ماذا تعني أيقونة القفل
هل ترى أيقونة قفل بجانب العنوان في متصفحك؟ ذلك HTTPS – اتصال مشفّر. كل ما يسافر بين الزائر والموقع محبوس في ظرف لا يستطيع أحد في الطريق قراءته.
- HTTP: البريد يرسل بطاقات بريدية – كل موزّع يمكنه قراءتها.
- HTTPS: البريد يرسل أظرفاً مقفلة – المرسل والمستقبل فقط لديهما المفتاح.
بدون HTTPS، المتصفحات اليوم توسم الموقع «Not secure» – والزوار يهربون. لحسن الحظ، مجاني اليوم تقريباً تلقائياً:
شاهد معي: HTTPS على GitHub Pages
- Settings → Pages → فعّل Enforce HTTPS.
- هذا كل شيء. الشهادة (بطاقة هوية الموقع الإلكترونية) يصدرها GitHub تلقائياً ويجدّدها بنفسه.
على مزودي استضافة آخرين، ابحث عن «Let’s Encrypt» أو «free SSL» – كل استضافة محترمة اليوم تقدمه بنقرة.
قائمة أمان المدير
HTTPS أساسيات، لكن مدير المشروع يراقب أكثر:
- لا أسرار في Git –
.envبمفاتيحك في.gitignore(تحقق بـgit status). إن تسرّب مفتاح، بدّله فوراً. - كلمات مرور قوية، أبداً على الموقع – الوصول للمسجّل والاستضافة وGitHub في مدير كلمات مرور (والديك).
- فكّر قبل مشاركة بيانات شخصية – لا عناوين منزل دقيقة، لا أرقام هواتف أطفال، لا أسماء مع صور بلا موافقة. لصور زملاء أو زملاء الفريق، اسأل دائماً إن كان مسموحاً نشرها.
- نسخ احتياطية – كودك على GitHub (نسخة احتياطية!)، لكن ماذا عن بياناتك؟ صور؟ احتفظ بنسخة خارج الموقع أيضاً.
GDPR لمديري المشاريع الصغار: بمجرد أن ينشر الموقع معلومات عن آخرين (صور الفريق، أسماء المعلمين)، تحتاج موافقتهم. لزملاء دون 15، ذلك يعني موافقة الوالدين. مدير مدرستك أو مدربك يخبرك بما لدى المدرسة أو النادي.
الآن دورك 💪
- فعّل Enforce HTTPS وتحقق:
http://your-site...يحوّلك تلقائياً إلىhttps://. - مرّ على قائمة المدير الأربع نقاط وسجّل ✅ أو ما يحتاج إصلاحاً.
- افتح موقعك وانظر بعين غريب: هل هناك شيء عنك أو عن آخرين لا ينبغي أن يكون علنياً؟
تحقق: موقعك يعمل على HTTPS بأيقونة القفل، الأسرار ليست في Git، والبيانات الشخصية تُنشر بعناية وبموافقة.
ما ستخرج به من هذا الدرس
- HTTPS يشفّر الاتصال – اليوم مجاني وإلزامي.
- المفاتيح السرية وكلمات المرور لا تذهب أبداً إلى Git أو الموقع.
- نشر معلومات عن الآخرين يتطلب دائماً موافقة.
© 2026 Ing. Martin Polak / AlgoRhino · شروط استخدام المحتوى