حلّل أمان موقع إلكتروني
أدخل نطاقًا وسنحلّل وضعه الأمني الخارجي: ترويسات HTTP الوقائية، وما إذا كان يفرض HTTPS، وحالة شهادة TLS. نمنحك تقييمًا وما ينبغي تحسينه. نراقب فقط ما هو علني: أبدًا فحص تطفّلي.
الخصوصية: نحلّل فقط المعلومات العلنية عن النطاق. لا نحفظ النطاق ولا النتيجة؛ فقط عدّاد مجهول (تجزئة) للحصة اليومية المضادة لإساءة الاستخدام.
تحليل غير تطفّلي: نراقب فقط ما يعرضه الموقع علنًا. لا نفحص أو نهاجم أبدًا عناوين داخلية أو خاصة.
Website-Check
حلّل الوضع الأمني لأي نطاق
الموقع المُهيّأ جيدًا يحمي زوّاره بمجموعة من ترويسات HTTP وشهادة TLS صالحة. وعند غيابها يصبح الموقع عرضة لهجمات مثل اختطاف النقر أو حقن المحتوى أو اعتراض حركة البيانات. تحلّل هذه الأداة خلال ثوانٍ ومجانًا الوضع الأمني الخارجي لنطاق وتخبرك بما ينبغي تحسينه، دون تسجيل.
كيف تعمل
الخطوة 1 · أدخل نطاقًا. الاسم فقط (مثل example.com) أو رابطًا. فحص مكافحة الروبوتات غير مرئي في معظم الحالات.
الخطوة 2 · نراقب ما هو علني. نستعلم من الصفحة الرئيسية للموقع ونقرأ ترويسات الأمان، ونتحقق إن كان يفرض HTTPS، ونفتح اتصال TLS لقراءة الشهادة. مراقبة خارجية فقط: أبدًا فحص تطفّلي.
الخطوة 3 · تقييم كامل، مجانًا. نمنحك تقييمًا من 100 مع درجة (من A إلى E)، وتفصيلًا لكل ترويسة (موجودة أو غائبة)، وحالة شهادة TLS، وقائمة توصيات عملية.
ما الذي نتحقق منه
- HSTS (Strict-Transport-Security) — يفرض على المتصفح استخدام HTTPS دائمًا.
- CSP (Content-Security-Policy) — يحدّ من مصادر تحميل السكربتات والموارد (يخفّف XSS).
- X-Frame-Options — يمنع تضمين موقعك داخل iframe (اختطاف النقر).
- X-Content-Type-Options — يمنع المتصفح من تخمين أنواع MIME.
- Referrer-Policy — يتحكم في معلومات الإحالة المُرسَلة لأطراف ثالثة.
- Permissions-Policy — يقيّد واجهات المتصفح (الكاميرا، الميكروفون، الموقع الجغرافي…).
- إعادة التوجيه HTTP ← HTTPS — حتى لا يتصفّح أحد دون تشفير.
- TLS — إصدار البروتوكول والأيام المتبقية حتى انتهاء الشهادة.
تحليل غير تطفّلي (المستوى 0)
نراقب فقط ما يعرضه الموقع علنًا، تمامًا كما يفعل أي متصفح. لا نشنّ هجمات، ولا نختبر ثغرات، ولا نصل إلى عناوين داخلية أو خاصة. لأسباب أمنية نرفض أي هدف يشير إلى localhost أو إلى عنوان IP خاص أو نطاقات محجوزة: الأداة لتحليل مواقع عامة لأطراف ثالثة لأغراض مشروعة.
الخصوصية
- لا نحفظ النطاق الذي تتحقق منه ولا نتيجة التحليل.
- نحتفظ فقط بعدّاد مجهول (تجزئة) للحصة اليومية المضادة لإساءة الاستخدام: 5 عمليات تحليل يوميًا.
- يُجرى التحليل في الوقت الفعلي ويُتخلَّص منه عند الانتهاء.
ماذا تفعل بالنتيجة
1. أعطِ الأولوية للنتائج الأعلى خطورة (إعادة التوجيه إلى HTTPS، HSTS، CSP وTLS).
2. أضف الترويسات الناقصة على خادم الويب أو الـ CDN — معظمها سطر إعداد واحد.
3. جدّد شهادة TLS مبكرًا إذا اقتربت من الانتهاء.
4. أعد التحليل بعد تطبيق التغييرات للتأكد من التحسّن.
هل تدير عدة نطاقات؟ سجّل مجانًا في OCIRIA Security وراقب وضعها الأمني باستمرار.