ماسح ShieldWave واستبعاد النطاق

نسخة 29 سبتمبر 2026

1. ما هو الماسح ومن يديره

يفحص ShieldWave (https://shieldwave.io) أمان المواقع الإلكترونية من الخارج. ويديره Radosław Fedorczuk، الذي يمارس نشاطه تحت اسم ENSOMEDIA Radosław Fedorczuk، وعنوانه ul. Chorwacka 33/42, 51-107 Wrocław, Poland، ورقمه الضريبي (NIP) 8952195742، ورقم ضريبة القيمة المضافة في الاتحاد الأوروبي (EU VAT) PL8952195742، ورقم سجله التجاري (REGON) 381626230، وهو مسجّل في السجل المركزي البولندي ومعلومات النشاط الاقتصادي (CEIDG)، ويُشار إليه فيما يلي بـ «ENSOMEDIA» أو «نحن».

2. كيف يعرّف الماسح بنفسه

يستخدم الماسح User-Agent ShieldWave-Scanner/1.0 (+https://shieldwave.io/bot).

لا يحمله كل طلب: فأجزاء الفحص التي تحمّل صفحة كما يفعل المتصفح تعرّف بنفسها بوصفها متصفحًا عاديًا. وفي النطاقات التي لم يؤكد العميل تحكمه فيها، يتوقف الماسح عندما يرفضه الموقع. وفي النطاقات التي أكدها مالكها قد يكرر الطلب بوصفه متصفحًا. ولذلك فإن حظر هذا التعريف لا يوقف كل الطلبات. ولإيقاف فحوص موقعك، اطلب الاستبعاد (القسم 5).

يمكن لأي شخص نسخه؛ وإن ساورك شك، فأرسل إلينا الوقت وعنوان IP وسطر السجل وسنخبرك هل كان الطلب منا.

3. ماذا يفعل الفحص بالموقع

يقرأ الفحص ما يعيده الخادم (الصفحات وترويسات الأمان والشهادة وملفات تعريف الارتباط والتخزين المؤقت) ويطلب عناوين نموذجية لملفات منسية. وبحسب المنصة يفحص أيضًا إعدادات WordPress. أما النماذج وإعادة التوجيه والثغرات المعروفة فلا تُفحص إلا في المجموعة الكاملة من الاختبارات، الموصوفة أدناه.

يرسل الفحص المطلوب من حساب مدخلات اختبار إلى النماذج والعناوين فقط عندما يكون العميل قد أكد تحكمه في النطاق (سجل DNS أو ملف أو وسم meta أو إضافة WordPress مربوطة). وهذا أكثر من مجرد القراءة. ومن دون هذا التأكيد يجري المجموعة الأقصر ويتوقف عندما يرفضه الموقع. ويجري الفحص التوضيحي والأدوات المجانية الأربع، المتاحة لأي شخص دون حساب، مجموعة أقصر: فهي تقرأ ما يعيده الخادم ولا ترسل مدخلات اختبار إلى النماذج؛ ويطلب الفحص التوضيحي أيضًا قائمة قصيرة من عناوين الملفات المنسية.

لا يسجّل الفحص الدخول، إلا إذا قدّم العميل بيانات تسجيل دخول للجزء الذي يقع خلف تسجيل الدخول، ولا يغيّر المحتوى، وإن كان مدخل اختبار مرسل إلى نموذج قد يصل إليك، مثلًا في صورة رسالة من نموذج اتصال. ونحدّ وتيرة الطلبات وعدد الفحوص التي يمكن لحساب واحد ولعنوان IP واحد طلبها. ولا تجري الفحوص إلا عندما يطلبها عميل، أو وفق جدول عميل، أو عندما يستخدم شخص الفحص التوضيحي.

4. من يجوز له طلب فحص

من حساب، لا يجوز للعميل فحص إلا موقع يخصه أو سمح مالكه بذلك. ويقرّ العميل بهذا عند إضافة موقع أو طلب فحص؛ ونسجّل الإقرار مع الحساب والنطاق والوقت ومكان تقديمه وعنوان IP وهوية المتصفح، ونحتفظ به 3 سنوات من تاريخ الإقرار. ولا تُجرى المجموعة الكاملة إلا بعد تأكيد تقني للتحكم في النطاق (سجل DNS أو ملف أو وسم meta أو إضافة مربوطة)؛ ويجوز لنا أيضًا طلب دليل على إذن المالك.

فحص موقع دون إذن يخالف شروط الخدمة ويمكن أن يكون جريمة، مثل الدخول غير المصرح به إلى نظام حاسوبي أو تعطيل عمله، بموجب القانون الجنائي البولندي (المواد من 267 إلى 269c من قانون العقوبات البولندي، Kodeks karny) والقوانين المقابلة في بلدان أخرى.

5. كيف تستبعد نطاقك

يمكن لمالك الموقع أن يطلب استبعاد النطاق من كل فحوص ShieldWave، مجانًا ودون إبداء أسباب. اكتب إلى support@shieldwave.io من عنوان في ذلك النطاق، مع الموضوع «Domain exclusion»، وبيّن هل تدخل النطاقات الفرعية. ومن عنوان آخر، أضف دليلًا آخر على التحكم، مثل سجل DNS أو ملف بنص نعطيك إياه.

نستبعد النطاق خلال يومي عمل من طلب مكتمل، ونؤكد ذلك بالبريد الإلكتروني، ونبقيه في قائمة الاستبعاد لدينا، وهي تشمل فحوص جميع العملاء والفحص التوضيحي والأدوات المجانية. ولرفع الاستبعاد، اكتب من النطاق نفسه.

6. كيف تبلّغ عن إساءة الاستخدام

إذا كنت تعتقد أن شخصًا فحص موقعك عبر ShieldWave دون إذن، فاكتب إلى support@shieldwave.io مع النطاق والتاريخ والوقت (مع المنطقة الزمنية) وعنوان IP وسطر السجل إن توفرا لديك. وسنتحقق ممن طلب الفحص، وقد نطلب منه دليلًا على الإذن، ونحظر فحوص نطاقك، ونعلّق حسابه، وسنبلغك بما فعلناه. ولا نفصح عن بيانات عميل إلا حيث يسمح القانون. وأبلغ عن الثغرات في ShieldWave نفسه وفق الإبلاغ عن الثغرات.

7. ماذا يحدث للنتائج

تذهب النتائج إلى من طلب الفحص، في حسابه أو متصفحه. ولا ننشر نحن النتائج.

8. سجل التغييرات