atx/registry

signsimple.app

https://signsimple.app/mcp

49
trust
0.55
confidence
medium
risk
trust-2026-08-12.2
observed 1d ago

Why this score

mcp.unauthenticated_consequential_tools-8
tls_present_and_valid+4
mcp_capabilities_discoverable+4
headers.missing_hsts-3
reachable+2

Findings (3)

mediumCapabilities are listable without authentication, including 1 whose name suggests state change (send_for_signature) — inferred from tool names, not confirmed
mcp.unauthenticated_consequential_tools @ 1.0.0
lowNo Strict-Transport-Security header
headers.missing_hsts @ 1.0.0
infoCORS allows any origin
cors.wildcard_origin @ 1.0.0

Evidence (8)

TypeObservedSHA-256
dns_resolution_observation1d agoee8e74296d1a4ca9…
http_response_observation1d ago7d3abbd58c5d4889…
availability_observation1d agoda8c6d5c435add24…
hosting_provider_observation1d ago32f443b02a0f05d7…
tls_certificate_observation1d ago864849b6f7070fc2…
oauth_metadata_observation1d ago615f775b32312439…
mcp_protocol_observation1d ago57c1a7323d536881…
mcp_capability_observation1d agob80b2b9801da5ce9…

Every record is append-only and content-hashed. Corrections supersede; nothing is overwritten.

Operate this service?

Prove control of signsimple.app to correct the record and request a rescan after fixing a finding. One DNS record — no account needed.

Claim this profile →