ما هو مولّد كلمات المرور القوية؟
مولّد كلمات المرور أداة تنشئ لك خلال جزء من الثانية كلمة مرور عشوائية يصعب تخمينها أو كسرها، بدلاً من الاعتماد على كلمات سهلة مثل تاريخ الميلاد أو اسم الحيوان الأليف أو "123456". تتيح لك الأداة التحكم الكامل في طول كلمة المرور ونوع الأحرف المستخدمة، وتعرض لك مستوى القوة ومقدار العشوائية بالبت والوقت التقريبي اللازم لكسرها.
كيف تستخدم الأداة؟
- تظهر كلمة مرور جديدة تلقائياً بمجرد فتح الصفحة بطول 16 حرفاً.
- حرّك شريط الطول أو اكتب الرقم مباشرة (من 4 إلى 128 حرفاً). ننصح بـ 16 حرفاً على الأقل للحسابات المهمة.
- اختر أنواع الأحرف: كبيرة، صغيرة، أرقام، رموز. كلما زادت الأنواع زادت القوة.
- فعّل خيار استبعاد الأحرف المتشابهة إذا كنت ستكتب كلمة المرور يدوياً، لتجنب الخلط بين الحرف I والرقم 1 مثلاً.
- إن كان موقع ما يرفض رموزاً معينة، اكتبها في خانة استبعاد أحرف محددة.
- لتوليد عدة كلمات مرور دفعة واحدة، غيّر عدد كلمات المرور حتى 20.
- اضغط نسخ ثم الصقها في الموقع المطلوب، واحفظها في مدير كلمات مرور موثوق.
ما الذي يجعل كلمة المرور قوية؟
تعتمد قوة كلمة المرور على عاملين: الطول وتنوّع الأحرف. نقيس ذلك بمقياس يسمى "الإنتروبيا" أو العشوائية، ويُحسب بضرب الطول في لوغاريتم عدد الأحرف المتاحة. كلمة مرور من 8 أحرف صغيرة فقط تحتوي على نحو 38 بت، ويمكن كسرها في دقائق بأجهزة حديثة، بينما كلمة من 16 حرفاً تجمع الأنواع الأربعة تتجاوز 100 بت، وتحتاج ملايين السنين بالتخمين العشوائي. لاحظ أن زيادة الطول أكثر تأثيراً من إضافة نوع جديد من الأحرف.
هل التوليد آمن فعلاً؟
نعم. تستخدم الأداة واجهة Web Crypto المدمجة في المتصفح (crypto.getRandomValues)، وهي مولّد أرقام عشوائية آمن تشفيرياً، وليست دالة Math.random التقليدية التي يمكن توقع نتائجها. كما نستخدم تقنية تمنع الانحياز نحو أحرف معينة، ونضمن احتواء الكلمة على حرف واحد على الأقل من كل نوع اخترته ثم نخلط الترتيب عشوائياً. والأهم أن كل ذلك يحدث على جهازك فقط: لا تُرسل كلمة المرور إلى خوادمنا ولا تُحفظ في أي مكان.
نصائح ذهبية لحماية حساباتك
- استخدم كلمة مرور مختلفة لكل حساب، فتسريب موقع واحد لا يجب أن يفتح بقية حساباتك.
- استعن بمدير كلمات مرور لحفظها بدلاً من كتابتها على ورق أو في ملاحظات الهاتف.
- فعّل المصادقة الثنائية (2FA) في البريد الإلكتروني والحسابات البنكية ومتاجرك الإلكترونية.
- غيّر كلمة المرور فوراً إذا تلقيت تنبيهاً بتسريب بيانات أو بنشاط مريب.
- لا ترسل كلمات المرور عبر الرسائل أو البريد الإلكتروني.
لمن هذه الأداة؟
الأداة مفيدة لكل مستخدم للإنترنت، وخصوصاً أصحاب المتاجر الإلكترونية ومديري المواقع والمطورين الذين يحتاجون كلمات مرور قوية للوحات التحكم وقواعد البيانات وحسابات الاستضافة وبوابات الدفع، حيث يمكن أن يكلّف اختراق واحد خسائر كبيرة.