ترويسات الأمان

فاحص ترويسات الأمان

افحص ترويسات استجابة HTTP لأي موقع واحصل على تقييم أمان فوري من A+ إلى F — HSTS وCSP وX-Frame-Options وغيرها، مع حلٍّ لكل ما هو ناقص.

أدخل أي نطاق عام أو رابط URL. نجلبه مرة واحدة من الحافة ونقيّم ترويسات استجابته — لا نخزّن أي شيء.

ما الذي نفحصه

الترويسات الست التي تحدّد تقييمك

كل واحدة منها تسدّ نوعًا محددًا من الهجمات. إليك ما تفعله ولماذا تهمّ.

Strict-Transport-Security

تُجبر المتصفحات على استخدام HTTPS فقط، ما يحجب هجمات خفض المستوى وسرقة ملفات تعريف الارتباط. أضِفها بقيمة max-age لا تقل عن 6 أشهر.

Content-Security-Policy

تتحكم في النصوص البرمجية والأنماط والموارد المسموح بتحميلها — أقوى دفاع ضد البرمجة عبر المواقع (XSS) والحقن.

X-Content-Type-Options

تمنع المتصفحات من تخمين نوع محتوى الاستجابة (MIME-sniffing)، الذي قد يحوّل ملفًا مرفوعًا إلى نص برمجي قابل للتنفيذ. اضبطها على nosniff.

X-Frame-Options

تمنع تضمين صفحاتك داخل إطارات مواقع أخرى، ما يحجب هجمات سرقة النقرات (clickjacking). استخدم X-Frame-Options أو frame-ancestors في CSP.

Referrer-Policy

تتحكم في مقدار ما يُرسَل من رابط URL إلى المواقع الأخرى عند نقر المستخدمين على الروابط، ما يحمي المسارات والرموز الخاصة.

Permissions-Policy

تقيّد ميزات المتصفح (الكاميرا والميكروفون وتحديد الموقع الجغرافي وغيرها) المسموح للصفحة وعناصرها المضمّنة باستخدامها.

الأسئلة الشائعة