تحويل اختيارات الأحرف إلى كلمة مرور عشوائية عالية الإنتروبيا
يُنشئ مولد كلمات المرور سلسلة عشوائية من الأحرف من مزيج مختار من الحروف والأرقام والرموز، قوية بما يكفي بحيث لا يكون تخمينها بالقوة الغاشمة عمليًا. اختر طولًا وأنواع الأحرف المراد تضمينها، وتُنشئ هذه الحاسبة كلمة مرور فورًا — باستخدام مصدر الأرقام العشوائية الآمن تشفيريًا لمتصفحك، وليس العشوائية العامة الأضعف التي تعتمد عليها أداة “اختيار رقم عشوائي” العادية.
مثل مولد الأرقام العشوائية في هذا الموقع، النتيجة هنا غير قابلة للتكرار عمدًا من المدخلات وحدها — يستعيد الرابط المشترك إعداداتك (الطول وأنواع الأحرف التي اخترتها)، وليس كلمة المرور نفسها. لا تُكتب كلمة المرور التي أنشأتها أبدًا في عنوان URL، ولا تُحفظ في سجل حسابات هذا الموقع، ولا تُرسل إلى أي مكان؛ توجد فقط في متصفحك الخاص، ومن المفترض أن يمنحك تشغيل المولد مرة أخرى شيئًا جديدًا.
المعادلة
تُقاس قوة كلمة المرور ببتات الإنتروبيا — عدد التخمينات بنعم/لا التي يحتاجها المهاجم في المتوسط للعثور عليها بالقوة الغاشمة:
حجم مجموعة الأحرف هو العدد الإجمالي لكل نوع حرف اخترته — 26 للأحرف الكبيرة، و26 للأحرف الصغيرة، و10 للأرقام، وحوالي 25 رمزًا شائعًا — مجموعة معًا. كل من كلمة المرور الأطول والمزيج الأوسع من أنواع الأحرف يرفعان الإنتروبيا، لكن الطول أكثر أهمية: مضاعفة حجم مجموعة الأحرف يضيف بتًا واحدًا فقط لكل حرف، بينما مضاعفة الطول تضاعف البتات مباشرة.
مثال محلول
كلمة مرور من 12 حرفًا تستخدم جميع أنواع الأحرف الأربعة (أحرف كبيرة وصغيرة وأرقام ورموز):
- حجم مجموعة الأحرف: حرفًا محتملاً لكل موضع.
- الإنتروبيا: .
- يقع هذا في نطاق “قوية” لهذه الحاسبة (60-79 بت) — هامش مريح ضد محاولة قوة غاشمة غير متصلة بالإنترنت بالأجهزة الحالية، لكن ليس تمامًا نطاق “قوية جدًا” الذي ستصل إليه كلمة مرور أطول.
مد نفس أنواع الأحرف الأربعة إلى 16 حرفًا بدلاً من ذلك يرفع الإنتروبيا إلى حوالي 103 بت — بثبات في نطاق “قوية جدًا”، حيث تضاعف الأحرف الأربعة الإضافية عدد كلمات المرور المحتملة بشكل أكبر بكثير مما ستفعله إضافة نوع حرف آخر.
العوامل الرئيسية التي يجب مراعاتها
- كلمة مرور فريدة لكل حساب مهمة بقدر أهمية كونها قوية. إعادة استخدام كلمة مرور قوية جدًا حتى عبر مواقع متعددة يعني أن اختراقًا واحدًا للبيانات في مكان آخر يمكن أن يعرّض كل حساب يستخدم نفس كلمة المرور تلك للخطر — يجعل مدير كلمات المرور توليد وتخزين كلمة مرور قوية فريدة لكل حساب عمليًا دون الحاجة لحفظ كل واحدة منها.
- الطول هو أكبر رافعة وحيدة لقوة كلمة المرور، أكثر من تنوع الأحرف. لأن الإنتروبيا تنمو خطيًا مع حجم مجموعة الأحرف لكنها تنمو أسيًا مع الطول، فإن كلمة مرور أطول تستخدم أنواع أحرف أقل يمكن أن تكون أقوى من كلمة مرور أقصر تستخدم كل الأنواع — تفضيل الطول عندما تسمح به قواعد الموقع نفسه هو عمومًا المقايضة الأفضل.
- يقيس تقدير الإنتروبيا لهذه الحاسبة مقاومة التخمين بالقوة الغاشمة، وليس كل هجوم واقعي. التصيد الاحتيالي، وحشو بيانات الاعتماد (إعادة استخدام كلمة مرور مسربة من اختراق آخر)، والبرمجيات الخبيثة التي تلتقط ضغطات المفاتيح مباشرة، كلها تتجاوز قوة كلمة المرور تمامًا — كلمة مرور قوية وفريدة طبقة مهمة واحدة من أمان الحساب، وليست دفاعًا كاملًا بحد ذاتها.
- تفعيل المصادقة الثنائية (2FA) حيثما تتوفر يضيف طبقة مهمة تتجاوز قوة كلمة المرور وحدها. حتى كلمة المرور القوية جدًا يمكن أن تُكشف من خلال اختراق أو محاولة تصيد — المصادقة الثنائية (رمز من تطبيق، مفتاح مادي، إلخ) تعني أن كلمة مرور مسربة وحدها عادةً لا تكفي للوصول إلى الحساب.
أخطاء شائعة
- تقصير كلمة المرور لتسهيل تذكرها بدلاً من استخدام مدير كلمات مرور. الطول هو أكبر رافعة للإنتروبيا (انظر المثال المحلول أعلاه) — مقايضة الطول بسهولة التذكر تتخلى عن أمان حقيقي مقابل راحة يحلها مدير كلمات المرور بالفعل دون تلك المقايضة.
- افتراض أن الحد الأدنى لطول الموقع هدف جيد، وليس مجرد حد أدنى. موقع يتطلب “8 أحرف على الأقل” يذكر حدًا أدنى مقبولًا لأنظمته الخاصة، وليس توصية — التوليد بما يتجاوز ذلك الحد الأدنى بكثير لا يكلف شيئًا ويرفع الإنتروبيا بشكل ملموس.
- إعادة استخدام كلمة مرور قوية تم إنشاؤها عبر حسابات متعددة. كلمة مرور قوية واحدة تُستخدم في كل مكان تكون آمنة بقدر أقل موقع أمانًا يخزّنها — اختراق واحد في أي مكان يعرّض كل حساب يشارك تلك كلمة المرور للخطر، بغض النظر عن مدى ارتفاع إنتروبيتها.
- استبعاد الرموز أو الأرقام فقط لجعل كلمة المرور أسهل للكتابة على الهاتف. إزالة نوع حرف كامل تقلص مجموعة الأحرف (وبالتالي الإنتروبيا لكل حرف) أكثر مما يتوقعه معظم الناس — إذا كانت راحة الكتابة مهمة، فإن إضافة بضعة أحرف من الطول تعوّض تلك الخسارة بكفاءة أكبر من إسقاط نوع حرف.
معلومات مفيدة
- هل تريد معرفة كيفية تغير الإنتروبيا ووقت الكسر بالضبط مع الطول وأنواع الأحرف قبل التوليد؟ حاسبة قوة كلمة المرور يقيّم قوة أي كلمة مرور دون توليد واحدة.
- هل تحتاج عشوائية لشيء آخر غير كلمة مرور؟ مولّد الأرقام العشوائية يولّد أرقامًا عشوائية في نطاق مختار — مفيد لأي شيء من السحوبات إلى أخذ العينات، رغم أنه ليس آمنًا تشفيريًا بالطريقة التي يتبعها هذا المولد.
- هل تُعِدّ شبكة منزلية جنبًا إلى جنب مع أمان حساب أفضل؟ حاسبة الشبكة الفرعية IP يحسب نطاقات الشبكة الفرعية وعناوين المضيف القابلة للاستخدام.