
الأسئلة المتكررة
كل ما تحتاج معرفته عن كيفية عمل SecHead وكيفية حساب التقييم والبيانات التي نجمعها.
- ما الذي يُعدّ تقييماً جيداً؟
- تقييم A أو A+ يعني أن موقعك يحتوي على جميع رؤوس الأمان الأساسية المُهيَّأة بشكل صحيح. يتطلب A+ نقاط 95/100 أو أعلى. يغطي A نطاق 80-94.
- لماذا قد ينخفض تقييمي عند إعادة الفحص؟
- CDN يحذف الرؤوس، تغيير في إعدادات الخادم، تخزين مؤقت يرجع استجابة قديمة، أو نشر أزال إعدادات الرؤوس.
- هل تخزنون المواقع التي أفحصها؟
- نعم - النطاق والتقييم والنقاط والرؤوس وطابع التاريخ مخزنة لتشغيل الأقسام المختلفة. لا نخزن عناوين IP الخام أبداً.
- ما البيانات التي تجمعونها؟
- النطاق والرابط الذي تفحصه، رؤوس HTTP لخادمك، التقييم والنقاط، ونسخة مشفرة من عنوان IP. لا نبيع البيانات.
- كيف يعمل تحديد معدل الطلبات؟
- 10 فحوصات مجانية لكل IP في الساعة. إذا تجاوزت الحد ستظهر رسالة. IP الحقيقي لا يُخزَّن أبداً.
- هل يمكنني استخدام SecHead في CI/CD؟
- نعم. أرسل POST إلى /api/scan مع { url: "https://yoursite.com" }. تتضمن الاستجابة التقييم والنقاط والتحذيرات والرؤوس الخام.
- لماذا يحدد SecHead تقييمي عند A مع unsafe-inline؟
- unsafe-inline تعطل حماية CSP الأساسية ضد XSS وتسمح لأي سكريبت مضمّن بالتشغيل. A+ يتطلب CSP يحمي فعلاً من XSS.
- ما الرؤوس القادمة في تقريري؟
- COOP وCOEP وCORP تظهر كتوصيات. لا تُحتسب في التقييم حالياً ولكنها تستحق الإضافة.
- لماذا لا تظهر بعض الرؤوس في نتائج الفحص؟
- SecHead يتحقق من مجموعة محددة من رؤوس الأمان. الرؤوس الأخرى تظهر في الرؤوس الخام فقط.
- هل هذه الأداة تابعة لشركة أمنية؟
- لا. SecHead أداة مستقلة من Seven Labs. لا ارتباط لها بـ Google أو Mozilla.
هل لديك أسئلة أخرى؟ راسلنا أو اطلع على قائمة التحقق الكاملة.
