مولّد كلمات المرور
أنشئ كلمات مرور آمنة تشفيريًا وعبارات مرور سهلة التذكر في متصفحك. لا شيء يُنقَل، لا شيء يُسجَّل، والعشوائية تأتي من نظام تشغيلك.
- الملفات لا تغادر جهازك أبدًا
- مجاني، بدون تسجيل
- بدون علامات مائية
- يعمل دون اتصال بعد التحميل
كيفية استخدام مولّد كلمات المرور
- 1
اختر نمطًا
اختر كلمة مرور من أحرف عشوائية أو عبارة مرور سهلة التذكر من عدة كلمات.
- 2
حدّد الطول ومجموعات الأحرف
يعرض مقياس القوة الإنتروبيا الفعلية بالبت أثناء الضبط.
- 3
انسخها
انسخ كلمة المرور مباشرة إلى مدير كلمات المرور الخاص بك.
لماذا يتفوق الطول على التعقيد تقريبًا دائمًا
قوة كلمة مرور عشوائية دالة لعدد كلمات المرور الممكنة الموجودة بالنظر إلى طولها ومجموعة أحرفها، وذلك الرقم ينمو أسيًّا مع الطول لكن خطيًا فقط مع حجم مجموعة الأحرف — إضافة موضع حرف واحد أكثر يُضاعف فضاء الاحتمالات الكلي، بينما إضافة نوع رمز مسموح واحد أكثر بالكاد يُحرِّكه. كلمة مرور من 20 حرفًا تستخدم فقط حروفًا صغيرة تستخرج من 26 احتمالًا لكل موضع عبر 20 موضعًا، مما ينتج تركيبات كلية أكثر بكثير من كلمة مرور من 8 أحرف مستخرَجة من مجموعة أغنى بكثير من 94 حرفًا ممكنًا (أحرف كبيرة وصغيرة وأرقام ورموز مجتمعة) لكن بـ8 مواضع فقط لوضعها. هذا السبب الرياضي وراء كون الطول العامل المهيمن في قوة كلمة المرور، ولماذا النصيحة طويلة الأمد بإضافة رموز وأحرف كبيرة مختلطة تهم أقل بكثير من مجرد جعل كلمة المرور أطول.
ما يعنيه فعليًا "آمن تشفيريًا" هنا
ليست كل مولّدات الأرقام العشوائية غير قابلة للتنبؤ بالتساوي. `Math.random()`، الدالة العشوائية عامة الغرض المُضمَّنة في JavaScript، مُصمَّمة للسرعة والتوزيع الإحصائي في أشياء مثل الرسوم المتحركة أو خلط لوحة لعبة — ليست مُصمَّمة لمقاومة مهاجم يحاول تحديدًا التنبؤ بإخراجها، وفي بعض التطبيقات يمكن إعادة بناء حالتها الداخلية جزئيًا من حفنة من الإخراجات المُلاحَظة. `crypto.getRandomValues()`، الواجهة التي تستخدمها هذه الأداة بدلًا من ذلك، تستخرج من مصدر الأرقام العشوائية التشفيري لنظام التشغيل — نفس المصدر الأساسي المستخدَم لتوليد مفاتيح التشفير — المبني والمُدقَّق تحديدًا لمقاومة بالضبط ذلك النوع من هجوم التنبؤ. استخدام أي شيء غير CSPRNG (مولّد أرقام شبه عشوائية آمن تشفيريًا) لإنشاء كلمات المرور ضعف حقيقي وقابل للاستغلال، لا نظري — عدة أخطاء منشورة لمولّدات كلمات مرور جاءت بالضبط من هذا الاستبدال.
