منصّة واحدة لأمان موقعك ومراقبته وامتثاله.
افحص موقعك وتطبيقاتك ومستودعات GitHub لتكشف الثغرات والمفاتيح المكشوفة. اضبط حدود واجهات API واصدّ الهجمات، وراقب التوفّر وصلاحية النطاق وشهادة SSL، وتأكّد من امتثالك، كل ذلك من منصّة أمان واحدة.
- فحص واختبار اختراق
- مراقبة وتوفّر
- تنبيهات عبر قنواتك
- حدود لواجهات API
- حماية 360°
- حزم SDK وMCP ومهارات ذكاء اصطناعي
بأيدي خبراء الأمن السيبراني

احمِ مواقعك وراقبها في ثوانٍ، بلا تثبيت للانطلاق. التوفّر · SSL · صلاحية النطاق · فحص الموقع · فحص المستودع · اختبار اختراق · الامتثال · جدار حماية مُدار
-
01
أضِف موقعك
كل ما عليك لصق عنوان موقعك. لا شيء تثبّته، ولا حاجة لأي خبرة بالأمن أو البرمجة.
-
02
كل شيء يعمل من اليوم الأول
مراقبة التوفّر وصلاحية شهادة SSL والنطاق، وفحص شامل للموقع ومستودع GitHub، واختبار اختراق وتحقّق من الامتثال، كلّه انطلاقًا من موقع واحد.
-
03
مراقبة على مدار الساعة، وأنت أوّل من يعلم
التوقّف والهجمات والثغرات المستجدّة والشهادات التي قاربت على الانتهاء، كلّها تحت عين ساهرة لا تنام، فيصلك خبرها قبل أن يلاحظ مستخدموك شيئًا.
فحص أمني وحماية لا تتوقّف.
يفحص Defenso تطبيقاتك تلقائيًا بحثًا عن الثغرات، ويجري اختبارات اختراق، ويحمي مواقعك وتطبيقاتك ومستودعات GitHub والكود الذي يولّده الذكاء الاصطناعي.
تعمل أدوات MCP ومهارات الوكلاء داخل Claude وCursor وWindsurf مباشرة، فتوجّه مساعدك الذكي لكتابة كود آمن وتحول دون الوقوع في الممارسات الأمنية الخاطئة قبل إطلاقها. ترصد مفاتيح API المكشوفة، وأسرار ملف .env، والإعدادات غير الآمنة، والاعتماديات المصابة بثغرات، وأنماط الكود الخطِرة، والأخطاء الشائعة عند البناء بالذكاء الاصطناعي التي تتسلّل بسهولة إلى الإنتاج. فحص أمني بمعايير المؤسسات، دون أن تغادر محرّرك.
اختبار اختراق بمعايير المؤسسات، صمّمه مهندسو أمن، يعمل على مدار الساعة وبأمان تام على موقعك الحيّ دون أن يعطّله أو يكشف أيًّا من بياناتك الحقيقية. جولة سطحية ترصد ما قد يراه أيّ مخترق، وجولة عميقة تسبر المنافذ المفتوحة وأخطاء إعدادات الخادم التي تفوت معظم أدوات الفحص. وبما أنّ قاعدة بيانات الثغرات تُحدَّث يوميًا، تُرصد التهديدات المستجدّة يوم ظهورها. الفحص الآلي مستمرّ حتى حين لا تكون منتبهًا، وكل ثغرة تأتيك مصحوبة بخطوات إصلاح واضحة.
ما إن تربط مستودعك حتى نفحصه بحثًا عن كلمات المرور ومفاتيح API المسرَّبة، وملفات الإعدادات المكشوفة وحاويات التخزين المفتوحة، وعن الأكواد الخطِرة والعيوب التي قد تنقلب إلى اختراق، وذلك قبل أن تصل إلى بيئة الإنتاج. متوافق مع GitHub وGitLab وBitbucket.
المسألة أبعد من أسرار مسرَّبة، إنّها في كيف تنهار التطبيقات.
