أنشئ كلمات مرور عشوائية قوية بفئات أحرف قابلة للضبط.
Last updated
القوةضعيفة0 بت
كلمات المروريعمل في المتصفح عبر window.crypto
انقر إنشاء لتوليد كلمات مرور.
ما هو مولّد كلمات المرور؟
مولّد كلمات المرور ينشئ كلمات مرور عشوائية يصعب تخمينها بدرجة هائلة مقارنةً بتلك التي يخترعها الإنسان. يستخدمه المطوّرون والمتعلّمون لحسابات الاختبار، ولوحات التحكم الإدارية، وبيانات اعتماد قواعد البيانات، وتسجيلات الدخول للوحات التحكم، وأسرار خطوط الـ CI، وللتدرّب على الممارسات الأمنية الشخصية.
الفكرة الجوهرية هي *الإنتروبيا (entropy)* — أي مقدار عدم القابلية للتنبّؤ بكلمة المرور. كلمات المرور الأطول والأقل قابلية للتنبّؤ أقوى بفارق هائل، حتى لو بدت كلتاهما عشوائيتين للعين البشرية. واستخدام كلمة مرور فريدة لكل حساب، محفوظة في مدير كلمات مرور موثوق، يقضي على معظم المخاطر الناتجة عن إعادة استخدام كلمات المرور.
أي مولّد كلمات مرور حقيقي يجب أن يستمد العشوائية من مصدر آمن تشفيريًا — مثل window.crypto.getRandomValues في المتصفح، وsecrets في بايثون، وcrypto.randomBytes في Node.js. أما أي شيء يعتمد على Math.random() أو على مولّد أرقام عشوائية مزروع بقيمة الوقت فهو متوقَّع بما يكفي لأن يُخترق.
ماذا ستتعلّم أثناء توليد كلمات المرور
الطول عادةً أهم من الحيل الذكية مثل استبدال a بـ @ — كلمة مرور من 20 حرفًا صغيرًا أقوى من كلمة من 10 محارف فيها رموز.
يجب أن تأتي العشوائية من مصدر آمن تشفيريًا مثل window.crypto، وليس من Math.random().
كلمة مرور فريدة لكل حساب تحدّ من نطاق الضرر إذا تسرّبت بيانات أحد المواقع أو قواعد البيانات.
كيف تولّد كلمة مرور قوية خطوة بخطوة
1
اختر الطول المناسب
استهدف 16 محرفًا على الأقل للحسابات المهمة، و20 فأكثر لبيانات اعتماد المسؤول أو الجذر (root). الطول يتفوّق على أي تعديل آخر.
2
حدّد فئات المحارف
فعّل الحروف الصغيرة والكبيرة والأرقام والرموز للحصول على أقوى نتيجة. أما إن كنت ستملي كلمة المرور صوتيًا أو تنقلها بين أنظمة مختلفة، فيمكنك تعطيل الرموز.
3
استبعد المحارف الملتبسة (اختياري)
فعّل خيار تخطّي O / 0 وl / 1 / I إذا كان من المحتمل قراءة كلمة المرور بصوت عالٍ أو كتابتها يدويًا.
4
ولّدها وراقب مؤشّر القوة
يقدّر المؤشّر الزمن الذي يستغرقه كسر كلمة المرور بالقوة الغاشمة. أي قيمة ضمن النطاق الأقوى تكفي تمامًا للحسابات الشخصية.
5
احفظها في مدير كلمات مرور
انسخ كلمة المرور مباشرةً إلى مدير كلمات مرور موثوق — لا تلصقها أبدًا في محادثة أو بريد إلكتروني أو ورقة ملاحظات لاصقة. ولا تعيد استخدامها في حساب آخر.
مرجع سريع لقوّة كلمات المرور
الزمن التقريبي لكسر كلمة المرور بالقوة الغاشمة محسوب بافتراض 10 مليارات تخمين في الثانية — وهو معدل الكسر الحديث خارج الإنترنت. استخدم الجدول كدليل تقريبي عند اختيار الطول. للمراجع الموثوقة: NIST SP 800-63B وOWASP Authentication Cheat Sheet.
الطول
مجموعة المحارف
القوة التقريبية
8
حروف صغيرة + أرقام (36 محرفًا)
تُكسَر في ثوانٍ
10
صغيرة + كبيرة + أرقام (62)
تُكسَر في ساعات
12
صغيرة + كبيرة + أرقام + رموز (94)
أيام إلى أسابيع
16
صغيرة + كبيرة + أرقام + رموز
قرون
20
صغيرة + كبيرة + أرقام + رموز
غير قابلة للكسر عمليًا اليوم
4 كلمات
عبارة مرور بكلمات عشوائية (correct horse battery staple)
خيار افتراضي عملي للوحات التحكم وتطبيقات الويب ومعظم الحسابات الشخصية. 20 محرفًا تشمل الفئات الأربع تُعدّ حاليًا غير قابلة للكسر فعليًا.
مقارنة الطول وحده
8 محارف (ضعيفة)
f7Bk2pQz
24 محرفًا (قوية)
f7Bk2pQzM!eV9rT&hG3wXn$L
كلمة المرور الأقصر تستخدم نفس فئات المحارف، لكنها أضعف بأضعاف هائلة من حيث المقدار. الطول هو الفائز في معظم الحالات.
عبارة مرور سهلة القراءة
عبارة المرور
lantern-vivid-comet-nimbus-quartz
خمس كلمات عشوائية غير مترابطة تعادل تقريبًا قوة كلمة مرور عشوائية من 16 محرفًا، لكنها أسهل بكثير في الكتابة والنطق والتذكّر.
أخطاء شائعة في كلمات المرور
إعادة استخدام نفس كلمة المرور المولّدة في عدة حسابات — تسريب موقع واحد يطيح بها جميعًا.
اختيار كلمة مرور قصيرة لأنها تحوي رموزًا، وافتراض أن الرموز وحدها تجعلها قوية. الطول هو العامل الأكبر.
حفظ بيانات اعتماد الإنتاج داخل الكود المصدري، أو لقطات الشاشة، أو رسائل المحادثات، أو ملاحظات الدروس — استخدم متغيّرات البيئة ومديري الأسرار.
الأسئلة الشائعة حول مولّد كلمات المرور
كيف أولّد كلمة مرور قوية؟
استخدم مولّد كلمات مرور واختر طولًا لا يقل عن 16 محرفًا مع تفعيل فئات المحارف الأربع (حروف صغيرة، حروف كبيرة، أرقام، رموز). احفظ الناتج مباشرةً في مدير كلمات مرور — لا تحاول حفظها أو إدخالها يدويًا.
ما الذي يجعل كلمة المرور قوية؟
الطول والعشوائية والتفرّد. كلمة مرور طويلة وعشوائية مولّدة من مصدر RNG آمن، ومستخدمة في حساب واحد فقط، هي المعيار الذهبي.
هل يجب أن أستخدم مولّد كلمات مرور لكل حساب؟
نعم. كلمات المرور المولّدة والفريدة المخزّنة في مدير كلمات مرور موثوق هي أبسط وأقوى دفاع ضد هجمات حشو بيانات الاعتماد (credential stuffing).
هل الرموز ضرورية لكلمة مرور قوية؟
الرموز تساعد، لكن الطول والعشوائية أهم منها. عبارة مرور طويلة وعشوائية مثل (tower-citrus-bronze-quay-pear) قد تكون بقوة كلمة مرور أقصر مكتظة بالرموز، وأسهل في التعامل.
هل هذا المولّد آمن للاستخدام؟
نعم — مولّد Coddy يعمل بالكامل داخل متصفّحك باستخدام window.crypto.getRandomValues. تُولَّد كلمة المرور محليًا ولا تُرسَل إلى أي خادم على الإطلاق.
هل أستطيع استخدام كلمات المرور المولّدة داخل كودي؟
استخدم متغيّرات البيئة، أو مدير أسرار، أو خزنة مشفّرة. لا تضع بيانات الاعتماد الفعلية بشكل مباشر داخل ملفات الكود، حتى في المستودعات الخاصة.