RevealTheme logo

مولّد كلمات المرور

يولّد كلمات مرور آمنة تشفيريًا داخل متصفحك. لا يُرسَل أي شيء إلى أي خادم: تأتي البايتات العشوائية من واجهة crypto في متصفحك.

كيفية استخدام هذه الأداة

  1. 1

    اختر طول كلمة المرور المطلوب (من 8 إلى 128 حرفًا).

  2. 2

    حدّد مجموعات الأحرف التي تريد تضمينها: أحرف كبيرة، وأحرف صغيرة، وأرقام، ورموز.

  3. 3

    انقر على «توليد». كل نقرة تُنتج كلمة مرور جديدة.

  4. 4

    انسخ كلمة المرور إلى الحافظة بنقرة واحدة.

  5. 5

    خزّنها في مدير كلمات المرور، ولا تُعِد استخدامها أبدًا عبر مواقع متعددة.

ما الذي يجعل كلمة المرور قوية؟

الطول هو العامل المهيمن في قوة كلمة المرور: فكل حرف إضافي يضاعف تقريبًا الوقت اللازم لكسرها. توفّر كلمة مرور من 20 حرفًا مستخرَجة من المجموعة الكاملة لأحرف ASCII القابلة للطباعة نحو 130 بت من العشوائية (entropy)، وهو ما يستحيل عمليًا كسره بالقوة الغاشمة بأي عتاد متوفر اليوم. ومزج مجموعات الأحرف أقل أهمية من الطول، لكنه يحبط الهجمات التي تستهدف كلمات المرور المكوّنة من أحرف صغيرة فقط أو المعتمدة على القواميس. استخدم دائمًا كلمة مرور فريدة لكل حساب: فإعادة الاستخدام هي ما يحوّل تسريبًا واحدًا إلى تسريبات كثيرة.

حالات الاستخدام الشائعة

  • إنشاء كلمات مرور لمسؤول WordPress أثناء إعداد الموقع

  • توليد مفاتيح وأسرار واجهات برمجة التطبيقات للخدمات المستضافة ذاتيًا

  • إعادة تعيين بيانات الاعتماد المخترَقة بعد تسرّب البيانات

  • إنشاء كلمات مرور لمرة واحدة للمستندات المشتركة

  • توليد كلمات مرور لشبكات WiFi المخصّصة للضيوف

الأسئلة الشائعة

هل استخدام مولّد كلمات المرور هذا آمن؟
نعم. تأتي البايتات العشوائية من واجهة crypto.getRandomValues() في المتصفح، وهي آمنة تشفيريًا. ولا يُرسَل أي شيء إلى أي خادم: إذ يجري التوليد بالكامل داخل متصفحك.
ما الطول الذي يجب أن تكون عليه كلمة مروري؟
16 حرفًا على الأقل لأي حساب مهم. و20 حرفًا أو أكثر لحسابات الإدارة أو الحسابات المالية. الطول يهزم القوة الغاشمة؛ وتنوّع الأحرف يهزم هجمات القواميس.
هل ينبغي أن أستخدم أحرفًا خاصة؟
إذا كان الموقع يسمح بها، فنعم: فهي تجعل هجمات القواميس عديمة الجدوى. ترفض بعض الأنظمة القديمة رموزًا معينة؛ فعطّلها إذا ظهرت لك أخطاء في التحقق.
أين ينبغي أن أحفظ كلمات المرور المولَّدة؟
في مدير كلمات مرور: 1Password أو Bitwarden أو KeePass. ولا تحفظها أبدًا في ملفات نصية عادية، أو مسودات بريد، أو ملاحظات لاصقة.
كم مرة ينبغي أن أغيّر كلمات المرور؟
تنصح التوصيات الحديثة (NIST 800-63B) بتغييرها فقط عند وجود مؤشرات على اختراق. فالتغيير الدوري الإجباري يُنتج كلمات مرور أضعف لأن المستخدمين يبتكرون أنماطًا يسهل التنبؤ بها.

أدوات ذات صلة