Skip to content

أدوات الأمان

فاحص ترويسات HTTP

اطّلع على الترويسات وإعادة التوجيه وسياسة الأمان التي يعيدها رابط ما.

تطلب هذه الأداة الرابط من خادم IPGet، وتتبع عمليات إعادة التوجيه، ثم تبلّغ بترويسات الاستجابة التي أعادها آخر انتقال، بما في ذلك ترويسات الأمان المفعّلة.

ولا يُمرَّر أي شيء من متصفحك: لا ملفات تعريف ارتباط، ولا بيانات اعتماد، ولا ترويسات تعريفية.

الأسئلة الشائعة

هل غياب ترويسة أمان يُعد ثغرة؟

ليس بحد ذاته. فهذه الترويسات تقلّل أثر خلل موجود في مكان آخر، ولا تُنشئ خللًا بغيابها. اعتبر غيابها فرصة للتحصين لا نتيجة فحص سلبية.

أي الترويسات أهم؟

ترويسات Strict-Transport-Security وX-Content-Type-Options وسياسة Referrer-Policy لا تتجاوز سطرًا واحدًا لكل منها ولا تكاد تحمل مخاطر. أما Content-Security-Policy فهي الأثمن وتتطلب جهدًا حقيقيًا لضبطها.

لماذا يختلف الرابط النهائي عمّا أدخلته؟

لأن الموقع أعاد التوجيه. وتُعرض سلسلة إعادة التوجيه كاملة، ويُتحقق من كل انتقال على حدة قبل اتّباعه.