مولّد كلمات المرور

كلمة المرور الخاصة بك

N/A

غير متاح

مقارنة الحسابات

التنزيلات

يشمل مدخلاتك ونتائج هذا الحساب، بالإضافة إلى أي حسابات إضافية قارنتها.

تحويل اختيارات الأحرف إلى كلمة مرور عشوائية عالية الإنتروبيا

يُنشئ مولد كلمات المرور سلسلة عشوائية من الأحرف من مزيج مختار من الحروف والأرقام والرموز، قوية بما يكفي بحيث لا يكون تخمينها بالقوة الغاشمة عمليًا. اختر طولًا وأنواع الأحرف المراد تضمينها، وتُنشئ هذه الحاسبة كلمة مرور فورًا — باستخدام مصدر الأرقام العشوائية الآمن تشفيريًا لمتصفحك، وليس العشوائية العامة الأضعف التي تعتمد عليها أداة “اختيار رقم عشوائي” العادية.

مثل مولد الأرقام العشوائية في هذا الموقع، النتيجة هنا غير قابلة للتكرار عمدًا من المدخلات وحدها — يستعيد الرابط المشترك إعداداتك (الطول وأنواع الأحرف التي اخترتها)، وليس كلمة المرور نفسها. لا تُكتب كلمة المرور التي أنشأتها أبدًا في عنوان URL، ولا تُحفظ في سجل حسابات هذا الموقع، ولا تُرسل إلى أي مكان؛ توجد فقط في متصفحك الخاص، ومن المفترض أن يمنحك تشغيل المولد مرة أخرى شيئًا جديدًا.

المعادلة

تُقاس قوة كلمة المرور ببتات الإنتروبيا — عدد التخمينات بنعم/لا التي يحتاجها المهاجم في المتوسط للعثور عليها بالقوة الغاشمة:

الإنتروبيا (بت)=الطول×log2(حجم مجموعة الأحرف)\text{الإنتروبيا (بت)} = \vA{\text{الطول}} \times \log_2(\vB{\text{حجم مجموعة الأحرف}})

حجم مجموعة الأحرف هو العدد الإجمالي لكل نوع حرف اخترته — 26 للأحرف الكبيرة، و26 للأحرف الصغيرة، و10 للأرقام، وحوالي 25 رمزًا شائعًا — مجموعة معًا. كل من كلمة المرور الأطول والمزيج الأوسع من أنواع الأحرف يرفعان الإنتروبيا، لكن الطول أكثر أهمية: مضاعفة حجم مجموعة الأحرف يضيف بتًا واحدًا فقط لكل حرف، بينما مضاعفة الطول تضاعف البتات مباشرة.

مثال محلول

كلمة مرور من 12 حرفًا تستخدم جميع أنواع الأحرف الأربعة (أحرف كبيرة وصغيرة وأرقام ورموز):

  1. حجم مجموعة الأحرف: 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} حرفًا محتملاً لكل موضع.
  2. الإنتروبيا: 12×log2(87)77.3 بت\vA{12} \times \log_2(\vB{87}) \approx 77.3 \text{ بت}.
  3. يقع هذا في نطاق “قوية” لهذه الحاسبة (60-79 بت) — هامش مريح ضد محاولة قوة غاشمة غير متصلة بالإنترنت بالأجهزة الحالية، لكن ليس تمامًا نطاق “قوية جدًا” الذي ستصل إليه كلمة مرور أطول.

مد نفس أنواع الأحرف الأربعة إلى 16 حرفًا بدلاً من ذلك يرفع الإنتروبيا إلى حوالي 103 بت — بثبات في نطاق “قوية جدًا”، حيث تضاعف الأحرف الأربعة الإضافية عدد كلمات المرور المحتملة بشكل أكبر بكثير مما ستفعله إضافة نوع حرف آخر.

العوامل الرئيسية التي يجب مراعاتها

  • كلمة مرور فريدة لكل حساب مهمة بقدر أهمية كونها قوية. إعادة استخدام كلمة مرور قوية جدًا حتى عبر مواقع متعددة يعني أن اختراقًا واحدًا للبيانات في مكان آخر يمكن أن يعرّض كل حساب يستخدم نفس كلمة المرور تلك للخطر — يجعل مدير كلمات المرور توليد وتخزين كلمة مرور قوية فريدة لكل حساب عمليًا دون الحاجة لحفظ كل واحدة منها.
  • الطول هو أكبر رافعة وحيدة لقوة كلمة المرور، أكثر من تنوع الأحرف. لأن الإنتروبيا تنمو خطيًا مع حجم مجموعة الأحرف لكنها تنمو أسيًا مع الطول، فإن كلمة مرور أطول تستخدم أنواع أحرف أقل يمكن أن تكون أقوى من كلمة مرور أقصر تستخدم كل الأنواع — تفضيل الطول عندما تسمح به قواعد الموقع نفسه هو عمومًا المقايضة الأفضل.
  • يقيس تقدير الإنتروبيا لهذه الحاسبة مقاومة التخمين بالقوة الغاشمة، وليس كل هجوم واقعي. التصيد الاحتيالي، وحشو بيانات الاعتماد (إعادة استخدام كلمة مرور مسربة من اختراق آخر)، والبرمجيات الخبيثة التي تلتقط ضغطات المفاتيح مباشرة، كلها تتجاوز قوة كلمة المرور تمامًا — كلمة مرور قوية وفريدة طبقة مهمة واحدة من أمان الحساب، وليست دفاعًا كاملًا بحد ذاتها.
  • تفعيل المصادقة الثنائية (2FA) حيثما تتوفر يضيف طبقة مهمة تتجاوز قوة كلمة المرور وحدها. حتى كلمة المرور القوية جدًا يمكن أن تُكشف من خلال اختراق أو محاولة تصيد — المصادقة الثنائية (رمز من تطبيق، مفتاح مادي، إلخ) تعني أن كلمة مرور مسربة وحدها عادةً لا تكفي للوصول إلى الحساب.

