SecHead
فحص موقعاتصل بنا

رؤوس الأمان،
تقييم فوري.

الصق أي رابط. احصل على تقدير حرفي وإرشادات واضحة لكل رأس HTTP مفقود أو مُهيَّأ بشكل خاطئ - في أقل من 5 ثوانٍ.

· فحوصات مجانية متاحة

اقرأ قائمة التحقق الكاملة أو راجع الأسئلة المتكررة.

10

إجمالي الفحوصات

60%

أعلى التقييمات (A+/A)

10%

التقييمات المتوسطة (B/C)

30%

فاشل (D/E/F)

كل ما تحتاجه لرؤوس أمان موثوقة

تقييم فوري

احصل على تقدير من A+ إلى F مع نقاط رقمية في أقل من 5 ثوانٍ.

شروحات بلغة بسيطة

كل رأس مفقود يحصل على تفسير واضح لما يفعله وأهميته.

روابط دائمة

كل فحص يحصل على رابط /report/[domain] قابل للمشاركة.

فاحص الرؤوس الخام

شاهد جميع رؤوس الاستجابة التي يرسلها خادمك.

تنزيل التقرير

صدّر نتائجك بصيغة JSON لأدوات التطوير.

شارة قابلة للتضمين

شارة 'تم فحصه بواسطة SecHead' مع كود تضمين بسطر واحد.

ما هي رؤوس الأمان HTTP؟

عندما يطلب المتصفح صفحة من خادم الويب، يستجيب الخادم بالمحتوى إلى جانب رؤوس استجابة HTTP تحتوي على بيانات وصفية تشمل سياسات الأمان.

رؤوس الأمان تُخبر المتصفح بكيفية التصرف عند معالجة محتوى موقعك. يمكنها فرض الاتصالات الآمنة (HTTPS)، منع تنفيذ النصوص البرمجية الضارة (XSS)، وإيقاف المواقع الأخرى من تضمين صفحاتك.

لماذا هي مهمة لموقعك؟

بدون رؤوس أمان مُهيَّأة بشكل صحيح، يكون موقعك ومستخدموك عرضة للهجمات الشائعة على الويب.

  • احمِ مستخدميك: امنع هجمات XSS وحقن البيانات.
  • حسّن SEO: تفضّل محركات البحث المواقع الآمنة.
  • الامتثال: تتطلب كثير من أطر الامتثال رؤوس أمان صارمة.

الرؤوس الأساسية للتحقق

يحلل فاحصنا موقعك بحثاً عن أهم رؤوس الأمان الحديثة:

  • Content-Security-Policy (CSP): الدفاع الأمثل ضد XSS.
  • Strict-Transport-Security (HSTS): يجبر المتصفحات على استخدام HTTPS.
  • X-Frame-Options: يمنع النقر الخادع.
  • X-Content-Type-Options: يوقف ثغرات MIME-sniffing.
  • Referrer-Policy: يتحكم في معلومات المرجع المنقولة.

هل أنت مستعد للتحقق من رؤوسك؟

مجاني، فوري، لا يلزم تسجيل. اكتشف رؤوس الأمان المفقودة في ثوانٍ.

· فحوصات مجانية متاحة