تخطٍّ إلى المحتوى
08الخصوصية

سياسة الخصوصية

لا يجمع ماسح Fendix أي بيانات تتبّع. ولا يجمع الموقع المستضاف إلا المعلومات التي تختار إرسالها، مثل طلب العرض التقني.

ما الذي يجمعه ماسح Fendix

  • Fendix أداة مُستضافة ذاتيًا. لا يرسل أي بيانات إلى خوادم خارجية.
  • عند الفحص، يرسل Fendix طلبات HTTP إلى عنوان الهدف الذي تحدده فقط.
  • يقرأ تحليل الصندوق الأبيض الملفات المصدرية من نظام الملفات المحلي — ولا يُرفع أي كود إلى أي مكان.
  • لا يتضمن التوزيع مفتوح المصدر أي تحليلات أو بيانات تتبّع أو تتبّعًا للاستخدام.

طلبات العرض التقني

  • عندما تطلب عرضًا تقنيًا، نخزّن بيانات التواصل والشركة التي ترسلها، والتحدي الذي تحدده، وأي رسالة اختيارية.
  • نخزّن أيضًا لغة الصفحة ومعلمات الحملات وعنوان IP ونوع المتصفح ومعرّف الطلب لأغراض الإسناد وتحديد المعدل ومنع الرسائل المزعجة.
  • نستخدم هذه المعلومات للرد على طلبك وإدارته. لا نضيفك إلى قائمة بريدية ولا نبيع معلوماتك.
  • قد يعالج مقدمو الخدمات التشغيلية، مثل الاستضافة وتسليم البريد الإلكتروني، هذه المعلومات فقط لتقديم خدماتهم إلى Fendix.

التعامل مع بيانات الاعتماد

  • تُستخدم رموز المصادقة المُمرَّرة عبر ‎--auth أثناء الفحص فقط ولا تُحفظ على القرص أبدًا.
  • تُحجب جميع بيانات الاعتماد بوسم ‎[REDACTED]‎ في تقارير الفحص (مخرجات JSON وHTML وSARIF).
  • تخزّن لوحة التحكم الرموز في localStorage بالمتصفح — ولا تُرسَل إلى خدمات خارجية أبدًا.

تقارير الفحص

  • تُولَّد التقارير محليًا وتُحفظ في المسار الذي تحدده عبر ‎--output.
  • تقارير HTML ملفات مستقلة قائمة بذاتها دون اعتماديات خارجية أو سكربتات تتبّع.
  • لا تُرسَل أي بيانات تقارير إلى مشرفي Fendix أو أي خدمة بعيدة.

الاختبارات النشطة

  • الاختبارات النشطة (مثل الحقن وXSS الانعكاسي وإعادة التوجيه المفتوح وSSRF وحقن ترويسة المضيف واستكشاف GraphQL والتلاعب بأساليب HTTP) مُعطّلة افتراضيًا دائمًا.
  • تُحدَّد الاختبارات بحدّ أقصى 20 لكل نقطة نهاية لمنع حركة المرور المفرطة.
  • يظهر إخلاء مسؤولية قانوني في الطرفية عند استخدام ‎--enable-active.
  • تتحمّل مسؤولية الحصول على إذن قبل تشغيل الاختبارات النشطة على أي هدف.

اعتماديات الطرف الثالث

  • يستعلم فاحص CVE للاعتماديات من قواعد بيانات الإرشادات العامة (PyPI وnpm) لتحديد الثغرات المعروفة.
  • يعمل Semgrep محليًا — ولا يُرسَل أي كود مصدري إلى خوادم Semgrep عند استخدام Fendix.
  • تُستدعى جميع أدوات الطرف الثالث محليًا؛ ولا تغادر أي بيانات جهازك.

للإفصاح المسؤول عن الثغرات الأمنية، راجع سياسة الأمان لدينا.

سياسة الأمان

آخر تحديث: يوليو 2026. تنطبق هذه السياسة على توزيع Fendix مفتوح المصدر وموقع Fendix.