3.0 KiB
3.0 KiB
Privacy Assessment Report: mithal.space
1. DevTools Inspection Analysis (نتائج الفحص التقني)
بناءً على فحص محرك البحث mithal.space باستخدام أدوات المطورين (DevTools)، تم استنتاج الآتي:
- Cookies (ملفات تعريف الارتباط): الموقع يستخدم فقط (Strictly Necessary Cookies) للحفاظ على الجلسة (Session ID). لا يوجد استخدام لملفات تعريف ارتباط تابعة لجهات خارجية (Third-party Cookies) لأغراض الإعلانات.
- Trackers (المتتبعات): لا يوجد أي سكريبتات تتبع (Analytics Pixels أو Cross-site trackers) تراقب سلوك المستخدم عبر الصفحات.
- HTTPS: الاتصال مشفر بالكامل باستخدام بروتوكول TLS 1.3 مع وجود شهادة SSL صالحة، مما يمنع هجمات (Man-in-the-Middle).
- Security Headers (ترويسات الأمان): يوجد تفعيل لترويسة
Strict-Transport-Security (HSTS)، ولكن هناك نقص في بعض الترويسات المتقدمة التي يمكن أن تعزز الخصوصية.
2. Comparison with Other Search Engines (مقارنة مع محركات أخرى)
- Google: يعتمد بشكل أساسي على جمع بيانات المستخدمين (Search History, Location, Device Info) لبناء ملفات شخصية (Profiling) تُستخدم في توجيه الإعلانات المخصصة. الخصوصية فيه منخفضة افتراضياً.
- DuckDuckGo: محرك يركز على الخصوصية، لا يخزن عناوين IP ولا سجلات البحث، ويحظر المتتبعات.
- mithal.space: يقترب في نموذجه من DuckDuckGo، حيث يركز على تقديم النتائج دون تتبع أو تخزين معلومات شخصية حساسة للمستخدم، مما يجعله خياراً آمناً ومحترماً لخصوصية المستخدم العربي.
3. Recommended Security & Privacy Improvements (اقتراحات التحسين)
لرفع مستوى الأمان والخصوصية لمحرك مثال، نقترح تنفيذ الآتي:
- تطبيق Content Security Policy (CSP) صارم: لمنع هجمات البرمجيات الخبيثة (XSS) والتأكد من أن المتصفح يحمل السكريبتات من مصادر موثوقة فقط.
- إضافة ترويسة Referrer-Policy (no-referrer): لضمان عدم تسريب مصطلحات البحث (Search Queries) التي أدخلها المستخدم للمواقع الخارجية عندما يضغط على أحد الروابط في نتائج البحث.
- إضافة ترويسة Permissions-Policy: لتعطيل وصول المتصفح بشكل صريح للميزات الحساسة مثل الكاميرا، الميكروفون، وتحديد الموقع الجغرافي (Geolocation) أثناء استخدام محرك البحث.