Skip to main content

gravitec.net

Jan 18th 2028 08:22 PM

PDR Ltd. d/b/a PublicDomainRegistry.com

unsigned

May 19th 2026 07:33 AM

Gravitec.net appears to be a domain with unknown purpose, but it's using Cloudflare's nameservers, suggesting a potential security feature. It was registered in 2016 and has an unsigned DNSSEC status, which may pose a security risk.

Los datos de esta página los recopila el rastreador de cside, que monitorea scripts de terceros en toda la web pública.

Copiar Resumen
Copiar Enlace
Útil
No Útil
Visto raramente
Proveedor

Gravitec

Categoría: marketing

Descripción

Gravitec is a web and mobile push-notification service (founded 2014, Kyiv) that lets websites collect push subscribers and send automated push campaigns, drip sequences, and RSS-to-push notifications.

Revisión de IA

The scripts operated by gravitec.net facilitate web push notifications and integrate with Firebase, utilizing service workers to manage user interactions and permissions. They employ dynamic loading patterns, indicative of SDK behavior, and track user activities through IndexedDB, raising potential privacy concerns as they monitor user behaviors throughout sessions. While these functionalities are designed to enhance user engagement — including notifications related to transactions — the broad data collection scope can intersect with sensitive data contexts during user interactions on payment pages. This raises questions about data minimization and the potential for unintentional data leakage given the persistent tracking of user sessions. The absence of alerts in the past week indicates that the script operates within expected parameters without any significant security incidents noted against it. However, the reliance on external APIs for notifications and the nature of background behavior tracking present ongoing risks, particularly if the collected data is not adequately restricted to engagement metrics exclusive of sensitive input. Thus, while the vendor claims that their services enhance user experience, the inherent tradeoff with privacy requires careful oversight to ensure compliance with data protection standards and responsively address any unintended data exposures.

Nombres de host de scripts

gravitec.net
Información WHOIS
Registrador PDR Ltd. d/b/a PublicDomainRegistry.com
Registro: January 18th, 2016
Vence: January 18th, 2028
Actualizado: May 19th, 2026
Servidores de Nombres
annalise.ns.cloudflare.com. 172.64.34.234
roan.ns.cloudflare.com. 172.64.33.226
Etiquetas Meta

No se encontraron etiquetas meta.

Certificado SSL
Estado:

Habilitado

Vence: December 5th, 2026
Emisor:

gravitec.net es uno de los miles de scripts de terceros que hay en la web.

La mayoría de los sitios ejecutan decenas de scripts de terceros sin saber qué hace cada uno. cside monitoriza todos los scripts de tu sitio y detecta los que cambian o se vuelven maliciosos.

Registros DNS
Nombre de Host Tipo TTL Prioridad Contenido
gravitec.net NS 86400
annalise.ns.cloudflare.com.
gravitec.net NS 86400
roan.ns.cloudflare.com.
gravitec.net A 600
52.29.134.73
gravitec.net MX 3600 1
aspmx.l.google.com.
gravitec.net MX 3600 10
alt3.aspmx.l.google.com.
gravitec.net MX 3600 10
alt4.aspmx.l.google.com.
gravitec.net MX 3600 5
alt1.aspmx.l.google.com.
gravitec.net MX 3600 5
alt2.aspmx.l.google.com.
gravitec.net TXT 3600
"MS=ms62967122"
gravitec.net TXT 3600
"_globalsign-domain-verification=Gm_O1W5norhpv02qU6V_3P5EpjXa2XBXwhbu8OVV9M"
gravitec.net TXT 3600
"_globalsign-domain-verification=HTX4lvTQOilczw9WGOzMRQHMJKjcNJCcldxQ57uimF"
gravitec.net TXT 3600
"_globalsign-domain-verification=q-EjchkKAi98bfw7VqMeAD9Un9bPZoADSEBphGea5d"
gravitec.net TXT 3600
"v=spf1 ip4:168.245.11.227 a mx include:spf.protection.outlook.com include:_spf.google.com ~all"
gravitec.net SOA 1800
annalise.ns.cloudflare.com. dns.cloudflare.com. 2413220953 10000 2400 604800 1800

FAQ

Preguntas frecuentes

Ver todas

Este dominio se analiza como parte del directorio de dominios de cside para identificar scripts de terceros y sus finalidades. El resumen ofrece información sobre qué servicios, herramientas o scripts aloja este dominio, lo que ayuda a los propietarios de sitios web a comprender qué servicios de terceros se cargan en sus sitios.

La puntuación de riesgo se calcula en función de múltiples factores de seguridad, como la validez del certificado SSL, el estado de DNSSEC, los datos de registro del dominio y el historial de seguridad. Una puntuación más alta indica menor riesgo, mientras que una más baja apunta a posibles problemas de seguridad que conviene investigar.

La información del certificado SSL muestra si el dominio usa cifrado HTTPS, cuándo se emitió el certificado, cuándo caduca y quién lo emitió. Esto ayuda a verificar la postura de seguridad del dominio e identificar posibles vulnerabilidades relacionadas con el certificado que podrían afectar a la seguridad de tu sitio web.

Los dominios de scripts de terceros pueden verse comprometidos o utilizarse de forma maliciosa. Al monitorizar los datos del dominio, como los detalles de registro, los certificados SSL y los registros DNS, puedes detectar cambios sospechosos, certificados caducados o dominios que podrían suponer riesgos de seguridad para tu sitio web y tus usuarios.

La información del dominio se escanea y actualiza con regularidad para ofrecerte la inteligencia de seguridad más reciente. La marca de tiempo del último escaneo indica cuándo se realizó el análisis más reciente, para que dispongas de datos actualizados sobre el estado de seguridad del dominio.

Si detectas un dominio de alto riesgo que carga scripts en tu sitio web, investiga por qué se utiliza, verifica su legitimidad y valora eliminarlo o sustituirlo si no es imprescindible. Usa la plataforma de cside para monitorizar y bloquear scripts de terceros sospechosos y proteger a tus usuarios frente a posibles amenazas de seguridad.

Suscríbete a nuestro boletín para tener el panorama completo

Mantente al día con nuestras últimas noticias, ofertas y publicaciones del blog. Suscríbete para recibir actualizaciones exclusivas directamente en tu bandeja de entrada.

Tu bandeja de entrada se mantiene tranquila; aparecemos una vez al mes.

Una versión pixelada y con efecto glitch del escudo de cside
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Reserva una demo personalizada para ver:

Cómo cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS en 1 día
Por qué los scripts de terceros son un riesgo de seguridad para ti y tus visitantes
Cómo monitorizar fugas de privacidad y consentimiento (RGPD, CCPA) en cada tercero
Cómo frenar el abuso de registros, el uso compartido de cuentas y el fraude de contracargos con device intelligence
Cómo detectar y controlar agentes de IA y bots que llegan a tu sitio en tiempo real

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco