安全与认证
Hypersight 是 Hyperliquid 的自托管交易前端:密钥始终在你手中。以下是对其安全状况的独立检查,每一项都可公开复核,没有任何一项是自我授予的。
HTTP 安全响应头:A 级
由 securityheaders.com(Snyk)扫描。六个防护响应头全部配置:Content-Security-Policy、Strict-Transport-Security、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy。
最近检查:2026年8月8日。 链接打开当前的实时结果。
ImmuniWeb SSL 安全测试:A 级
由 ImmuniWeb 的 SSL Security Test 扫描:A 级。仅启用 TLS 1.2 和 1.3,所有支持的加密套件均符合 PCI DSS,证书链完全可信,并已启用混合 ML-KEM 后量子密钥交换(NIST 推荐的过渡方案)。
最近检查:2026年8月8日。 链接打开最新报告,可一键刷新重新运行测试。
Mozilla HTTP Observatory:B+ 级
由 MDN 的 HTTP Observatory(Mozilla)扫描:80/100,10 项测试通过 9 项。唯一被标记的是我们为性能刻意保留的 CSP 'unsafe-inline'/'unsafe-eval' 允许项:已在文档中说明,并由构建时安全检查补偿,后者会阻止它可能暴露的代码模式。
最近检查:2026年8月8日。 链接打开当前的实时结果。
Sucuri SiteCheck:低安全风险
由 Sucuri SiteCheck(GoDaddy)扫描,评级为低安全风险:未检测到恶意软件,域名不在扫描器监控的全部 9 个黑名单中。这是对响应头扫描的声誉补充:证明网站不提供任何有害内容,也未被任何地方标记。
最近检查:2026年8月8日。 链接打开当前的实时结果。
Google 安全浏览:未发现可疑内容
已对照 Google 安全浏览数据库(透明度报告)核查:未发现可疑内容。Chrome、Firefox 和 Safari 都查询这个数据库:此处状态干净,意味着访客与应用之间不会出现浏览器警告。
最近检查:2026年8月8日。 链接打开当前的实时结果。
邮件防伪造:已强制 DMARC
hypersight.xyz 已启用 SPF 和 DMARC,并对 100% 邮件应用隔离策略:冒充我们域名的欺诈邮件会进入垃圾箱,而不是你的收件箱。MXToolbox 的五项 DMARC 检查全部通过,直接保护用户免受头号加密货币攻击:来自伪造发件人的钓鱼。
最近检查:2026年8月8日。 链接打开当前的实时结果。
发现问题?安全报告会被优先阅读:请通过反馈表单告诉我们。