Octopus Shield OCTOPUSSHIELD

كيف يعمل

من إشارة الشهادة إلى الدليل.

بفضل شفافية الشهادات العامة، غالبًا ما يترك الموقع المزيف أثرًا قبل أن يزوره أحد. يقرأ Octopus Shield هذا الأثر ويشرحه ويبقيه قابلًا للمراجعة.

لماذا تأتي الشهادات أولًا.

تُقدَّم كل صفحة تصيّد تقريبًا عبر HTTPS، وتُنشر كل شهادة HTTPS تقريبًا في سجلات شفافية الشهادات العامة. ويحدث هذا النشر غالبًا قبل أن يكون للصفحة أي زيارات. وقراءة هذه السجلات هي أبكر إشارة صادقة متاحة دون المساس بشبكة أحد.

  1. الاكتشاف

    تُقرأ سجلات شفافية الشهادات وcrt.sh وCensys باستمرار. ومجموعة السجلات تُحدّث نفسها، فلا يوقف سجل متجمد أو متقاعد عملية الجمع بصمت.

  2. التوحيد

    تُردّ الأسماء إلى صورة قابلة للمقارنة: تُحلّ الحروف المشابهة بصريًا واستبدالات الأرقام بالحروف وترميز بيونيكود وأسماء النطاقات الدولية قبل أي مقارنة.

  3. التقييم

    يحصل كل مرشح على درجة أولية من المسافة النصية وأنماط الاستبدال وموضع الكلمات المفتاحية وحداثة الشهادة. وتبقى الإشارات المساهمة مرفقة بالسجل.

  4. الرصد

    اختياري ومعطّل افتراضيًا. وإذا فُعّل، يمكن لصفحة منسوخة أن تبلّغ عن رصد مجهول غير موثق — بما في ذلك ما إذا بدا الزائر آليًا أم بشريًا. ولا تدخل الهوية في الأمر.

  5. الدليل

    يُحفظ المصدر والطابع الزمني ومرجع الشهادة والإشارات وراء الدرجة معًا، ليتسنى مراجعة النتيجة أو الاعتراض عليها أو تسليمها لجهة تسجيل النطاقات.

أين ينتهي هذا النهج.

البيان الصادق للمنهج يذكر أيضًا ما لا يستطيع المنهج رؤيته.

  • الموقع المزيف الذي يُقدَّم بلا HTTPS لا يترك أثر شهادة.
  • الشهادة الصادرة لاسم لا يشبه العلامة لن تُعلَّم عبر التشابه.
  • لم تُقس التغطية عبر جميع جهات الإصدار والسجلات، لذلك لا تُنشر أي نسبة تغطية.
  • متوسط زمن الاكتشاف غير مقيس حاليًا، لذلك لا تُنشر أي قيمة زمنية.
9سجلات شفافية شهادات نشطةقيس في 19 أغسطس 2026
284 / 284فحوص آلية ناجحةبتاريخ 19 أغسطس 2026
0اعتماديات تشغيل للتطبيقبحكم التصميم
1,174شهادات قُرئت في تشغيل محلي مقيس مدته 30 ثانيةتشغيل واحد في 19 أغسطس 2026 — وليس معدلًا مستمرًا