HTTP セキュリティヘッダー:A 評価
securityheaders.com(Snyk)によるスキャン。6 つの保護ヘッダーをすべて設定済み:Content-Security-Policy、Strict-Transport-Security、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy。
Liquary はセルフカストディ型の取引・予測市場アプリです:鍵は常にあなたの手元にあります。以下はそのセキュリティ体制の独立チェックで、どれも公開の場で再検証でき、自己認定のものはありません。
securityheaders.com(Snyk)によるスキャン。6 つの保護ヘッダーをすべて設定済み:Content-Security-Policy、Strict-Transport-Security、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy。
ImmuniWeb の SSL Security Test によるスキャン:A+ 評価。TLS 1.2 と 1.3 のみ、対応する暗号スイートはすべて PCI DSS 準拠、証明書チェーンは完全に信頼済み、さらにハイブリッド ML-KEM ポスト量子鍵交換も有効化済み(NIST 推奨の移行構成)です。
MDN の HTTP Observatory(Mozilla)によるスキャン:80/100、12 テスト中 11 合格。唯一の指摘はパフォーマンスのために意図的に維持している CSP の 'unsafe-inline' 許可です:文書化済みで、それが暴露しうるコードパターンをブロックするビルド時セキュリティリントで補完しています。
Sucuri SiteCheck(GoDaddy)によるスキャンで低セキュリティリスク評価:マルウェアは検出されず、スキャナーが監視する 9 つのブラックリストすべてにドメインは載っていません。ヘッダースキャンを補完するレピュテーションチェックで、サイトが有害なものを配信しておらず、どこにもフラグされていないことを証明します。
Google のセーフブラウジングデータベース(透明性レポート)で確認:不審なコンテンツは検出されていません。Chrome、Firefox、Safari が参照するデータベースであり、ここがクリーンなら訪問者とアプリの間にブラウザ警告は表示されません。
urlscan.io によるスキャン:ページをサンドボックスで読み込み、発行されるすべてのリクエスト、接続先のすべての IP とドメイン、表示内容のスクリーンショットを記録します。判定は No classification、つまりどのエンジンもアプリを悪意あるものやフィッシングとして検出していません。スキャン結果は公開されており、訪問者はアプリが何と通信しているかを自分で確認できます。
VirusTotal(Google)による確認:URL を数十のセキュリティベンダーのエンジンとブロックリストに一括で照合し、悪意ありまたは不審と判定したベンダーは一つもありません。訪問者が本来一つずつ確認しなければならないアンチウイルスとフィッシング対策の判定を、一度の検索でまとめて確認できます。
liquary.xyz では SPF と DMARC が有効で、全メールの 100% に隔離ポリシーを適用:当社ドメインを騙る詐欺メールは受信箱ではなく迷惑メールに入ります。MXToolbox の 5 つの DMARC チェックはすべて合格。暗号資産で最多の攻撃である、なりすまし送信者からのフィッシングからユーザーを直接守ります。