فحص أمان ملفات .env واكتشاف تسريب المفاتيح السرية
أداة فحص متقدمة لملفات الإعدادات (`.env`) لاكتشاف كلمات المرور الضعيفة، ومفاتيح API المكشوفة، والأخطاء الإملائية.
يتم الفحص محلياً بنسبة 100% دون رفع أي أسرار برمجية إلى الإنترنت لحماية قواعد بياناتك.
البنية الأساسية والصيغة الرياضية
الفحص الأمني = قياس العشوائية (Entropy) + مطابقة الأنماط + تحليل الصياغة
تقيس الخوارزمية مدى تعقيد المفاتيح وعشوائيتها لاكتشاف كلمات السر الافتراضية السهلة التخمين.
أفضل الممارسات والإرشادات الأساسية
- استخدم مفاتيح ذات تعقيد عالٍ: الكلمات البسيطة عرضة لهجمات التخمين؛ استخدم سلاسل عشوائية من 32 حرفاً على الأقل.
- لا ترفع ملف .env إلى مستودع الكود: أضفه دائماً إلى ملف `.gitignore` لمنع نشره بالخطأ على GitHub.
- تحقق من روابط الاتصال: تأكد من خلو روابط قواعد البيانات من الحسابات الافتراضية مثل admin:admin.