تخطٍّ إلى المحتوى

مولد كلمات مرور قوية — يعمل داخل متصفحك ولا يُرسل أي شيء

تنشئ هذه الأداة كلمات مرور قوية داخل متصفحك باستخدام مولد الأرقام العشوائية التشفيري في نظام التشغيل. اختر أحرفًا عشوائية بطول من 8 إلى 64 حرفًا، أو عبارة يسهل تذكرها من 3 إلى 10 كلمات. تُنشأ كل كلمة مرور على جهازك ولا تُرسل أو تُحفظ أو تُسجَّل أبدًا.

كلمة المرور
 
القوةقوية جدًا
بِتات العشوائية
١٢٨
زمن التخمين
قرون

تُنشأ على جهازك عبر crypto.getRandomValues. لا شيء يُرسل أو يُحفظ أو يُسجَّل.

نوع كلمة المرور
٢٠
التضمين

يستبعد I و l و 1 و O و 0 و o لسهولة الخلط بينها.

كيفية توليد كلمة مرور قوية

  1. اختر النوعتمنح الأحرف العشوائية أعلى قوة لكل حرف، وتناسب كل ما ستلصقه من مدير كلمات المرور. أما الكلمات فأسهل في الكتابة يدويًا على الهاتف أو التلفاز.
  2. اضبط الخياراتحرّك شريط الطول أو عدد الكلمات حتى تصبح القوة «قوية» أو أعلى. في الوضع العشوائي أبقِ أنواع الأحرف الأربعة مفعّلة إلا إذا رفض الموقع الرموز.
  3. انسخها واحفظهااضغط «نسخ» ثم الصق كلمة المرور مباشرة في مدير كلمات المرور. ولّد كلمة جديدة لكل حساب بدل إعادة استخدام هذه.

ما الذي يجعل كلمة المرور قوية

تُقاس القوة ببِتات العشوائية، أي عدد المحاولات التي يحتاجها المهاجم. وكل بِت إضافي يضاعف هذا العدد. تعرض هذه الصفحة القيمة الفعلية محسوبة من الطول وحجم مجموعة الأحرف التي استخدمتها الأداة فعليًا، وليست تقديرًا مستنتجًا من النص الناتج.

تأتي العشوائية من crypto.getRandomValues، وهي واجهة المتصفح إلى المصدر التشفيري في نظام التشغيل. ويُختار كل حرف بأسلوب أخذ العينات بالرفض، لأن أخذ باقي قسمة بايت عشوائي على حجم الأبجدية يفضّل الأحرف الأولى بصمت ويعطي عشوائية أقل من الرقم المعروض.

ما الطول الكافي

أمام هجوم غير متصل سريع بنحو 10 مليارات محاولة في الثانية، تسقط 45 بِتًا خلال ساعات، وتستغرق 60 بِتًا سنوات، بينما تبقى 80 بِتًا بعيدة عن متناول العتاد الحالي. وكلمة مرور من 20 حرفًا بأنواع الأحرف الأربعة تبلغ نحو 130 بِتًا.

تصل عبارة المرور إلى المستوى نفسه بطريقة أخرى. تُختار كل كلمة من قائمة من 256 كلمة، فتضيف 8 بِتات بالضبط. خمس كلمات مع رقم من خانتين تعادل نحو 47 بِتًا، وثماني كلمات نحو 71 بِتًا. تحتاج إلى أحرف أكثر، لكنها أسهل بكثير في القراءة وإعادة الكتابة.

أين تحفظها

لا تفيد كلمة المرور المولدة إلا إذا لم تكن مضطرًا لتذكرها. احفظها في مدير كلمات المرور ودعه يملأها نيابة عنك؛ الكلمة الوحيدة التي تستحق الحفظ هي التي تفتح المدير نفسه، وهنا يفيد وضع الكلمات. ولا تُعد استخدام كلمة المرور بين المواقع، فتسريب موقع واحد يتحول إلى اختراق لبقية الحسابات. فعّل التحقق بخطوتين حيثما توفر.

لا شيء يغادر جهازك

تُنشأ كلمة المرور داخل متصفحك وتُكتب مباشرة في الصفحة. لا تُرسل إلى خادم ولا تُحفظ في تخزين المتصفح ولا تُدرج في أي حدث تحليلات. ولهذا لا تستطيع الصفحة إظهار كلمة مرور سابقة: فهي لم تُحفظ أصلًا.

الأسئلة الشائعة

هل تُرسل كلمات المرور هذه إلى خادم؟

لا. تُنشأ كل كلمة مرور داخل متصفحك ولا تغادر جهازك. لا شيء يُحفظ أو يُسجَّل أو يُرسل، ولا يبقى أي أثر بعد إغلاق التبويب.

ما الطول المناسب لكلمة المرور؟

16 حرفًا فأكثر مع أنواع الأحرف الأربعة، أو ست كلمات فأكثر في وضع الكلمات. كلاهما يتجاوز 60 بِتًا ويقاوم التخمين غير المتصل لسنوات.

هل كلمات المرور عشوائية فعلًا؟

تستخدم crypto.getRandomValues، المصدر التشفيري في المتصفح، مع أخذ العينات بالرفض حتى لا يُفضَّل أي حرف. وهي فئة العشوائية نفسها المستخدمة في مفاتيح التشفير.

أحرف عشوائية أم كلمات يسهل تذكرها؟

أحرف عشوائية إذا كان مدير كلمات المرور سيلصقها عنك. وكلمات يسهل تذكرها إذا كنت ستكتبها يدويًا، مثل دخول الجهاز أو كلمة مرور الواي فاي أو كلمة المرور الرئيسية للمدير.

لماذا يرفض موقع كلمة المرور؟

تحدّ بعض المواقع الطول أو تمنع رموزًا معينة. أوقف الرموز أو قصّر كلمة المرور ثم عوّض بالطول: حرفان إضافيان يعادلان تقريبًا الاستغناء عن الرموز.

هل يمكنني استعادة كلمة المرور نفسها لاحقًا؟

لا. لا يُحفظ أي شيء، لذا تضيع أي كلمة مرور لم تنسخها. الصقها في مدير كلمات المرور قبل مغادرة الصفحة.

أدوات مجانية أخرى تعمل داخل متصفحك بالكامل.

آخر تحديث: