branch.io
Gandi SAS
unsigned
Oui
Branch.io is a domain used for mobile linking and deep linking solutions. It's a well-established domain since 2009, widely used by developers, and has a good reputation, but its DNSSEC status is unsigned, which may pose a security risk.
Les données de cette page sont collectées par le robot d'exploration de cside, qui surveille les scripts tiers sur l'ensemble du web public.
Branch
Catégorie: analytics
Description
Branch is a deep linking and attribution analytics platform for app and website developers. It helps clients understand user journeys across different platforms and devices to improve marketing and product decisions.
Analyse IA
The vendor's scripts across branch.io and app.link focus on deep linking and user engagement, leveraging extensive data collection practices such as browser fingerprinting and tracking user interactions. This data collection includes detailed user behavior patterns aimed at improving marketing attribution and optimizing user journeys during payment processes. While the stated purpose is to enhance user experience, the comprehensive nature of the tracking raises significant concerns about data privacy and potential overreach, especially as sensitive user interactions may be inadvertently captured. The heavy reliance on third-party services for app integration also introduces a continuous risk vector, as vulnerabilities in external code could impact the security of user data. Despite the lack of recent alerts, which suggests scripts operate within monitored parameters, the potential for data aggregation necessitates robust governance and minimization practices. The tradeoff between optimizing user engagement through deep linking and ensuring stringent data protection measures must be managed carefully, particularly in PCI-compliant contexts where safeguarding sensitive data during payment interactions is paramount. Maintaining oversight over third-party integrations is critical to mitigate possible data exposure through these connections.
Noms d'hôte des scripts
Aucune balise meta trouvée.
Activé
branch.io est l'un des milliers de scripts tiers présents sur le web.
La plupart des sites exécutent des dizaines de scripts tiers sans savoir ce que fait chacun d'eux. cside surveille chaque script de votre site et détecte ceux qui changent ou deviennent malveillants.
| Nom d'hôte | Type | TTL | Priorité | Contenu |
|---|---|---|---|---|
| branch.io | NS | 167888 | ns-1091.awsdns-08.org. | |
| branch.io | NS | 167888 | ns-1809.awsdns-34.co.uk. | |
| branch.io | NS | 167888 | ns-236.awsdns-29.com. | |
| branch.io | NS | 167888 | ns-991.awsdns-59.net. | |
| branch.io | A | 24 | 65.8.54.3 | |
| branch.io | A | 24 | 65.8.54.62 | |
| branch.io | A | 24 | 65.8.54.107 | |
| branch.io | A | 24 | 65.8.54.93 | |
| branch.io | AAAA | 60 | 2600:9000:204d:9c00:e:6c93:2e80:93a1 | |
| branch.io | AAAA | 60 | 2600:9000:204d:9600:e:6c93:2e80:93a1 | |
| branch.io | AAAA | 60 | 2600:9000:204d:5000:e:6c93:2e80:93a1 | |
| branch.io | AAAA | 60 | 2600:9000:204d:9000:e:6c93:2e80:93a1 | |
| branch.io | AAAA | 60 | 2600:9000:204d:7200:e:6c93:2e80:93a1 | |
| branch.io | AAAA | 60 | 2600:9000:204d:6200:e:6c93:2e80:93a1 | |
| branch.io | AAAA | 60 | 2600:9000:204d:e600:e:6c93:2e80:93a1 | |
| branch.io | AAAA | 60 | 2600:9000:204d:a400:e:6c93:2e80:93a1 | |
| branch.io | MX | 300 | 1 | aspmx.l.google.com. |
| branch.io | MX | 300 | 10 | aspmx2.googlemail.com. |
| branch.io | MX | 300 | 10 | aspmx3.googlemail.com. |
| branch.io | MX | 300 | 5 | alt1.aspmx.l.google.com. |
| branch.io | MX | 300 | 5 | alt2.aspmx.l.google.com. |
| branch.io | TXT | 300 | "adobe-idp-site-verification=2a89b891432143ce2403c051e2ba92b042188556f48ed29a21f58f7a19425836" | |
| branch.io | TXT | 300 | "anthropic-domain-verification-vxgwse=7vzaxsvDZC1tWjjEGU23reiCR" | |
| branch.io | TXT | 300 | "atlassian-domain-verification=cQVPHGxF7xozv8YN7f0YFszavoQXsa4jIyy0YTh1l703iGGjj1aEM+lLVqB198Vn" | |
| branch.io | TXT | 300 | "box-domain-verification=b50bb9d4c71875c10b09cd6e310b592b20353cd15bbbefb4fad5b398c35f6281" | |
| branch.io | TXT | 300 | "bugcrowd-verification=c44172c0849844f8508e7908047a84bf" | |
| branch.io | TXT | 300 | "canva-site-verification=5aT9JJUuponuDnyrDMzOpw" | |
| branch.io | TXT | 300 | "default-domain-verification-s0yes6=0gsTXeTPfvCpLAIu7xxvPeyyr" | |
| branch.io | TXT | 300 | "docker-verification=8e34f3f0-0aa5-4d34-bb94-f54b00bb7e81" | |
| branch.io | TXT | 300 | "docusign=6295a189-1693-4624-bfae-ebdd192e05c1" | |
| branch.io | TXT | 300 | "figma-domain-verification=6b48ca69b772dd85a5eafc93089ccbce085476786d8eaf45e1609b34df675411-1747842463" | |
| branch.io | TXT | 300 | "gc-ai-domain-verification-fyngm9=DmVW9GtGZRxbjMeek7HHZoGyV" | |
| branch.io | TXT | 300 | "google-site-verification=A6Wokcxexs3h8RCPep5ikPj_5Ou35JR9zynIBt4_VOs" | |
| branch.io | TXT | 300 | "google-site-verification=IT9U2rOS45RPU4SahdQirbmjpGxqlIDq2WZX4NDmwSs" | |
| branch.io | TXT | 300 | "google-site-verification=QTcEoV1p6n5Wlr0HAHzEe5RBESSyKsi_fWsLRYGwOPo" | |
| branch.io | TXT | 300 | "google-site-verification=QkSu5Qzm3bnrSyy0MRphM8GB8wL3gbISeqrGOwnV0h8" | |
| branch.io | TXT | 300 | "google-site-verification=VYcubAv9DhS-FXW62xNkvua2iyEN-0SfyyY7xP47Zw4" | |
| branch.io | TXT | 300 | "google-site-verification=ZEAcwPyVJrLK8UiyTfLALfAb3RtGeKMm9GHQf62PROk" | |
| branch.io | TXT | 300 | "google-site-verification=d-LV6kMUE24jvMMrtDY8uzCXNhljPeWP4pho55cHBuE" | |
| branch.io | TXT | 300 | "google-site-verification=mOSvNFm6z5fqbFkSxjQly5TWxPyScSXCEdSXSur_Siw" | |
| branch.io | TXT | 300 | "lyb8vwnk417tpq35llqvmnkt5fhgrvtk" | |
| branch.io | TXT | 300 | "notion-domain-verification=h4Hv4k0X4eQZsSUGQGXLDeJTULRMzfxchQE9lZEv8df" | |
| branch.io | TXT | 300 | "rippling-domain-verification=96f39fac3e0393f3" | |
| branch.io | TXT | 300 | "status-page-domain-verification=l8kq9jjk7nvg" | |
| branch.io | TXT | 300 | "uber-domain-verification=ce94fe1c-f3e0-4dc4-8497-0880cb913fa8" | |
| branch.io | TXT | 300 | "v=spf1 include:_spf.google.com include:mg-spf.greenhouse.io include:stspg-customer.com include:mktomail.com include:spf.tipalti.com include:mail.zendesk.com include:mailgun.org -all" | |
| branch.io | TXT | 300 | "zapier-domain-verification-challenge=6a0cebdf-aee7-44e7-92c4-fe878ab152f3" | |
| branch.io | TXT | 300 | "zapier-domain-verification-challenge=8cf9e29c-60c9-4452-a2db-9a86307fdbe3" | |
| branch.io | TXT | 300 | "zapier-domain-verification-challenge=eaaa362d-2eda-4ada-a189-3b1be7ac34af" | |
| branch.io | SOA | 900 | ns-991.awsdns-59.net. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400 | |
| branch.io | CAA | 300 | 0 issue "amazon.com" | |
| branch.io | CAA | 300 | 0 issue "amazonaws.com" | |
| branch.io | CAA | 300 | 0 issue "amazontrust.com" | |
| branch.io | CAA | 300 | 0 issue "awstrust.com" | |
| branch.io | CAA | 300 | 0 issue "digicert.com" | |
| branch.io | CAA | 300 | 0 issue "letsencrypt.org" | |
| branch.io | CAA | 300 | 0 issue "pki.goog; cansignhttpexchanges=yes" | |
| branch.io | CAA | 300 | 0 issue "ssl.com" |
FAQ
Foire aux questions
Ce domaine est analysé dans le cadre du répertoire de domaines de cside afin d'identifier les scripts tiers et leurs finalités. Le résumé indique quels services, outils ou scripts sont hébergés par ce domaine, ce qui aide les propriétaires de sites web à comprendre quels services tiers sont chargés sur leurs sites.
Le score de risque est calculé à partir de plusieurs facteurs de sécurité, notamment la validité du certificat SSL, le statut DNSSEC, les détails d'enregistrement du domaine et les données de sécurité historiques. Un score élevé indique un risque plus faible, tandis qu'un score plus bas signale des problèmes de sécurité potentiels à examiner.
Les informations du certificat SSL indiquent si le domaine utilise le chiffrement HTTPS, quand le certificat a été émis, quand il expire et qui l'a émis. Cela permet de vérifier le niveau de sécurité du domaine et de repérer les vulnérabilités liées au certificat qui pourraient affecter la sécurité de votre site web.
Les domaines de scripts tiers peuvent être compromis ou utilisés à des fins malveillantes. En surveillant les informations relatives aux domaines, comme les détails d'enregistrement, les certificats SSL et les enregistrements DNS, vous pouvez repérer les modifications suspectes, les certificats expirés ou les domaines susceptibles de présenter des risques pour votre site web et vos utilisateurs.
Les informations relatives au domaine sont régulièrement analysées et mises à jour afin de fournir les renseignements de sécurité les plus récents. L'horodatage de la dernière analyse indique quand l'analyse la plus récente a été effectuée, ce qui vous garantit des informations à jour sur l'état de sécurité du domaine.
Si vous repérez un domaine à haut risque qui charge des scripts sur votre site web, examinez les raisons de son utilisation, vérifiez sa légitimité et envisagez de le supprimer ou de le remplacer s'il n'est pas indispensable. Utilisez la plateforme cside pour surveiller et bloquer les scripts tiers suspects afin de protéger vos utilisateurs contre les menaces de sécurité potentielles.
Abonnez-vous à notre newsletter pour avoir une vue d'ensemble
Restez informé de nos dernières actualités, offres et articles de blog. Abonnez-vous pour recevoir des informations exclusives directement dans votre boîte mail.
Votre boîte de réception reste tranquille, nous vous envoyons un message tous les mois.