العربية
Seges Trustافحص صفحتي العامة

للمطوّرين المستقلين الذين يطلقون منتجاتهم بسرعة مع الذكاء الاصطناعي

اعثر على فجوات الإطلاق العامة قبل وصول أول زائر حقيقي.

أرسل صفحة عامة واحدة تتحكم بها. في أقل من دقيقة، احصل على فحص بلغة واضحة للأسرار المكشوفة ورؤوس الأمان الناقصة وCORS وSEO وإتاحة الوصول ومؤشرات Core Web Vitals. بلا تسجيل.

عنوان URL عام واحد، بلا تسجيل. النتيجة للصفحة التي أرسلتها فقط؛ لا نطلب أبدًا بيانات اعتماد أو محتوى صفحة خاصة.

سجّل الدخول عبر Google (اختياري) لتجد نطاقاتك المتحقق منها وتقاريرك هنا مرة أخرى لاحقًا.

فحص إطلاق واحد وواضح

اكتشف الثغرات العامة التي تتركها الأدوات المتفرقة لتجمّعها بنفسك.

استخدم الأدوات المتخصّصة عند الحاجة. تحوّل Seges Trust الإشارات العامة من صفحة واحدة إلى فحص إطلاق قابل للقراءة، مع ذكر الحدود والقيود بجانب كل نتيجة.

لماذا تهم الحدود

قد يظهر احتكاك الثقة العامة قبل أن يصل الزائر إلى منتجك.

قد يترك وعدٌ غامض، أو خطوة تالية غير واضحة، أو ادّعاء يبدو غير مدعوم بأدلة، أو موقف غير مُفسَّر تجاه البيانات، المشترين في حيرة بشأن ما يمكن تصديقه. صُمّم Trust ليجعل المراجعة المقترحة مفهومة وواضحة قبل أن يشارك أي شخص عنوان URL أو معلومات الشركة.

العدسة 01

إشارات الثقة والإشارات التقنية المرئية

ما يمكن ملاحظته على صفحة عامة مُعتمدة، مع بيان صريح للمنهجية والحدود — وليس ضمانًا بأن السطح آمن.

العدسة 02

وضوح مسار الزائر

المواضع التي قد يفتقر فيها الزائر إلى السياق أو الثقة أو خطوة تالية واضحة. هذه فرضيات ينبغي التحقق منها، وليست نتائج تحويل مُختلقة.

العدسة 03

محفّزات إثبات الادعاءات والإفصاح

التصريحات العامة أو أنماط رحلة المستخدم التي قد تحتاج إلى مالك مسؤول من فريق المنتج أو القانون أو الشؤون السريرية أو الخصوصية أو الأمن — وليس موافقة آلية.

أخطاء شائعة عند الإطلاق بمساعدة الذكاء الاصطناعي

ما الذي يفلت غالبًا عند الإطلاق بسرعة.

هذه هي أنواع الثغرات التي صُمم الفحص الفوري لالتقاطها — يسهل إغفالها عندما يوصلك هيكل مبني بالذكاء الاصطناعي إلى الإنتاج بسرعة.

أسرار مسرَّبة

قد تنتهي مفاتيح API والرموز وسلاسل الاتصال مضمّنة داخل حزمة JavaScript التي يرسلها الهيكل إلى المتصفح — مرئية لأي شخص يفتح أدوات المطورين.

إعداد CORS مفتوح بالكامل

إعداد Access-Control-Allow-Origin متساهل متبقٍّ من التطوير المحلي قد يسمح لأي موقع آخر بقراءة استجابات موقعك مباشرة.

ترويسات أمان مفقودة

لا CSP، ولا HSTS، ولا X-Frame-Options — ترويسات لا يضبطها معظم الأطر افتراضيًا، وتتجاهلها معظم قوائم التحقق عند الإطلاق تمامًا.

SEO معطوب منذ اليوم الأول

عنوان صفحة نائب، أو وصف meta مفقود، أو وسم canonical مفقود — يسهل إغفاله قبل وصول أول زائر حقيقي.

افحص صفحتي العامة

نطاق محدد، لا صندوق أسود

ما الذي صُمّمت مراجعة مستقبلية بقيادة بشرية لإنتاجه.

يظل المُخرَج محصورًا في السطح العام المعتمد، ويوضّح ما لم يُقيَّم. وهو ليس شهادة اعتماد، ولا استنتاجًا قانونيًا، ولا قرارًا آليًا.

