جديد · مراقبة الشهادات بتقدير من A+ إلى F

أمان مواقع عملائك،
مُراقَبًا تلقائيًا

أضف نطاق عميلك، أثبت ملكيته، ودع المنصة تفحصه كل أسبوع. حين تتدهور درجته يصلك تنبيه قبل أن يكتشفه العميل — ومعه تقرير يشرح ما تغيّر وكيف يُصلح.

١٩ فحصًا أمنيًا
تنبيهات Slack وWebhook
بعد إثبات الملكية فقط
scan · client-site.com
0فحص أمني
0متوسط الفحص
0قاعدة تنبيه
0تبعيات خارجية
يفحص أي موقع يرد على HTTP — لا يهم ما بُني به
كيف يعمل

ثلاث خطوات، ثم ينساه العميل

لا نلمس موقعًا لم تثبت ملكيته. ليس خيارًا في الإعدادات — بوابة إجبارية تُعاد قبل كل فحص.

٠١

أثبت الملكية

سجل TXT في الـ DNS، أو ملف في .well-known/. أي طريقة تكفي — ونعيد التحقق قبل كل فحص، لأن النطاقات تنتقل بين الملّاك.

٠٢

يفحص تلقائيًا

ترويسات الأمان، شهادة TLS، أعلام الكوكيز، CORS، الملفات الحساسة المكشوفة، وتحويل HTTP إلى HTTPS.

٠٣

ينبّهك فورًا

هبطت الدرجة؟ ظهرت ملاحظة حرجة؟ اقتربت الشهادة من الانتهاء؟ تصلك رسالة على Slack أو أي webhook — ومعها ما تغيّر بالضبط.

التغطية

كل فحص ومعه سطر الإصلاح

لا نقول «موقعك غير آمن». نقول أي ترويسة ناقصة، وما القيمة التي تضيفها.

التقرير

يُرسَل للعميل كما هو

درجة واحدة يفهمها غير التقني

من ١٠٠ بتقدير من A إلى F. المدير يرى الرقم، والمطوّر يرى السطر.

إعادة تقييم بأثر رجعي

نخزّن الرد الخام لا النتيجة — فقاعدة جديدة تُطبَّق على كل الفحوصات السابقة بلا إزعاج موقع العميل.

مقارنة بالفحص السابق

ما أُصلح، وما انكسر، وما ظل مستمرًا — في ثلاثة أرقام.

جرّبه على موقعك
client-site.com
فُحص قبل دقيقتين
F
0/100
ملفات حساسة مكشوفة/.env
HTTP لا يُحوَّل إلى HTTPSحرج
HSTS غير مفعّلمرتفع
كوكيز بلا Secure/HttpOnlyمرتفع
X-Content-Type-Options مفقودمتوسط
السيرفر يكشف رقم إصدارهمنخفض
B
blog.client.com
Let's Encrypt · تنتهي خلال ١١ يومًا
shop.client.com74
blog.client.com11
old.client.comF
الشهادات

شهادة منتهية = موقع معطّل

تقدير TLS من A+ إلى F — مع السبب

السلسلة، اسم النطاق، البروتوكولات القديمة، قوة المفتاح والتوقيع، وHSTS. كل نقطة مفقودة لها سطر يشرحها.

نكشف تعطّل التجديد قبل الانتهاء

شهادة Let's Encrypt لم تتجدد في نافذتها المعتادة؟ ننبّهك وما زال أمامك أيام — لا بعد أن يرى زوارك التحذير.

نميّز التجديد من الاستبدال المريب

مُصدِر جديد أو أجل أقصر ليس تجديدًا. نحفظ تاريخ كل شهادة، ونسألك إن كان التغيير مقصودًا.

فحص كل ٦ ساعات

مصافحة TLS خفيفة بين الفحوص الأسبوعية — عتبة «يوم واحد» تحتاج دقة أعلى من أسبوع.

SiteCheck#alerts · الآن
تدهور أمني في client-site.com

هبطت الدرجة من 72/100 إلى 41/100 — فرق ٣١ نقطة.

شهادة shop.client.com على وشك الانتهاء

شهادة TLS تنتهي خلال ١٢ يومًا — والتجديد الآلي لم يعمل.

تحسّن blog.client.com

أُصلحت ٤ ملاحظات — الدرجة 58 ← 86.

