مولّد كلمات المرور القوية

أنشئ كلمات مرور عشوائية وآمنة بطول وأنواع رموز تختارها، مع قياس فوري لقوتها.

القوة: — العشوائية: 0 بت وقت الكسر التقريبي: —

تعمل هذه الأداة بالكامل داخل متصفحك — لا يتم رفع أي بيانات إلى خوادمنا.

هل كانت هذه الأداة مفيدة؟

ما هو مولّد كلمات المرور القوية؟

مولّد كلمات المرور أداة تنشئ لك خلال جزء من الثانية كلمة مرور عشوائية يصعب تخمينها أو كسرها، بدلاً من الاعتماد على كلمات سهلة مثل تاريخ الميلاد أو اسم الحيوان الأليف أو "123456". تتيح لك الأداة التحكم الكامل في طول كلمة المرور ونوع الأحرف المستخدمة، وتعرض لك مستوى القوة ومقدار العشوائية بالبت والوقت التقريبي اللازم لكسرها.

كيف تستخدم الأداة؟

  1. تظهر كلمة مرور جديدة تلقائياً بمجرد فتح الصفحة بطول 16 حرفاً.
  2. حرّك شريط الطول أو اكتب الرقم مباشرة (من 4 إلى 128 حرفاً). ننصح بـ 16 حرفاً على الأقل للحسابات المهمة.
  3. اختر أنواع الأحرف: كبيرة، صغيرة، أرقام، رموز. كلما زادت الأنواع زادت القوة.
  4. فعّل خيار استبعاد الأحرف المتشابهة إذا كنت ستكتب كلمة المرور يدوياً، لتجنب الخلط بين الحرف I والرقم 1 مثلاً.
  5. إن كان موقع ما يرفض رموزاً معينة، اكتبها في خانة استبعاد أحرف محددة.
  6. لتوليد عدة كلمات مرور دفعة واحدة، غيّر عدد كلمات المرور حتى 20.
  7. اضغط نسخ ثم الصقها في الموقع المطلوب، واحفظها في مدير كلمات مرور موثوق.

ما الذي يجعل كلمة المرور قوية؟

تعتمد قوة كلمة المرور على عاملين: الطول وتنوّع الأحرف. نقيس ذلك بمقياس يسمى "الإنتروبيا" أو العشوائية، ويُحسب بضرب الطول في لوغاريتم عدد الأحرف المتاحة. كلمة مرور من 8 أحرف صغيرة فقط تحتوي على نحو 38 بت، ويمكن كسرها في دقائق بأجهزة حديثة، بينما كلمة من 16 حرفاً تجمع الأنواع الأربعة تتجاوز 100 بت، وتحتاج ملايين السنين بالتخمين العشوائي. لاحظ أن زيادة الطول أكثر تأثيراً من إضافة نوع جديد من الأحرف.

هل التوليد آمن فعلاً؟

نعم. تستخدم الأداة واجهة Web Crypto المدمجة في المتصفح (crypto.getRandomValues)، وهي مولّد أرقام عشوائية آمن تشفيرياً، وليست دالة Math.random التقليدية التي يمكن توقع نتائجها. كما نستخدم تقنية تمنع الانحياز نحو أحرف معينة، ونضمن احتواء الكلمة على حرف واحد على الأقل من كل نوع اخترته ثم نخلط الترتيب عشوائياً. والأهم أن كل ذلك يحدث على جهازك فقط: لا تُرسل كلمة المرور إلى خوادمنا ولا تُحفظ في أي مكان.

نصائح ذهبية لحماية حساباتك

  • استخدم كلمة مرور مختلفة لكل حساب، فتسريب موقع واحد لا يجب أن يفتح بقية حساباتك.
  • استعن بمدير كلمات مرور لحفظها بدلاً من كتابتها على ورق أو في ملاحظات الهاتف.
  • فعّل المصادقة الثنائية (2FA) في البريد الإلكتروني والحسابات البنكية ومتاجرك الإلكترونية.
  • غيّر كلمة المرور فوراً إذا تلقيت تنبيهاً بتسريب بيانات أو بنشاط مريب.
  • لا ترسل كلمات المرور عبر الرسائل أو البريد الإلكتروني.

لمن هذه الأداة؟

الأداة مفيدة لكل مستخدم للإنترنت، وخصوصاً أصحاب المتاجر الإلكترونية ومديري المواقع والمطورين الذين يحتاجون كلمات مرور قوية للوحات التحكم وقواعد البيانات وحسابات الاستضافة وبوابات الدفع، حيث يمكن أن يكلّف اختراق واحد خسائر كبيرة.

الأسئلة الشائعة

هل يتم حفظ كلمات المرور التي أولدها؟

لا. تتم عملية التوليد بالكامل داخل متصفحك، ولا تُرسل أي كلمة مرور إلى خوادمنا ولا تُخزن في أي مكان.

ما هو الطول المثالي لكلمة المرور؟

ننصح بـ 16 حرفاً على الأقل للحسابات المهمة مع استخدام الأحرف الكبيرة والصغيرة والأرقام والرموز، و20 حرفاً أو أكثر لحسابات المسؤول والخوادم.

لماذا أستبعد الأحرف المتشابهة؟

الأحرف مثل I و l و 1 و O و 0 تتشابه في بعض الخطوط، واستبعادها يسهّل قراءة كلمة المرور وكتابتها يدوياً دون أخطاء، مع انخفاض بسيط في القوة.

ماذا يعني وقت الكسر التقريبي؟

هو تقدير للوقت اللازم لتخمين كلمة المرور بهجوم القوة الغاشمة بمعدل 10 مليارات محاولة في الثانية. هو مؤشر تقريبي للمقارنة وليس ضماناً مطلقاً.

هل أستطيع توليد عدة كلمات مرور مرة واحدة؟

نعم، يمكنك توليد حتى 20 كلمة مرور دفعة واحدة ونسخ كل منها بشكل مستقل.