بدون رفع, 100% محلي، بدون حساب

مولّد كلمات المرور

توليد كلمات مرور قوية بأحرف كبيرة وصغيرة وأرقام ورموز. استبعاد الأحرف المتشابهة. توليد جماعي. يستخدم crypto.getRandomValues لأقصى قدر من الانتروبيا.

كيف تعمل مولّد كلمات المرور

مولّد كلمات المرور يُنشئ كلمات مرور عشوائية مشفَّرة باستخدام واجهة crypto.getRandomValues في المتصفح التي تستقي من مجموعة إنتروبيا نظام التشغيل. على عكس المولّدات البسيطة المبنية على Math.random، تُعدّ crypto.getRandomValues مولّدًا زائفًا للأعداد العشوائية المشفَّرة المناسبة للتطبيقات الحساسة أمنيًا. لا ينتقل أي شيء تُهيّئه أو تُولّده إلى أي مكان؛ تجري العملية بأكملها على جهازك.

تتحكم في مجموعات الأحرف التي تُدرَج: الأحرف الكبيرة والصغيرة والأرقام ومجموعة رموز قابلة للتهيئة. تضبط الطول أيضًا. تُظهر الأداة إنتروبيا مُقدَّرة بالبتات لكل تهيئة حتى تتمكن من الحكم على قوة خياراتك. كلمة مرور من 16 حرفًا تستخدم جميع فئات الأحرف الأربع تُعطي عادةً حوالي 95 بتًا من الإنتروبيا وهو ما يتجاوز العتبة التي يُوصي بها NIST للحسابات عالية القيمة.

كيفية استخدام مولّد كلمات المرور خطوة بخطوة

  1. اضبط طول كلمة المرور المطلوبة باستخدام شريط الطول أو حقل الإدخال.
  2. فعّل فئات الأحرف التي تريد تضمينها: كبيرة وصغيرة وأرقام ورموز.
  3. خصّص مجموعة الرموز اختياريًا إذا كنت بحاجة إلى استبعاد أحرف تُسبب مشكلات في حقول إدخال معينة.
  4. انقر على «توليد» أو أيقونة التحديث لإنشاء كلمة مرور جديدة.
  5. انقر على زر النسخ لنسخ كلمة المرور المُولَّدة إلى الحافظة.

حالات الاستخدام الشائعة

  • مستخدم ينشئ حسابًا جديدًا في خدمة ويحتاج إلى كلمة مرور قوية وفريدة يخزّنها في مدير كلمات المرور الخاص به.
  • مسؤول نظام يُهيّئ حساب خدمة جديدة يحتاج إلى كلمة مرور عشوائية تستوفي سياسةً تتطلب أحرفًا كبيرةً وصغيرةً وأرقامًا ورموزًا.
  • مطور يختبر مقياس قوة كلمة المرور في نموذج يحتاج إلى كلمات مرور عشوائية بتعقيد متفاوت للتأكد من صحة عتبات المقياس.
  • صاحب عمل صغير ينشئ بيانات اعتماد Wi-Fi للضيوف يريد كلمة مرور بطول مناسب لكنها لا تزال عشوائية بما يكفي لمقاومة التخمين.

الأسئلة الشائعة

هل مولّد الأعداد العشوائية المستخدم هنا عشوائي حقًا؟

crypto.getRandomValues هي مولّد زائف للأعداد العشوائية المشفَّرة. تستقي من مصادر الإنتروبيا لنظام التشغيل مثل أحداث الجهاز وتذبذب المؤقت وما شابه وتُنتج إخراجًا يتعذر تمييزه حسابيًا عن البايتات العشوائية الحقيقية. مناسبة لتوليد كلمات المرور والرموز والمفاتيح. يستقي وضع الدفعات عشوائية جديدة لكل كلمة مرور في القائمة، لذا لا تُشتق أي منها من الأخرى.

هل تُخزَّن كلمات المرور المُولَّدة أو تُرسَل إلى أي مكان؟

لا. تُولَّد كلمة المرور بالكامل في محرك JavaScript للمتصفح وتُعرض في واجهة المستخدم. لا تُكتب أبدًا في قاعدة بيانات أو نظام تحليلي أو خادم. بمجرد التنقل بعيدًا أو إغلاق التبويب، تختفي كلمة المرور من ذاكرة المتصفح.

ماذا يعني «الإنتروبيا بالبتات» لكلمة مرور؟

الإنتروبيا مقياس لعدم القدرة على التنبؤ. لكلمة مرور مسحوبة بشكل منتظم من مجموعة أحرف بحجم N، يُضيف كل حرف log2(N) بتًا من الإنتروبيا. كلمة مرور من 16 حرفًا من مجموعة ASCII المطبوعة المكوَّنة من 94 حرفًا لديها 16 مضروبًا في log2(94) أي ما يقارب 104.9 بتًا من الإنتروبيا. الإنتروبيا الأعلى تعني عدد محاولات أكبر للعثور على كلمة المرور بالقوة العمياء.

هل يجب تضمين الرموز في كل كلمة مرور؟

الرموز تُكبّر حجم مجموعة الأحرف مما يرفع الإنتروبيا لكل حرف. ومع ذلك ترفض بعض الأنظمة رموزًا معينةً مثل الفاصلة المنقوطة وعلامات الاقتباس والقوسين الزاويين في حقول كلمة المرور. تُتيح الأداة تخصيص مجموعة الرموز حتى تتمكن من إزالة الأحرف الإشكالية مع الاحتفاظ بالبقية.

هل يمكنني توليد عبارات مرور مبنية على كلمات بهذه الأداة؟

تُولّد هذه الأداة كلمات مرور عشوائية قائمة على الأحرف. لعبارات المرور المبنية على الكلمات مثل أسلوب Diceware، تحتاج إلى أداة منفصلة تستقي من قائمة كلمات. كلمات المرور القائمة على الأحرف من 16 حرفًا أو أكثر من مجموعة أحرف كاملة توفر إنتروبيا مماثلة أو أعلى من معظم عبارات المرور المكوَّنة من أربع كلمات.

هل أحتاج إلى حساب لتوليد كلمة مرور، وهل تعمل الأداة على هاتفي؟

لا حساب ولا تسجيل. crypto.getRandomValues متاحة في Chrome وSafari على الهاتف المحمول وكذلك متصفحات الحاسوب، لذا توليد كلمة مرور قوية أثناء إنشاء حساب على هاتفك يعمل بالطريقة نفسها تمامًا.