هل موقعك آمن؟
اكتب عنوان موقعك واعرف في ثوانٍ هل يستخدم HTTPS بشكل صحيح، وهل يرسل ترويسات الأمان التي تتوقعها المتصفحات، وهل يعمل ببرامج فيها ثغرات أمنية معروفة.
- •HTTPS والشهادة والتحويل
- •ترويسات الأمان والكوكيز
- •إصدارات WordPress وjQuery القديمة
لماذا يهمك هذا
المتصفحات تحذّر زوارك
شهادة معطلة أو ملفات غير آمنة تُظهر تحذيرًا يُبعد العملاء عن موقعك.
البرامج القديمة تُخترَق
معظم مواقع الشركات الصغيرة المخترقة تعمل بنسخة قديمة من WordPress أو قالب أو إضافة.
Google يفضّل المواقع الآمنة
HTTPS من عوامل الترتيب في نتائج البحث، والمواقع المخترقة قد تُحذف من نتائج البحث.
إصلاحات صغيرة وأثر كبير
معظم ما يكتشفه هذا الفحص يصلحه في ساعة واحدة شخص يعرف أين يبحث.
ما الذي نفحصه
- أن HTTPS يعمل وأن الشهادة صالحة
- أن زوار http يُحوَّلون إلى https
- ترويسات الأمان: HSTS وCSP والحماية من clickjacking وMIME sniffing وسياسة referrer
- أن الكوكيز مُعلَّمة بـ Secure وHttpOnly
- ملفات http غير آمنة داخل صفحة آمنة
- إصدارات قديمة من WordPress أو jQuery
أسئلة شائعة
هل فحص أي موقع آمن؟
نعم. نقرأ فقط ما يستلمه متصفح أي زائر على أي حال. لا نحاول الاختراق أبدًا ولا نبحث عن ملفات مخفية.
نتيجتي منخفضة. هل تم اختراق موقعي؟
ليس بالضرورة. النتيجة المنخفضة تعني أن مهاجمة موقعك أسهل مما ينبغي. ابدأ بإصلاح البنود الحمراء.
هل تعني النتيجة الكاملة أن موقعي آمن؟
لا يستطيع أي فحص خارجي أن يضمن ذلك. كلمات المرور القوية والنسخ الاحتياطية وتحديث القوالب والإضافات لا تقل أهمية.
هل يمكنك إصلاح ما يكتشفه الفحص؟
نعم. إصلاحات الأمان والتحديثات والنسخ الاحتياطية جزء من خطة الصيانة الشهرية التي أقدمها، لمواقع WordPress والمواقع المبرمجة خصيصًا.
تريد أن يبقى موقعك آمنًا ومحدَّثًا دائمًا؟
يصلك رد خلال يوم عمل واحد بنطاق واضح وسعر. لا فريق مبيعات، تتحدث مباشرة مع المهندس الذي سيبنيه.