أخطاء شائعة

  • تقصير كلمة المرور لتسهيل تذكرها بدلاً من استخدام مدير كلمات مرور. الطول هو أكبر رافعة للإنتروبيا (انظر المثال المحلول أعلاه) — مقايضة الطول بسهولة التذكر تتخلى عن أمان حقيقي مقابل راحة يحلها مدير كلمات المرور بالفعل دون تلك المقايضة.
  • افتراض أن الحد الأدنى لطول الموقع هدف جيد، وليس مجرد حد أدنى. موقع يتطلب “8 أحرف على الأقل” يذكر حدًا أدنى مقبولًا لأنظمته الخاصة، وليس توصية — التوليد بما يتجاوز ذلك الحد الأدنى بكثير لا يكلف شيئًا ويرفع الإنتروبيا بشكل ملموس.
  • إعادة استخدام كلمة مرور قوية تم إنشاؤها عبر حسابات متعددة. كلمة مرور قوية واحدة تُستخدم في كل مكان تكون آمنة بقدر أقل موقع أمانًا يخزّنها — اختراق واحد في أي مكان يعرّض كل حساب يشارك تلك كلمة المرور للخطر، بغض النظر عن مدى ارتفاع إنتروبيتها.
  • استبعاد الرموز أو الأرقام فقط لجعل كلمة المرور أسهل للكتابة على الهاتف. إزالة نوع حرف كامل تقلص مجموعة الأحرف (وبالتالي الإنتروبيا لكل حرف) أكثر مما يتوقعه معظم الناس — إذا كانت راحة الكتابة مهمة، فإن إضافة بضعة أحرف من الطول تعوّض تلك الخسارة بكفاءة أكبر من إسقاط نوع حرف.

معلومات مفيدة

  • هل تريد معرفة كيفية تغير الإنتروبيا ووقت الكسر بالضبط مع الطول وأنواع الأحرف قبل التوليد؟ حاسبة قوة كلمة المرور يقيّم قوة أي كلمة مرور دون توليد واحدة.
  • هل تحتاج عشوائية لشيء آخر غير كلمة مرور؟ مولّد الأرقام العشوائية يولّد أرقامًا عشوائية في نطاق مختار — مفيد لأي شيء من السحوبات إلى أخذ العينات، رغم أنه ليس آمنًا تشفيريًا بالطريقة التي يتبعها هذا المولد.
  • هل تُعِدّ شبكة منزلية جنبًا إلى جنب مع أمان حساب أفضل؟ حاسبة الشبكة الفرعية IP يحسب نطاقات الشبكة الفرعية وعناوين المضيف القابلة للاستخدام.

المصدر: ويكيبيديا: قوة كلمة المرور (الإنتروبيا).

الأسئلة الشائعة

هل هذه كلمة مرور عشوائية آمنة تشفيريًا؟

نعم -- على عكس مولد الأرقام العشوائية في هذا الموقع (الذي يُذكر صراحةً أنه ليس بمستوى أمني)، تستخدم هذه الحاسبة واجهة برمجة Web Crypto الخاصة بمتصفحك (crypto.getRandomValues()) لاختيار كل حرف، وهو نفس مصدر العشوائية الآمن تشفيريًا الذي تستخدمه مديرو كلمات المرور.

ماذا تعني "بتات الإنتروبيا"؟

إنها مقياس لعدد التخمينات بنعم/لا التي يحتاجها المهاجم في المتوسط للعثور على كلمة مرورك بالضبط عن طريق القوة الغاشمة -- المزيد من البتات يعني المزيد من كلمات المرور المحتملة للبحث فيها. تُحسب كطول كلمة المرور مضروبًا في log2 لعدد الأحرف المحتملة في كل موضع، لذا فإن كلمة مرور أطول ومزيجًا أوسع من أنواع الأحرف يرفعان القيمة.

هل سيمنح الرابط المشترك شخصًا ما كلمة مروري الفعلية؟

لا -- يستعيد الرابط المشترك إعدادات المولد الخاصة بك (الطول وأنواع الأحرف التي اخترتها)، وليس كلمة المرور نفسها. لا تُكتب كلمة المرور التي أنشأتها أبدًا في عنوان URL، ولا تُحفظ في سجل هذا الموقع، ولا تُرسل إلى أي مكان -- توجد فقط في متصفحك الخاص.

هل يجب أن أستبعد الأحرف الغامضة؟

فقط إذا كنت ستحتاج إلى كتابة كلمة المرور يدويًا في وقت ما -- استبعاد أحرف مثل 0/O أو 1/l/I التي تبدو متشابهة في بعض الخطوط يجعل كلمة المرور المكتوبة أو المُدخلة يدويًا أقل عرضة للأخطاء، على حساب مجموعة أحرف أصغر قليلًا (وبالتالي إنتروبيا أقل قليلًا لنفس الطول).

أكّد عمرك

لإنشاء حساب، يرجى إخبارنا بشهر وسنة ميلادك.