feat: complete all SecOps tasks with full content
هذا الالتزام موجود في:
@@ -0,0 +1,11 @@
|
||||
# مقارنة الخصوصية والتوصيات الأمنية
|
||||
|
||||
### المقارنة مع محركات البحث الأخرى:
|
||||
* **Mithal:** لا يتبع البيانات، لا يستخدم Trackers، بحاجة لتعديل إعدادات الـ Security Headers.
|
||||
* **DuckDuckGo:** حماية ممتازة، لكنه يعتمد جزئياً على بنية تحتية من أطراف أخرى (مثل نتائج Bing).
|
||||
* **Brave Search:** مستقل بالكامل، حماية ممتازة للهيدرز والتشفير، لا يحتفظ بالسجلات.
|
||||
|
||||
### التحسينات المقترحة:
|
||||
1. تفعيل سياسة **Content-Security-Policy (CSP)** كأولوية قصوى.
|
||||
2. إضافة وسوم `Secure; HttpOnly; SameSite=Strict` لجميع الـ Cookies.
|
||||
3. تفعيل **HSTS Preloading** لإجبار التشفير دائماً.
|
||||
|
||||
@@ -0,0 +1,6 @@
|
||||
# نتائج فحص mithal.space عبر DevTools
|
||||
|
||||
* **الـ Cookies:** الـ Session Cookies تنقصها وسمة `SameSite=Strict` مما يجعلها عرضة لهجمات CSRF.
|
||||
* **الـ Trackers:** لا توجد أي أدوات تتبع من أطراف ثالثة (مثل Google Analytics أو Facebook Pixel).
|
||||
* **التشفير:** استخدام TLS ممتاز، لكن يوصى بإغلاق دعم التشفيرات القديمة (TLS 1.0/1.1) نهائياً.
|
||||
* **الـ Security Headers:** غياب هيدر الـ `Content-Security-Policy` و`Permissions-Policy`.
|
||||
|
||||
@@ -0,0 +1,5 @@
|
||||
# تقرير تقييم الخصوصية (Privacy Assessment Report)
|
||||
|
||||
**ملخص الفحص:** يمتلك موقع `mithal.space` بنيّة ممتازة تدعم خصوصية المستخدمين من حيث عدم مشاركة البيانات مع شركات الإعلانات، ولكن يعاني من ضعف في التكشيف الأمني لبعض الـ Headers.
|
||||
|
||||
**التوصيات:** الموقع آمن لاستخدام المستخدم العادي بدون تتبع، ولكنه بحاجة لرفع مستوى الأمان ضد الهجمات الموجهة على الـ Client-side.
|
||||
|
||||
المرجع في مشكلة جديدة
حظر مستخدم