مولّد كلمات المرور

أنشئ كلمات مرور قوية وعشوائية تمامًا داخل متصفحك، مع مؤشر فوري لقوة كلمة المرور والوقت التقديري لاختراقها. لا شيء يُرسل إلى الإنترنت.

قوة كلمة المرور
خيارات التوليد
توليد عدة كلمات

كيفية استخدام المولّد

  1. اختر النوع: كلمة مرور عشوائية للحسابات المهمة، أو عبارة مرور يسهل تذكّرها، أو رمزًا رقميًا للأجهزة.
  2. اضبط الطول من الشريط. كلما زاد الطول زادت القوة بشكل كبير.
  3. فعّل أنواع الأحرف التي تريدها. تفعيل الأربعة معًا يعطي أقوى نتيجة.
  4. راجع مؤشر القوة ووقت الاختراق التقديري أسفل كلمة المرور.
  5. انسخ كلمة المرور واحفظها فورًا في مدير كلمات مرور.

لماذا هذه الأداة آمنة؟ كلمة المرور تُولَّد بالكامل داخل متصفحك باستخدام crypto.getRandomValues()، وهي واجهة تشفير معتمدة في المتصفحات. لا يوجد أي اتصال بالشبكة، ولن تجد كلمة مرورك في أي سجل خادم لأنها لم تغادر جهازك أصلًا.

ما الذي يجعل كلمة المرور قوية؟

القوة الحقيقية تأتي من العشوائية والطول، لا من التعقيد الظاهري. كلمة مثل P@ssw0rd! تبدو معقدة لكنها من أوائل ما تجرّبه أدوات الاختراق، لأنها مبنية على كلمة قاموسية باستبدالات متوقعة.

العامل الأول: الطول

كل حرف إضافي يضاعف صعوبة التخمين أضعافًا. الانتقال من 8 إلى 16 حرفًا لا يضاعف القوة بل يرفعها بمقدار هائل:

الطولالإنتروبياوقت الاختراق التقديري
8 أحرف~52 بتساعات إلى أيام
12 حرفًا~78 بتآلاف السنين
16 حرفًا~104 بتملايين السنين
20 حرفًا~131 بتغير قابل للاختراق عمليًا

العامل الثاني: العشوائية الحقيقية

العقل البشري سيئ جدًا في توليد العشوائية. نميل لاستخدام تواريخ ميلاد وأسماء وأنماط لوحة مفاتيح. المولّد العشوائي المشفّر لا يقع في هذا الفخ.

الإنتروبيا (بت) = الطول × log₂(حجم مجموعة الأحرف)

مثال: كلمة من 16 حرفًا من مجموعة 94 رمزًا تعطي 16 × log₂(94) ≈ 105 بت، وهو مستوى ممتاز.

عبارة المرور: قوية ويسهل تذكّرها

عبارة المرور هي عدة كلمات عشوائية متصلة، مثل Harbour-Copper-Lantern-Drift. ميزتها أنها طويلة وسهلة الحفظ في الوقت نفسه.

قوة العبارة تعتمد على عدد الكلمات وحجم القائمة التي اختيرت منها. تستخدم هذه الأداة قائمة من 256 كلمة، أي 8 بت لكل كلمة:

الإنتروبيا = عدد الكلمات × log₂(حجم القائمة)
عدد الكلماتالإنتروبياالتقييم
4 كلمات32 بتضعيفة — تُخترق في ثوانٍ
6 كلمات48 بتمقبولة لحسابات غير حساسة
8 كلمات64 بتجيدة
10 كلمات80 بتقوية

احذر: عبارة المرور القصيرة ليست آمنة النصيحة الشائعة بأن «أربع كلمات تكفي» تفترض قائمة ضخمة تضم آلاف الكلمات. مع قائمة أصغر تحتاج كلمات أكثر. استخدم 7 كلمات على الأقل هنا، وراقب مؤشر الإنتروبيا دائمًا بدل الاعتماد على عدد الكلمات وحده.

متى تستخدم كل نوع؟ استخدم عبارة المرور لما تحتاج حفظه في ذاكرتك: كلمة مرور جهازك أو مدير كلمات المرور نفسه. واستخدم كلمة المرور العشوائية الطويلة لكل الحسابات الأخرى، لأن مدير كلمات المرور سيتذكرها بدلًا عنك.

أخطاء شائعة في كلمات المرور

  1. إعادة استخدام كلمة المرور نفسها: أخطر خطأ على الإطلاق. تسريب موقع واحد يفتح كل حساباتك الأخرى فيما يُعرف بهجوم «حشو بيانات الاعتماد».
  2. الاستبدالات المتوقعة: استبدال a بـ @ و o بـ 0 لا يخدع أدوات الاختراق، فهي مبرمجة على تجربة هذه الأنماط أولًا.
  3. المعلومات الشخصية: اسمك أو تاريخ ميلادك أو اسم شركتك متاح غالبًا على وسائل التواصل.
  4. التغيير الدوري الإجباري: إجبار المستخدمين على تغيير كلمة المرور شهريًا يدفعهم لأنماط ضعيفة متوقعة. المعايير الحديثة (NIST) توصي بعدم فرض ذلك إلا عند الاشتباه بتسريب.
  5. حفظها في مكان غير آمن: ملف نصي أو رسالة واتساب أو ورقة ملصقة على الشاشة.
  6. الاكتفاء بكلمة المرور: فعّل المصادقة الثنائية دائمًا حيثما توفرت.

كيف تحفظ كلمات المرور بأمان؟

لا تحاول حفظ كلمات مرور مختلفة لعشرات الحسابات في ذاكرتك — هذا مستحيل عمليًا ويدفعك لإعادة الاستخدام.

  • استخدم مدير كلمات مرور: يولّد ويخزّن ويملأ كلمات المرور تلقائيًا، وتحتاج لتذكّر كلمة مرور رئيسية واحدة فقط.
  • اجعل الكلمة الرئيسية عبارة مرور طويلة تحفظها جيدًا ولا تستخدمها في أي مكان آخر.
  • فعّل المصادقة الثنائية على مدير كلمات المرور وعلى بريدك الإلكتروني قبل أي حساب آخر، فالبريد هو مفتاح استعادة بقية الحسابات.
  • تحقق من التسريبات دوريًا عبر خدمات فحص البريد المسرّب، وغيّر أي كلمة مرور ظهرت في تسريب فورًا.

كيف يُحسب وقت الاختراق؟

التقدير المعروض في الأداة يفترض هجومًا بالقوة الغاشمة دون اتصال بالإنترنت بسرعة 100 مليار محاولة في الثانية، وهي سرعة تقريبية لعتاد متخصص يهاجم تجزئة ضعيفة.

عدد الاحتمالات = (حجم المجموعة) ^ (الطول)
الوقت = عدد الاحتمالات ÷ 2 ÷ 100,000,000,000

نقسم على 2 لأن المتوسط الإحصائي يجد كلمة المرور بعد تجربة نصف الاحتمالات.

الرقم تقديري وليس وعدًا الوقت الحقيقي يعتمد على خوارزمية التجزئة التي يستخدمها الموقع وعتاد المهاجم، وكلاهما خارج سيطرتك. الأهم أن كلمة المرور لا تُخترق عادةً بالقوة الغاشمة، بل عبر التصيّد أو التسريب أو إعادة الاستخدام.

الأسئلة الشائعة

هل كلمات المرور المولّدة هنا آمنة؟

نعم. تُولَّد داخل متصفحك باستخدام واجهة التشفير crypto.getRandomValues() المعتمدة، ولا تُرسل إلى أي خادم ولا تُخزَّن. لكن أمانها يبقى مرتبطًا بأمان جهازك، لذا لا تولّدها على جهاز عام أو مشترك.

ما الطول المناسب لكلمة المرور؟

استخدم 16 حرفًا على الأقل للحسابات المهمة، و12 حرفًا كحد أدنى لأي حساب. الطول أهم عامل في القوة، وكل حرف إضافي يزيد الصعوبة أضعافًا مضاعفة.

هل كلمة المرور العشوائية أفضل من عبارة المرور؟

كلمة المرور العشوائية أقوى بكثير لكل حرف. عبارة من 16 حرفًا عشوائيًا تعطي نحو 103 بت، بينما عبارة مرور من 7 كلمات تعطي نحو 56 بت. استخدم كلمة مرور عشوائية طويلة للحسابات التي يحفظها مدير كلمات المرور، وعبارة مرور طويلة (7 كلمات فأكثر) لما تحتاج تذكّره بنفسك.

هل يُرسل ما أولّده إلى خادم؟

لا إطلاقًا. الأداة تعمل بالكامل داخل المتصفح بلغة JavaScript ولا تجري أي اتصال بالشبكة عند التوليد. يمكنك قطع الإنترنت وستستمر في العمل.

هل يجب تغيير كلمة المرور دوريًا؟

المعايير الحديثة مثل NIST لم تعد توصي بالتغيير الدوري الإجباري، لأنه يدفع المستخدمين لأنماط ضعيفة. غيّرها فورًا عند الاشتباه بتسريب أو ظهورها في خرق بيانات.

ما معنى الإنتروبيا بالبت؟

هي مقياس رياضي لعدد الاحتمالات الممكنة. كل بت إضافي يضاعف عدد الاحتمالات. 60 بت مقبولة، و80 بت جيدة، وأكثر من 100 بت ممتازة للاستخدام الشخصي.

لماذا أستبعد الأحرف المتشابهة؟

لأن l و I و1 و O و0 يصعب التمييز بينها عند القراءة أو النسخ اليدوي. استبعادها مفيد لكلمات المرور التي ستُقرأ بصريًا، لكنه يقلل القوة قليلًا بتصغير مجموعة الأحرف.

آخر تحديث:

أدوات ذات صلة