ثغرات حقيقية اكتُشفت في مواقع حقيقية، من النوع الذي يتحوّل إلى اختراق وخسائر في الإيرادات، نصدّها عنك في ثوانٍ.
حقن SQL
أدوات الذكاء الاصطناعي تمرّر مدخلات المستخدم إلى استعلامات قاعدة البيانات دون تدقيق، فيتسلّل المهاجمون من الباب مباشرة.
البرمجة عبر المواقع (XSS)
غائبة عن معظم ما يولّده الذكاء الاصطناعي، فيتمكّن سكربت يزرعه مهاجم من العمل على أجهزة مستخدميك.
تجاوز المصادقة
مسار أُطلق بلا تحقّق من تسجيل الدخول. أمر يتكرّر أكثر مما تظنّ.
حاويات تخزين مكشوفة
بيانات عملاء في حاوية مفتوحة يقرؤها الإنترنت بأكمله.
حقن الأوامر (Prompt injection)
وكلاء الذكاء الاصطناعي يفشون بياناتك متى ما صاغ المهاجم طلبه بالطريقة المناسبة.
أسرار مكتوبة في الكود
مفاتيح API وكلمات مرور حقيقية دُوّنت مباشرة داخل الكود.
حقن SQL
أدوات الذكاء الاصطناعي تمرّر مدخلات المستخدم إلى استعلامات قاعدة البيانات دون تدقيق، فيتسلّل المهاجمون من الباب مباشرة.
البرمجة عبر المواقع (XSS)
غائبة عن معظم ما يولّده الذكاء الاصطناعي، فيتمكّن سكربت يزرعه مهاجم من العمل على أجهزة مستخدميك.
تجاوز المصادقة
مسار أُطلق بلا تحقّق من تسجيل الدخول. أمر يتكرّر أكثر مما تظنّ.
حاويات تخزين مكشوفة
بيانات عملاء في حاوية مفتوحة يقرؤها الإنترنت بأكمله.
حقن الأوامر (Prompt injection)
وكلاء الذكاء الاصطناعي يفشون بياناتك متى ما صاغ المهاجم طلبه بالطريقة المناسبة.
أسرار مكتوبة في الكود
مفاتيح API وكلمات مرور حقيقية دُوّنت مباشرة داخل الكود.
SSRF
يمكن خداع الخادم ليجلب روابط داخلية ما كان ينبغي له الاقتراب منها.
وصول مباشر غير آمن للبيانات
يكفي تغيير رقم واحد في الرابط لتقرأ بيانات شخص آخر.
إعادة توجيه مفتوحة
رابط تسجيل دخول يقود المستخدمين بهدوء إلى صفحة يديرها مهاجم.
تشفير ضعيف أو معدوم
كلمات مرور مخزَّنة كنصّ مكشوف، أو رموز يسهل تخمينها.
اعتماديات قديمة
حزمة ذات ثغرة معروفة ما زال مشروعك يعتمد عليها.
غياب حدود المعدّل
تسجيل دخول أو واجهة API بلا سقف، مشرَّعة أمام هجمات التخمين والكشط.
SSRF
يمكن خداع الخادم ليجلب روابط داخلية ما كان ينبغي له الاقتراب منها.
وصول مباشر غير آمن للبيانات
يكفي تغيير رقم واحد في الرابط لتقرأ بيانات شخص آخر.
إعادة توجيه مفتوحة
رابط تسجيل دخول يقود المستخدمين بهدوء إلى صفحة يديرها مهاجم.
تشفير ضعيف أو معدوم
كلمات مرور مخزَّنة كنصّ مكشوف، أو رموز يسهل تخمينها.
اعتماديات قديمة
حزمة ذات ثغرة معروفة ما زال مشروعك يعتمد عليها.
غياب حدود المعدّل
تسجيل دخول أو واجهة API بلا سقف، مشرَّعة أمام هجمات التخمين والكشط.