التنبيهات

تعرف قبل أن يعرف العميل

إحدى عشرة قاعدة جاهزة تُرسل إلى Slack أو Discord أو أي webhook. والمبدأ الحاكم: ننبّه على التغيّر لا على الحالة — موقع درجته ٣٠ منذ شهر لا يستحق رسالة كل أسبوع.

هبوط الدرجةبمقدار تحدده أنت
ملاحظة حرجة جديدةلم تكن في السابق
العبور تحت الحدمرة واحدة، لا تكرار
اقتراب انتهاء الشهادة٣٠ · ١٤ · ٧ · ٣ · ١ يوم
تعطّل التجديد التلقائيقبل أن تنتهي فعلًا
فشل الفحصتعذّر الوصول
فقدان إثبات الملكيةاختفى الدليل
الأسعار

ابدأ مجانًا، وادفع حين يكبر عدد عملائك

بلا بطاقة للبدء. كل الخطط تشمل كل الفحوصات، ومراقبة الشهادات.

البداية

مجانًا
بلا مدة انتهاء
  • ٣ مواقع
  • فحص أسبوعي
  • ١٩ فحصًا كاملة
  • تقارير HTML
  • تنبيهات
  • فحص يومي
ابدأ الآن

الوكالة

١٩٩ ر.س
شهريًا
  • ٥٠ موقعًا
  • فحص يومي
  • تنبيهات Slack وWebhook
  • تقارير بلا اسمنا، تقدّمها باسمك
  • واجهة API كاملة
  • مقارنة عبر الزمن
ابدأ الآن

المؤسسة

حسب الطلب
تواصل معنا
  • مواقع بلا حد
  • فحوصات مخصّصة
  • نشر داخل شبكتك
  • SSO ومستخدمون متعددون
  • مدير حساب
  • اتفاقية مستوى خدمة
تواصل معنا
المقارنة

مقابل البدائل

SiteCheckتدقيق يدويلا شيء
فحص دوري تلقائي ——
تنبيه فور التدهور ——
إثبات ملكية إجباري حسب المدقّق—
تقرير جاهز للعميل —
عمق الثغرات المنطقية سطحيعميق—
التكلفة لكل موقع شهريًا ريالاتآلافصفر — حتى الاختراق
أسئلة شائعة

ما يسأله العملاء قبل الاشتراك

لماذا تُجبرونني على إثبات الملكية؟
لأن فحص موقع لا تملكه قد يُقرأ كنشاط عدائي وقد يعرّضك قانونيًا. الإثبات يحمينا ويحميك، ونعيده قبل كل فحص لأن النطاقات تنتقل بين الملّاك.
هل يبطّئ الفحص موقع عميلي؟
لا. نطلب الصفحة الرئيسية وبضعة مسارات معروفة — أقل من عشرة طلبات، مرة كل أسبوع افتراضيًا. أقل من زيارة مستخدم واحد.
هل يغني هذا عن اختبار الاختراق؟
لا، ولا ندّعي ذلك. نفحص التكوينات المُعلنة: الترويسات، الشهادة، أعلام الكوكيز، الملفات المكشوفة. ثغرات منطق التطبيق تحتاج اختبارًا يدويًا.
كيف تتجنبون إغراقي بالتنبيهات؟
ننبّه على التغيّر لا على الحالة. «تحت الحد» ينطلق مرة واحدة عند العبور لا في كل فحص، و«الحرج الجديد» يتجاهل ما كان موجودًا في الفحص السابق. تنبيه متكرر يعني تنبيهًا مُتجاهَلًا.
هل تفحصون المنافذ؟
ليس بعد. فحص المنافذ يخالف شروط أغلب مزودي السحابة ويجلب بلاغات إساءة. نركّز على طبقة HTTP حيث تقع أغلب الأخطاء الشائعة.
كيف أربطه بأنظمتي؟
عبر واجهة REST كاملة بمفتاح API. كل ما تراه في اللوحة متاح برمجيًا: إضافة النطاقات، بدء الفحص، ضبط التنبيهات، جلب النتائج والتقارير.

افحص أول موقع خلال دقيقتين

أنشئ حسابًا، أضف نطاقًا، أثبت ملكيته. أول تقرير يصلك فور اكتمال التحقق.

ابدأ الآن مجانًا