← المستوى 6 – قائد المشروع

الدرس 4 من 8 ⏱ 25 دقيقة بريميوم

HTTPS والأمان

احصل على أيقونة القفل في المتصفح ونفّذ فحص أمان لموقعك.

ماذا تعني أيقونة القفل

هل ترى أيقونة قفل بجانب العنوان في متصفحك؟ ذلك HTTPS – اتصال مشفّر. كل ما يسافر بين الزائر والموقع محبوس في ظرف لا يستطيع أحد في الطريق قراءته.

بدون HTTPS، المتصفحات اليوم توسم الموقع «Not secure» – والزوار يهربون. لحسن الحظ، مجاني اليوم تقريباً تلقائياً:

شاهد معي: HTTPS على GitHub Pages

  1. Settings → Pages → فعّل Enforce HTTPS.
  2. هذا كل شيء. الشهادة (بطاقة هوية الموقع الإلكترونية) يصدرها GitHub تلقائياً ويجدّدها بنفسه.

على مزودي استضافة آخرين، ابحث عن «Let’s Encrypt» أو «free SSL» – كل استضافة محترمة اليوم تقدمه بنقرة.

قائمة أمان المدير

HTTPS أساسيات، لكن مدير المشروع يراقب أكثر:

  1. لا أسرار في Git.env بمفاتيحك في .gitignore (تحقق بـ git status). إن تسرّب مفتاح، بدّله فوراً.
  2. كلمات مرور قوية، أبداً على الموقع – الوصول للمسجّل والاستضافة وGitHub في مدير كلمات مرور (والديك).
  3. فكّر قبل مشاركة بيانات شخصية – لا عناوين منزل دقيقة، لا أرقام هواتف أطفال، لا أسماء مع صور بلا موافقة. لصور زملاء أو زملاء الفريق، اسأل دائماً إن كان مسموحاً نشرها.
  4. نسخ احتياطية – كودك على GitHub (نسخة احتياطية!)، لكن ماذا عن بياناتك؟ صور؟ احتفظ بنسخة خارج الموقع أيضاً.
⚠️

GDPR لمديري المشاريع الصغار: بمجرد أن ينشر الموقع معلومات عن آخرين (صور الفريق، أسماء المعلمين)، تحتاج موافقتهم. لزملاء دون 15، ذلك يعني موافقة الوالدين. مدير مدرستك أو مدربك يخبرك بما لدى المدرسة أو النادي.

الآن دورك 💪

  1. فعّل Enforce HTTPS وتحقق: http://your-site... يحوّلك تلقائياً إلى https://.
  2. مرّ على قائمة المدير الأربع نقاط وسجّل ✅ أو ما يحتاج إصلاحاً.
  3. افتح موقعك وانظر بعين غريب: هل هناك شيء عنك أو عن آخرين لا ينبغي أن يكون علنياً؟

تحقق: موقعك يعمل على HTTPS بأيقونة القفل، الأسرار ليست في Git، والبيانات الشخصية تُنشر بعناية وبموافقة.

ما ستخرج به من هذا الدرس