Skip to main content

stape.io

Jun 8th 2033 12:12 PM

101domain GRS Limited

signedDelegation

Não

Aug 12th 2026 11:57 AM

Stape.io appears to be a domain used for a website or application, likely related to content creation or management. It's a relatively new domain, registered in 2021, and is currently unsigned for DNSSEC, which may pose a security risk.

Os dados desta página são coletados pelo rastreador da cside, que monitora scripts de terceiros em toda a web pública.

Copiar Resumo
Copiar Link
Útil
Não Útil
Visto raramente
Fornecedor

Stape

Categoria: tag-manager

Descrição

stapecdn.com is the CDN/hosting infrastructure for Stape, a server-side tracking and server-side Google Tag Manager hosting provider. It delivers tagging-server assets and power-ups used to run first-party server-side analytics and ad tracking.

Análise de IA

The scripts from stape.io and its CDN, stapecdn.com, engage in dual functionality: they provide SHA-256 hashing to secure data and manage user analytics through Google Tag Manager (GTM). While the hashing process supports the integrity of sensitive information, particularly during transaction processing, the reliance on analytics presents privacy concerns by collecting user interaction data. The overlap between securing payment data and capturing behavioral analytics may inadvertently lead to excessive data collection during critical input moments on PCI-scoped pages. This dual role creates tension between robust security measures and privacy risks, especially given the potential for broad data capture by analytics tools that could include sensitive transactions. Despite no alerts in the past week indicating immediate security issues, the use of obfuscated code raises transparency concerns, complicating code reviews and risk assessments. A notable risk signal involves the dependence on third-party analytics; if mishandled, it could lead to unauthorized data access or misuse. It is crucial for organizations using these scripts to ensure that data collection is narrowly defined to what is necessary for fraud detection and that compliance measures adequately address user privacy during sensitive interactions.

Nomes de host de scripts

stapecdn.com stape.io stape.ca
Informações WHOIS
Registrador 101domain GRS Limited
Registro: June 8th, 2021
Expira: June 8th, 2033
Atualizado: August 12th, 2026
Servidores de Nome
aida.ns.cloudflare.com. 108.162.192.58
donald.ns.cloudflare.com. 173.245.59.158
Meta Tags

Nenhuma meta tag encontrada.

stape.io é um dos milhares de scripts de terceiros na web.

A maioria dos sites executa dezenas de scripts de terceiros sem saber o que cada um faz. A cside monitora cada script do seu site e detecta os que mudam ou se tornam maliciosos.