اضبط معدّل واجهات API تلقائيًا، واصدّ الهجمات.
تحكّم في حدود معدّل API، واصدّ الهجمات في بيئة الإنتاج، واحمِ موقعك من البوتات الخبيثة، مع خداع نشط وجدار حماية WAF مُدار—كل ذلك من مكان واحد.
نكتشف نقاط نهاية API تلقائيًا من حركة المرور الفعلية، ونرصد ما يحتاج منها إلى حدود ونضع له سقفًا حسب المسار وحسب عنوان IP نيابةً عنك. أمّا مسارات تسجيل الدخول فتأتيك جاهزة بسقوف تحمي من هجمات التخمين، فيتوقّف حشو بيانات الاعتماد والكشط عند العتبة، دون أن تكتب قاعدة واحدة.
يصدّ حقن SQL وXSS وSSRF وبوتات الفحص بقواعد موسومة بمعايير MITRE وOWASP، تُحدَّث أسبوعيًا. وحين يُثبت المهاجم نيّته، نقدّم له بيانات مزيّفة متماسكة ورموزًا خادعة بدل بياناتك الحقيقية، فيصبح أيّ اختراق بلا جدوى، ويصلك الإنذار مبكرًا.


مراقبة توفّر من مناطق متعدّدة.
نفحص موقعك من مراكز بيانات موزّعة حول العالم، ولا نطلق التنبيه إلا حين تتّفق عدّة مناطق على أنّه متوقّف فعلًا. لا مكان للإنذارات الكاذبة الناتجة عن خلل عابر في مسار واحد.
قياس فعلي للتوفّر وزمن الاستجابة من كل موقع، فلا يوهمك تعثّر مؤقّت في مركز بيانات واحد بوجود عطل.
نراقب شهادة TLS وتسجيل نطاقك، وننبّهك في الوقت المناسب لتجديد كليهما، فلا يصطدم زوّارك بخطأ أمني ولا يفلت نطاقك من يدك فجأة.
صفحات حالة قابلة للتخصيص وتقارير.
شارك صفحة حالة تحمل هويّتك مع موقعك وعملائك، وصدّر الأرقام في تقرير أنيق. فحين يقع عطل، لا يبقى أحد في حيرة.
صفحة حالة بهويّتك، بشعارك وألوانك ونطاقك الخاص، مع أداة حالة حيّة تدرجها في تذييل موقعك. عملاؤك يعرفون دائمًا كيف تسير الأمور.
صدّر تقرير توفّر أنيقًا بصيغة PDF. نسجّل كل عطل بوقت بدايته ونهايته، ونحتفظ بكل فحص لمدّة تصل إلى خمس سنوات. أمّا إدارة الأعطال الكاملة فقادمة قريبًا.


sitetest.io is down, 3 regions agree
SQL injection blocked on /api/login
New leaked API key found in your repo
تنبيهات الهجمات والتوقّف، تصلك أينما كنت.
مفتاح API مسرَّب يُستغلّ عادةً خلال ساعة. وموقع يتوقّف في الثالثة فجرًا يظلّ يخسرك العملاء حتى ينتبه أحد. لذا يسهر Defenso على مدار الساعة ويصل إليك في اللحظة الحاسمة، عبر القناة التي تلازمها أصلًا.
كل هجمة مصدودة وكل ثغرة مستجدّة. تصلك حقن SQL وموجات البوتات ودفعات حشو بيانات الاعتماد مقرونةً بالحمولة والقاعدة التي فُعّلت، وفي لحظة ظهور ثغرة جديدة على موقعك تعلم بها فورًا مع إصلاح واضح جاهز للتطبيق.
فحوص التوفّر من مناطق متعدّدة تنبّهك لحظة توقّف موقعك، قبل أن يشعر مستخدموك. كما نذكّرك قبل انتهاء شهادة TLS بوقت كافٍ يجنّبك تحوّل القفل إلى الأحمر، وقبل أن ينقضي تسجيل النطاق بهدوء، فلا يباغتك شيء.
