セキュリティと認証

Hypersight は Hyperliquid のセルフカストディ型取引フロントエンドです:鍵は常にあなたの手元にあります。以下はそのセキュリティ体制の独立チェックで、どれも公開の場で再検証でき、自己認定のものはありません。

HTTP セキュリティヘッダー:A 評価 logo

HTTP セキュリティヘッダー:A 評価

securityheaders.com(Snyk)によるスキャン。6 つの保護ヘッダーをすべて設定済み:Content-Security-Policy、Strict-Transport-Security、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy。

A
ライブスキャンを確認

最終チェック:2026年8月8日。 リンクを開くと現在のライブ結果が表示されます。

ImmuniWeb SSL セキュリティテスト:A 評価 logo

ImmuniWeb SSL セキュリティテスト:A 評価

ImmuniWeb の SSL Security Test によるスキャン:A 評価。TLS 1.2 と 1.3 のみ、対応する暗号スイートはすべて PCI DSS 準拠、証明書チェーンは完全に信頼済み、さらにハイブリッド ML-KEM ポスト量子鍵交換も有効化済み(NIST 推奨の移行構成)です。

A
ライブスキャンを確認

最終チェック:2026年8月8日。 リンクを開くと最新レポートが表示され、ワンクリックでテストを再実行できます。

Mozilla HTTP Observatory:B+ 評価 logo

Mozilla HTTP Observatory:B+ 評価

MDN の HTTP Observatory(Mozilla)によるスキャン:80/100、10 テスト中 9 合格。唯一の指摘はパフォーマンスのために意図的に維持している CSP の 'unsafe-inline'/'unsafe-eval' 許可です:文書化済みで、それが暴露しうるコードパターンをブロックするビルド時セキュリティリントで補完しています。

B+
ライブスキャンを確認

最終チェック:2026年8月8日。 リンクを開くと現在のライブ結果が表示されます。

Sucuri SiteCheck:低セキュリティリスク logo

Sucuri SiteCheck:低セキュリティリスク

Sucuri SiteCheck(GoDaddy)によるスキャンで低セキュリティリスク評価:マルウェアは検出されず、スキャナーが監視する 9 つのブラックリストすべてにドメインは載っていません。ヘッダースキャンを補完するレピュテーションチェックで、サイトが有害なものを配信しておらず、どこにもフラグされていないことを証明します。

Sucuri SiteCheck passライブスキャンを確認

最終チェック:2026年8月8日。 リンクを開くと現在のライブ結果が表示されます。

Google セーフブラウジング:不審なコンテンツなし logo

Google セーフブラウジング:不審なコンテンツなし

Google のセーフブラウジングデータベース(透明性レポート)で確認:不審なコンテンツは検出されていません。Chrome、Firefox、Safari が参照するデータベースであり、ここがクリーンなら訪問者とアプリの間にブラウザ警告は表示されません。

Google Safe Browsing passライブステータスを確認

最終チェック:2026年8月8日。 リンクを開くと現在のライブ結果が表示されます。

メールなりすまし対策:DMARC 適用済み logo

メールなりすまし対策:DMARC 適用済み

hypersight.xyz では SPF と DMARC が有効で、全メールの 100% に隔離ポリシーを適用:当社ドメインを騙る詐欺メールは受信箱ではなく迷惑メールに入ります。MXToolbox の 5 つの DMARC チェックはすべて合格。暗号資産で最多の攻撃である、なりすまし送信者からのフィッシングからユーザーを直接守ります。

DMARC checks passライブレコードを確認

最終チェック:2026年8月8日。 リンクを開くと現在のライブ結果が表示されます。

何か気づきましたか?セキュリティ報告は最優先で読まれます:フィードバックフォームからお知らせください。