generated: '2026-07-12' method: probed source: live DNS/TLS/HTTP probes of apis.yml + OpenAPI hosts hosts: - host: sift.com https: true tls_version: TLSv1.3 cert_expires: Sep 6 01:38:22 2026 GMT hsts: true hsts_max_age: 63072000 - host: developers.sift.com https: true tls_version: TLSv1.3 cert_expires: Feb 16 23:59:59 2027 GMT hsts: true hsts_max_age: 31536000 hsts_include_subdomains: true hsts_preload: true - host: api.sift.com https: true tls_version: TLSv1.3 cert_expires: Mar 22 23:59:59 2027 GMT hsts: false domains: - domain: sift.com dnssec: false caa: [] spf: false dmarc: true dmarc_policy: reject - domain: developers.sift.com dnssec: false caa: - 'CNAME to developers.prod.gcp.sift.com (GCP-hosted)' spf: false dmarc: false note: developers.sift.com resolves via CNAME to developers.prod.gcp.sift.com; DMARC/SPF are set at the sift.com organizational domain. - domain: api.sift.com dnssec: false caa: - 'CNAME to public.api.prod.gcp.sift.com (GCP-hosted)' spf: false dmarc: false note: api.sift.com resolves via CNAME to public.api.prod.gcp.sift.com; the API host does not send HSTS but serves TLS 1.3 only.