يصلك التنبيه ذاته حيثما تعمل: البريد الإلكتروني وتطبيق Defenso Alerts على هاتفك افتراضيًا، إضافةً إلى Slack وDiscord وTelegram وwebhook موقَّع لنقطة النهاية الخاصة بك. البريد قد يفوتك، أمّا التطبيق فيرنّ حتى تجيب، فيوقظك فعلًا حين يقع عطل الثالثة فجرًا. أضِف أجهزة زملائك وبريدهم كذلك، وحدّد لكل موقع القنوات التي تُفعَّل.
امتثال GDPR والكوكيز، جاهز من أجلك.
نقرأ موقعك الحيّ لنكشف ما ينقصك من سياسات وإشعارات موافقة وأساسيات إتاحة الوصول، ثم نولّد لك مستندات GDPR وCCPA وWCAG قابلة للتحرير في دقائق.
نفحص موقعك الحيّ لنكشف ما ينقصك من سياسة خصوصية وشروط استخدام وسياسة كوكيز وشريط موافقة، وفق GDPR وUK GDPR وCCPA وPIPEDA وLGPD وقوانين الكوكيز/ePrivacy. فعّل المناطق التي تعنيك وتتكيّف قائمة التحقّق تلقائيًا.
تحصل على مسوّدة أولى حقيقية مملوءة ببياناتك، لا مجرّد قالب فارغ، مع مراجعة لإتاحة الوصول على صفحتك الرئيسية. حرّر كل شيء في مساحة تحرير غنيّة، واحتفظ بالنسخ السابقة، وانشر على صفحة مُستضافة أو بصيغة PDF. المستندات ملكك أنت.
منصّة أمانك بأكملها تسهر عليك في 30 ثانية.
ابدأ مجانًا بلا بطاقة. أضِف موقعك فتنطلق المراقبة والفحص والتنبيهات في أقل من دقيقة.
الأسئلة الشائعة.
كل ما يخطر ببال الناس قبل أن يبدؤوا. ما زلت متردّدًا؟ نحن على بُعد رسالة واحدة.
لا. ما عليك سوى إضافة نطاقك، فتعمل فحوص المسح واختبار الاختراق والتوفّر وSSL والامتثال جميعها من جانبنا، دون تثبيت شيء ودون تغيير في DNS. أمّا حزمة SDK ذات السطر الواحد وإضافة WordPress فاختياريتان تمامًا: تضيفهما فقط حين تريد تشغيل جدار الحماية المُدار وحدود المعدّل داخل تطبيقك.
لا. الفحص والمراقبة لا يمسّان حركة مرورك الحيّة إطلاقًا، فلا سبيل لأن يؤثّرا في موقعك. وإن ثبّتّ حزمة SDK لجدار الحماية، فهي تضيف نحو أربع ميليثانية لكل طلب، ومصمَّمة على مبدأ الفشل الآمن: إن تعذّر الوصول إلى خدمتنا يومًا، تُمرَّر كل الطلبات ويواصل تطبيقك عمله بشكل طبيعي. تطبيقك لا يتوقّف لحظة، ولا يتأخّر سوى تحديث سياساتنا الحيّة حتى نعود.
نعم، الباقة المجانية حقيقية ولا تطلب أي بطاقة. تشمل موقعًا واحدًا مع جدار الحماية المُدار، وحتى خمسة مراقبي توفّر، واختبار اختراق شهريًا، وكشف البوتات، والخداع النشط، وصفحة حالة عامّة، وأدوات MCP لمحرّرك الذكي، وسبعة أيام من السجلّات. ابقَ عليها ما شئت، ولا تُرقّي إلا حين تحتاج مواقع أكثر أو فحوصًا أسرع أو حفظًا أطول.
