Sécurité & certifications

Hypersight est une interface de trading self-custodial pour Hyperliquid : vos clés restent entre vos mains. Voici des contrôles indépendants de sa posture de sécurité, chacun re-vérifiable publiquement, aucun auto-décerné.

En-têtes de sécurité HTTP  logo

En-têtes de sécurité HTTP : Grade A

Scanné par securityheaders.com (Snyk). Les six en-têtes protecteurs sont en place : Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.

A
Vérifier le scan live

Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.

Test SSL ImmuniWeb  logo

Test SSL ImmuniWeb : Grade A

Scanné par le SSL Security Test d'ImmuniWeb : Grade A. TLS 1.2 et 1.3 uniquement, toutes les suites de chiffrement conformes PCI DSS, une chaîne de certificats entièrement de confiance, et l'échange de clés post-quantique hybride ML-KEM déjà activé (la configuration de transition recommandée par le NIST).

A
Vérifier le scan live

Dernière vérification : 8 août 2026. Le lien ouvre le dernier rapport, avec un rafraîchissement en un clic pour relancer le test.

Mozilla HTTP Observatory  logo

Mozilla HTTP Observatory : Grade B+

Scanné par le HTTP Observatory de MDN (Mozilla) : 80/100, 9 tests sur 10 réussis. Le seul point relevé est l'autorisation CSP 'unsafe-inline'/'unsafe-eval' que nous gardons délibérément pour la performance : documentée, et compensée par un lint de sécurité au build qui bloque les patterns de code qu'elle exposerait.

B+
Vérifier le scan live

Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.

Sucuri SiteCheck  logo

Sucuri SiteCheck : Low Security Risk

Scanné par Sucuri SiteCheck (GoDaddy), classé Low Security Risk (risque faible) : aucun malware détecté, et le domaine est absent des 9 blacklists que le scanner surveille. Un contrôle de réputation qui complète les scans d'en-têtes : il atteste que le site ne sert rien de nuisible et n'est signalé nulle part.

Sucuri SiteCheck passVérifier le scan live

Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.

Google Safe Browsing  logo

Google Safe Browsing : aucun contenu suspect détecté

Vérifié contre la base Google Safe Browsing (Transparency Report) : aucun contenu suspect détecté. C'est la base que consultent Chrome, Firefox et Safari : un statut propre ici signifie qu'aucun avertissement navigateur ne se dresse entre un visiteur et l'app.

Google Safe Browsing passVérifier le statut live

Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.

Anti-usurpation email  logo

Anti-usurpation email : DMARC appliqué

SPF et DMARC sont actifs sur hypersight.xyz avec une politique de quarantaine appliquée à 100% du courrier : un email frauduleux usurpant notre domaine atterrit en spam, pas dans votre boîte. Les cinq contrôles DMARC de MXToolbox passent, et cela protège directement les utilisateurs contre l'attaque crypto numéro un, le phishing depuis un expéditeur usurpé.

DMARC checks passVérifier les enregistrements

Dernière vérification : 8 août 2026. Le lien ouvre le résultat courant, en direct.

Quelque chose cloche ? Les signalements sécurité sont lus en premier : dites-le-nous via le formulaire de feedback.