جرّب الفحص الفوري المجاني (متاح الآن)
  • ملاحظات محددة النطاق من الصفحات العامة المعتمدة فقط
  • فرضيات وضوح مسار الزائر مفصولة عن الحقائق
  • إشارات الثقة والإشارات التقنية المرئية مع بيان حدودها
  • محفّزات إثبات الادعاءات، والإفصاح، والخصوصية، ومراجعة المالك المسؤول
  • موجز إصلاح مُرتَّب حسب الأولوية مع بنود صريحة خارج النطاق

حدود الإصدار الأول

صفحات عامة. صلاحية صريحة. أدلة للقراءة فقط.

  • مضيفات ومسارات HTTPS دقيقة معتمدة من العميل
  • لا تسجيل دخول، ولا إرسال نماذج، ولا مواعيد، ولا دفع، ولا OAuth، ولا CAPTCHA
  • لا إعادة تشغيل للجلسات (session replay)، ولا بيانات تحليلية خام، ولا بوابات مرضى، ولا بيانات اعتماد
  • تستبعد الميزات المحمية المستقبلية الطلبات الواردة من مواقع في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية/المملكة المتحدة؛ ولا يقبل هذا الإصدار المحلي أي بيانات من العميل، كما أن التوجيه من خارج الاتحاد الأوروبي لا يعني توفر الخدمة أو أهلية العميل.
  • تُحال الادعاءات الصحية والخاضعة للتنظيم إلى مالك بشري محدد بالاسم
  • يقرأ فحص الصفحة الفوري صفحة HTTPS عامة واحدة تُرسلها وتُقرّ بأنك تتحكم فيها؛ لا حاجة إلى حساب.
  • لا يطلب فحص الصفحة العامة أبدًا بيانات اعتماد أو محتوى صفحة خاصة، ولا يقوم بتسجيل الدخول، أو إرسال النماذج، أو الدفع، أو الحجز، أو تجاوز ضوابط الوصول.
  • يقتصر فحص الصفحة الفوري على الصفحة العامة الواحدة التي تُرسلها؛ وهو ليس زحفًا، ولا اختبار اختراق، ولا رأيًا قانونيًا، ولا شهادة امتثال، ولا سير عمل مراجعة خاصة.
  • لا يقدّم اختبار اختراق، ولا رأيًا قانونيًا، ولا رأيًا طبيًا، ولا شهادة امتثال، ولا ضمان تحويل.

الثقة قبل الأدوات

لا ينبغي أن تتطلب المراجعة المفيدة ثقة عمياء بالمُراجِع.

صُمّم Trust للفرق التي تحتاج أولًا إلى إجابة واضحة عن سؤال واحد: ما الذي سيُلاحَظ، وما الذي لن يُلاحَظ، ومن يظل صاحب القرار؟

01 · النطاق

أنت من يوافق على ما يُلاحَظ.

تبدأ كل مراجعة بحدود دقيقة للمضيف (host) والمسار والإجراء والوقت ونمط البيانات. ولا يدخل أي شيء خارج هذه الحدود ضمن النطاق بشكل ضمني.

02 · الأدلة

ترتبط النتائج بما تمت ملاحظته فعليًا.

تظل الشواهد التقنية وملاحظات الصفحة منفصلة عن فرضيات التحويل، بحيث لا تُعرض فكرة معقولة أبدًا على أنها حقيقة.

03 · الإصدار البشري

تظل الادعاءات الحسّاسة تحت مسؤولية بشرية.

تتحوّل الصياغات المتعلقة بالصحة، والشؤون السريرية، والقانون، والخصوصية، والأمن إلى محفّز للمراجعة — لا إلى موافقة آلية أو شهادة اعتماد.

كيف يظل النطاق خاضعًا للمساءلة

الأهلية، والأدلة، والحكم مهام مختلفة.

  1. تحديد الأهلية

    يفصل مسار تأهّب لا يتطلب بيانات بين سيناريوهات الاستبعاد، وعدم الاختيار، والمراجعة المقترحة، قبل طلب أي عنوان URL.

  2. تجميد الصلاحية

    تحتاج المراجعة الفعلية المستقبلية إلى تفويض كتابي، وإثبات للتحكم في النطاق (domain)، ومالك محدد بالاسم، ونطاق معتمد غير قابل للتغيير.

