تخطي إلى المحتوى
SPCXTools

مولد كلمات المرور

أنشئ كلمات مرور قوية وعشوائية تماماً مباشرة في متصفحك، مع مقياس مباشر لقوة كلمة المرور.

تعمل محلياً — ملفاتك لا تغادر جهازك أبداً

جاري تحميل الأداة…

كيفية استخدام مولد كلمات المرور

  1. 1اسحب شريط تمرير الطول — يُنصح باستخدام 16 حرفاً أو أكثر لمعظم الحسابات.
  2. 2اختر الأحرف التي تريد تضمينها — أحرف كبيرة، أحرف صغيرة، أرقام، ورموز.
  3. 3حدد خيار تجنب الأحرف المتشابهة إذا كانت كلمة المرور ستُقرأ أو تُكتب يدوياً.
  4. 4تحقق من مقياس القوة، ثم انقر على نسخ. اضغط على ↻ للحصول على كلمة مرور جديدة، أو حدد العدد لإنشاء مجموعة من كلمات المرور.

إنشاء كلمات مرور قوية يمكنك الوثوق بها

كلمات المرور الضعيفة والمُعاد استخدامها هي السبب الأكثر شيوعاً لاختراق الحسابات. يقوم مُولّد كلمات المرور هذا بإنشاء كلمات مرور طويلة وعشوائية يستحيل تقريباً تخمينها أو اختراقها بالقوة العمياء. يستخدم المُولّد تقنية توليد الأرقام العشوائية الآمنة تشفيرياً الخاصة بمتصفحك، وتظل كلمات المرور على شاشتك فقط — حيث لا يتم إرسالها أبداً عبر الشبكة أو حفظها في أي مكان.

الميزات

  • طول يتراوح من 4 إلى 128 حرفاً، يمكن تعديله باستخدام شريط التمرير.
  • مجموعات الأحرف: أحرف كبيرة، أحرف صغيرة، أرقام ورموز، مع ضمان ظهور كل نوع مرة واحدة على الأقل.
  • تجنب الأحرف المتشابهة لمنع الخلط بين 0/O أو 1/l/I.
  • مقياس القوة مع تقييم الإنتروبيا لتتمكن من معرفة مدى قوة إعداداتك الفعلية.
  • إنشاء جماعي لما يصل إلى 50 كلمة مرور، مما يسهل إعداد عدة حسابات أو مستخدمين تجريبيين.
  • عشوائية غير متحيزة: يتم سحب القيم باستخدام خوارزمية أخذ العينات بالرفض، لضمان تساوي احتمالية ظهور كل حرف.

ما الذي يجعل كلمة المرور قوية

تعتمد قوة كلمة المرور على عدد الاحتمالات التي يجب على المهاجم تجربتها. يمثل هذا العدد حجم مجموعة الأحرف مرفوعاً لأس طول الكلمة. عند تفعيل أنواع الأحرف الأربعة، تستخدم هذه الأداة 88 حرفاً، بحيث يضيف كل حرف حوالي 6.5 بت من الإنتروبيا:

الطول أحرف صغيرة فقط (26) الأنواع الأربعة (88)
8 38 بت 52 بت
12 56 بت 78 بت
16 75 بت 103 بت
20 94 بت 129 بت

يمكن للمهاجمين اليوم اختبار مليارات التخمينات في الثانية ضد تجزئات كلمات المرور (hashes) المسروقة، لذا استهدف 80 بت على الأقل للحسابات المهمة. وكما يوضح الجدول، فإن زيادة الطول هي الطريقة الأكثر فعالية للوصول إلى هذا الهدف.

عادات جيدة لكلمات المرور

  • استخدم برنامج إدارة كلمات المرور لحفظ كلمة مرور فريدة ومُنشأة عشوائياً لكل موقع. حينها ستحتاج فقط إلى تذكر كلمة مرور رئيسية واحدة قوية.
  • فعّل المصادقة الثنائية كلما أمكن؛ فهي تحميك حتى في حال تسريب كلمة المرور.
  • لا تعدل كلمات المرور القديمة بإضافة رقم في نهايتها — فأدوات الاختراق تجرب هذه الاحتمالات أولاً.
  • أنشئها عشوائياً، ولا تبتكرها بنفسك. يصعب على البشر اختيار كلمات عشوائية تماماً؛ فالأسماء، والتواريخ، وأنماط لوحة المفاتيح هي من أولى الأشياء التي تختبرها أدوات الاختراق.

هل تحتاج إلى أرقام أو معرّفات (IDs) عشوائية؟ جرب مولّد الأرقام العشوائية أو مولّد UUID.

الأسئلة الشائعة

هل يتم إنشاء كلمات المرور على خوادمكم؟
لا. تُنشأ كلمات المرور داخل متصفحك باستخدام واجهة Web Crypto API (crypto.getRandomValues)، وهي أداة توليد أرقام عشوائية آمنة تشفيرياً. لا يتم إرسالها أو تسجيلها أو تخزينها على الإطلاق، وتستمر الأداة في العمل حتى إذا انقطع اتصالك بالإنترنت بعد تحميل الصفحة.
ما هو الطول المناسب لكلمة المرور؟
للحسابات عبر الإنترنت، استخدم 14-16 حرفاً عشوائياً على الأقل من أنواع الأحرف الأربعة. أما لكلمة المرور الرئيسية لبرنامج إدارة كلمات المرور أو مفاتيح التشفير، فاستخدم 20 حرفاً أو أكثر — أو عبارة مرور طويلة يسهل عليك تذكرها. زيادة الطول تمنح كلمة المرور قوة أكبر وبشكل أسرع من زيادة التعقيد.
ماذا تعني الإنتروبيا بالبتات؟
تقيس الإنتروبيا عدد التخمينات التي يحتاجها المهاجم لاختراق كلمة المرور. كل بت إضافي يضاعف الجهد المطلوب. كلمة المرور العشوائية المكونة من 16 حرفاً والتي تستخدم أنواع الأحرف الأربعة (88 حرفاً متاحاً هنا) تحتوي على حوالي 103 بتات — وهو رقم يفوق بكثير قدرة هجمات القوة العمياء. أي قيمة أقل من 60 بتاً تُعتبر ضعيفة لحماية أي بيانات مهمة.
لماذا يجب تجنب الأحرف المتشابهة؟
تبدو بعض الأحرف مثل 0 و O، أو 1 و l و I متشابهة في العديد من الخطوط. استبعادها يمنع وقوع الأخطاء عند قراءة كلمة المرور بصوت عالٍ، أو طباعتها، أو نقلها من شاشة أخرى. يقلل هذا الإجراء من قوة كلمة المرور قليلاً، ولكن يمكنك تعويض ذلك بزيادة طولها.
هل تتضمن كل كلمة مرور جميع أنواع الأحرف المحددة؟
نعم. تضمن الأداة وجود حرف واحد على الأقل من كل مجموعة محددة ثم تقوم بخلط النتيجة، وبذلك تلبي متطلبات المواقع مثل "يجب أن تحتوي على رقم ورمز".
هل يجب عليّ إعادة استخدام كلمة مرور قوية؟
أبداً. إذا تم اختراق أحد المواقع، سيجرب المهاجمون نفس كلمة المرور في كل مكان. استخدم كلمة مرور مختلفة لكل حساب واحفظها في مدير كلمات المرور.