Skip to main content

intercom.io

Aug 15th 2027 11:52 AM

Gandi SAS

unsigned

Oui

Aug 11th 2026 08:27 PM

Intercom.io is a communication platform that enables businesses to connect with customers and team members. Registered in 2011, it has a long and established history with reliable DNS settings, but lacks DNSSEC protection due to being unsigned.

Les données de cette page sont collectées par le robot d'exploration de cside, qui surveille les scripts tiers sur l'ensemble du web public.

Résumé de la copie
Copier le lien
Utile
Pas utile
Vu occasionnellement
Fournisseur

Intercom

Catégorie: customer-support

Description

Intercom is an AI-powered customer service platform with live chat, chatbots, and help center.

Analyse IA

The scripts utilized by intercom.io and its CDN serve to implement communication functionality within payment environments, focusing on real-time messaging and user interaction tracking. These scripts operate primarily through iframes and engage with Intercom's APIs, enhancing customer support during transactions. While there are no recorded alerts in the last week, the integration of these scripts raises significant data collection concerns, particularly regarding the potential logging of sensitive user inputs during payment processes. Although the architecture is designed to minimize direct exposure to payment data, reliance on external services amplifies risks around data minimization, as user interactions may be analyzed in ways that unintentionally include sensitive information. The integration with third-party platforms such as Salesforce and the use of various analytics tools indicates a broad data collection surface, facilitating performance tracking and service improvement. However, these practices may compromise user privacy and lead to unintended data exposure, especially regarding analytics and session tracking. The absence of alerts is positive, but scrutiny is warranted to ensure compliance with PCI and data protection standards, particularly regarding how data is collected, processed, and stored, as well as ensuring that operational transparency meets regulatory expectations.

Noms d'hôte des scripts

intercom.io intercomcdn.com
Informations WHOIS
registraire Gandi SAS
Inscription : August 15th, 2011
Expire : August 15th, 2027
Mis à jour : August 11th, 2026
Serveurs de noms
ns-1478.awsdns-56.org. 205.251.197.198
ns-1867.awsdns-41.co.uk. 205.251.199.75
ns-661.awsdns-18.net. 205.251.194.149
ns-97.awsdns-12.com. 205.251.192.97
Balises méta

Aucune balise meta trouvée.

Certificat SSL
Statut :

Activé

Expire : November 12th, 2026
Émetteur :

intercom.io est l'un des milliers de scripts tiers présents sur le web.

La plupart des sites exécutent des dizaines de scripts tiers sans savoir ce que fait chacun d'eux. cside surveille chaque script de votre site et détecte ceux qui changent ou deviennent malveillants.

