فحص أمان الموقع

هل موقعك حقًا
آمن؟

مسح أمني مجاني لموقع الويب الخاص بكم. إذا لم نجد شيئًا: مجاني. إذا وجدنا شيئًا: تحصلون على تقرير مع إثبات وإرشادات إصلاح خطوة بخطوة ابتداءً من 99 €. تُنفَّذ خدمة الإصلاح عند الطلب.

للمواقع التي تُشغّلها أنت فقطتأكيد في أقل من دقيقةبلا تسجيل حتى وصول النتيجة

هل تريد أن ترى كيف يبدو من الداخل؟ اطّلع على تقرير نموذجي (بيانات خيالية)

نتيجتك في ثلاث خطوات

1

أدخل نطاقك

أدخل موقعك الإلكتروني، وحدّد خانة تأكيد المشغّل.

2

تأكيد البريد الإلكتروني

ستتلقى رسالة تأكيد، ثم تنقر على الرابط الشخصي. عندئذٍ فقط نبدأ الفحص.

3

انتظر الفحص

النتيجة في نحو ١٥ دقيقة. التقرير الأساسي مع إشارة المرور وعدد النتائج حسب الخطورة يبقى مجانيًا دائمًا.

ما نفحصه, على نحو ملموس

النقل والخادوم

  • إصدارات TLS والتشفيرات الضعيفة وسلسلة الشهادة وتاريخ انتهائها
  • HSTS وإعاد التوجيه من http إلى https ومن www
  • ترويسات الأمان: CSP وX-Frame-Options وX-Content-Type-Options وReferrer- وPermissions-Policy
  • خصائص ملفات الارتباط: Secure وSameSite

ملفات ظاهرة للعامة

  • سجلات التصحيح والأخطاء، آثار النسخ الاحتياطي، تفريغات SQL، الأرشيفات
  • كشف الإصدارات: readme/license، وسوم المولّد
  • قوائم الأدلة

سطح هجوم نظام إدارة المحتوى

  • XML-RPC وأمثاله كمضخّمات لهجمات القوة الغاشمة
  • حصر المستخدمين عبر واجهات REST المفتوحة
  • صفحة الدخول: هل يوجد قفل بعد محاولات؟
  • الإضافات والقوالب بمطابقة جميع CVEs المسجّلة

المحتوى وأطراف ثالثة

  • محتوى مختلط عبر http غير الآمن
  • سكربتات لأطراف ثالثة بلا فحص سلامة (SRI)

بنية البريد

  • SPF وDKIM وDMARC لنطاقك
  • الحماية من الانتحال باسم شركتك

الظهور

  • النطاقات الفرعية المتاحة للعامة
  • نطاقات فرعية مجهولة أو ميّتة كأبواب دخول

ما لا نفحصه, ولماذا ذلك في صالحك

نلتزم عمدًا بالفحص الظاهري من الخارج فقط, وهو بالضبط ما يراه أي مهاجم خلال دقائق أيضًا. دون تحميل موقعك أي عبء. ودون كسر للقانون.

تدفعون فقط إذا وجدنا شيئًا

لا توجد نتائج تعني لا توجد تكاليف. لا توجد نتائج تعني أيضًا أن نقاط الدخول الخارجية لديكم مغلقة، بشكل موثق.

فحص مجاني

المسح والنتيجة الأساسية

0 €

مجاني دائمًا. لتعرفوا وضعكم.

  • تقييم بالألوان والنقاط
  • عدد النتائج حسب درجة الخطورة
  • تصنيف مبدئي
ابدأوا المسح مجانًا
تقرير متعمق مع إرشادات

تقرير النتائج الكامل

99 €

كل نتيجة مع رابط إثبات وشرح واضح وتقييم للمخاطر وإرشادات إصلاح.

  • جميع النتائج بالتفصيل
  • إرشادات إصلاح للمضيف أو المطور
  • إعادة اختبار مجانية خلال 30 يومًا
اطلبوا التقرير
ابقَ محميًا مع الاشتراك: فحص يومي لنطاقك وبريد إلكتروني فور حدوث أي تغيير. 39 € شهريًا في خطة سنوية لمدة 12 شهرًا، ويمكن إلغاؤها شهريًا بعد ذلك.
شبه منجز

تقرير + خدمة إصلاح

عند الطلب

تقرير بالإضافة إلى أمر عمل جاهز للتنفيذ. يُحسب الجهد بعد المراجعة بشكل فردي لكم.

  • كل ما في تقرير النتائج
  • أمر عمل للإصلاح يتضمن خطوات الفحص
  • إعادة اختبار مجانية خلال 30 يومًا
اطلبوا الإصلاح

لست متأكدًا مما بداخله؟ اطّلع على تقرير نموذجي (بيانات خيالية)

ابدأ الآن فحصك الأولي المجاني

أدخل اسم النطاق، وحدّد الخانة، واحصل على النتيجة. بدون تسجيل حتى نتيجة الفحص.

نستخدم عنوان بريدكم الإلكتروني لإرسال معلومات من حين إلى آخر عن عمليات الفحص الخاصة بكم، وعن منتجات وعروض وخدمات مماثلة. يحق لكم الاعتراض على ذلك في أي وقت، بما في ذلك التنميط القائم على ذلك، وذلك مثلاً بإرسال بريد إلكتروني إلى info@itsecurity.today.

أسئلة متكررة

هل هذا قانوني؟

نعم، حصريًا لمشغّلي مواقعهم الإلكترونية الخاصة: يتم التأكيد صراحةً عبر تحديدك لخانة الاختيار في النموذج وعبر الرابط في رسالة تأكيد البريد الإلكتروني، ودون أي تدخل يتجاوز زيارة عادية للصفحة من الخارج.

هل يبطئ هذا خادومي؟

لا. نراسل خادومك بزيارة واحدة في الثانية كحد أقصى. الفحص الكامل يستغرق نحو ١٥ دقيقة.

وماذا لو لم يستطع مزوّد استضافتي شيئًا؟

كل إصلاح في التقرير يذكر الطريقة الخاصة بمزوّد الاستضافة: قاعدة ‎.htaccess أو إعداد في اللوحة أو إضافة, مع أمر جاهز للنسخ واللصق.

لماذا الدفع عند وجود نتائج فقط؟

لأننا واثقون: تكاد تجد شيئًا في كل مرة. الفحص المجاني هو في الوقت نفسه عيّنة عملنا.

هل أستطيع إعادة الفحص بعد الإصلاح؟

نعم. إعادة فحص مجانية خلال ٣٠ يومًا من شراء التقرير.