Skip to main content

matomo.cloud

Sep 8th 2028 02:04 AM

OVH sas

unsigned

Sim

Oct 10th 2023 06:13 PM

Matomo.cloud is a cloud-based analytics platform that helps users track website traffic and behavior. It's a legitimate service, but caution is advised due to its relatively recent registration in 2020 and lack of DNSSEC security.

Os dados desta página são coletados pelo rastreador da cside, que monitora scripts de terceiros em toda a web pública.

Copiar Resumo
Copiar Link
Útil
Não Útil
Visto ocasionalmente
Fornecedor

Matomo

Categoria: analytics

Descrição

Matomo is an open-source, privacy-focused web analytics platform.

Análise de IA

The vendor's scripts primarily gather user interaction data for the purposes of behavioral analytics and session optimization, which includes tracking clicks, scrolls, form submissions, and media engagements. This data collection occurs actively, even during sensitive payment interactions, raising concerns regarding the potential overlap of tracking with personal payment details. The mechanisms used, such as DOM mutation observers and event listeners, provide rich insights into user behavior that can enhance conversion rates and reduce cart abandonment. However, this level of granularity in data collection may pose privacy risks, particularly if sensitive data is inadvertently captured during payment process flows. There have been no alerts indicating security concerns across domains, which suggests that the existing implementations have not resulted in notable threats or data misuse. Nevertheless, the broad tracking and session analysis capabilities increase the risk surface for data access vulnerabilities. It is crucial to ensure these scripts adequately follow data protection regulations and maintain a focus on data minimization, particularly in contexts where sensitive information is exchanged. Continuous evaluation is necessary to maintain a balance between functionality in fraud prevention and respect for user privacy.

Nomes de host de scripts

matomo.org matomo.cloud
Informações WHOIS
Registrador OVH sas
Registro: September 8th, 2017
Expira: September 8th, 2028
Atualizado: October 10th, 2023
Servidores de Nome
ns-1060.awsdns-04.org. 205.251.196.36
ns-1933.awsdns-49.co.uk. 205.251.199.141
ns-302.awsdns-37.com. 205.251.193.46
ns-616.awsdns-13.net. 205.251.194.104
Meta Tags

Nenhuma meta tag encontrada.

Certificado SSL
Status:

Ativado

Expira: October 5th, 2026
Emissor:

matomo.cloud é um dos milhares de scripts de terceiros na web.

A maioria dos sites executa dezenas de scripts de terceiros sem saber o que cada um faz. A cside monitora cada script do seu site e detecta os que mudam ou se tornam maliciosos.

Registros DNS
Nome do Host Tipo TTL Prioridade Conteúdo
matomo.cloud NS 172800
ns-1060.awsdns-04.org.
matomo.cloud NS 172800
ns-1933.awsdns-49.co.uk.
matomo.cloud NS 172800
ns-302.awsdns-37.com.
matomo.cloud NS 172800
ns-616.awsdns-13.net.
matomo.cloud A 86400
185.31.40.177
matomo.cloud AAAA 86400
2a00:b6e0:1:200:177::1
matomo.cloud MX 86400 10
mx1.alwaysdata.com.
matomo.cloud MX 86400 15
mx2.alwaysdata.com.
matomo.cloud MX 86400 5
matomo.alwaysdata.net.
matomo.cloud TXT 86400
"google-site-verification=2sSr8JiBQ5MHQ4LxAWvcTshbvFmcteBo87KaADzx_K8"
matomo.cloud TXT 86400
"google-site-verification=jQWRfdLoyhkDpKj0N6vTb1jf_loi-7OxC-l7KOjprLw"
matomo.cloud TXT 86400
"site24x7-signals-domain-verification=53f9211d4d0ab3acd0b62317874a6bb5"
matomo.cloud TXT 86400
"v=spf1 include:_spf.alwaysdata.com include:sendgrid.net include:amazonses.com include:spf.em.secureserver.net include:helpscoutemail.com ~all"
matomo.cloud SOA 900
ns-302.awsdns-37.com. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400

FAQ

Perguntas frequentes

Ver todas

Este domínio é analisado como parte do diretório de domínios da cside para identificar scripts de terceiros e suas finalidades. O resumo fornece informações sobre quais serviços, ferramentas ou scripts este domínio hospeda, ajudando os proprietários de sites a entender quais serviços de terceiros estão sendo carregados em seus sites.

A pontuação de risco é calculada com base em múltiplos fatores de segurança, incluindo a validade do certificado SSL, o status do DNSSEC, os detalhes de registro do domínio e dados históricos de segurança. Uma pontuação mais alta indica menor risco, enquanto uma pontuação mais baixa sugere possíveis preocupações de segurança que devem ser investigadas.

As informações do certificado SSL mostram se o domínio usa criptografia HTTPS, quando o certificado foi emitido, quando expira e quem o emitiu. Isso ajuda a verificar a postura de segurança do domínio e a identificar possíveis vulnerabilidades relacionadas ao certificado que podem afetar a segurança do seu site.

Os domínios de scripts de terceiros podem ser comprometidos ou usados de forma maliciosa. Ao monitorar informações de domínio como detalhes de registro, certificados SSL e registros DNS, você pode identificar alterações suspeitas, certificados expirados ou domínios que podem representar riscos de segurança para o seu site e seus usuários.

As informações de domínio são escaneadas e atualizadas regularmente para fornecer a inteligência de segurança mais atual. O registro de data e hora do último escaneamento mostra quando a análise mais recente foi realizada, garantindo que você tenha informações atualizadas sobre o status de segurança do domínio.

Se você identificar um domínio de alto risco carregando scripts no seu site, deve investigar por que ele está sendo usado, verificar sua legitimidade e considerar removê-lo ou substituí-lo se não for essencial. Use a plataforma da cside para monitorar e bloquear scripts suspeitos de terceiros e proteger seus usuários de possíveis ameaças de segurança.

Assine nossa newsletter para ter a visão completa

Fique atualizado com nossas últimas novidades, ofertas e postagens do blog. Assine para receber atualizações exclusivas diretamente na sua caixa de entrada.

Sua caixa de entrada fica tranquila, aparecemos uma vez por mês.

Uma representação pixelada e distorcida do escudo da cside
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário