فاحص ترويسات الأمان
افحص ترويسات استجابة HTTP لأي موقع واحصل على تقييم أمان فوري من A+ إلى F — HSTS وCSP وX-Frame-Options وغيرها، مع حلٍّ لكل ما هو ناقص.
أدخل أي نطاق عام أو رابط URL. نجلبه مرة واحدة من الحافة ونقيّم ترويسات استجابته — لا نخزّن أي شيء.
ما الذي نفحصه
الترويسات الست التي تحدّد تقييمك
كل واحدة منها تسدّ نوعًا محددًا من الهجمات. إليك ما تفعله ولماذا تهمّ.
تُجبر المتصفحات على استخدام HTTPS فقط، ما يحجب هجمات خفض المستوى وسرقة ملفات تعريف الارتباط. أضِفها بقيمة max-age لا تقل عن 6 أشهر.
تتحكم في النصوص البرمجية والأنماط والموارد المسموح بتحميلها — أقوى دفاع ضد البرمجة عبر المواقع (XSS) والحقن.
تمنع المتصفحات من تخمين نوع محتوى الاستجابة (MIME-sniffing)، الذي قد يحوّل ملفًا مرفوعًا إلى نص برمجي قابل للتنفيذ. اضبطها على nosniff.
تمنع تضمين صفحاتك داخل إطارات مواقع أخرى، ما يحجب هجمات سرقة النقرات (clickjacking). استخدم X-Frame-Options أو frame-ancestors في CSP.
تتحكم في مقدار ما يُرسَل من رابط URL إلى المواقع الأخرى عند نقر المستخدمين على الروابط، ما يحمي المسارات والرموز الخاصة.
تقيّد ميزات المتصفح (الكاميرا والميكروفون وتحديد الموقع الجغرافي وغيرها) المسموح للصفحة وعناصرها المضمّنة باستخدامها.
الأسئلة الشائعة