08الخصوصية
سياسة الخصوصية
لا يجمع ماسح Fendix أي بيانات تتبّع. ولا يجمع الموقع المستضاف إلا المعلومات التي تختار إرسالها، مثل طلب العرض التقني.
ما الذي يجمعه ماسح Fendix
- Fendix أداة مُستضافة ذاتيًا. لا يرسل أي بيانات إلى خوادم خارجية.
- عند الفحص، يرسل Fendix طلبات HTTP إلى عنوان الهدف الذي تحدده فقط.
- يقرأ تحليل الصندوق الأبيض الملفات المصدرية من نظام الملفات المحلي — ولا يُرفع أي كود إلى أي مكان.
- لا يتضمن التوزيع مفتوح المصدر أي تحليلات أو بيانات تتبّع أو تتبّعًا للاستخدام.
طلبات العرض التقني
- عندما تطلب عرضًا تقنيًا، نخزّن بيانات التواصل والشركة التي ترسلها، والتحدي الذي تحدده، وأي رسالة اختيارية.
- نخزّن أيضًا لغة الصفحة ومعلمات الحملات وعنوان IP ونوع المتصفح ومعرّف الطلب لأغراض الإسناد وتحديد المعدل ومنع الرسائل المزعجة.
- نستخدم هذه المعلومات للرد على طلبك وإدارته. لا نضيفك إلى قائمة بريدية ولا نبيع معلوماتك.
- قد يعالج مقدمو الخدمات التشغيلية، مثل الاستضافة وتسليم البريد الإلكتروني، هذه المعلومات فقط لتقديم خدماتهم إلى Fendix.
التعامل مع بيانات الاعتماد
- تُستخدم رموز المصادقة المُمرَّرة عبر --auth أثناء الفحص فقط ولا تُحفظ على القرص أبدًا.
- تُحجب جميع بيانات الاعتماد بوسم [REDACTED] في تقارير الفحص (مخرجات JSON وHTML وSARIF).
- تخزّن لوحة التحكم الرموز في localStorage بالمتصفح — ولا تُرسَل إلى خدمات خارجية أبدًا.
تقارير الفحص
- تُولَّد التقارير محليًا وتُحفظ في المسار الذي تحدده عبر --output.
- تقارير HTML ملفات مستقلة قائمة بذاتها دون اعتماديات خارجية أو سكربتات تتبّع.
- لا تُرسَل أي بيانات تقارير إلى مشرفي Fendix أو أي خدمة بعيدة.
الاختبارات النشطة
- الاختبارات النشطة (مثل الحقن وXSS الانعكاسي وإعادة التوجيه المفتوح وSSRF وحقن ترويسة المضيف واستكشاف GraphQL والتلاعب بأساليب HTTP) مُعطّلة افتراضيًا دائمًا.
- تُحدَّد الاختبارات بحدّ أقصى 20 لكل نقطة نهاية لمنع حركة المرور المفرطة.
- يظهر إخلاء مسؤولية قانوني في الطرفية عند استخدام --enable-active.
- تتحمّل مسؤولية الحصول على إذن قبل تشغيل الاختبارات النشطة على أي هدف.
اعتماديات الطرف الثالث
- يستعلم فاحص CVE للاعتماديات من قواعد بيانات الإرشادات العامة (PyPI وnpm) لتحديد الثغرات المعروفة.
- يعمل Semgrep محليًا — ولا يُرسَل أي كود مصدري إلى خوادم Semgrep عند استخدام Fendix.
- تُستدعى جميع أدوات الطرف الثالث محليًا؛ ولا تغادر أي بيانات جهازك.
للإفصاح المسؤول عن الثغرات الأمنية، راجع سياسة الأمان لدينا.
سياسة الأمانآخر تحديث: يوليو 2026. تنطبق هذه السياسة على توزيع Fendix مفتوح المصدر وموقع Fendix.