الموثوقية والقانونية

الضوابط الأمنية لأداة جلب وتحليل عناوين URL العامة.

يُنشئ فحص الروابط حداً تقنياً للطلبات الصادرة من جانب الخادم، لذلك يتعامل نظامنا مع كل عنوان يتم إرساله وكل صفحة يتم جلبها كبيانات غير موثوقة.

01

إجراءات حماية طلبات الشبكة الصادرة

يتم قبول طلبات بروتوكول HTTP و HTTPS فقط عبر المنافذ القياسية المخصصة للويب. يتم حظر بيانات اعتماد المستخدمين، وأسماء المضيفين المحلية، ونطاقات عناوين IP الخاصة والمحجوزة (RFC 1918) بشكل صارم؛ كما تتم معالجة عمليات إعادة التوجيه يدوياً وإعادة التحقق من أمان العنوان قبل تنفيذ الخطوة التالية.

02

حدود استهلاك الموارد ومكافحة إساءة الاستخدام

تخضع الطلبات المرسلة ومستندات HTML التي يتم تنزيلها لقيود صارمة على الحجم، وتشترك سلسلة إعادة التوجيه بالكامل في مهلة زمنية موحدة، ويتم تحديد سقف لعدد الفحوصات المتزامنة مع تطبيق حدود معدل الاستخدام على الطلبات المتكررة. تقرأ الخدمة كود HTML الخام فقط ولا تقوم بتشغيل نصوص جافا سكريبت الخاصة بالموقع المستهدف.

03

حماية استجابات المتصفح وعزل البيانات

يتم تقديم صفحات التقارير مع سياسة أمان محتوى (CSP) صارمة، وحماية كاملة من تضمين الإطارات الخبيثة، ومنع استنتاج نوع MIME، وتقييد سياسة الإحالة، وحظر ميزات المتصفح غير المستخدمة، ورؤوس عزل الأصول المتبادلة. لا يتم تخزين استجابات واجهة برمجة التطبيقات (API) مؤقتاً نهائياً (no-store).

04

الإبلاغ المسؤول عن الثغرات الأمنية

تعتمد الواجهة العامة للتواصل فقط على الملف الشخصي المعتمد على منصة X وبوت Telegram الرسمي. ولا يتم نشر ملف security.txt إلا عندما تكون إحدى قنوات الاتصال تلك خاضعة للمراقبة الفعالة لتلقي تقارير الأمان ومعالجتها.