حلّل أمان موقع إلكتروني

أدخل نطاقًا وسنحلّل وضعه الأمني الخارجي: ترويسات HTTP الوقائية، وما إذا كان يفرض HTTPS، وحالة شهادة TLS. نمنحك تقييمًا وما ينبغي تحسينه. نراقب فقط ما هو علني: أبدًا فحص تطفّلي.

الخصوصية: نحلّل فقط المعلومات العلنية عن النطاق. لا نحفظ النطاق ولا النتيجة؛ فقط عدّاد مجهول (تجزئة) للحصة اليومية المضادة لإساءة الاستخدام.

تحليل غير تطفّلي: نراقب فقط ما يعرضه الموقع علنًا. لا نفحص أو نهاجم أبدًا عناوين داخلية أو خاصة.

Website-Check

حلّل الوضع الأمني لأي نطاق

الموقع المُهيّأ جيدًا يحمي زوّاره بمجموعة من ترويسات HTTP وشهادة TLS صالحة. وعند غيابها يصبح الموقع عرضة لهجمات مثل اختطاف النقر أو حقن المحتوى أو اعتراض حركة البيانات. تحلّل هذه الأداة خلال ثوانٍ ومجانًا الوضع الأمني الخارجي لنطاق وتخبرك بما ينبغي تحسينه، دون تسجيل.


كيف تعمل

الخطوة 1 · أدخل نطاقًا. الاسم فقط (مثل example.com) أو رابطًا. فحص مكافحة الروبوتات غير مرئي في معظم الحالات.

الخطوة 2 · نراقب ما هو علني. نستعلم من الصفحة الرئيسية للموقع ونقرأ ترويسات الأمان، ونتحقق إن كان يفرض HTTPS، ونفتح اتصال TLS لقراءة الشهادة. مراقبة خارجية فقط: أبدًا فحص تطفّلي.

الخطوة 3 · تقييم كامل، مجانًا. نمنحك تقييمًا من 100 مع درجة (من A إلى E)، وتفصيلًا لكل ترويسة (موجودة أو غائبة)، وحالة شهادة TLS، وقائمة توصيات عملية.


ما الذي نتحقق منه


تحليل غير تطفّلي (المستوى 0)

نراقب فقط ما يعرضه الموقع علنًا، تمامًا كما يفعل أي متصفح. لا نشنّ هجمات، ولا نختبر ثغرات، ولا نصل إلى عناوين داخلية أو خاصة. لأسباب أمنية نرفض أي هدف يشير إلى localhost أو إلى عنوان IP خاص أو نطاقات محجوزة: الأداة لتحليل مواقع عامة لأطراف ثالثة لأغراض مشروعة.


الخصوصية


ماذا تفعل بالنتيجة

1. أعطِ الأولوية للنتائج الأعلى خطورة (إعادة التوجيه إلى HTTPS، HSTS، CSP وTLS).

2. أضف الترويسات الناقصة على خادم الويب أو الـ CDN — معظمها سطر إعداد واحد.

3. جدّد شهادة TLS مبكرًا إذا اقتربت من الانتهاء.

4. أعد التحليل بعد تطبيق التغييرات للتأكد من التحسّن.

هل تدير عدة نطاقات؟ سجّل مجانًا في OCIRIA Security وراقب وضعها الأمني باستمرار.

سجّل مجانًا