SecHead
فحص موقعاتصل بنا
FAQ Illustration

الأسئلة المتكررة

كل ما تحتاج معرفته عن كيفية عمل SecHead وكيفية حساب التقييم والبيانات التي نجمعها.

ما الذي يُعدّ تقييماً جيداً؟
تقييم A أو A+ يعني أن موقعك يحتوي على جميع رؤوس الأمان الأساسية المُهيَّأة بشكل صحيح. يتطلب A+ نقاط 95/100 أو أعلى. يغطي A نطاق 80-94.
لماذا قد ينخفض تقييمي عند إعادة الفحص؟
CDN يحذف الرؤوس، تغيير في إعدادات الخادم، تخزين مؤقت يرجع استجابة قديمة، أو نشر أزال إعدادات الرؤوس.
هل تخزنون المواقع التي أفحصها؟
نعم - النطاق والتقييم والنقاط والرؤوس وطابع التاريخ مخزنة لتشغيل الأقسام المختلفة. لا نخزن عناوين IP الخام أبداً.
ما البيانات التي تجمعونها؟
النطاق والرابط الذي تفحصه، رؤوس HTTP لخادمك، التقييم والنقاط، ونسخة مشفرة من عنوان IP. لا نبيع البيانات.
كيف يعمل تحديد معدل الطلبات؟
10 فحوصات مجانية لكل IP في الساعة. إذا تجاوزت الحد ستظهر رسالة. IP الحقيقي لا يُخزَّن أبداً.
هل يمكنني استخدام SecHead في CI/CD؟
نعم. أرسل POST إلى /api/scan مع { url: "https://yoursite.com" }. تتضمن الاستجابة التقييم والنقاط والتحذيرات والرؤوس الخام.
لماذا يحدد SecHead تقييمي عند A مع unsafe-inline؟
unsafe-inline تعطل حماية CSP الأساسية ضد XSS وتسمح لأي سكريبت مضمّن بالتشغيل. A+ يتطلب CSP يحمي فعلاً من XSS.
ما الرؤوس القادمة في تقريري؟
COOP وCOEP وCORP تظهر كتوصيات. لا تُحتسب في التقييم حالياً ولكنها تستحق الإضافة.
لماذا لا تظهر بعض الرؤوس في نتائج الفحص؟
SecHead يتحقق من مجموعة محددة من رؤوس الأمان. الرؤوس الأخرى تظهر في الرؤوس الخام فقط.
هل هذه الأداة تابعة لشركة أمنية؟
لا. SecHead أداة مستقلة من Seven Labs. لا ارتباط لها بـ Google أو Mozilla.

هل لديك أسئلة أخرى؟ راسلنا أو اطلع على قائمة التحقق الكاملة.