  3. الملاحظة للقراءة فقط

    سيقتصر مسار متصفح معزول مستقبلي مخصص لمراجعة خاصة مُصرَّح بها على النطاق المعتمد، ولن يقوم بتسجيل الدخول، أو إرسال النماذج، أو الدفع، أو الحجز، أو جمع بيانات الاعتماد. ويختلف هذا عن فحص الصفحة الفوري المباشر على /critique، الذي يعمل بالفعل اليوم على صفحة عامة واحدة يُرسلها الزائر ويُقرّ بأنه يتحكم فيها.

  4. الإصدار مع السياق

    يراجع شخص مسؤول الأدلة والحدود ومحفّزات الادعاءات الخاضعة للتنظيم قبل إصدار أي تقرير خاص.

لغة التقرير

لا درجة صندوق أسود. لا يقين مُصطنَع.

مقيسإشارة حتمية من الأداة، مصحوبة ببيان للمنهجية والطابع الزمني والحدود.
مُلاحَظسلوك مرئي داخل النطاق المعتمد.
مُستنتَجفرضية محدودة لا تزال بحاجة إلى تحقق.
يحتاج إلى مراجعة بشريةيلزم قرار قانوني، أو سريري، أو متعلق بالخصوصية، أو الأمن، أو من المالك المسؤول.
لم يُقيَّملم يكن لدى المراجعة الصلاحية أو الأدلة الكافية لاتخاذ القرار.

قبل أن يمكن فتح مراجعة

أسئلة ينبغي أن تكون لها إجابات واضحة أولًا.

ما الذي يمكن أن تفحصه مراجعة مستقبلية محددة النطاق؟

الصفحات العامة المعتمدة فقط: ملاحظات محدودة النطاق، وإشارات تقنية مرئية، وفرضيات مسار الزائر، ومحفّزات إثبات الادعاءات أو الإفصاح، مع حدود صريحة.

ما المطلوب قبل أن يمكن فتح مراجعة فعلية؟

تتطلب المراجعة المستقبلية تفويضًا كتابيًا، وإثباتًا للتحكم في النطاق (domain)، ونطاقًا دقيقًا، وضوابط خاصة، وموافقات بشرية. لا يمكن لهذا العرض التوضيحي المحلي فتح سير العمل هذا.

هل يتعيّن عليّ تقديم بيانات اعتماد أو بيانات عملاء؟

لا. يستبعد الإصدار P0 بيانات الاعتماد، والبوابات، والنماذج، والبيانات التحليلية الخام، وإعادة تشغيل الجلسات، وبيانات المرضى، والسياق النصي الحر الخاص بالعميل.

كيف يتم التعامل مع الادعاءات الحسّاسة ومسائل الخصوصية؟

تتحوّل هذه المسائل إلى محفّزات مراجعة تُحال إلى مالك مسؤول محدد بالاسم. ولا يتخذ Trust أي قرار قانوني أو سريري أو متعلق بالخصوصية أو الأمن نيابةً عن فريقك.

هل سيفحص هذا تطبيقي في بيئة الإنتاج؟

لا. يقتصر فحص الصفحة الفوري على الصفحة العامة الواحدة التي تُرسلها؛ وهو ليس زحفًا، ولا اختبار اختراق، ولا رأيًا قانونيًا، ولا شهادة امتثال، ولا سير عمل مراجعة خاصة.

هل تُعدّ النتيجة الخالية من الملاحظات شهادة على الأمن أو الامتثال؟

لا. يُبلغ Trust عن ملاحظات محددة النطاق، وإشارات الأدوات، والفرضيات، ومحفّزات مراجعة المالك المسؤول. لا يقدّم اختبار اختراق، ولا رأيًا قانونيًا، ولا رأيًا طبيًا، ولا شهادة امتثال، ولا ضمان تحويل.

هل يتحقق مما إذا كنت قد تركت أمان مستوى الصف (Row Level Security) في Supabase معطّلاً؟

جزئيًا. تصنّف /critique أي مفتاح Supabase مكتشَف كمفتاح anon عام أو كمفتاح service_role أكثر حساسية، وتُصنّف تسريب service_role كخطر بالغ الأهمية. لا تستعلم /critique قاعدة بياناتك مباشرة لاختبار سياسات RLS لكل جدول بعد.

قبل أن تشاركها

افحص الصفحة العامة التي توشك على عرضها على الناس.

عنوان URL واحد. بلا تسجيل. نتيجة واضحة للصفحة خلال نحو دقيقة، وليست مكالمة مبيعات.

افحص صفحتي العامة