فاحص أمان مواقع مجاني
افحص موقعك بحثاً عن الثغرات، مجاناً، خلال ثوانٍ
أدخل نطاقك وسيفحصه Defen.so كما يفعل المهاجم تماماً: ملفات .env و.git المكشوفة، وضعف TLS، وترويسات الأمان الناقصة، والتعرّض للبرمجيات الخبيثة والإعدادات الخاطئة: بتقييم من A إلى F، مع إصلاح جاهز للّصق لكل نتيجة.
مجاناً. سجّل عبر Google ويبدأ فحصك الأول فوراً، بلا بطاقة ائتمان وبلا تثبيت.
3 نتائج · واحدة للإصلاح اليوم
كل نتيجة تأتي مع إصلاح جاهز للّصق في محرّر الذكاء الاصطناعي لديك.
ماذا يفحص فاحص ثغرات المواقع
كل فحص يجري اختبارات المحيط التي يجرّبها المهاجمون أولاً، وهي نقاط التعرّض التي تحوّل موقعاً هادئاً إلى اختراق. اختر فئة لترى بالضبط ما نختبره.
ترويسات الأمان
Content-Security-Policy و HSTS و X-Frame-Options و X-Content-Type-Options و Referrer-Policy: ترويسات الاستجابة التي توقف الـ clickjacking وتخمين MIME وتخفيض المحتوى المختلط. نُبرز كل ترويسة مفقودة أو متساهلة أكثر من اللازم، ونعرض القيمة الدقيقة التي يجب ضبطها.
TLS والشهادة
إصدار البروتوكول، والتشفير الضعيف أو المهجور، وصلاحية الشهادة وانتهاؤها، وما إذا كان HTTP العادي يُخفَّض بصمت بدل إعادة التوجيه. الشهادة المنتهية تُحوّل القفل إلى أحمر لكل زائر، ونُخبرك قبل أن يحدث ذلك.
الملفات والأسرار المكشوفة
ملف .env أو مجلد .git أو أرشيف نسخة احتياطية أو نسخة قاعدة بيانات أو ملف إعدادات قابل للوصول يسلّم المهاجمين مفاتيحك في طلب واحد. يفحص الفاحص المسارات نفسها التي تطرقها البوتات الآلية أولاً، وهي الطريقة التي يبدأ بها الاختراق عادةً.
ثغرات الويب الشائعة
مؤشرات سطحية لنقاط الضعف المُصنّفة ضمن OWASP التي يُؤتمتها المهاجمون أولاً: المُعامِلات المعرّضة للحقن، والمدخلات المنعكسة، وإعادة التوجيه المفتوحة، وتجاوز المسارات. إنها قراءة المحيط التي تظهر قبل اختبار اختراق يدوي أعمق.
الكوكيز و CORS
كوكيز الجلسة والمصادقة دون Secure أو HttpOnly أو SameSite، وسياسات CORS المفرطة في التساهل التي تتيح لأي أصل قراءة الاستجابات المُصادَق عليها. إشارات صغيرة تفتح الباب بهدوء لسرقة الجلسات و CSRF.
أمان البريد و DNS
سجلات SPF و DKIM و DMARC تقرّر ما إذا كان بريدك يصل إلى صندوق الوارد أو السبام، وغيابها هو ما يتيح لأي أحد انتحال نطاقك. نفحص السجلات ونظافة DNS التي يستغلها المهاجمون للتصيّد والاستيلاء.
كيف يعمل فاحص المواقع أونلاين
أدخل رابطاً
اكتب أي نطاق عام في الفاحص. بلا وكيل، وبلا تغيير DNS، ولا شيء لتثبيته.
نفحص المحيط
طلبات HTTPS عادية تفحص الترويسات و TLS والمسارات المكشوفة والإعدادات، وهي نفس فئة الفحوص التي يُطلقها المتصفّح، دون استغلال ما تجده أبداً.
احصل على تقرير مُقيَّم
تعود النتائج خلال ثوانٍ بتقييم من A إلى F، كلٌّ مُرجّح حسب قابلية الاستغلال في الواقع.
أصلِح بموجّه جاهز
كل نتيجة تأتي بإصلاح جاهز للّصق كتبه خبير، تسلّمه مباشرةً لمحرّر الذكاء الاصطناعي لديك.
أدوات أمان المواقع المضمّنة مع Defen.so
التقييم يخبرك بموقعك. Defen.so هي الطبقة التي تُصلحه وتُبقيه مُصلَحاً: سطر SDK واحد، بلا بنية تحتية لتشغيلها.
احجب، لا تكتفِ بالتحذير
جدار حماية تطبيقات الويب المُدار
سطر SDK واحد يضع WAF مُداراً أمام تطبيقك: حقن SQL و XSS و SSRF وهجمات البوتات تُحجب بـ 47 قاعدة موسومة بـ MITRE و OWASP، تُحدَّث أسبوعياً. يفشل مفتوحاً، ويضيف نحو 4 ms، ولا يحتاج تغيير DNS.
اكتشف الـ WAFاعرف قبل مستخدميك
مراقبة التشغيل و SSL
كل موقع يحصل على مراقب تشغيل مع تنبيهات انتهاء SSL والنطاق، وفحوص الكلمات المفتاحية والمنافذ و DNS، وصفحة حالة عامة، تُدفع إلى Slack و Discord و Telegram والبريد و webhook أو هاتفك في اللحظة التي يتعطّل فيها شيء.
اكتشف المراقبةأعمق من فحص المحيط
فحوص اختبار اختراق مُقيَّمة
اختبار الاختراق عند الطلب يتجاوز المحيط: تغطية كاملة للترويسات و TLS والتعرّض والإعدادات الخاطئة بتقييم من A إلى F، مُتتبَّعة عبر الوقت، مع موجّه إصلاح لكل نتيجة وتنبيه لحظة أن يُخفّض نشرٌ تقييمك.
اكتشف فحوص الاختراقاكشف التسريبات قبل المهاجمين
فحص المستودعات والأسرار
وجّه Defen.so نحو مستودع عام على GitHub أو GitLab أو Bitbucket فيصطاد الأسرار المُودَعة، وملفات .env المكشوفة، ومفاتيح حسابات الخدمة، والـ buckets المفتوحة، إضافةً إلى guard_code الذي يراجع الكود الخطير مباشرةً في محرّر الذكاء الاصطناعي لديك.
اكتشف فحص المستودعاتاجعل الاختراق بلا قيمة
الخداع النشط ومصائد العسل
المهاجمون المؤكَّدون يُقدَّم لهم محتوى مزيّف متماسك بدل بياناتك الحقيقية (ملفات .env خادعة، ومفاتيح honeytoken، ولوحات إدارة وهمية)، وتُنبَّه في اللحظة التي يلمس فيها أحدهم الطُّعم.
اكتشف الخداعأمان يمكن لذكائك الاصطناعي تشغيله
MCP لمحرّرات الذكاء الاصطناعي
خادم MCP من Defen.so يمنح Claude Code و Cursor و Windsurf و VS Code قدرات أمان حقيقية: افحص موقعاً، راجع الكود الذي كتبته للتو، اكشف الأسرار المسرّبة، واشرح حكم WAF، مباشرةً داخل محرّرك.
اكتشف الـ MCPعطلٌ في الثالثة فجراً لا يمكنك تفويته
تطبيق Defenso Alerts للجوال
راقب مواقعك من هاتفك واحصل على دفعٍ في الثانية التي يتعطّل فيها موقع أو يتعافى أو يُهاجَم، بتنبيهات على شكل مكالمة ترنّ عبر الوضع الصامت حتى تردّ. مجاناً على Google Play.
اكتشف التطبيقكيف يُحتسب تقييم الأمان من A إلى F
كل فحص يحمل وزناً حسب قابلية استغلاله في الواقع: ملف .env مكشوف يفوق ترويسة مفقودة. النجاحات والتحذيرات والإخفاقات تتجمّع في نتيجة من 0 إلى 100 تُترجَم إلى حرف.
تتبّع التقييم عبر الوقت واحصل على تنبيه لحظة أن يُخفّضه نشرٌ. الفحوص المجدولة تعمل شهرياً على Free وأسبوعياً على Pro وما فوق.
الأسئلة الشائعة
هل فاحص المواقع مجاني فعلاً؟
نعم. أنشئ حساباً عبر Google ويبدأ فحصك الأول فوراً، بلا بطاقة ائتمان. كل خطة تشمل فحوصاً مجدولة (شهرياً على Free وأسبوعياً على Pro وما فوق)، ويمكنك تشغيل فحص عند الطلب في أي وقت من لوحة التحكم أو عبر أدوات MCP في محرّر الذكاء الاصطناعي لديك.
هل من الآمن فحص موقع الإنتاج لدي؟
نعم. الفحص للقراءة فقط وغير تطفّلي: يرسل طلبات HTTPS عادية، ولا يستغل ما يجده أبداً، ولا يُرسل نماذج، ولا يُعدّل بيانات. إنها نفس فئة الفحوص التي يُطلقها متصفّح أو زاحف بحث.
هل يفحص البرمجيات الخبيثة والفيروسات أيضاً؟
يُبرز الفحص التعرّض للبرمجيات الخبيثة عند المحيط (الملفات الخبيثة القابلة للوصول، والسكربتات المحقونة، والمسارات المكشوفة التي تُصيب موقعاً) إلى جانب فحوص الثغرات والإعدادات الخاطئة. أما فحص برمجيات رفع الملفات الخبيثة داخل تطبيقك، فيضيف الـ SDK واجهة API مخصّصة لفحص الرفع.
ما الفرق بين هذا واختبار اختراق يدوي؟
الفحص الآلي يغطّي ظروف المحيط التي يتحقّق منها المهاجمون أولاً ويعود خلال ثوانٍ. أما التدقيق اليدوي فيتعمّق أكثر في كودك ومنطق عملك وتدفّقات المصادقة. للتطبيقات المبنية بأسلوب vibe-coded نقدّم ذلك كخدمة بسعر ثابت مع الإصلاحات مضمّنة. انظر أمان التطبيقات vibe-coded.
هل أحتاج إلى تثبيت أي شيء؟
لا. يعمل الفاحص من الخارج على أي رابط عام، دون الحاجة إلى SDK. تثبيت الـ SDK لاحقاً يضيف الـ WAF المُدار وسجل الهجمات وتغطية أعمق أثناء التشغيل، لكن الفحص وحده بلا أي لمسة.
ماذا أفعل بالنتائج؟
كل نتيجة تأتي بشرح بلغة واضحة وموجّه إصلاح جاهز للّصق. سلّمه لـ Claude Code أو Cursor أو Windsurf وطبّق التغيير، أو أصلِحه يدوياً، فالتقرير يخبرك بالضبط بما هو خطأ ولماذا يهمّ.
افحص موقعك بحثاً عن الثغرات، مجاناً
تعمّق أكثر مع فحص اختبار الاختراق المُقيَّم، والـ WAF المُدار، وتغطية التهديدات الكاملة. اطّلع على الأسعار.