تخطَّ إلى المحتوى الرئيسي
Tooletto

مولّد كلمات مرور قوية

إعداد مسبق لأداة مولّد كلمات المرور

مُعدّ مسبقًا لـ24 حرفًا باستخدام كل مجموعة أحرف — حوالي 150 بت من الإنتروبيا، لا يمكن لأي هجوم قوة غاشمة لمسه. استخدمه لأي شيء تُخزِّنه في مدير كلمات مرور، حيث لا يكلفك الطول شيئًا.

  • الملفات لا تغادر جهازك أبدًا
  • مجاني، بدون تسجيل
  • بدون علامات مائية
  • يعمل دون اتصال بعد التحميل
Loading tool…

كيفية استخدام مولّد كلمات المرور

  1. 1

    اختر نمطًا

    اختر كلمة مرور من أحرف عشوائية أو عبارة مرور سهلة التذكر من عدة كلمات.

  2. 2

    حدّد الطول ومجموعات الأحرف

    يعرض مقياس القوة الإنتروبيا الفعلية بالبت أثناء الضبط.

  3. 3

    انسخها

    انسخ كلمة المرور مباشرة إلى مدير كلمات المرور الخاص بك.

لماذا لا يكلف الطول الأقصى شيئًا بمجرد وجود مدير كلمات مرور

كلمة مرور لا تحتاج أبدًا كتابتها يدويًا أو تذكرها ليس لها أي سبب للتنازل في الطول على الإطلاق — التكلفة الحقيقية الوحيدة لكلمة مرور أطول وأكثر تعقيدًا هي الإزعاج البشري في كتابتها أو تذكرها، ويُزيل مدير كلمات المرور كلا التكلفتين تمامًا بتخزين القيمة وإكمالها تلقائيًا. أربعة وعشرون حرفًا مستخرَجة من مجموعة الأحرف الكاملة — كبيرة وصغيرة وأرقام ورموز — تُنتج حوالي 150 بت من الإنتروبيا، كمية بعيدة جدًا عن نطاق أي هجوم قوة غاشمة لدرجة أنها تقترب من السقف العملي لما يمكن أن يعنيه "أكثر أمانًا" أصلًا لبيانات اعتماد حساب واحد.

هذا الإعداد المسبق الخيار الافتراضي الصحيح تحديدًا لأي شيء مُخزَّن في مدير كلمات مرور ولا يُكتَب أبدًا يدويًا — معظم الحسابات عبر الإنترنت، عمليًا، لأي شخص تبنّى واحدًا — حيث لا يوجد سبب للتنازل عن القوة مقابل القابلية للتذكر، بما أن القابلية للتذكر لم تكن أبدًا ستُحتاج.

لماذا تُترَك الأحرف متشابهة المظهر بدلًا من استبعادها هنا

استبعاد أحرف غامضة بصريًا مثل `0`/`O` و`1`/`l`/`I` موجود كخيار تحديدًا لكلمات المرور التي قد يحتاج شخص قراءتها من مطبوعة أو كتابتها يدويًا — لكلمة مرور تُنسَخ وتُلصَق مباشرة فقط من مدير، تلك الغموض لا تصادفها عينان بشريتان فعلًا أبدًا، لذا لا يوجد شيء يُكسَب باستبعاد تلك الأحرف وكمية صغيرة من الإنتروبيا تُخسَر بفعل ذلك. يترك هذا الإعداد المسبق مجموعة الأحرف الكاملة مُفعَّلة تحديدًا لهذا السبب: قوة قصوى، تحت افتراض أن القيمة تُنسَخ برمجيًا بدلًا من نسخها يدويًا.

الأسئلة الشائعة

هل من الآمن إنشاء كلمة مرور في موقع ويب؟

لهذا، نعم — تُنشَأ كلمات المرور عبر `crypto.getRandomValues`، المصدر العشوائي التشفيري لنظام تشغيلك، ولا تغادر الصفحة أبدًا. لا يوجد أي طلب شبكة لاعتراضه ولا شيء مُخزَّن. يمكنك قطع الاتصال بالإنترنت وتستمر في العمل، وهو ما يمكنك التحقق منه بنفسك.

كم يجب أن يكون طول كلمة المرور؟

16 حرفًا على الأقل من مجموعة مختلطة، وهذا يمنح حوالي 100 بت من الإنتروبيا — أبعد بكثير من أي هجوم قوة غاشمة ممكن. الطول يهم أكثر بكثير من الأحرف الخاصة: كلمة مرور من 20 حرفًا بأحرف صغيرة أقوى من واحدة بـ8 أحرف برموز.

ماذا تعني رقم الإنتروبيا؟

تقيس بتات الإنتروبيا كم محاولة يحتاجها مهاجم. كل بت إضافي يُضاعف ذلك الرقم. أقل من 50 بت ضعيف، 70-80 معقول، وفوق 100 خارج نطاق أي هجوم حالي.

هل عبارات المرور آمنة بقدر كلمات المرور العشوائية؟

نعم، عندما تُختار الكلمات عشوائيًا. أربع كلمات عشوائية من قائمة كبيرة تمنح حوالي 52 بت؛ ست تمنح حوالي 78. الميزة أنه يمكنك فعلًا تذكرها وكتابتها — وهذا مهم للحفنة من كلمات المرور التي لا يمكنك تخزينها في مدير.

لماذا تجنب الأحرف متشابهة المظهر؟

لأن 0/O و1/l/I غير قابلة للتمييز في خطوط كثيرة. استبعادها يكلف بضعة بتات من الإنتروبيا ويوفر إحباطًا حقيقيًا عندما يجب قراءة كلمة مرور بصوت عالٍ أو كتابتها من مطبوعة.