Skip to main content

stape.io

Jun 8th 2033 12:12 PM

101domain GRS Limited

signedDelegation

Non

Aug 12th 2026 11:57 AM

Stape.io appears to be a domain used for a website or application, likely related to content creation or management. It's a relatively new domain, registered in 2021, and is currently unsigned for DNSSEC, which may pose a security risk.

Les données de cette page sont collectées par le robot d'exploration de cside, qui surveille les scripts tiers sur l'ensemble du web public.

Résumé de la copie
Copier le lien
Utile
Pas utile
Rarement vu
Fournisseur

Stape

Catégorie: tag-manager

Description

stapecdn.com is the CDN/hosting infrastructure for Stape, a server-side tracking and server-side Google Tag Manager hosting provider. It delivers tagging-server assets and power-ups used to run first-party server-side analytics and ad tracking.

Analyse IA

The scripts from stape.io and its CDN, stapecdn.com, engage in dual functionality: they provide SHA-256 hashing to secure data and manage user analytics through Google Tag Manager (GTM). While the hashing process supports the integrity of sensitive information, particularly during transaction processing, the reliance on analytics presents privacy concerns by collecting user interaction data. The overlap between securing payment data and capturing behavioral analytics may inadvertently lead to excessive data collection during critical input moments on PCI-scoped pages. This dual role creates tension between robust security measures and privacy risks, especially given the potential for broad data capture by analytics tools that could include sensitive transactions. Despite no alerts in the past week indicating immediate security issues, the use of obfuscated code raises transparency concerns, complicating code reviews and risk assessments. A notable risk signal involves the dependence on third-party analytics; if mishandled, it could lead to unauthorized data access or misuse. It is crucial for organizations using these scripts to ensure that data collection is narrowly defined to what is necessary for fraud detection and that compliance measures adequately address user privacy during sensitive interactions.

Noms d'hôte des scripts

stapecdn.com stape.io stape.ca
Informations WHOIS
registraire 101domain GRS Limited
Inscription : June 8th, 2021
Expire : June 8th, 2033
Mis à jour : August 12th, 2026
Serveurs de noms
aida.ns.cloudflare.com. 108.162.192.58
donald.ns.cloudflare.com. 172.64.33.158
Balises méta

Aucune balise meta trouvée.

stape.io est l'un des milliers de scripts tiers présents sur le web.

La plupart des sites exécutent des dizaines de scripts tiers sans savoir ce que fait chacun d'eux. cside surveille chaque script de votre site et détecte ceux qui changent ou deviennent malveillants.

Enregistrements DNS
Nom d'hôte Type TTL Priorité Contenu
stape.io NS 86400
aida.ns.cloudflare.com.
stape.io NS 86400
donald.ns.cloudflare.com.
stape.io A 210
104.17.94.19
stape.io A 210
104.17.95.19
stape.io AAAA 300
2606:4700::6811:5e13
stape.io AAAA 300
2606:4700::6811:5f13
stape.io MX 300 1
aspmx.l.google.com.
stape.io MX 300 5
alt1.aspmx.l.google.com.
stape.io MX 300 5
alt2.aspmx.l.google.com.
stape.io MX 300 10
alt3.aspmx.l.google.com.
stape.io MX 300 10
alt4.aspmx.l.google.com.
stape.io TXT 300
"OSSRH-97383"
stape.io TXT 300
"MS=ms35695860"
stape.io TXT 300
"lw=6628d201e9d1fc1694d7f106"
stape.io TXT 300
"klaviyo-site-verification=SYtHwx"
stape.io TXT 300
"yandex-verification: 789362727ea969f0"
stape.io TXT 300
"brevo-code:33d2b2387938194928ed5b8965a22894"
stape.io TXT 300
"1password-site-verification=SYZMJN6EORDPVEYBRO2MWDVNME"
stape.io TXT 300
"jetbrains-domain-verification=3gmc4lh9o9rk9zf1spu8pomev"
stape.io TXT 300
"jetbrains-domain-verification=dwh987cmrfjym3c5jye94fivb"
stape.io TXT 300
"cloudflare_dashboard_sso=d3af1a9db4cef3ceb62c8f4314ff3131"
stape.io TXT 300
"facebook-domain-verification=dh07t55ml25pfb22fn8jtp4h5drxqf"
stape.io TXT 300
"uber-domain-verification=47a24914-54c2-4343-b917-acb649e5cf2e"
stape.io TXT 300
"anthropic-domain-verification-2y5f1g=gdpvwIQ8uRV5EpeW4uX34ZBDB"
stape.io TXT 300
"linkedin-site-verification=0bfeeb2c-b560-4cd0-8bca-65d959bf2a09"
stape.io TXT 300
"stape-europe-domain-verification-7zba6c=RcB4UXuOoNql1BEWNvk57QcUr"
stape.io TXT 300
"stape-global-domain-verification-9rccks=yhmnt8TK7KGdMmepLVs0TOKDL"
stape.io TXT 300
"google-site-verification=3cF6roJshLm4ejbhWc7nHJPQNQahMClV4CFE4vfY7t4"
stape.io TXT 300
"google-site-verification=5PA0zUr3mpOJQhBceo5JIzcpZ2t2AgncfXOJ0RA_ldY"
stape.io TXT 300
"google-site-verification=5ucgynKQfdTTfXyxuMC154fdCvcTR3wZDYMLzXyx4G4"
stape.io TXT 300
"google-site-verification=72IGjMXygEeQPLvf5i_rB-A_NUIKHT2cX0i-zNJIMRk"
stape.io TXT 300
"google-site-verification=NP_bHT54Js4qh6YdmR_ibG5mQchM3248cPz-mZ1KE2M"
stape.io TXT 300
"google-site-verification=T1Om0DUvXlLIeBZcW0b0h2dK_qFKsrQlTCL3J9ZXYFk"
stape.io TXT 300
"apple-domain-verification=p1n57L_V_zcXZZA91mIiSKSOjJWAv8vv1xdbw3l1ijg"
stape.io TXT 300
"atlassian-sending-domain-verification=02efa69f-70dc-4212-a098-2739733b53e0"
stape.io TXT 300
"v=spf1 include:_spf.google.com include:mail.zendesk.com include:mailgun.org ~all"
stape.io TXT 300
"atlassian-domain-verification=rMNaaq2d948XqPhRqxJ1RptODniT6ELQAnaOqlx6cwYBxYwMy4h9mNXMv9frH9Uh"
stape.io SOA 1800
aida.ns.cloudflare.com. dns.cloudflare.com. 2413385430 10000 2400 604800 1800
stape.io CAA 3600
0 issue "comodoca.com"
stape.io CAA 3600
0 issue "digicert.com; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issue "letsencrypt.org"
stape.io CAA 3600
0 issue "pki.goog; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issue "ssl.com"
stape.io CAA 3600
0 issuewild "comodoca.com"
stape.io CAA 3600
0 issuewild "digicert.com; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issuewild "letsencrypt.org"
stape.io CAA 3600
0 issuewild "pki.goog; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issuewild "ssl.com"

