افحص أمان موقعك الإلكتروني
في أقل من 60 ثانية.
32 وحدة فحص سلبي متطورة — تشفير TLS، وسجلات DNS والبريد (DMARC/SPF)، وترويسات الأمان HTTP، وكشف الملفات الحساسة المكشوفة، ومطابقة تلقائية مع معايير OWASP و ISO 27001 بدون الحاجة لأي تثبيت أو صلاحيات.
ما الذي يفحصه النظام بدقة؟
يتم تنفيذ الفحوصات بالتوازي عبر خوادم سايترونيك لتقديم صورة دقيقة وشاملة عن وضعك الأمني.
صحة شهادات وتشفير TLS
التحقق الكامل من سلسلة الشهادات وتنبيهات انتهاء الصلاحية والتأكد من دعم بروتوكولات التشفير الحديثة وقوة شفرات التشفير.
أمان النطاق وسجلات البريد
فحص سياسات SPF و DKIM و DMARC والتحقق من DNSSEC وكشف احتمالات الاستيلاء على النطاقات الفرعية.
ترويسات الحماية والأمان HTTP
التحقق الدقيق من HSTS وسياسات أمان المحتوى (CSP) و X-Frame-Options وحماية ملفات تعريف الارتباط Cookies.
كشف سطح الهجوم والملفات المكشوفة
كشف سلبي آمن لمجلدات .git المكشوفة، والملفات الحساسة للبيئة، ونقاط نهاية API غير المحمية.
بصمة التقنيات وإصدارات البرمجيات
تحديد أنظمة إدارة المحتوى، والمكتبات البرمجية، وخوادم CDN، والإصدارات المكشوفة ومطابقتها مع قاعدة بيانات الثغرات CVE.
مطابقة الامتثال وتقارير PDF
مطابقة آلية للنتائج مع أطر OWASP Top 10 و ISO 27001 و NIST و PCI DSS مع تقرير PDF تنفيذي جاهز للطباعة والمشاركة.
فحص الأمان المجاني مقابل اختبار الاختراق
تعرف على الفرق بين الفحص السريع التلقائي واختبار الاختراق العميق المخصص للشركات.
| المعيار | ★ فحص الأمان السريع (CYRONIX AUDIT) | اختبار الاختراق الاحترافي (PENTEST) |
|---|---|---|
| منهجية التقييم | فحص سلبي، بدون صلاحيات، غير تدخلي (صفر مخاطر) | استغلال نشط، اختبار منطق الأعمال، تدقيق يدوي |
| الوقت المستغرق | < 60 ثانية (آلي بالكامل) | 5 إلى 14 يوم عمل |
| الحاجة لبيانات اعتماد أو تثبيت | لا شيء. يتطلب فقط عنوان الموقع العام | بيئات اختبار، حسابات مستخدمين، وصول للشبكة |
| الأمان على بيئات الإنتاج الحية | آمن بنسبة 100% (لا يوجد حقن بيانات أو هجمات تخمين) | يتطلب جدولة وتنسيق نافذة صيانة |
| التكلفة | متاح مجاناً وفورياً للجميع | عقود احترافية تبدأ من 3,500 دولار |
الأسئلة الشائعة حول الفحص
هل الفحص آمن تماماً على موقعي الحي؟
نعم تماماً. جميع وحدات الفحص الـ 32 تعمل بشكل سلبي وتعتمد على قراءة البيانات العامة فقط مثل ترويسات HTTP وسجلات النطاق والشهادات الرقمية، دون إرسال أي هجمات حقن أو محاولات تخمين كلمات المرور أو التسبب في أي حمل زائد.
ما هو الفرق بين هذا الفحص واختبار الاختراق الكامل (Pentest)؟
يوفر هذا الفحص السريع خط دفاع أولي فوري لكشف الأخطاء التكوينية والثغرات الشائعة في ثوانٍ. أما اختبار الاختراق الكامل فيقوم به مهندسو سايترونيك المعتمدون يدوياً لاختراق منطق الأعمال وكشف الثغرات المعقدة داخل التطبيق.
ما هي معايير الامتثال التي يتم مطابقة النتائج معها؟
يتم مطابقة النتائج تلقائياً مع معايير OWASP Top 10 و ISO 27001 و NIST Cybersecurity Framework و PCI DSS و SOC 2 و GDPR لمساعدتك في الاستعداد للتدقيق وتلبية متطلبات الجهات التنظيمية.
هل أحتاج إلى تثبيت أي برامج أو مشاركة كلمات مرور؟
كلا، لا يتطلب الفحص أي تثبيت برمجيات أو أجهزة استشعار أو مشاركة أي بيانات سرية. كل ما تحتاجه هو إدخال رابط موقعك فقط.
هل أنت مستعد لفحص موقعك الآن؟
انتقل مباشرة إلى بوابة الفحص المجانية وابدأ التدقيق في أقل من 60 ثانية بدون أي تعقيدات.