فاحص أمان مواقع مجاني
افحص الوضع الأمني لموقعك خلال ثوانٍ. يختبر WebAnalyzer وجود HTTPS وHSTS وContent-Security-Policy والمجموعة الكاملة من ترويسات الأمان في HTTP، ثم يمنحك فورًا نتيجة أمان من 100 والثغرات الدقيقة الواجب سدّها. مجانًا، دون تسجيل لرؤية نتيجتك.
ما الذي نفحصه في الأمان
HTTPS وشهادة TLS صالحة
أن يُقدَّم موقعك عبر HTTPS — الأساس للثقة وSEO ولكل ترويسة أمان أخرى.
HSTS
ترويسة Strict-Transport-Security التي تُلزم المتصفحات باستخدام HTTPS دائمًا وتمنع هجمات خفض التشفير.
Content-Security-Policy
سياسة CSP تحدّ من السكربتات والموارد المسموح بتشغيلها، ما يخفّف هجمات البرمجة العابرة للمواقع (XSS).
X-Content-Type-Options
تمنع المتصفحات من تخمين نوع المحتوى وتحويل الاستجابات إلى نوع غير مقصود وأكثر خطورة.
سياسة الإحالة والأُطر
Referrer-Policy وX-Frame-Options / frame-ancestors للتحكم في تسرّب البيانات وهجمات clickjacking.
Permissions-Policy
تقصر ميزات المتصفح القوية (الكاميرا، تحديد الموقع، إلخ) على ما يحتاجه موقعك فقط.
كيف أعرف إن كان موقعي آمنًا؟
ابدأ بالترويسات التي يرسلها خادمك. فحص سريع ومجاني مثل فحص WebAnalyzer يتحقق مما إذا كنت على HTTPS وما إذا كانت ترويسات الأمان الأساسية — HSTS وCSP وX-Content-Type-Options وحماية الأُطر وغيرها — موجودة ومهيّأة بشكل سليم. الترويسات المفقودة هي أشيع الثغرات وأسهلها إصلاحًا، وهي التي تترك مواقع سليمة في غير ذلك مكشوفة أمام XSS وclickjacking وهجمات خفض التشفير.
لماذا تهمّ ترويسات الأمان
ترويسات الأمان طبقة دفاع رخيصة وعالية المردود: بضعة أسطر من إعدادات الخادم تفرضها المتصفحات على كل زائر. إنها تحمي مستخدميك، وهي أيضًا إشارة ثقة وSEO — فـ HTTPS عامل ترتيب مؤكّد، والموقع المؤمَّن جيدًا أقل عرضة لأن يُعلَّم أو يُدرَج في القوائم السوداء. معظم المواقع تفتقد عدة ترويسات منها ببساطة لأن أحدًا لم يتحقق.
جولة أولى، لا اختبار اختراق
هذا فحص إعدادات سريع، لا تدقيق أمني كامل ولا اختبار اختراق. إنه يلتقط ثغرات الترويسات وطبقة النقل التي تفسّر حصة كبيرة من المشكلات الواقعية وتُصلَح بسرعة. لأي شيء يتعامل مع بيانات حساسة، أرفقه بمراجعة أمنية جادّة — لكن أغلق الثغرات الواضحة أولًا.
الأسئلة الشائعة
كيف أفحص مشكلات الأمان في موقعي؟
الصق رابطك في فاحص الأمان المجاني من WebAnalyzer. يختبر HTTPS وHSTS وCSP وبقية ترويسات الأمان في HTTP ويعيد نتيجة أمان من 100 مع الثغرات المحدّدة الواجب إصلاحها — دون تسجيل.
ما ترويسات الأمان التي يجب أن يمتلكها موقعي؟
كحد أدنى: HTTPS مع HSTS، وContent-Security-Policy، وX-Content-Type-Options: nosniff، وReferrer-Policy، وحماية الأُطر (X-Frame-Options أو frame-ancestors)، وPermissions-Policy. يحدّد WebAnalyzer أيًا منها ينقصك.
هل يفحص WebAnalyzer ما إذا كان موقعي قد اختُرق؟
يفحص إعدادات أمان موقعك — الترويسات وHTTPS وأمان النقل — وهي موطن معظم المخاطر القابلة للوقاية. إنه ليس ماسح برمجيات خبيثة، لذا أرفقه بمراقب مخصّص للبرمجيات الخبيثة/التوافر إذا اشتبهت في اختراق.
هل يكفي HTTPS للأمان؟
HTTPS هو الأساس الضروري لكنه ليس القصة كاملة. فمن دون ترويسات مثل HSTS وCSP، قد يظل موقع HTTPS عرضة لهجمات خفض التشفير والبرمجة العابرة للمواقع. يقيّم WebAnalyzer مجموعة الترويسات كاملة، لا HTTPS وحده.