تحليل أمن الويب
يقرأ ترويسات استجابة HTTPS لموقعكم ويقيّم الحمايات التي يطبّقها المتصفّح على زوّاركم.
- HTTPS وHSTS وإعادة التوجيه
- CSP، والاحتيال بالنقر، ونوع MIME
- خصائص ملفات تعريف الارتباط
أدوات مجانية
فحوص تقنية حقيقية، مجانية ودون تسجيل. تُدخلون نطاقًا، فنقرأ ما هو منشور أصلًا ونعيد إليكم تقريرًا واضحًا يحمل الإصلاح الدقيق لكل نقطة.
يقرأ ترويسات استجابة HTTPS لموقعكم ويقيّم الحمايات التي يطبّقها المتصفّح على زوّاركم.
يقرأ سجلّات DNS العمومية الخاصة بكم ويتحقّق ممّا إذا كان نطاقكم قابلًا للانتحال في حملة تصيّد.
قياس زمن التحميل الفعلي ومؤشّرات Core Web Vitals، مع ترتيب نقاط التعطيل حسب الأثر.
قيد التطوير.
لا تراقب سوى ما ينشره خادمكم ومنطقة DNS الخاصة بكم للجميع أصلًا: طلب HTTPS واحد على صفحتكم الرئيسية، وبضع قراءات DNS. لا يُرسَل شيء إلى مستخدميكم، ولا يُختبَر أي حساب، ولا يُمسح أي منفذ، ولا تُستغلّ أي ثغرة. فهي إذن مؤشّرات سطحية: ترصد إعدادات ناقصة أو خطرة، لكنها لا تعوّض تدقيقًا تطبيقيًا ولا اختبار اختراق ولا مراجعة شيفرة. النتيجة الجيدة لا تعني أن نظامكم آمن — بل تعني أن هذه الفحوص بالذات ناجحة، في هذه اللحظة.
عرض قادم
إعداد سليم اليوم قد ينكسر غدًا بسبب إطلاق نسخة جديدة أو تغيير مزوّد أو شهادة منتهية الصلاحية. نُعِدّ عرض تحليل متواصل بالاشتراك: فحوص متكرّرة، وسجلّ تاريخي، وتنبيهات بالبريد الإلكتروني، وتقارير قابلة للتصدير. ولم يُفتح بعد.
أعلِمونا عند الفتح