لا شيء يتعطّل ولا تفقد أي بيانات. يعود حسابك ببساطة إلى الباقة المجانية في نهاية دورة الفوترة: تبقى مواقعك وسجلّك وإعداداتك كما هي، ولا تتوقّف سوى المزايا المدفوعة (مواقع إضافية، وفترات فحص أسرع، وقواعد WAF مخصّصة، وحفظ سجلّات أطول). ويمكنك إعادة الاشتراك متى شئت لتكمل من حيث توقّفت.
إنّه يكمّل Cloudflare لا أن يحلّ محلّه. فـ Cloudflare هو شبكة توزيع المحتوى والحافة لديك، أمّا Defenso فهو طبقة الأمان للتطبيق الذي خلفها: يفحص ويختبر الاختراق ويراقب التوفّر ويلتقط الأسرار المسرَّبة في كودك ويصدّ الهجمات بقواعد يمكنك تدقيقها. معظم العملاء يشغّلونهما معًا، ونحن نبقي عناوين IP الخاصة بأدوات الفحص لدينا خارج جدار حماية Cloudflare، حتى لا تولّد قاعدة WAF تنبيه توقّف كاذبًا.
نفحص مواقعك وتطبيقات الويب ومستودعات GitHub أو GitLab والكود الذي يولّده الذكاء الاصطناعي على جهازك، بحثًا عن الثغرات وأخطاء الإعدادات والأسرار والمفاتيح المكشوفة. الفحوص صمّمها خبراء أمن سيبراني، وتعمل عند كل دفعة كود، ثم على موقعك الحيّ، ووفق جدول متكرّر، ويمكنك إطلاق فحص جديد متى شئت. وكل نتيجة تأتيك مع إصلاح بلغة واضحة تلصقه في محرّرك مباشرة.
يصلك التنبيه ذاته حيثما تعمل: البريد الإلكتروني وتطبيق Defenso Alerts على هاتفك افتراضيًا، إضافةً إلى Slack وDiscord وTelegram وwebhook موقَّع لنقطة النهاية الخاصة بك. البريد قد يفوتك، أمّا التطبيق فيرنّ حتى تجيب، فيوقظك فعلًا حين يقع عطل الثالثة فجرًا. ويمكنك إضافة زملائك وتحديد القنوات التي تُفعَّل لكل موقع.
لا. صُمّم Defenso للجميع، من روّاد الأعمال لأول مرّة ومن يبنون بالذكاء الاصطناعي، إلى المطوّرين المخضرمين وفرق الأمن. يعمل تلقائيًا، ويشرح كل نتيجة بلغة واضحة، ويسلّمك إصلاحًا جاهزًا للّصق بدل تقرير مثقل بالمصطلحات. إن كنت تستطيع إضافة نطاق، فأنت تستطيع استخدامه، وإن أردت التعمّق فالخيار متاح.
نعم. يمنح خادم MCP لدينا كلًّا من Claude Code وCursor وWindsurf وVS Code أدوات أمان حقيقية: فحص موقع، ومراجعة الكود الذي كتبته للتوّ، وشرح حكم جدار الحماية، والتقاط الأسرار المسرَّبة، كلّها داخل محرّرك مباشرة. وهو للقراءة فقط افتراضيًا ويُرجع بيانات منظَّمة، فيبني مساعدك استنتاجه على حقائق لا على تخمين.
نعم. نحن لا نخزّن بيانات تطبيقك، بل السجلّات والنتائج اللازمة فقط لتشغيل فحوصك وعرض سجلّك، ضمن مدّة الحفظ الخاصة بباقتك. تلك السجلّات وتفاصيل حسابك وأي رموز، مشفَّرة أثناء التخزين، والتنبيهات لا تسرّب أبدًا أي معرّفات داخلية. أمّا المدفوعات فتُدار بالكامل عبر Stripe، فلا نرى بطاقتك ولا نخزّنها إطلاقًا. Defenso يعمل بمبدأ الفشل الآمن وللقراءة فقط افتراضيًا، فهو يقلّل مخاطرك لا يزيدها.

