فاحص أمان مواقع مجاني

افحص موقعك بحثاً عن الثغرات، مجاناً، خلال ثوانٍ

أدخل نطاقك وسيفحصه Defen.so كما يفعل المهاجم تماماً: ملفات .env و.git المكشوفة، وضعف TLS، وترويسات الأمان الناقصة، والتعرّض للبرمجيات الخبيثة والإعدادات الخاطئة: بتقييم من A إلى F، مع إصلاح جاهز للّصق لكل نتيجة.

مجاناً. سجّل عبر Google ويبدأ فحصك الأول فوراً، بلا بطاقة ائتمان وبلا تثبيت.

للقراءة فقط وآمن على الإنتاج بلا تثبيت وبلا تغيير DNS إصلاح لكل نتيجة
تقرير نموذجي · example.com
B
82 / 100
3 نتائج · واحدة للإصلاح اليوم
TLS 1.3 شهادة صالحة وتشفير قوي PASS
!ترويسات الأمان CSP و HSTS مفقودتان WARN
×ملف مكشوف ‏/.env قابل للوصول CRITICAL
برمجيات خبيثة لا توقيعات خبيثة معروفة PASS

كل نتيجة تأتي مع إصلاح جاهز للّصق في محرّر الذكاء الاصطناعي لديك.

ماذا يفحص فاحص ثغرات المواقع

كل فحص يجري اختبارات المحيط التي يجرّبها المهاجمون أولاً، وهي نقاط التعرّض التي تحوّل موقعاً هادئاً إلى اختراق. اختر فئة لترى بالضبط ما نختبره.

ترويسات الأمان

Content-Security-Policy و HSTS و X-Frame-Options و X-Content-Type-Options و Referrer-Policy: ترويسات الاستجابة التي توقف الـ clickjacking وتخمين MIME وتخفيض المحتوى المختلط. نُبرز كل ترويسة مفقودة أو متساهلة أكثر من اللازم، ونعرض القيمة الدقيقة التي يجب ضبطها.

CSPHSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-Policy

كيف يعمل فاحص المواقع أونلاين

أدخل رابطاً

اكتب أي نطاق عام في الفاحص. بلا وكيل، وبلا تغيير DNS، ولا شيء لتثبيته.

نفحص المحيط

طلبات HTTPS عادية تفحص الترويسات و TLS والمسارات المكشوفة والإعدادات، وهي نفس فئة الفحوص التي يُطلقها المتصفّح، دون استغلال ما تجده أبداً.

احصل على تقرير مُقيَّم

تعود النتائج خلال ثوانٍ بتقييم من A إلى F، كلٌّ مُرجّح حسب قابلية الاستغلال في الواقع.

أصلِح بموجّه جاهز

كل نتيجة تأتي بإصلاح جاهز للّصق كتبه خبير، تسلّمه مباشرةً لمحرّر الذكاء الاصطناعي لديك.

أدوات أمان المواقع المضمّنة مع Defen.so

التقييم يخبرك بموقعك. Defen.so هي الطبقة التي تُصلحه وتُبقيه مُصلَحاً: سطر SDK واحد، بلا بنية تحتية لتشغيلها.

احجب، لا تكتفِ بالتحذير

جدار حماية تطبيقات الويب المُدار

سطر SDK واحد يضع WAF مُداراً أمام تطبيقك: حقن SQL و XSS و SSRF وهجمات البوتات تُحجب بـ 47 قاعدة موسومة بـ MITRE و OWASP، تُحدَّث أسبوعياً. يفشل مفتوحاً، ويضيف نحو 4 ms، ولا يحتاج تغيير DNS.

اكتشف الـ WAF

كيف يُحتسب تقييم الأمان من A إلى F

كل فحص يحمل وزناً حسب قابلية استغلاله في الواقع: ملف .env مكشوف يفوق ترويسة مفقودة. النجاحات والتحذيرات والإخفاقات تتجمّع في نتيجة من 0 إلى 100 تُترجَم إلى حرف.

Aلا نتيجة ذات أثر. الترويسات و TLS والتعرّض كلها نظيفة.
Cثغرات تقوية: ترويسات مفقودة أو TLS ضعيف يستحق الإصلاح.
Fشيء قابل للاستغلال مكشوف الآن، أصلِحه اليوم.

تتبّع التقييم عبر الوقت واحصل على تنبيه لحظة أن يُخفّضه نشرٌ. الفحوص المجدولة تعمل شهرياً على Free وأسبوعياً على Pro وما فوق.

الأسئلة الشائعة

هل فاحص المواقع مجاني فعلاً؟

نعم. أنشئ حساباً عبر Google ويبدأ فحصك الأول فوراً، بلا بطاقة ائتمان. كل خطة تشمل فحوصاً مجدولة (شهرياً على Free وأسبوعياً على Pro وما فوق)، ويمكنك تشغيل فحص عند الطلب في أي وقت من لوحة التحكم أو عبر أدوات MCP في محرّر الذكاء الاصطناعي لديك.

هل من الآمن فحص موقع الإنتاج لدي؟

نعم. الفحص للقراءة فقط وغير تطفّلي: يرسل طلبات HTTPS عادية، ولا يستغل ما يجده أبداً، ولا يُرسل نماذج، ولا يُعدّل بيانات. إنها نفس فئة الفحوص التي يُطلقها متصفّح أو زاحف بحث.

هل يفحص البرمجيات الخبيثة والفيروسات أيضاً؟

يُبرز الفحص التعرّض للبرمجيات الخبيثة عند المحيط (الملفات الخبيثة القابلة للوصول، والسكربتات المحقونة، والمسارات المكشوفة التي تُصيب موقعاً) إلى جانب فحوص الثغرات والإعدادات الخاطئة. أما فحص برمجيات رفع الملفات الخبيثة داخل تطبيقك، فيضيف الـ SDK واجهة API مخصّصة لفحص الرفع.

ما الفرق بين هذا واختبار اختراق يدوي؟

الفحص الآلي يغطّي ظروف المحيط التي يتحقّق منها المهاجمون أولاً ويعود خلال ثوانٍ. أما التدقيق اليدوي فيتعمّق أكثر في كودك ومنطق عملك وتدفّقات المصادقة. للتطبيقات المبنية بأسلوب vibe-coded نقدّم ذلك كخدمة بسعر ثابت مع الإصلاحات مضمّنة. انظر أمان التطبيقات vibe-coded.

هل أحتاج إلى تثبيت أي شيء؟

لا. يعمل الفاحص من الخارج على أي رابط عام، دون الحاجة إلى SDK. تثبيت الـ SDK لاحقاً يضيف الـ WAF المُدار وسجل الهجمات وتغطية أعمق أثناء التشغيل، لكن الفحص وحده بلا أي لمسة.

ماذا أفعل بالنتائج؟

كل نتيجة تأتي بشرح بلغة واضحة وموجّه إصلاح جاهز للّصق. سلّمه لـ Claude Code أو Cursor أو Windsurf وطبّق التغيير، أو أصلِحه يدوياً، فالتقرير يخبرك بالضبط بما هو خطأ ولماذا يهمّ.

افحص موقعك بحثاً عن الثغرات، مجاناً