FAQ

Foire aux questions

Tout afficher

Ce domaine est analysé dans le cadre du répertoire de domaines de cside afin d'identifier les scripts tiers et leurs finalités. Le résumé indique quels services, outils ou scripts sont hébergés par ce domaine, ce qui aide les propriétaires de sites web à comprendre quels services tiers sont chargés sur leurs sites.

Le score de risque est calculé à partir de plusieurs facteurs de sécurité, notamment la validité du certificat SSL, le statut DNSSEC, les détails d'enregistrement du domaine et les données de sécurité historiques. Un score élevé indique un risque plus faible, tandis qu'un score plus bas signale des problèmes de sécurité potentiels à examiner.

Les informations du certificat SSL indiquent si le domaine utilise le chiffrement HTTPS, quand le certificat a été émis, quand il expire et qui l'a émis. Cela permet de vérifier le niveau de sécurité du domaine et de repérer les vulnérabilités liées au certificat qui pourraient affecter la sécurité de votre site web.

Les domaines de scripts tiers peuvent être compromis ou utilisés à des fins malveillantes. En surveillant les informations relatives aux domaines, comme les détails d'enregistrement, les certificats SSL et les enregistrements DNS, vous pouvez repérer les modifications suspectes, les certificats expirés ou les domaines susceptibles de présenter des risques pour votre site web et vos utilisateurs.

Les informations relatives au domaine sont régulièrement analysées et mises à jour afin de fournir les renseignements de sécurité les plus récents. L'horodatage de la dernière analyse indique quand l'analyse la plus récente a été effectuée, ce qui vous garantit des informations à jour sur l'état de sécurité du domaine.

Si vous repérez un domaine à haut risque qui charge des scripts sur votre site web, examinez les raisons de son utilisation, vérifiez sa légitimité et envisagez de le supprimer ou de le remplacer s'il n'est pas indispensable. Utilisez la plateforme cside pour surveiller et bloquer les scripts tiers suspects afin de protéger vos utilisateurs contre les menaces de sécurité potentielles.

Abonnez-vous à notre newsletter pour avoir une vue d'ensemble

Restez informé de nos dernières actualités, offres et articles de blog. Abonnez-vous pour recevoir des informations exclusives directement dans votre boîte mail.

Votre boîte de réception reste tranquille, nous vous envoyons un message tous les mois.

Une représentation pixélisée et déformée du bouclier cside
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Réservez une démo personnalisée pour voir :

Comment atteindre la conformité PCI DSS 6.4.3 et 11.6.1 en 1 jour
Pourquoi les scripts tiers représentent un risque de sécurité pour vous et vos visiteurs
Comment surveiller les fuites de confidentialité et de consentement (RGPD, CCPA) sur chaque tiers
Comment stopper l'abus d'inscriptions, le partage de comptes et la fraude aux rétrofacturations grâce au device intelligence
Comment détecter et contrôler les agents IA et les bots qui atteignent votre site en temps réel

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau