أضف نطاق عميلك، أثبت ملكيته، ودع المنصة تفحصه كل أسبوع. حين تتدهور درجته يصلك تنبيه قبل أن يكتشفه العميل — ومعه تقرير يشرح ما تغيّر وكيف يُصلح.
لا نلمس موقعًا لم تثبت ملكيته. ليس خيارًا في الإعدادات — بوابة إجبارية تُعاد قبل كل فحص.
سجل TXT في الـ DNS، أو ملف في .well-known/. أي طريقة تكفي — ونعيد التحقق قبل كل فحص، لأن النطاقات تنتقل بين الملّاك.
ترويسات الأمان، شهادة TLS، أعلام الكوكيز، CORS، الملفات الحساسة المكشوفة، وتحويل HTTP إلى HTTPS.
هبطت الدرجة؟ ظهرت ملاحظة حرجة؟ اقتربت الشهادة من الانتهاء؟ تصلك رسالة على Slack أو أي webhook — ومعها ما تغيّر بالضبط.
لا نقول «موقعك غير آمن». نقول أي ترويسة ناقصة، وما القيمة التي تضيفها.
من ١٠٠ بتقدير من A إلى F. المدير يرى الرقم، والمطوّر يرى السطر.
نخزّن الرد الخام لا النتيجة — فقاعدة جديدة تُطبَّق على كل الفحوصات السابقة بلا إزعاج موقع العميل.
ما أُصلح، وما انكسر، وما ظل مستمرًا — في ثلاثة أرقام.
السلسلة، اسم النطاق، البروتوكولات القديمة، قوة المفتاح والتوقيع، وHSTS. كل نقطة مفقودة لها سطر يشرحها.
شهادة Let's Encrypt لم تتجدد في نافذتها المعتادة؟ ننبّهك وما زال أمامك أيام — لا بعد أن يرى زوارك التحذير.
مُصدِر جديد أو أجل أقصر ليس تجديدًا. نحفظ تاريخ كل شهادة، ونسألك إن كان التغيير مقصودًا.
مصافحة TLS خفيفة بين الفحوص الأسبوعية — عتبة «يوم واحد» تحتاج دقة أعلى من أسبوع.
هبطت الدرجة من 72/100 إلى 41/100 — فرق ٣١ نقطة.
شهادة TLS تنتهي خلال ١٢ يومًا — والتجديد الآلي لم يعمل.
أُصلحت ٤ ملاحظات — الدرجة 58 ← 86.
إحدى عشرة قاعدة جاهزة تُرسل إلى Slack أو Discord أو أي webhook. والمبدأ الحاكم: ننبّه على التغيّر لا على الحالة — موقع درجته ٣٠ منذ شهر لا يستحق رسالة كل أسبوع.
بلا بطاقة للبدء. كل الخطط تشمل كل الفحوصات، ومراقبة الشهادات.
| SiteCheck | تدقيق يدوي | لا شيء | |
|---|---|---|---|
| فحص دوري تلقائي | — | — | |
| تنبيه فور التدهور | — | — | |
| إثبات ملكية إجباري | حسب المدقّق | — | |
| تقرير جاهز للعميل | — | ||
| عمق الثغرات المنطقية | سطحي | عميق | — |
| التكلفة لكل موقع شهريًا | ريالات | آلاف | صفر — حتى الاختراق |
أنشئ حسابًا، أضف نطاقًا، أثبت ملكيته. أول تقرير يصلك فور اكتمال التحقق.
ابدأ الآن مجانًا