Registros DNS
Nome do Host Tipo TTL Prioridade Conteúdo
stape.io NS 86400
aida.ns.cloudflare.com.
stape.io NS 86400
donald.ns.cloudflare.com.
stape.io A 210
104.17.94.19
stape.io A 210
104.17.95.19
stape.io AAAA 300
2606:4700::6811:5e13
stape.io AAAA 300
2606:4700::6811:5f13
stape.io MX 300 1
aspmx.l.google.com.
stape.io MX 300 5
alt1.aspmx.l.google.com.
stape.io MX 300 5
alt2.aspmx.l.google.com.
stape.io MX 300 10
alt3.aspmx.l.google.com.
stape.io MX 300 10
alt4.aspmx.l.google.com.
stape.io TXT 300
"OSSRH-97383"
stape.io TXT 300
"MS=ms35695860"
stape.io TXT 300
"lw=6628d201e9d1fc1694d7f106"
stape.io TXT 300
"klaviyo-site-verification=SYtHwx"
stape.io TXT 300
"yandex-verification: 789362727ea969f0"
stape.io TXT 300
"brevo-code:33d2b2387938194928ed5b8965a22894"
stape.io TXT 300
"1password-site-verification=SYZMJN6EORDPVEYBRO2MWDVNME"
stape.io TXT 300
"jetbrains-domain-verification=3gmc4lh9o9rk9zf1spu8pomev"
stape.io TXT 300
"jetbrains-domain-verification=dwh987cmrfjym3c5jye94fivb"
stape.io TXT 300
"cloudflare_dashboard_sso=d3af1a9db4cef3ceb62c8f4314ff3131"
stape.io TXT 300
"facebook-domain-verification=dh07t55ml25pfb22fn8jtp4h5drxqf"
stape.io TXT 300
"uber-domain-verification=47a24914-54c2-4343-b917-acb649e5cf2e"
stape.io TXT 300
"anthropic-domain-verification-2y5f1g=gdpvwIQ8uRV5EpeW4uX34ZBDB"
stape.io TXT 300
"linkedin-site-verification=0bfeeb2c-b560-4cd0-8bca-65d959bf2a09"
stape.io TXT 300
"stape-europe-domain-verification-7zba6c=RcB4UXuOoNql1BEWNvk57QcUr"
stape.io TXT 300
"stape-global-domain-verification-9rccks=yhmnt8TK7KGdMmepLVs0TOKDL"
stape.io TXT 300
"google-site-verification=3cF6roJshLm4ejbhWc7nHJPQNQahMClV4CFE4vfY7t4"
stape.io TXT 300
"google-site-verification=5PA0zUr3mpOJQhBceo5JIzcpZ2t2AgncfXOJ0RA_ldY"
stape.io TXT 300
"google-site-verification=5ucgynKQfdTTfXyxuMC154fdCvcTR3wZDYMLzXyx4G4"
stape.io TXT 300
"google-site-verification=72IGjMXygEeQPLvf5i_rB-A_NUIKHT2cX0i-zNJIMRk"
stape.io TXT 300
"google-site-verification=NP_bHT54Js4qh6YdmR_ibG5mQchM3248cPz-mZ1KE2M"
stape.io TXT 300
"google-site-verification=T1Om0DUvXlLIeBZcW0b0h2dK_qFKsrQlTCL3J9ZXYFk"
stape.io TXT 300
"apple-domain-verification=p1n57L_V_zcXZZA91mIiSKSOjJWAv8vv1xdbw3l1ijg"
stape.io TXT 300
"atlassian-sending-domain-verification=02efa69f-70dc-4212-a098-2739733b53e0"
stape.io TXT 300
"v=spf1 include:_spf.google.com include:mail.zendesk.com include:mailgun.org ~all"
stape.io TXT 300
"atlassian-domain-verification=rMNaaq2d948XqPhRqxJ1RptODniT6ELQAnaOqlx6cwYBxYwMy4h9mNXMv9frH9Uh"
stape.io SOA 1800
aida.ns.cloudflare.com. dns.cloudflare.com. 2413385430 10000 2400 604800 1800
stape.io CAA 3600
0 issue "comodoca.com"
stape.io CAA 3600
0 issue "digicert.com; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issue "letsencrypt.org"
stape.io CAA 3600
0 issue "pki.goog; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issue "ssl.com"
stape.io CAA 3600
0 issuewild "comodoca.com"
stape.io CAA 3600
0 issuewild "digicert.com; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issuewild "letsencrypt.org"
stape.io CAA 3600
0 issuewild "pki.goog; cansignhttpexchanges=yes"
stape.io CAA 3600
0 issuewild "ssl.com"

FAQ

Perguntas frequentes

Ver todas

Este domínio é analisado como parte do diretório de domínios da cside para identificar scripts de terceiros e suas finalidades. O resumo fornece informações sobre quais serviços, ferramentas ou scripts este domínio hospeda, ajudando os proprietários de sites a entender quais serviços de terceiros estão sendo carregados em seus sites.

A pontuação de risco é calculada com base em múltiplos fatores de segurança, incluindo a validade do certificado SSL, o status do DNSSEC, os detalhes de registro do domínio e dados históricos de segurança. Uma pontuação mais alta indica menor risco, enquanto uma pontuação mais baixa sugere possíveis preocupações de segurança que devem ser investigadas.

As informações do certificado SSL mostram se o domínio usa criptografia HTTPS, quando o certificado foi emitido, quando expira e quem o emitiu. Isso ajuda a verificar a postura de segurança do domínio e a identificar possíveis vulnerabilidades relacionadas ao certificado que podem afetar a segurança do seu site.

Os domínios de scripts de terceiros podem ser comprometidos ou usados de forma maliciosa. Ao monitorar informações de domínio como detalhes de registro, certificados SSL e registros DNS, você pode identificar alterações suspeitas, certificados expirados ou domínios que podem representar riscos de segurança para o seu site e seus usuários.

As informações de domínio são escaneadas e atualizadas regularmente para fornecer a inteligência de segurança mais atual. O registro de data e hora do último escaneamento mostra quando a análise mais recente foi realizada, garantindo que você tenha informações atualizadas sobre o status de segurança do domínio.

Se você identificar um domínio de alto risco carregando scripts no seu site, deve investigar por que ele está sendo usado, verificar sua legitimidade e considerar removê-lo ou substituí-lo se não for essencial. Use a plataforma da cside para monitorar e bloquear scripts suspeitos de terceiros e proteger seus usuários de possíveis ameaças de segurança.

Assine nossa newsletter para ter a visão completa

Fique atualizado com nossas últimas novidades, ofertas e postagens do blog. Assine para receber atualizações exclusivas diretamente na sua caixa de entrada.

Sua caixa de entrada fica tranquila, aparecemos uma vez por mês.

Uma representação pixelada e distorcida do escudo da cside
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário