Czy proton.me to strona oszustwa? Scam, spam i opinie

Wynik
95
Status HTTP
200
https://proton.me/
SSL/TLS
Ważny
2026-01-05T13:14:21+00:00
Serwer / AS
PROTON, CH
185.70.42.45
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Podsumowanie

Etykieta
Proton

スイスのテクノロジー企業

Sygnały ostrzegawcze

  • [Niskie] Atrybuty bezpieczeństwa ciasteczek są niewystarczające (łącznie 1).

Reputacja

Open PageRank 6.27 / 10
Tranco 3241 Globalny
Źródło: top-1m.csv

Podsumowanie oceny — proton.me

Łącznie 95 (W większości bezpieczna)

Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.

Mocne strony

  • Ważny certyfikat SSL/TLS
  • HSTS włączone
  • CSP skonfigurowane
  • SPF skonfigurowane
  • DMARC skonfigurowane
  • Wiek domeny ≥ 1 rok

Słabe strony

Szczegółowa ocena — proton.me

Ocena domeny

Domena utworzona: 2010-10-10T21:20:51Z (≈ 15y 2m). Rejestrator: MarkMonitor Inc.. Hosting / AS: PROTON, CH — Switzerland. Popularność: Tranco #3241, OPR 6.27/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine. Certyfikat ważny do: 2026-01-05T13:14:21+00:00.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 200 Sukces · Serwer PROTON, CH. HSTS Wyłączone (preload: Na liście preload). Zastosowano 4/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine. Polityka MTA‑STS: Wymuszany. TLS‑RPT Włączone. security.txt: dostępny (https://proton.me/.well-known/security.txt). Brakujące atrybuty ciasteczek: Secure×0 / HttpOnly×1 / SameSite×0. Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 15y 2m) (utworzona 2010-10-10T21:20:51Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Certyfikat ważny do: 2026-01-05T13:14:21+00:00.

Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine.

Zastosowano 4/6 nagłówków bezpieczeństwa.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Ciasteczka bez Secure / HttpOnly / SameSite mogą być podatne na kradzież oraz ataki typu session fixation.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Szacowany wiek domeny
15y 2m
Rejestrator
MarkMonitor Inc.
Rejestrant / organizacja
Proton AG
SSL valid
Tak
SSL expires
2026-01-05T13:14:21+00:00
HTTP status
200
Server / ASN
PROTON, CH
Final URL
https://proton.me/
SPF
Tak
DMARC
Tak
Użycie wildcard w CT
Nie
HSTS preload
Na liście preload
security.txt
Tak
MTA‑STS
Wymuszany
Odbiorcy TLS‑RPT
Obecny
Data utworzenia domeny
2010-10-10T21:20:51Z
Hosting / AS
Proton AG
Kraj hostingu
Switzerland
Status GSB
Brak wyników
Status WebRisk
Brak wyników
Polityka DMARC
quarantine
PSI mobilne
84
DNSSEC
Brak
Strony prawne / kontaktowe
Nie
Dane strukturalne: Organization
Brak
Dane strukturalne: contactPoint
Brak
Ryzyko rejestru (0–100)
0
dmarc_p
quarantine
dmarc_align
s/s
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
1
cookie_no_samesite
0
Wynik zaciemniania JS
0
Liczba logotypów płatności
0
Udział niewidocznego tekstu (%)
0
Liczba formularzy POST na inne domeny
0
Zewnętrzne hosty logotypów / ikon
0
YARA matches
0
Gift Card Webshop Registration Possible Helpdesk

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-22 18:10:53
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Wydajność

LCP (dane rzeczywiste)1947ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)6
LCP (lab)3226ms
TBT (lab)49.5ms
Wynik mobilny84
LCP (lab)-ms
TBT (lab)-ms
Wynik desktop-
Błąd pomiaru desktop: request_failed
https://proton.me/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Zabezpiecz przed click‑jackingiem
add_header X-Frame-Options "SAMEORIGIN" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Dodaj atrybuty bezpieczeństwa do ciasteczek
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Przykłady: Tag=default

Historia domeny

  1. 2010-10-10
    Domena zarejestrowana: 2010-10-10T21:20:51Z

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB -
SPF Skonfigurowane
DMARC Skonfigurowane
DNSSEC Nie
Bezpieczeństwo ciasteczek HttpOnly×1
Treści mieszane (http) 0
Strony prawne Brak
Szczegóły DMARC
Polityka DMARC (p): quarantine
Dopasowanie DKIM (adkim): s
Dopasowanie SPF (aspf): s
TXT: v=DMARC1; p=quarantine; fo=1; aspf=s; adkim=s;v=DMARC1; p=quarantine; fo=1; aspf=s; adkim=s;
Status HTTP200
Serwer PROTON, CH
CDN / Hosting Other CDN
HSTSNie
Ważny do2026-01-05T13:14:21+00:00
WystawcaLet's Encrypt / R12
Rejestrant / organizacjaProton AG
RejestratorMarkMonitor Inc.
ASN62371
Sieć185.70.40.0/22
TytułProton: Privacy by default
Adres końcowy URL: https://proton.me/

Informacje o zagrożeniach

Niskie ryzyko (risk 0/100)
  • Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Skan szczegółowy (HTML / nagłówki)

Raczej bezpieczna (deep 0/100)
  • Brakuje części atrybutów bezpieczeństwa ciasteczek (Secure/HttpOnly/SameSite).

Dla ciasteczek sesyjnych / logowania zawsze ustawiaj atrybuty Secure, HttpOnly i SameSite.

Status HTTP (deep) 200
Set‑Cookie (liczba) 2
Niewystarczające zabezpieczenie ciasteczek Secure×0 / HttpOnly×1 / SameSite×0
Zasoby HTTP (deep) 0
Najważniejsze hosty zewnętrzne 3
Czas pozyskania: 2025-11-22T18:10:53+00:00
pmecdn.protonweb.com proton.me account.proton.me
Set‑Cookie (przykłady)
Domain=proton.me; Path=/; HttpOnly; SameSite=None; Secure; Max-Age=7776000</code><br><code>Tag=default; Path=/; SameSite=None; Secure; Max-Age=7776000

Media społecznościowe

  • X

Platformy, z których ta witryna prawdopodobnie korzysta.

Scenariusze użytkownika

Jeśli dokonujesz płatności na tej stronie

Nie wykryto jednoznacznie złośliwych oznak, ale płatności online zawsze niosą ryzyko. Sprawdź ponownie kwotę, odbiorcę i zasady zwrotu przed zapłatą.

Jeśli logujesz się lub wpisujesz dane osobowe

Nie stwierdzono wyraźnie złośliwych wzorców, ale hasła i kody 2FA są zawsze bardzo wrażliwe. Unikaj używania tych samych haseł na wielu stronach. Brak atrybutów bezpieczeństwa ciasteczek lub formularze POST między domenami mogą ułatwić kradzież lub nadużycie sesji. Po zalogowaniu obserwuj nietypową aktywność na koncie i obciążeniach.

Lokalizacja serwera

Switzerland (CH) · ASN 62371 / Proton AG

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna 9957333fe596a4f1d7a843bfa36620658383c7f0223c39a81aedad7854707e49

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu