Skip to main content

matomo.cloud

Sep 8th 2028 02:04 AM

OVH sas

unsigned

Oct 10th 2023 06:13 PM

Matomo.cloud is a cloud-based analytics platform that helps users track website traffic and behavior. It's a legitimate service, but caution is advised due to its relatively recent registration in 2020 and lack of DNSSEC security.

Los datos de esta página los recopila el rastreador de cside, que monitorea scripts de terceros en toda la web pública.

Copiar Resumen
Copiar Enlace
Útil
No Útil
Visto ocasionalmente
Proveedor

Matomo

Categoría: analytics

Descripción

Matomo is an open-source, privacy-focused web analytics platform.

Revisión de IA

The vendor's scripts primarily gather user interaction data for the purposes of behavioral analytics and session optimization, which includes tracking clicks, scrolls, form submissions, and media engagements. This data collection occurs actively, even during sensitive payment interactions, raising concerns regarding the potential overlap of tracking with personal payment details. The mechanisms used, such as DOM mutation observers and event listeners, provide rich insights into user behavior that can enhance conversion rates and reduce cart abandonment. However, this level of granularity in data collection may pose privacy risks, particularly if sensitive data is inadvertently captured during payment process flows. There have been no alerts indicating security concerns across domains, which suggests that the existing implementations have not resulted in notable threats or data misuse. Nevertheless, the broad tracking and session analysis capabilities increase the risk surface for data access vulnerabilities. It is crucial to ensure these scripts adequately follow data protection regulations and maintain a focus on data minimization, particularly in contexts where sensitive information is exchanged. Continuous evaluation is necessary to maintain a balance between functionality in fraud prevention and respect for user privacy.

Nombres de host de scripts

matomo.org matomo.cloud
Información WHOIS
Registrador OVH sas
Registro: September 8th, 2017
Vence: September 8th, 2028
Actualizado: October 10th, 2023
Servidores de Nombres
ns-1060.awsdns-04.org. 205.251.196.36
ns-1933.awsdns-49.co.uk. 205.251.199.141
ns-302.awsdns-37.com. 205.251.193.46
ns-616.awsdns-13.net. 205.251.194.104
Etiquetas Meta

No se encontraron etiquetas meta.

Certificado SSL
Estado:

Habilitado

Vence: October 5th, 2026
Emisor:

matomo.cloud es uno de los miles de scripts de terceros que hay en la web.

La mayoría de los sitios ejecutan decenas de scripts de terceros sin saber qué hace cada uno. cside monitoriza todos los scripts de tu sitio y detecta los que cambian o se vuelven maliciosos.

Registros DNS
Nombre de Host Tipo TTL Prioridad Contenido
matomo.cloud NS 172800
ns-1060.awsdns-04.org.
matomo.cloud NS 172800
ns-1933.awsdns-49.co.uk.
matomo.cloud NS 172800
ns-302.awsdns-37.com.
matomo.cloud NS 172800
ns-616.awsdns-13.net.
matomo.cloud A 86400
185.31.40.177
matomo.cloud AAAA 86400
2a00:b6e0:1:200:177::1
matomo.cloud MX 86400 10
mx1.alwaysdata.com.
matomo.cloud MX 86400 15
mx2.alwaysdata.com.
matomo.cloud MX 86400 5
matomo.alwaysdata.net.
matomo.cloud TXT 86400
"google-site-verification=2sSr8JiBQ5MHQ4LxAWvcTshbvFmcteBo87KaADzx_K8"
matomo.cloud TXT 86400
"google-site-verification=jQWRfdLoyhkDpKj0N6vTb1jf_loi-7OxC-l7KOjprLw"
matomo.cloud TXT 86400
"site24x7-signals-domain-verification=53f9211d4d0ab3acd0b62317874a6bb5"
matomo.cloud TXT 86400
"v=spf1 include:_spf.alwaysdata.com include:sendgrid.net include:amazonses.com include:spf.em.secureserver.net include:helpscoutemail.com ~all"
matomo.cloud SOA 900
ns-302.awsdns-37.com. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400

FAQ

Preguntas frecuentes

Ver todas

Este dominio se analiza como parte del directorio de dominios de cside para identificar scripts de terceros y sus finalidades. El resumen ofrece información sobre qué servicios, herramientas o scripts aloja este dominio, lo que ayuda a los propietarios de sitios web a comprender qué servicios de terceros se cargan en sus sitios.

La puntuación de riesgo se calcula en función de múltiples factores de seguridad, como la validez del certificado SSL, el estado de DNSSEC, los datos de registro del dominio y el historial de seguridad. Una puntuación más alta indica menor riesgo, mientras que una más baja apunta a posibles problemas de seguridad que conviene investigar.

La información del certificado SSL muestra si el dominio usa cifrado HTTPS, cuándo se emitió el certificado, cuándo caduca y quién lo emitió. Esto ayuda a verificar la postura de seguridad del dominio e identificar posibles vulnerabilidades relacionadas con el certificado que podrían afectar a la seguridad de tu sitio web.

Los dominios de scripts de terceros pueden verse comprometidos o utilizarse de forma maliciosa. Al monitorizar los datos del dominio, como los detalles de registro, los certificados SSL y los registros DNS, puedes detectar cambios sospechosos, certificados caducados o dominios que podrían suponer riesgos de seguridad para tu sitio web y tus usuarios.

La información del dominio se escanea y actualiza con regularidad para ofrecerte la inteligencia de seguridad más reciente. La marca de tiempo del último escaneo indica cuándo se realizó el análisis más reciente, para que dispongas de datos actualizados sobre el estado de seguridad del dominio.

Si detectas un dominio de alto riesgo que carga scripts en tu sitio web, investiga por qué se utiliza, verifica su legitimidad y valora eliminarlo o sustituirlo si no es imprescindible. Usa la plataforma de cside para monitorizar y bloquear scripts de terceros sospechosos y proteger a tus usuarios frente a posibles amenazas de seguridad.

Suscríbete a nuestro boletín para tener el panorama completo

Mantente al día con nuestras últimas noticias, ofertas y publicaciones del blog. Suscríbete para recibir actualizaciones exclusivas directamente en tu bandeja de entrada.

Tu bandeja de entrada se mantiene tranquila; aparecemos una vez al mes.

Una versión pixelada y con efecto glitch del escudo de cside
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco