مولّد كلمات مرور قوية

أنشئ كلمات مرور قوية وعشوائية فعلًا بالطول والأحرف التي تحتاجها. تُنشأ على جهازك ولا تُرسل إلى أي مكان.

إعدادات كلمة المرور

16
تضمين
تُنشأ على جهازك باستخدام crypto.getRandomValues. لا يُرسل شيء ولا يُحفظ.

كلمة المرور

—
قوية —
مجموعة الأحرف
—
وقت التخمين (دون اتصال، 10¹⁰/ث)
—
كلمات مرور أخرى

    كيف تستخدم مولّد كلمات المرور

    ينشئ مولّد كلمات المرور هذا كلمة مرور عشوائية قوية فور فتح الصفحة، وكلمة جديدة في كل مرة تغيّر فيها أحد الإعدادات.

    1. حدد الطول باستخدام شريط التمرير أو أحد الخيارات الجاهزة. 16 حرفًا خيار افتراضي متين لمعظم الحسابات.
    2. اختر أنواع الأحرف التي تريد تضمينها: أحرف كبيرة وأحرف صغيرة وأرقام ورموز. تحتوي كلمة المرور دائمًا على حرف واحد على الأقل من كل نوع تختاره، فتقبلها المواقع التي تشترط "رقمًا واحدًا ورمزًا واحدًا".
    3. فعّل استبعاد المتشابهة إذا كنت قد تحتاج إلى قراءة كلمة المرور أو كتابتها يدويًا.
    4. اضغط نسخ والصقها مباشرة في نموذج التسجيل أو في مدير كلمات المرور. استخدم إنشاء جديدة للحصول على كلمة أخرى، أو إنشاء 5 للاختيار من قائمة قصيرة.

    كيف تُنشأ كلمات المرور

    يُختار كل حرف باستخدام crypto.getRandomValues، وهو مولّد الأرقام العشوائية الآمن تشفيريًا المدمج في متصفحك. وهو يختلف عن Math.random، الذي يصلح للألعاب لكنه قابل للتنبؤ بدرجة تجعل استخدامه لكلمات المرور أمرًا مرفوضًا تمامًا.

    تحويل رقم عشوائي إلى حرف بشكل عادل يتطلب بعض العناية. من الطرق المختصرة الشائعة random % 87، لكن لأن 232 ليس من مضاعفات 87، فإن الأحرف الأولى في القائمة ستظهر بتكرار أعلى قليلًا. لذلك تستخدم هذه الأداة أسلوب أخذ العينات بالرفض: أي قيمة عشوائية تقع في النطاق العلوي غير المكتمل تُستبعد ويُسحب رقم جديد، فيحصل كل حرف على الفرصة نفسها تمامًا.

    ولضمان ظهور كل نوع مختار، يُسحب أولًا حرف واحد من كل نوع، ثم تُملأ المواضع المتبقية من المجموعة الكاملة، وتُخلط النتيجة بخوارزمية Fisher–Yates حتى لا تقع الأحرف المضمونة في مواضع يمكن توقعها.

    ماذا يعني مقياس القوة

    تُقاس القوة ببتات الإنتروبيا، التي تصف عدد كلمات المرور الممكنة التي كان المولّد يستطيع إنتاجها بإعداداتك.

    الإنتروبيا (بت) = الطول × log₂(حجم مجموعة الأحرف)

    مثال: 16 حرفًا مسحوبة من الأنواع الأربعة كلها (87 حرفًا) تعطي 16 × log₂(87) ≈ 16 × 6.44 ≈ 103 بت. كل بت إضافي يضاعف الجهد المطلوب من المهاجم.

    الإعداداتمجموعة الأحرفالإنتروبياالمقياس
    8 أحرف، أحرف صغيرة فقط26≈ 38 بتضعيفة جدًا
    8 أحرف، كل الأنواع87≈ 52 بتضعيفة
    12 حرفًا، كل الأنواع87≈ 77 بتمقبولة
    16 حرفًا، كل الأنواع87≈ 103 بتقوية جدًا
    20 حرفًا، حروف وأرقام62≈ 119 بتقوية جدًا

    يفترض رقم "وقت التخمين" مهاجمًا سرق قاعدة بيانات كلمات مرور ويستطيع اختبار عشرة مليارات تخمين في الثانية دون اتصال، ويجد كلمة المرور بعد البحث في نصف الاحتمالات في المتوسط. تختلف الهجمات الحقيقية كثيرًا بحسب طريقة تخزين الموقع لكلمات المرور، لذا تعامل مع هذا الرقم كأداة مقارنة لا كوعد. ولا ينطبق هذا الحساب إلا على كلمات المرور المولّدة عشوائيًا؛ فكلمة المرور التي تخترعها بنفسك تكون عادةً أضعف بكثير مما يوحي به طولها.

    نصائح لاستخدام كلمات مرور قوية

    لا تحفظ هذه الصفحة كلمات المرور التي تنشئها ولا تسجلها ولا ترسلها. بمجرد إغلاقها أو إعادة تحميلها، تختفي.

    الأسئلة الشائعة

    هل مولّد كلمات المرور هذا آمن؟

    نعم. تُنشأ كلمات المرور في متصفحك باستخدام Web Crypto API ‏(crypto.getRandomValues)، وهو مصدر العشوائية الآمن نفسه الذي تستخدمه المتصفحات للتشفير. لا يُرسل شيء إلى خادم ولا يُسجَّل ولا يُخزَّن.

    كم يجب أن يكون طول كلمة المرور؟

    للحسابات المحفوظة في مدير كلمات المرور، 16 حرفًا أو أكثر مع أنواع أحرف مختلطة خيار افتراضي جيد. ولكلمة مرور تكتبها كثيرًا، الطول أهم من الرموز: كلمة المرور الأطول أصعب في التخمين من كلمة قصيرة معقدة.

    ماذا تعني الإنتروبيا بالبت؟

    الإنتروبيا تقيس عدد المحاولات التي قد يحتاجها تخمين كلمة مرور عشوائية. كل بت إضافي يضاعف عدد الاحتمالات. وتُحسب بالطول × log2(عدد الأحرف الممكنة)، فـ16 حرفًا من 87 رمزًا تعطي نحو 103 بت.

    لماذا أستبعد الأحرف المتشابهة؟

    أحرف مثل I وl و1 وO و0 يسهل الخلط بينها عند قراءة كلمة المرور بصوت عالٍ أو كتابتها من ورقة. استبعادها يصغّر مجموعة الأحرف قليلًا، فتعرض الأداة إنتروبيا أقل بقليل، لكن الفرق صغير.

    هل أستخدم كلمة المرور القوية نفسها في كل مكان؟

    لا. إذا اختُرق موقع واحد، يجرّب المهاجمون البريد الإلكتروني وكلمة المرور نفسيهما على مواقع أخرى. استخدم كلمة مرور مختلفة لكل حساب واحفظها في مدير كلمات المرور.