مولّد كلمات المرور
أنشئ كلمات مرور قوية وعشوائية فعلاً داخل متصفحك، مع طول ومجموعات أحرف قابلة للضبط ومقياس قوة مباشر
كلمة مرورك
—الخيارات
أنواع الأحرف
تُنشأ محلياً داخل متصفحك. لا تُرسَل أي كلمة مرور إلى أي خادم.
حول هذه الأداة
ينشئ مولّد كلمات المرور هذا كلمات مرور قوية ويصعب التنبؤ بها مباشرةً داخل متصفحك. استخدم الشريط لضبط طول من 4 إلى 64 حرفاً، ثم اختر أنواع الأحرف المراد تضمينها: الأحرف الكبيرة والصغيرة والأرقام والرموز. يُضمَّن دائماً حرف واحد على الأقل من كل نوع محدد، لتفي كلمة المرور بقواعد التعقيد الشائعة. يمكنك استبعاد الأحرف المتشابهة مثل I وl و1 وO و0 لتسهيل قراءتها أو كتابتها، وإنشاء حتى 20 كلمة دفعةً واحدة عند إعداد حسابات متعددة. يعرض مقياس القوة المباشر الإنتروبيا بالبت، لترى بدقة مدى صعوبة تخمين كلمة المرور. تُحسَب كل العمليات محلياً باستخدام مصدر العشوائية الآمن تشفيرياً في جهازك، ولا تُرسَل أي كلمة مرور أو تُخزَّن إطلاقاً.
كيفية الاستخدام
- 1 اسحب شريط الطول إلى عدد الأحرف الذي تريده (يُنصح بـ 16 أو أكثر).
- 2 فعّل أو عطّل أنواع الأحرف - الكبيرة والصغيرة والأرقام والرموز - بما يتوافق مع قواعد الموقع.
- 3 اختيارياً، استبعد الأحرف المتشابهة، وحدّد عدد كلمات المرور المراد إنشاؤها دفعةً واحدة.
- 4 انقر على إنشاء، وتحقق من مقياس القوة، ثم انسخ كلمة مرورك بنقرة واحدة.
كيف تعمل
يُسحَب كل حرف من المجموعة المدمجة لأنواع الأحرف التي فعّلتها. لتجنب الانحياز الدقيق في الأساليب الساذجة، تقرأ الأداة بايتات عشوائية من Web Crypto API (crypto.getRandomValues) وتستخدم العيّنة بالرفض: يُتجاهَل أي بايت قد يُحرّف النتيجة ويُسحَب من جديد، فيكون لكل حرف في المجموعة احتمال متساوٍ. ولا تستخدم أبداً Math.random القابلة للتنبؤ وغير المناسبة للأمان. يحسب المقياس الإنتروبيا بصيغة الطول × log2(حجم المجموعة)؛ فمثلاً كلمة مرور من 16 حرفاً تستخدم جميع الأنواع الـ 94 القابلة للطباعة تعطي نحو 16 × 6.55 = 105 بت، وتُصنَّف قوية جداً. وكلما زادت الإنتروبيا لزم عدد أسّي أكبر من المحاولات لكسرها.
الأسئلة الشائعة
هل استخدام مولّد كلمات المرور هذا آمن؟
نعم. تُنشأ كلمات المرور بالكامل داخل متصفحك باستخدام crypto.getRandomValues، مصدر العشوائية الآمن تشفيرياً. لا يُرسَل أي شيء عبر الشبكة ولا يُحفَظ، لذا حتى نحن لا نرى أبداً كلمات المرور التي تنشئها. يمكنك التأكد من ذلك بقطع اتصالك بالإنترنت؛ فالأداة تظل تعمل.
ما الطول المناسب لكلمة مروري؟
لمعظم الحسابات على الإنترنت، 16 حرفاً بأنواع مختلطة خيار قوي وعملي. للحسابات عالية القيمة أو مفاتيح التشفير، استخدم 20 أو أكثر. الطول أهم من التعقيد: قد تكون كلمة مرور طويلة من مجموعة أصغر أقوى من كلمة قصيرة من مجموعة كبيرة.
ماذا يقيس مقياس القوة؟
يعرض الإنتروبيا بالبت، محسوبةً بصيغة الطول × log2(عدد الأحرف الممكنة). تقريباً: أقل من 40 بت ضعيفة، و40-60 مقبولة، و60-80 قوية، و80 فأكثر قوية جداً. كلما زادت الإنتروبيا احتاج المهاجم إلى محاولات أكثر بكثير، مما يجعل هجمات القوة الغاشمة غير عملية.
لماذا استبعاد الأحرف المتشابهة؟
أحرف مثل I الكبيرة وl الصغيرة والرقم 1 وO الكبيرة والرقم 0 يسهل الخلط بينها عند قراءة كلمة المرور أو كتابتها يدوياً. استبعادها يمنع الأخطاء في كلمات المرور التي يجب إدخالها يدوياً، مقابل مجموعة أحرف أصغر قليلاً.
هل ينبغي إعادة استخدام كلمة مرور مُنشأة؟
لا. استخدم كلمة مرور فريدة لكل حساب، حتى لا يؤدي تسرّب في موقع واحد إلى فتح بقية المواقع. أنشئ واحدة جديدة في كل مرة واحفظها في مدير كلمات مرور موثوق بدلاً من إعادة استخدام كلمة واحدة أو حفظها في ذاكرتك.
أدوات ذات صلة واستخدامات
اجمع بين مولّد كلمات المرور ومولّد UUID للمعرّفات والرموز الفريدة، ومولّد التجزئة لتخزين القيم أو مقارنتها بأمان، والمولّد العشوائي للأرقام والبيانات العشوائية الأخرى. يُستخدم لإنشاء بيانات تسجيل الدخول، ومفاتيح الواي فاي، وأسرار واجهات البرمجة، وبيانات اعتماد قواعد البيانات المقاومة للتخمين وهجمات القوة الغاشمة.