قراءة رقم الإنتروبيا، ومن أين تأتي العتبات الشائعة
تصف الإنتروبيا، مقاسة بالبت، كم محاولة سيحتاجها مهاجم لاختبار كل احتمال بشكل شامل قبل إيجاد الصحيحة — كل بت إضافي يُضاعف ذلك الرقم، لذا العلاقة أسية لا خطية، وقفزة من 60 إلى 70 بت تُمثِّل زيادة بألف ضعف في عبء عمل المهاجم، لا تحسنًا متواضعًا بعشر وحدات. تحت حوالي 50 بت، تصبح هجمات القوة الغاشمة المستمرة باستخدام أجهزة حديثة ممكنة حقًا ضمن إطار زمني عملي. يُعتبَر نطاق 70-80 بت مريحًا لكلمة مرور عادية تحمي حسابًا نموذجيًا عبر الإنترنت. فوق 100 بت أبعد بارتياح مما يمكن لأي جهد حوسبة يُمكن تصوره حاليًا استنفاده، وهذا لماذا يرتكز كل من إرشادات هذه الأداة ومقياس قوتها حول هذه العتبات المحددة بدلًا من توصية غامضة بـ"اجعلها أقوى".
الأسئلة الشائعة
هل من الآمن إنشاء كلمة مرور في موقع ويب؟
لهذا، نعم — تُنشَأ كلمات المرور عبر `crypto.getRandomValues`، المصدر العشوائي التشفيري لنظام تشغيلك، ولا تغادر الصفحة أبدًا. لا يوجد أي طلب شبكة لاعتراضه ولا شيء مُخزَّن. يمكنك قطع الاتصال بالإنترنت وتستمر في العمل، وهو ما يمكنك التحقق منه بنفسك.
كم يجب أن يكون طول كلمة المرور؟
16 حرفًا على الأقل من مجموعة مختلطة، وهذا يمنح حوالي 100 بت من الإنتروبيا — أبعد بكثير من أي هجوم قوة غاشمة ممكن. الطول يهم أكثر بكثير من الأحرف الخاصة: كلمة مرور من 20 حرفًا بأحرف صغيرة أقوى من واحدة بـ8 أحرف برموز.
ماذا تعني رقم الإنتروبيا؟
تقيس بتات الإنتروبيا كم محاولة يحتاجها مهاجم. كل بت إضافي يُضاعف ذلك الرقم. أقل من 50 بت ضعيف، 70-80 معقول، وفوق 100 خارج نطاق أي هجوم حالي.
هل عبارات المرور آمنة بقدر كلمات المرور العشوائية؟
نعم، عندما تُختار الكلمات عشوائيًا. أربع كلمات عشوائية من قائمة كبيرة تمنح حوالي 52 بت؛ ست تمنح حوالي 78. الميزة أنه يمكنك فعلًا تذكرها وكتابتها — وهذا مهم للحفنة من كلمات المرور التي لا يمكنك تخزينها في مدير.
لماذا تجنب الأحرف متشابهة المظهر؟
لأن 0/O و1/l/I غير قابلة للتمييز في خطوط كثيرة. استبعادها يكلف بضعة بتات من الإنتروبيا ويوفر إحباطًا حقيقيًا عندما يجب قراءة كلمة مرور بصوت عالٍ أو كتابتها من مطبوعة.
مهام شائعة لأداة مولّد كلمات المرور
قد تحتاج أيضًا إلى
مولّد UUID
أنشئ UUID v4 وv7 بالجملة
مولّد رموز QR
أنشئ رموز QR للروابط والنص وWiFi والمزيد
مُفكِّك ترميز JWT
فُك ترميز وافحص JSON Web Tokens
مولّد الباركود
باركود Code 128 كـSVG قابل للتحجيم
مُنتقي ومُحوِّل الألوان
HEX وRGB وHSL وCMYK وفحص التباين
مولّد الفواتير
أنشئ ونزّل فاتورة احترافية بصيغة PDF
أداة إنشاء السيرة الذاتية
أنشئ سيرة ذاتية نظيفة ومتوافقة مع أنظمة الفرز الآلي ونزّلها كملف PDF