Sicurezza e certificazioni
Hypersight è un frontend di trading self-custodial per Hyperliquid: le tue chiavi restano con te. Questi sono controlli indipendenti della sua postura di sicurezza, ognuno ri-verificabile pubblicamente, nessuno auto-assegnato.
Header di sicurezza HTTP: Grado A
Scansionato da securityheaders.com (Snyk). Tutti e sei gli header protettivi sono impostati: Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Test SSL ImmuniWeb: Grado A
Scansionato dall'SSL Security Test di ImmuniWeb: Grado A. Solo TLS 1.2 e 1.3, tutte le suite di cifratura conformi PCI DSS, una catena di certificati pienamente attendibile e lo scambio di chiavi post-quantistico ibrido ML-KEM già attivo (la configurazione di transizione raccomandata dal NIST).
Ultimo controllo: 8 agosto 2026. Il link apre l'ultimo report, con un refresh in un clic per rieseguire il test.
Ultimo controllo: 8 agosto 2026. Il link apre l'ultimo report, con un refresh in un clic per rieseguire il test.
Mozilla HTTP Observatory: Grado B+
Scansionato dall'HTTP Observatory di MDN (Mozilla): 80/100, 9 test su 10 superati. L'unico punto segnalato è il permesso CSP 'unsafe-inline'/'unsafe-eval' che manteniamo deliberatamente per le prestazioni: documentato e compensato da un lint di sicurezza in build che blocca i pattern di codice che esporrebbe.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Sucuri SiteCheck: Low Security Risk
Scansionato da Sucuri SiteCheck (GoDaddy), classificato Low Security Risk (rischio basso): nessun malware rilevato e il dominio è assente da tutte le 9 blacklist monitorate dallo scanner. Un controllo di reputazione che completa le scansioni degli header: attesta che il sito non serve nulla di dannoso e non è segnalato da nessuna parte.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Google Safe Browsing: nessun contenuto sospetto
Verificato sul database Safe Browsing di Google (Transparency Report): nessun contenuto sospetto rilevato. È il database consultato da Chrome, Firefox e Safari: uno stato pulito qui significa che nessun avviso del browser si frappone tra un visitatore e l'app.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Anti-spoofing email: DMARC applicato
SPF e DMARC sono attivi su hypersight.xyz con una politica di quarantena applicata al 100% della posta: un'email fraudolenta che impersona il nostro dominio finisce nello spam, non nella tua casella. Tutti e cinque i controlli DMARC di MXToolbox passano, e questo protegge direttamente gli utenti dall'attacco crypto numero uno, il phishing da un mittente contraffatto.
Ultimo controllo: 8 agosto 2026. Il link apre il risultato corrente, live.
Qualcosa non torna? Le segnalazioni di sicurezza vengono lette per prime: dicci tutto tramite il modulo di feedback.