القائمة
doctSite
خدمات الفحص

الأمان فحوصات مركّزة للمجالات الأكثر أهمية.

HTTPS و HSTS و CSP وبقية ترويسات الحماية.

ما الذي نفحصه · 9

  • HTTPS

    قدّم الموقع بالكامل عبر HTTPS بشهادة صالحة.

  • HSTS

    أرسل ترويسة Strict-Transport-Security لفرض الاتصال الآمن.

  • سياسة أمان المحتوى

    أضف ترويسة Content-Security-Policy لتقييد مصادر السكربتات.

  • منع استنتاج نوع المحتوى

    أرسل X-Content-Type-Options: nosniff.

  • الحماية من الاختطاف

    أرسل X-Frame-Options أو توجيه frame-ancestors في CSP.

  • سياسة المُحيل

    أرسل ترويسة Referrer-Policy مثل strict-origin-when-cross-origin.

  • سياسة الأذونات

    أرسل ترويسة Permissions-Policy لتقييد ميزات المتصفح الحساسة.

  • كشف الإصدارات

    أخفِ أرقام إصدارات البرمجيات من ترويسات Server و X-Powered-By.

  • محتوى مختلط

    حمّل كل الموارد الفرعية عبر HTTPS.

مجالات التشخيص