Scanverra
فحص الأمان

اعرف مدى تعرّضك
قبل أن يعرفه المهاجمون

رؤوس الأمان، وتحليل TLS، وإشارات الثغرات - تُفحص فوريًا وفق المعايير القياسية للصناعة. دون الحاجة إلى وكيل.

امسح موقعك مجانًا
example.com/security-scan
82/ 100
Security ScoreGood

0

Critical

1

High

3

Medium

2

Low

AI assessment: Missing Content-Security-Policy header exposes the site to XSS. Cookie flags and HSTS are configured correctly.

CSP missing Outdated TLS cipher Server header exposed

ما الذي نتحقق منه

السطح الأمني الكامل للموقع - الرؤوس، وTLS، وأكثر.

رؤوس الأمان

Content-Security-Policy، وX-Frame-Options، وHSTS، وReferrer-Policy، وPermissions-Policy - كل رأس يحافظ على أمان مستخدميك.

تحليل TLS / HTTPS

صلاحية الشهادة، وتاريخ انتهائها، وإصدارات البروتوكول (TLS 1.2/1.3)، ومجموعات التشفير (cipher suites)، وحالة HSTS preload.

إشارات الثغرات

لافتات الخادم المكشوفة، ورؤوس إصدارات البرامج القديمة، وأنماط إعادة التوجيه المفتوح، وتحذيرات المحتوى المختلط.

شرح المخاطر بالذكاء الاصطناعي

يتم شرح كل نتيجة بلغة واضحة مع تصنيف للخطورة وخطوات ملموسة لحلّها.

كيف يعمل

دون تثبيت. دون وكيل. نتائج خلال ثوانٍ.

أدخل أي عنوان URL

الصق عنوان URL - نقوم بمسح رؤوس الاستجابة الحية، ومصافحة TLS، ومحتوى الصفحة دون المساس ببنيتك التحتية.

تحليل معمّق للرؤوس

نتحقق من كل رأس استجابة مقابل خط الأساس الموصى به من OWASP لتهيئة الأمان.

نتائج مرتبة بالأولوية

تُرتَّب النتائج حسب الخطورة - المشكلات الحرجة أولًا - مع تعليمات إصلاح مصمّمة خصيصًا لتقنياتك.

قائمة الفحص الكاملة

27 إشارة أمان يتم فحصها في كل عملية مسح.

سياسة أمان المحتوى (CSP)
أمان النقل الصارم (HSTS)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
رؤوس Cross-Origin (COOP/COEP/CORP)
صلاحية شهادة TLS
إصدار بروتوكول TLS (1.2/1.3)
تحذير انتهاء صلاحية الشهادة
أهلية وعمق HSTS preload
اكتشاف المحتوى المختلط
الإفصاح عن إصدار الخادم
التعرّض عبر X-Powered-By
أعلام أمان ملفات تعريف الارتباط (Secure، HttpOnly، SameSite)
تحليل أمان DNS
التعرّض لملفات ومسارات حساسة (/.env، /.git)
اكتشاف الأسرار المُضمَّنة بالكود (أكثر من 20 نمطًا)
إشارات الحماية من CSRF
فرض سلامة الموارد الفرعية (SRI)
فحص أخطاء تهيئة CORS
أنماط الإفصاح عن المعلومات
اكتشاف إعادة التوجيه المفتوح
فرض HTTPS وفحص الترقية
تحليل مخاطر سكربتات الطرف الثالث
اكتشاف ثغرات CVE المعروفة في jQuery
اكتشاف WAF وتحليل سلسلة إعادة التوجيه
مجاني - نتائج فورية

اكتشف ثغراتك الآن

الرؤوس، وTLS، وإشارات الثغرات مفحوصة وفق المعايير القياسية للصناعة - دون الحاجة إلى وكيل.

ابدأ فحص الأمان