Enregistrements DNS
Nom d'hôte Type TTL Priorité Contenu
intercom.io NS 171992
ns-1478.awsdns-56.org.
intercom.io NS 171992
ns-1867.awsdns-41.co.uk.
intercom.io NS 171992
ns-661.awsdns-18.net.
intercom.io NS 171992
ns-97.awsdns-12.com.
intercom.io A 51
65.8.180.109
intercom.io A 51
65.8.180.113
intercom.io A 51
65.8.180.104
intercom.io A 51
65.8.180.96
intercom.io MX 3600 10
aspmx.l.google.com.
intercom.io MX 3600 20
alt1.aspmx.l.google.com.
intercom.io MX 3600 20
alt2.aspmx.l.google.com.
intercom.io MX 3600 30
aspmx2.googlemail.com.
intercom.io MX 3600 30
aspmx3.googlemail.com.
intercom.io MX 3600 30
aspmx4.googlemail.com.
intercom.io MX 3600 30
aspmx5.googlemail.com.
intercom.io TXT 60
"44fe5751ed54509a8eb9b93b5304d15f36825314"
intercom.io TXT 60
"@7L^2cvvFFY"
intercom.io TXT 60
"TAILSCALE-tsR9uC78MVSXKWuTOMDP"
intercom.io TXT 60
"adobe-idp-site-verification=14d3a7a87dad24c14b77b4cf854ff2edcd833fe9ff6649dc8b40ae053f0aeb7a"
intercom.io TXT 60
"adobe-sign-verification=6b53472fcd37723d956a05b81966ec"
intercom.io TXT 60
"all-good-technology-inc-domain-verification-0exxdz=50vxx0vn2alRLBv7ZDLBsft1P"
intercom.io TXT 60
"anthropic-domain-verification-vg9n3z=HEiyqGokg2F1KX8RGg8xTDpvn"
intercom.io TXT 60
"apple-domain-verification=6WueY6qt9eXNiDGN"
intercom.io TXT 60
"atlassian-domain-verification=cvSYWtG+M8VZhvC5F3Xh+TdCgqGSgwCJD8yV9xB+ki17M+f+k7v8oWpzfHln8Xy1"
intercom.io TXT 60
"bugcrowd-verification=9f9a1549d203c31e96851d605187f335"
intercom.io TXT 60
"canva-site-verification=Gdlzk_G0P2WmO6LCmpkwFg"
intercom.io TXT 60
"cursor-domain-verification-8v636x=2iFMOHCI7ynmysN9t8SEcB33t"
intercom.io TXT 60
"d38xc8nflzxfm6.cloudfront.net"
intercom.io TXT 60
"docker-verification=4fc0635c-fdfe-4a0b-a513-7c6b1a8f0a8b"
intercom.io TXT 60
"docusign=36a72b16-7b53-4451-9c2b-ed8ddaa4fdd6"
intercom.io TXT 60
"docusign=5671c452-c1b5-463d-980a-42c6d0c0eaf7"
intercom.io TXT 60
"elevenlabs=1aH-vlhm6CdQMGtQETglCejQWKkrB4BJk9dcuV0FOZQ"
intercom.io TXT 60
"elevenlabs=a4CzfapvQzlOc4ocj66kx__z3bGNk45KuG9nhjhULUM"
intercom.io TXT 60
"google-site-verification=1XkbuV4wwZYSKVQ3viMyuIBR_2Kbu0TVOu59SssCWiI"
intercom.io TXT 60
"google-site-verification=EoBLTSecVYsuED-Y1lC6EwW0Q1iu9JLvE-AIi--nCco"
intercom.io TXT 60
"google-site-verification=OSOfG-mb3KUeEu7ZI0L2obMNOp4bZhLtBwCqMM7Al5s"
intercom.io TXT 60
"google-site-verification=PJaVXXgRe9jtml54j0qd1f7YB_7dGfKopsEQFUEQKSw"
intercom.io TXT 60
"google-site-verification=ez1F6KAmCudYI4EUyIhUJ2i4pKaoJONHPc3VMt2A58I"
intercom.io TXT 60
"google-site-verification=oFO8X3XmUG_4Q17VJ-kdvxjI_7lnWTPpm7Yd3uObAlY"
intercom.io TXT 60
"google-site-verification=pbKcc7lEi4kv7RhbT50x_Ev2wnIV5TcWcTeYWxS5rh8"
intercom.io TXT 60
"https://issues.sonatype.org/browse/OSSRH-64279"
intercom.io TXT 60
"jamf-site-verification=aked3xDSe3HcqRs1hkmCjQ"
intercom.io TXT 60
"jetbrains-domain-verification=eqj5zs6mlow55x1ab5rpkgj05"
intercom.io TXT 60
"linear-domain-verification=pmfpkwpbt5jg"
intercom.io TXT 60
"mgverify=3e1c1a7bc6cf0c9dd60c004038e141000ad7299f576b696ca7040b8c8fac7b40"
intercom.io TXT 60
"miro-verification=83c3039d09e9cd06b3e2935d6857d875d55c3edb"
intercom.io TXT 60
"openai-domain-verification=dv-Rpdv1vp3dWq5fhU72HogewTv"
intercom.io TXT 60
"slack-domain-verification=isIS2GuqMLlNw9zaOdHov3Jx7KF5AAJJnBUkIi2T"
intercom.io TXT 60
"spycloud-domain-verification=e49a0b79-2252-49d3-9412-67fb19f1427e"
intercom.io TXT 60
"status-page-domain-verification=ff8hq5rxx1pq"
intercom.io TXT 60
"stripe-verification=e4d49836a81144c2720bba6b3c5bd51275ea8d9378d9ebd3e4d2f17480f0c565"
intercom.io TXT 60
"v=spf1 include:_spf.google.com include:cmail1.com include:stspg-customer.com a:zgateway.zuora.com -all"
intercom.io TXT 60
"zapier-domain-verification-challenge=315daada-6ac1-4712-b559-50452e34dde4"
intercom.io SOA 172800
ns-97.awsdns-12.com. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 60

FAQ

Foire aux questions

Tout afficher

Ce domaine est analysé dans le cadre du répertoire de domaines de cside afin d'identifier les scripts tiers et leurs finalités. Le résumé indique quels services, outils ou scripts sont hébergés par ce domaine, ce qui aide les propriétaires de sites web à comprendre quels services tiers sont chargés sur leurs sites.

Le score de risque est calculé à partir de plusieurs facteurs de sécurité, notamment la validité du certificat SSL, le statut DNSSEC, les détails d'enregistrement du domaine et les données de sécurité historiques. Un score élevé indique un risque plus faible, tandis qu'un score plus bas signale des problèmes de sécurité potentiels à examiner.

Les informations du certificat SSL indiquent si le domaine utilise le chiffrement HTTPS, quand le certificat a été émis, quand il expire et qui l'a émis. Cela permet de vérifier le niveau de sécurité du domaine et de repérer les vulnérabilités liées au certificat qui pourraient affecter la sécurité de votre site web.

Les domaines de scripts tiers peuvent être compromis ou utilisés à des fins malveillantes. En surveillant les informations relatives aux domaines, comme les détails d'enregistrement, les certificats SSL et les enregistrements DNS, vous pouvez repérer les modifications suspectes, les certificats expirés ou les domaines susceptibles de présenter des risques pour votre site web et vos utilisateurs.

Les informations relatives au domaine sont régulièrement analysées et mises à jour afin de fournir les renseignements de sécurité les plus récents. L'horodatage de la dernière analyse indique quand l'analyse la plus récente a été effectuée, ce qui vous garantit des informations à jour sur l'état de sécurité du domaine.

Si vous repérez un domaine à haut risque qui charge des scripts sur votre site web, examinez les raisons de son utilisation, vérifiez sa légitimité et envisagez de le supprimer ou de le remplacer s'il n'est pas indispensable. Utilisez la plateforme cside pour surveiller et bloquer les scripts tiers suspects afin de protéger vos utilisateurs contre les menaces de sécurité potentielles.

Abonnez-vous à notre newsletter pour avoir une vue d'ensemble

Restez informé de nos dernières actualités, offres et articles de blog. Abonnez-vous pour recevoir des informations exclusives directement dans votre boîte mail.

Votre boîte de réception reste tranquille, nous vous envoyons un message tous les mois.

Une représentation pixélisée et déformée du bouclier cside
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau