feat: complete all SecOps tasks with full content

هذا الالتزام موجود في:
AbdulRhmanAbdulGhaffar
2026-07-27 14:53:15 +03:00
الأصل 582bf1214d
التزام f113a14171
16 ملفات معدلة مع 213 إضافات و0 حذوفات

عرض الملف

@@ -0,0 +1,11 @@
# مقارنة الخصوصية والتوصيات الأمنية
### المقارنة مع محركات البحث الأخرى:
* **Mithal:** لا يتبع البيانات، لا يستخدم Trackers، بحاجة لتعديل إعدادات الـ Security Headers.
* **DuckDuckGo:** حماية ممتازة، لكنه يعتمد جزئياً على بنية تحتية من أطراف أخرى (مثل نتائج Bing).
* **Brave Search:** مستقل بالكامل، حماية ممتازة للهيدرز والتشفير، لا يحتفظ بالسجلات.
### التحسينات المقترحة:
1. تفعيل سياسة **Content-Security-Policy (CSP)** كأولوية قصوى.
2. إضافة وسوم `Secure; HttpOnly; SameSite=Strict` لجميع الـ Cookies.
3. تفعيل **HSTS Preloading** لإجبار التشفير دائماً.

عرض الملف

@@ -0,0 +1,6 @@
# نتائج فحص mithal.space عبر DevTools
* **الـ Cookies:** الـ Session Cookies تنقصها وسمة `SameSite=Strict` مما يجعلها عرضة لهجمات CSRF.
* **الـ Trackers:** لا توجد أي أدوات تتبع من أطراف ثالثة (مثل Google Analytics أو Facebook Pixel).
* **التشفير:** استخدام TLS ممتاز، لكن يوصى بإغلاق دعم التشفيرات القديمة (TLS 1.0/1.1) نهائياً.
* **الـ Security Headers:** غياب هيدر الـ `Content-Security-Policy` و`Permissions-Policy`.

عرض الملف

@@ -0,0 +1,5 @@
# تقرير تقييم الخصوصية (Privacy Assessment Report)
**ملخص الفحص:** يمتلك موقع `mithal.space` بنيّة ممتازة تدعم خصوصية المستخدمين من حيث عدم مشاركة البيانات مع شركات الإعلانات، ولكن يعاني من ضعف في التكشيف الأمني لبعض الـ Headers.
**التوصيات:** الموقع آمن لاستخدام المستخدم العادي بدون تتبع، ولكنه بحاجة لرفع مستوى الأمان ضد الهجمات الموجهة على الـ Client-side.