حوّل الفحص إلى دليل امتثال
الفحص الأمني لا يكون مفيدًا إلا إذا تمكّنت من التصرف بناءً عليه. كل ملاحظة هنا مصنّفة ضمن فئة اهتمام ومرتبطة بضوابط SOC 2 وGDPR ذات الصلة بها.
شغّل تدقيقًا أمنيًا مجانيًاما الذي يغطيه الفحص
الترويسات والنقل
CSP، وHSTS (مع فحص مباشر مقابل قائمة Chrome HSTS المُدرجة مسبقًا)، وX-Frame-Options، وإعدادات TLS/الشهادات.
التعرّض
الأسرار المكشوفة، والملفات الحساسة، ومسارات الإدارة/النسخ الاحتياطي المكشوفة عن طريق الخطأ في robots.txt.
ملفات تعريف الارتباط وCORS
أعلام Secure/HttpOnly المفقودة في ملفات تعريف الارتباط، وإعدادات CORS المتساهلة.
الربط المرجعي
كل ملاحظة موسومة بمعرّف CWE وفئة من OWASP Top 10 (إصدار 2021)، إضافة إلى صلتها بمعيار PCI عند الاقتضاء.
ربط فئة الاهتمام بالضابط
| فئة الاهتمام | SOC 2 | GDPR |
|---|---|---|
| تعرّض الأسرار | CC6.1, C1.1 | Art. 32 |
| تشفير النقل | CC6.7 | Art. 32 |
| التحكم في الوصول | CC6.1 | Art. 25 |
| مخاطر الحقن | CC6.8 | Art. 32 |
| ثغرات التبعيات | CC6.8 | Art. 32 |
| إفشاء المعلومات | C1.1 | Art. 5(1)(f) |
| ثغرات المراقبة | CC7.2 | Art. 33 |
| تحصين الإعدادات | CC6.6 | Art. 25 |
كيف يعمل
من الملاحظات الخام إلى أدلة مصنّفة ومرتبطة بالضوابط.
الصق رابط موقعك
بلا تثبيت لأي عميل، وبلا حاجة للوصول إلى الشيفرة المصدرية - فحص خارجي لموقعك المباشر، بنفس الرؤية التي يحصل عليها المهاجم.
ملاحظات مصنّفة
كل مشكلة تُصنَّف ضمن فئة اهتمام (الأسرار، وتشفير النقل، والتحكم في الوصول، وغيرها) بدلاً من تركها كقائمة مسطّحة.
مرتبطة بالضوابط
كل فئة اهتمام مرتبطة بمعايير خدمات الثقة SOC 2 ومواد GDPR ذات الصلة، كنقطة انطلاق لأدلة التدقيق.
الأسئلة الشائعة
هل هذا تقييم امتثال معتمد لمعيار SOC 2 أو GDPR؟
لا، ونحن واضحون بشأن ذلك في المنتج نفسه: هذا ربط استدلالي بالفئات، وليس تقييمًا معتمدًا. ملاحظة الفاحص هي دليل ذو صلة بضابط معيّن، وليست إثباتًا على استيفاء الضابط - فالامتثال لمعياري SOC 2 وGDPR يتطلب أيضًا ضوابط غير تقنية (سياسات، ومراجعات وصول، وإدارة موردين) لا يمكن لهذا الفحص تقييمها. استخدمه كنقطة انطلاق مفيدة لجمع الأدلة، لا كبديل عن تدقيق فعلي.
ما الفرق بين هذا وأداة فحص ترويسات الأمان؟
أداة فحص ترويسات الأمان تتعمّق في جانب واحد فقط - ترويسات أمان HTTP، مع تحليل كامل لتوجيهات CSP والتحقق من قائمة HSTS المُدرجة مسبقًا. أما هذا التدقيق فيأخذ الفحص الأوسع (الترويسات إضافة إلى الأسرار، وملفات تعريف الارتباط، وCORS، وغيرها) وينظّمه حول فئات اهتمام ذات صلة بالامتثال وضوابطها المرتبطة.
ما معايير خدمات الثقة الخاصة بـ SOC 2 التي يغطيها؟
ترتبط نتائج الفحص بعدة معايير مشتركة (CC6.1 التحكم المنطقي في الوصول، وCC6.6 إعدادات أمان الشبكة، وCC6.7 سرية النقل، وCC6.8 منع الشيفرة الخبيثة، وCC7.2 مراقبة النظام) ومعيار السرية (C1.1) - وهي المعايير الأكثر ارتباطًا مباشرًا بما يمكن لفحص خارجي للموقع رصده فعليًا.
ما مواد GDPR التي يشير إليها؟
بشكل أساسي المادة 32 (أمان المعالجة)، والمادة 25 (حماية البيانات بحكم التصميم)، والمادة 5(1)(و) (السلامة والسرية) - وهي المواد المعنية بالتدابير الأمنية التقنية، وهو ما يمكن لفحص خارجي أن يتحدث عنه.
تدقيقات ذات صلة
Website Audit
Run a free instant audit for performance, SEO, accessibility, and best practices.
SEO Audit
Check crawlability, metadata, structured data, and AI-agent discoverability.
Performance Audit
A full Lighthouse lab run across desktop and mobile, with framework-aware fixes.
Accessibility Audit
See exactly which WCAG 2.1/2.2 success criteria your site fails, and why.
Website Speed Test
How fast your site loads, in plain language - one number, no jargon.
Core Web Vitals Test
Check LCP, CLS, and INP against Google's thresholds, lab and field.
Broken Link Checker
Crawl a page's links and find the ones that are dead before your users do.
Security Headers Checker
CSP, HSTS, and every other HTTP security header - analyzed, not just listed.
Open Graph Checker
See whether your page has the og:title, og:description, and og:image tags social platforms need.
Schema Markup Checker
Check whether your page ships JSON-LD structured data search engines and AI agents can read.
Sitemap Checker
Check whether your sitemap.xml is reachable, valid, and free of common mistakes.
Redirect Checker
Trace a URL's redirect chain and catch loops, excess hops, and HTTPS-to-HTTP downgrades.
قراءات ذات صلة
Website Security Headers Explained: The Complete Checklist
CSP, HSTS, X-Frame-Options, and every other HTTP security header your site should ship - with copy-pasteable examples.
How to Implement a Content Security Policy Without Breaking Your Site
CSP is the highest-leverage security header and the easiest one to break your own site with - a safe rollout strategy using report-only mode.
شغّل تدقيقًا أمنيًا مجانيًا
ملاحظات مصنّفة ومرتبطة بضوابط SOC 2 وGDPR.
Run free audit