyz com política de quarentena aplicada a 100% dos emails: um email fraudulento se passando pelo nosso domínio cai no spam, não na sua caixa de entrada. As cinco verificações DMARC do MXToolbox passam, e isso protege os usuários diretamente contra o ataque cripto número um, o phishing de um remetente falsificado.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Última verificação: 8 de agosto de 2026. O link abre o resultado atual, ao vivo.
Algo estranho? Relatórios de segurança são lidos primeiro: conte para nós pelo formulário de feedback.