أداة مجانية · الأمان
فحص أمان الموقع
ألصق أي رابط وسنفحص HTTPS و HSTS وترويسات الأمان وعلامات ملفات تعريف الارتباط والمحتوى المختلط وكشف الملفات الحساسة — ونعطيك درجة من ٠ إلى ١٠٠. بدون تسجيل.
ما الذي نفحصه؟
جلب من جانب الخادم، وفحص الترويسات، وتحليل HTML — نفس السطح الذي يراه المهاجمون والمتصفحات ومحركات البحث.
نقل
النقل والتشفير
تغطية HTTPS، وإعادة التوجيه من HTTP إلى HTTPS، وقوة HSTS، وتضمين النطاقات الفرعية.
ترويسات
ترويسات الحماية
Content-Security-Policy و X-Frame-Options و X-Content-Type-Options و Referrer-Policy و Permissions-Policy و COOP و CORP.
كوكيز
ملفات تعريف الارتباط
علامات Secure و HttpOnly و SameSite لكل ملف تعريف ارتباط يعيده الموقع.
محتوى
سلامة المحتوى
الموارد المختلطة (HTTP داخل HTTPS)، وسلامة الموارد الفرعية (SRI) للسكريبتات الخارجية، ونماذج الإرسال الآمن.
إفصاح
الإفصاح والتسريبات
كشف إصدار الخادم، وترويسة X-Powered-By، واختبار /.env و /.git/config و /wp-config.php.bak.