Sécurité & certifications
Hypersight est une interface de trading self-custodial pour Hyperliquid : vos clés restent entre vos mains. Voici des contrôles indépendants de sa posture de sécurité, chacun re-vérifiable publiquement, aucun auto-décerné.
En-têtes de sécurité HTTP : Grade A
Scanné par securityheaders.com (Snyk). Les six en-têtes protecteurs sont en place : Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Test SSL ImmuniWeb : Grade A
Scanné par le SSL Security Test d'ImmuniWeb : Grade A. TLS 1.2 et 1.3 uniquement, toutes les suites de chiffrement conformes PCI DSS, une chaîne de certificats entièrement de confiance, et l'échange de clés post-quantique hybride ML-KEM déjà activé (la configuration de transition recommandée par le NIST).
Dernière vérification : 8 août 2026. Le lien ouvre le dernier rapport, avec un rafraîchissement en un clic pour relancer le test.
Dernière vérification : 8 août 2026. Le lien ouvre le dernier rapport, avec un rafraîchissement en un clic pour relancer le test.
Mozilla HTTP Observatory : Grade B+
Scanné par le HTTP Observatory de MDN (Mozilla) : 80/100, 9 tests sur 10 réussis. Le seul point relevé est l'autorisation CSP 'unsafe-inline'/'unsafe-eval' que nous gardons délibérément pour la performance : documentée, et compensée par un lint de sécurité au build qui bloque les patterns de code qu'elle exposerait.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Sucuri SiteCheck : Low Security Risk
Scanné par Sucuri SiteCheck (GoDaddy), classé Low Security Risk (risque faible) : aucun malware détecté, et le domaine est absent des 9 blacklists que le scanner surveille. Un contrôle de réputation qui complète les scans d'en-têtes : il atteste que le site ne sert rien de nuisible et n'est signalé nulle part.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Google Safe Browsing : aucun contenu suspect détecté
Vérifié contre la base Google Safe Browsing (Transparency Report) : aucun contenu suspect détecté. C'est la base que consultent Chrome, Firefox et Safari : un statut propre ici signifie qu'aucun avertissement navigateur ne se dresse entre un visiteur et l'app.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Anti-usurpation email : DMARC appliqué
SPF et DMARC sont actifs sur hypersight.xyz avec une politique de quarantaine appliquée à 100% du courrier : un email frauduleux usurpant notre domaine atterrit en spam, pas dans votre boîte. Les cinq contrôles DMARC de MXToolbox passent, et cela protège directement les utilisateurs contre l'attaque crypto numéro un, le phishing depuis un expéditeur usurpé.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.
Quelque chose cloche ? Les signalements sécurité sont lus en premier : dites-le-nous via le formulaire de feedback.