ما الذي تفعله الأداة
ينشئ مولّد كلمات المرور كلمات مرور قوية وعشوائية من مجموعات الأحرف التي تختارها: الأحرف الصغيرة، والأحرف الكبيرة، والأرقام، والرموز. وتحتوي كل كلمة مرور حتمًا على حرف واحد على الأقل من كل مجموعة تفعّلها، مما يستوفي قواعد التركيب التي تفرضها معظم المواقع.
تأتي العشوائية من المولّد الآمن تشفيريًا في متصفحك، لا من Math.random. وتُختار الأحرف بأسلوب أخذ العينات بالرفض (rejection sampling)، لذا يتساوى احتمال ظهور كل حرف في المجموعة ولا يوجد انحياز نحو بداية الأبجدية.
طريقة الاستخدام
- اختر الطول. تعرض التسمية إنتروبيا كلمة مرور واحدة بالإعدادات الحالية.
- اختر العدد، أي عدد كلمات المرور التي تُولَّد دفعةً واحدة.
- فعّل مجموعات الأحرف أو أوقفها. فعّل تجنّب الأحرف المتشابهة إذا كانت كلمة المرور ستُقرأ أو تُكتب يدويًا.
- انقر توليد للحصول على دفعة جديدة، ثم انسخ سطرًا أو نزّل القائمة.
ما الذي يجعل كلمة المرور قوية
الطول أهم من التعقيد. كلمة مرور من 16 حرفًا تستخدم كل أحرف ASCII القابلة للطباعة البالغة 94 حرفًا تحمل نحو 104 بت من الإنتروبيا؛ وحتى بمعدل تريليون تخمين في الثانية، تستغرق تجربة كل التركيبات وقتًا أطول بكثير من عمر الكون. كلمة المرور القصيرة ذات الرموز أضعف من كلمة طويلة من الأحرف فقط.
ومن المهم بالقدر نفسه أن تستخدم كلمة مرور مختلفة لكل موقع، وأن تحفظها في مدير كلمات مرور. فمعظم عمليات الاستيلاء على الحسابات تأتي من كلمات مرور أُعيد استخدامها بعد اختراق موقع آخر، لا من التخمين.
مثال
بالإعدادات الافتراضية (16 حرفًا، كل المجموعات) تحصل على كلمات مرور مثل:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
كل واحدة تختلف في كل مرة؛ هذه الأمثلة للتوضيح فقط، فلا تستخدمها.
الأسئلة الشائعة
› هل تُنشأ كلمات المرور على خادم؟
لا. تُنشأ في متصفحك عبر Web Crypto API (crypto.getRandomValues)، وهو مولّد عشوائي آمن تشفيريًا. لا يُرسل أي شيء عبر الشبكة ولا يُخزَّن.
› ما الطول المناسب لكلمة المرور؟
للحسابات التي يحميها مدير كلمات مرور، تكفي 16 حرفًا أو أكثر من المجموعات الأربع كلها (أكثر من 100 بت من الإنتروبيا). أما لكلمة المرور الرئيسية أو مفتاح تشفير القرص فاستخدم 20 حرفًا أو أكثر.
› ماذا تعني «بت من الإنتروبيا»؟
تقيس عدد التخمينات التي يحتاجها المهاجم: كل بت إضافي يضاعف العمل. وتُحسب كـ الطول × log2(عدد الأحرف الممكنة). تُعد 80 بت قوية أمام الهجمات عبر الإنترنت ومعظم الهجمات دون اتصال، و100 بت فأكثر تتجاوز أي هجوم قوة غاشمة عملي.
› لماذا أتجنّب الأحرف المتشابهة؟
يصعب التمييز بين أحرف مثل 0 وO، أو 1 وl وI، عند قراءة كلمة المرور بصوت عالٍ أو كتابتها من ورقة. استبعادها يكلّف قليلًا من الإنتروبيا، ويمكنك تعويضه بكلمة مرور أطول قليلًا.