Skip to main content

userback.io

Jan 7th 2028 11:16 PM

GoDaddy.com, LLC

unsigned

Ja

Feb 21st 2026 11:16 PM

Userback.io is a website that likely provides user feedback and testing tools for web applications. It's a relatively established domain, registered in 2016, but its DNSSEC status is unsigned, which may pose a security risk.

De gegevens op deze pagina worden verzameld door de crawler van cside, die third-party scripts op het openbare web monitort.

Kopieer samenvatting
Kopieer link
Nuttig
Niet nuttig
Zelden gezien
Leverancier

Userback

Categorie: developer-tools

Beschrijving

Userback is a visual feedback and bug reporting tool that enables users to submit annotated screenshots, screen recordings, and feedback directly from websites.

AI-beoordeling

The scripts from userback.io focus on user feedback collection and session recording, extensively tracking detailed user interactions, including rage clicks and survey responses. This data collection is comprehensive and captures sensitive information such as emails and names, raising significant data access and privacy concerns during interactions on PCI-scoped pages. The scripts’ connection to various third-party services broadens the dependency surface, increasing the risk of exposure and unintentional data leaks. While their stated intent is to enhance user experiences through feedback functionalities, this comprehensive tracking approach can lead to unintended surveillance implications. Despite the lack of alerts in the past week indicating that security rules haven't been triggered, the inherent risk signals suggest a need for heightened data minimization practices, particularly to ensure the safeguarding of sensitive information against wider exposure. The balance between usability enhancements and privacy protection remains a critical consideration in assessing the risk profile of these scripts operating in sensitive contexts.

Script-hostnamen

userback.io
WHOIS-informatie
Registrar GoDaddy.com, LLC
Registratie: January 7th, 2016
Verloopt: January 7th, 2028
Bijgewerkt: February 21st, 2026
Nameservers
ns-1184.awsdns-20.org. 205.251.196.160
ns-1729.awsdns-24.co.uk. 205.251.198.193
ns-437.awsdns-54.com. 205.251.193.181
ns-695.awsdns-22.net. 205.251.194.183
Meta-tags

Geen meta-tags gevonden.

SSL-certificaat
Status:

Ingeschakeld

Verloopt: October 21st, 2026
Uitgever:

userback.io is een van de duizenden third-party scripts op het web.

De meeste sites draaien tientallen third-party scripts zonder te weten wat elk script doet. cside monitort elk script op je site en vangt de scripts die veranderen of kwaadaardig worden.

DNS-records
Hostnaam Type TTL Prioriteit Inhoud
userback.io NS 172800
ns-1184.awsdns-20.org.
userback.io NS 172800
ns-1729.awsdns-24.co.uk.
userback.io NS 172800
ns-437.awsdns-54.com.
userback.io NS 172800
ns-695.awsdns-22.net.
userback.io A 300
5.78.181.69
userback.io MX 3600 1
aspmx.l.google.com.
userback.io MX 3600 10
alt3.aspmx.l.google.com.
userback.io MX 3600 10
alt4.aspmx.l.google.com.
userback.io MX 3600 5
alt1.aspmx.l.google.com.
userback.io MX 3600 5
alt2.aspmx.l.google.com.
userback.io TXT 300
"ca3-9f7830b2aa064d5e963ef5e213d95cce"
userback.io TXT 300
"google-site-verification=ASgRLxRYYRkuDaYwcJp6F1usR8N9QHXl9hRwbSFfRak"
userback.io TXT 300
"google-site-verification=XjTf7Hubj56AVeYDQ2gcQU_8Em47izcO2zKWUGbTeZg"
userback.io TXT 300
"v=spf1 a mx include:_spf.google.com include:spf.v6send.net include:22107309.spf08.hubspotemail.net include:_spf.elasticemail.com ?all"
userback.io SOA 900
ns-695.awsdns-22.net. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400

FAQ

Veelgestelde vragen

Bekijk alle

Dit domein wordt geanalyseerd als onderdeel van cside's domeinengids om third-party scripts en hun doeleinden te identificeren. De samenvatting biedt informatie over welke diensten, tools of scripts dit domein host, waardoor website-eigenaren kunnen begrijpen welke third-party diensten op hun sites worden geladen.

De risicoscore wordt berekend op basis van meerdere beveiligingsfactoren, waaronder de geldigheid van het SSL-certificaat, de DNSSEC-status, domeinregistratiegegevens en historische beveiligingsgegevens. Een hogere score wijst op een lager risico, terwijl een lagere score mogelijke beveiligingsproblemen suggereert die onderzocht moeten worden.

De SSL-certificaatinformatie toont of het domein HTTPS-versleuteling gebruikt, wanneer het certificaat is uitgegeven, wanneer het verloopt en wie het heeft uitgegeven. Dit helpt de beveiligingshouding van het domein te verifiëren en potentiële certificaatgerelateerde kwetsbaarheden te identificeren die de beveiliging van je website kunnen beïnvloeden.

Third-party script-domeinen kunnen worden gecompromitteerd of kwaadaardig worden gebruikt. Door domeininformatie zoals registratiegegevens, SSL-certificaten en DNS-records te monitoren, kun je verdachte wijzigingen, verlopen certificaten of domeinen identificeren die beveiligingsrisico's kunnen vormen voor je website en gebruikers.

Domeininformatie wordt regelmatig gescand en bijgewerkt om de meest actuele beveiligingsinformatie te bieden. De tijdstempel van de laatste scan toont wanneer de meest recente analyse is uitgevoerd, zodat je over actuele informatie beschikt over de beveiligingsstatus van het domein.

Als je een hoog-risicodomein identificeert dat scripts op je website laadt, moet je onderzoeken waarom het wordt gebruikt, de legitimiteit ervan verifiëren en overwegen het te verwijderen of te vervangen als het niet essentieel is. Gebruik het platform van cside om verdachte third-party scripts te monitoren en te blokkeren en zo je gebruikers te beschermen tegen potentiële beveiligingsdreigingen.

Schrijf je in voor onze nieuwsbrief om het volledige beeld te krijgen

Blijf op de hoogte van ons laatste nieuws, aanbiedingen en blogposts. Schrijf je in voor exclusieve updates, rechtstreeks in je inbox.

Je inbox blijft rustig, we komen maandelijks langs.

Een gepixelde, glitchy weergave van het cside-schild
Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip