# 🛡️ هدرهای امنیتی ابدال

<div align="center">
  <img src="abdal-security-headers.png" alt="هدرهای امنیتی ابدال">
</div>

[English User Guide](README.md) · [English Developer Guide](docs/README_Developer_en.md) · [راهنمای توسعه‌دهنده](docs/README_Developer_fa.md)

<div dir="rtl">

## 🎯 چرا ساخته شد

نوشتن سیاست امنیتی محتوا به‌صورت دستی کند است و اشتباه در آن رایج است. این افزونه هدرهای امنیتی HTTP را از یک داشبورد اعمال می‌کند و با **دستیار هوشمند CSP** منابع واقعی سایت را کشف می‌کند تا سیاست را بدون حدس‌زدن سخت‌گیر کنید.

## 🧠 دستیار هوشمند CSP

دستیار سایت را **مشاهده** می‌کند. هیچ مبدأیی را خودکار به لیست سفید اضافه نمی‌کند.

- 🔎 **کشف ترکیبی:** اسکریپت و استایل ثبت‌شده در وردپرس، CSP Report-Only، و مشاهده‌گر زمان اجرا
- ⏱️ **مدت یادگیری:** ۱۵ دقیقه، ۱ ساعت، ۶ ساعت، ۲۴ ساعت یا توقف دستی
- 📡 پایش پیوسته پس از پایان یادگیری
- 🧩 پیشنهاد مبدأ برای هر دستور (`script-src`، `style-src`، `img-src` و …)
- 🏷️ برچسب اطمینان (قابل اعتماد، احتمالاً امن، ناشناخته، پرریسک)
- ✅ شما بررسی می‌کنید و مبدأهای انتخاب‌شده را با فیلدهای فعلی CSP ادغام می‌کنید؛ مقدار فعلی جایگزین نمی‌شود
- 🟢 اگر مورد پیدا‌شده از قبل در فیلد CSP باشد، وضعیت **افزوده شده** نشان داده می‌شود
- ⚠️ مقادیر خطرناک (`*`، `unsafe-inline`، `unsafe-eval` و …) تأیید صریح می‌خواهند
- 🛡️ در زمان یادگیری، CSP مسدودکننده موقتاً کنار می‌رود و Report-Only ارسال می‌شود تا سایت کار کند

## ✨ قابلیت‌ها

- 🔒 XSS، کلیک‌جکینگ، MIME sniffing، HSTS، Referrer-Policy، Permissions-Policy
- 🧱 ویرایشگر کامل دستورات CSP با مودال بزرگ و پیش‌نمایش زنده هدر
- 🛡️ سخت‌سازی وردپرس: مخفی‌کردن نسخه، حذف `X-Powered-By` و pingback، XML-RPC، REST API، پیام ورود عمومی
- 🎛️ منوی سطح‌بالای **هدرهای امنیتی**، کلیدهای سبک iOS، پشتیبانی RTL و موبایل

## 🚀 نحوه استفاده

1. افزونه را نصب و فعال کنید.
2. از منوی مدیریت وردپرس **هدرهای امنیتی** را باز کنید.
3. هدرهای لازم را روشن کنید و سیاست امنیتی محتوا را فعال کنید.
4. اسکن هوشمند را شروع کنید، صفحات سایت را بگردید، موارد را بررسی کنید و مبدأهای انتخاب‌شده را اعمال کنید.
5. تغییرات را ذخیره کنید.

## 🐛 گزارش مشکلات

اگر با مشکلی مواجه شدید یا در پیکربندی مشکل دارید، لطفاً از طریق ایمیل Prof.Shafiei@Gmail.com با ما در تماس باشید. همچنین می‌توانید مشکلات را در GitLab یا GitHub گزارش دهید.

## ❤️ حمایت مالی

اگر این پروژه برای شما مفید بود و مایل به حمایت از توسعه بیشتر هستید، لطفاً در نظر داشته باشید که کمک مالی کنید:
- [اینجا اهدا کنید](https://t.me/AbdalDonationBot)

## 🤵 برنامه‌نویس

ساخته شده با عشق توسط **ابراهیم شفیعی (EbraSha)**
- **ایمیل**: Prof.Shafiei@Gmail.com
- **تلگرام**: [@ProfShafiei](https://t.me/ProfShafiei)

 

</div>



<div dir="rtl">

## مجوز (License)

این پروژه تحت مجوز **GNU AGPLv3** به‌همراه شرایط اضافی مجاز در **بخش ۷ (Section 7)** این مجوز منتشر شده است. متن کامل مجوز و بند های اضافی در فایل [LICENSE](./LICENSE) قرار دارد.

### خلاصه‌ی حقوق و تعهدات شما

- ✅ **مجاز هستید** این نرم‌افزار را تحت شرایط AGPLv3 استفاده کنید، مطالعه کنید، تغییر دهید و توزیع مجدد کنید.
- ✅ **مجاز هستید** آثار مشتق (derivative works) بسازید، مشروط به رعایت الزامات attribution و تغییر نام که در زیر آمده است.
- ⚠️ **استفاده‌ی شبکه‌ای** الزامات افشای سورس‌کد را فعال می‌کند (طبق **بخش ۱۳ AGPLv3**). اگر نسخه‌ی تغییریافته‌ی این نرم‌افزار را به‌صورت یک سرویس شبکه‌ای اجرا کنید، موظف هستید سورس‌کد تغییریافته را در اختیار کاربران آن سرویس قرار دهید.
- ⚠️ نام‌های **«Abdal Security Headers»**، **«Abdal»**، **«EbraSha»**، **«Abdal Security Group»**، **«Nahaanbin CyberSecurity Company»** و لوگو ها و علائم بصری مرتبط، **علامت تجاری (trademark)** Ebrahim Shafiei (EbraSha) هستند و **تحت پوشش مجوز AGPLv3 قرار نمی‌گیرند**.
- ⚠️ فورک‌ها و نسخه‌های تغییریافته **الزاماً باید با نام جدیدی** که شباهت گمراه‌کننده با برند اصلی پروژه نداشته باشد منتشر شوند و **حق استفاده از برند، لوگو، یا هویت بصری اصلی را ندارند**.
- ⚠️ **تمامی attribution های نویسنده، اعلامیه‌های کپی‌رایت، صفحات "درباره" (About)، خطوط credit و اطلاعات هویتی، باید در نسخه‌های تغییریافته حفظ شوند**. حذف، مخفی‌سازی یا مبهم‌سازی این موارد، نقض اساسی مجوز محسوب می‌شود.
- ⚠️ نسخه‌های تغییریافته باید به‌وضوح اعلام کنند که تغییریافته هستند و نباید به‌عنوان نسخه‌ی رسمی معرفی شوند.

برای جزئیات بیشتر، بخش **Additional Terms** در فایل [LICENSE](./LICENSE) را مطالعه کنید.

### مجوز تجاری و علامت تجاری

برای درخواست مجوز تجاری (commercial licensing)، مجوز استفاده از علامت تجاری (trademark licensing)، یا کسب اجازه‌های فراتر از محدوده‌ی AGPLv3، با اطلاعات زیر تماس بگیرید:

- **نویسنده:** Ebrahim Shafiei (EbraSha)
- **تیم:** Abdal Security Group
- **شرکت:** Nahaanbin CyberSecurity Company
- **ایمیل:** Prof.Shafiei@Gmail.com
- **مخزن رسمی:** https://github.com/ebrasha/abdal-security-headers

### گزارش تخلف از مجوز

اگر متوجه فورک، توزیع، یا استفاده‌ی تجاری‌ای شدید که این شرایط را نقض می‌کند (مانند حذف attribution، استفاده‌ی مجدد از برند، یا استفاده‌ی غیرمجاز از علامت تجاری)، لطفاً از طریق اطلاعات تماس بالا گزارش دهید.

### مفاهیم کلیدی برای کاربران فارسی‌زبان

| اصطلاح انگلیسی | معادل فارسی | توضیح کوتاه |
|----------------|-------------|-------------|
| Copyleft | کپی‌لفت | هر فورک باید با همین شرایط مجوز منتشر شود |
| Attribution | انتساب / اعتباردهی | حفظ نام نویسنده‌ی اصلی |
| Derivative work | اثر مشتق | هر تغییر یا توسعه‌ی این پروژه |
| Trademark | علامت تجاری | اسم و لوگو که مالکیت جداگانه دارند |
| Network use | استفاده‌ی شبکه‌ای | اجرای نرم‌افزار به‌عنوان سرویس |
| Fork | فورک | کپی مستقل از پروژه برای توسعه‌ی جداگانه |

</div>