Seguridad y certificaciones
Hypersight es un frontend de trading self-custodial para Hyperliquid: tus claves se quedan contigo. Estos son controles independientes de su postura de seguridad, cada uno re-verificable públicamente, ninguno auto-otorgado.
Encabezados de seguridad HTTP: Grado A
Escaneado por securityheaders.com (Snyk). Los seis encabezados de protección están configurados: Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Test SSL de ImmuniWeb: Grado A
Escaneado por el SSL Security Test de ImmuniWeb: Grado A. Solo TLS 1.2 y 1.3, todas las suites de cifrado conformes con PCI DSS, una cadena de certificados totalmente confiable y el intercambio de claves poscuántico híbrido ML-KEM ya habilitado (la configuración de transición recomendada por el NIST).
Última verificación: 8 de agosto de 2026. El enlace abre el último informe, con una actualización en un clic para relanzar el test.
Última verificación: 8 de agosto de 2026. El enlace abre el último informe, con una actualización en un clic para relanzar el test.
Mozilla HTTP Observatory: Grado B+
Escaneado por el HTTP Observatory de MDN (Mozilla): 80/100, 9 de 10 pruebas superadas. El único punto señalado es el permiso CSP 'unsafe-inline'/'unsafe-eval' que mantenemos deliberadamente por rendimiento: documentado y compensado por un lint de seguridad en build que bloquea los patrones de código que expondría.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Sucuri SiteCheck: Low Security Risk
Escaneado por Sucuri SiteCheck (GoDaddy), calificado Low Security Risk (riesgo bajo): sin malware detectado y el dominio está ausente de las 9 listas negras que monitorea el escáner. Un control de reputación que complementa los escaneos de encabezados: acredita que el sitio no sirve nada dañino y no está señalado en ninguna parte.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Google Safe Browsing: sin contenido sospechoso
Verificado contra la base de datos Safe Browsing de Google (Transparency Report): sin contenido sospechoso detectado. Es la base que consultan Chrome, Firefox y Safari: un estado limpio aquí significa que ninguna advertencia del navegador se interpone entre un visitante y la app.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Anti-suplantación de email: DMARC aplicado
SPF y DMARC están activos en hypersight.xyz con una política de cuarentena aplicada al 100% del correo: un email fraudulento que suplante nuestro dominio cae en spam, no en tu bandeja. Las cinco comprobaciones DMARC de MXToolbox pasan, y esto protege directamente a los usuarios contra el ataque cripto número uno, el phishing desde un remitente suplantado.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
Última verificación: 8 de agosto de 2026. El enlace abre el resultado actual, en vivo.
¿Algo no cuadra? Los reportes de seguridad se leen primero: cuéntanoslo a través del formulario de feedback.