مولّد كلمات المرور
اختر طولًا ومجموعات الأحرف المطلوب تضمينها، واحصل على كلمة مرور عشوائية حقًا — دون نمط ثابت ودون كلمات قاموسية.
العشوائية هي كل اللعبة
لا يجلس برنامج كسر كلمات المرور يخمّن عشوائيًا — بل يبدأ بالقواميس، ومسارات لوحة المفاتيح، والوصفة المستهلكة من كلمة وسنة وعلامة تعجب، ويحرق المليارات منها في الثانية. وما يهزمه ليس الذكاء بل الإنتروبيا: كل حرف عشوائي حقًا تضيفه يضاعف عدد الاحتمالات التي يجب على المهاجم تجربتها. والانتقال من ثمانية أحرف عشوائية إلى ستة عشر لا يضاعف العمل — بل يضربه في عامل ينتهي بحوالي خمسة عشر صفرًا. ولهذا السبب يصل حقل الطول هنا إلى 128، ولهذا السبب تتفوق كلمة مرور طويلة من حروف عادية بارتياح على كلمة قصيرة مليئة بالاستبدالات. وإذا حدّد موقع ما الطول الأقصى، فاستنفد كل ما يسمح به قبل القلق بشأن أي شيء آخر.
الأحرف التي لن تراها أبدًا هنا
انظر عن قرب إلى بضع نتائج وستلاحظ أن أحرفًا معينة لا تظهر أبدًا. وهذا مقصود: تستبعد مجموعات الأحرف الشبيهات الكلاسيكية — الحرف الكبير I وO، والحرف الصغير l وo، والرقمين 0 و1 — بحيث يمكن كتابة كلمة مرور مقروءة من طباعة، أو لقطة شاشة، أو عبر الهاتف، دون التحديق فيما إذا كانت تلك الشرطة الرأسية حرفًا أم رقمًا. وتلتزم مجموعة الرموز بالأحرف التي يقبلها تقريبًا كل موقع إلكتروني، لأنه لا شيء أكثر إزعاجًا من كلمة مرور مرفوضة بعد أن حفظتها بالفعل. كل شيء يتفاعل مباشرة أيضًا: غيّر الطول أو حدّد/ألغِ تحديد مجموعة، وتظهر كلمة مرور جديدة فورًا، مع زر توليد جاهزًا كلما رغبت في رمية نرد أخرى.
كلمة مرور واحدة، مكان واحد
كلمة المرور المُولَّدة لا تحميك إلا إذا حصل كل حساب على كلمته الخاصة — أعد استخدام كلمة مرور قوية واحدة في كل مكان، وقاعدة بيانات مسرَّبة واحدة تفتح كل الحسابات، وهذه بالضبط الطريقة التي يحدث بها معظم اختراق الحسابات. احتفظ بها في مدير كلمات مرور بدلًا من رأسك؛ فالمدير يزيل أيضًا آخر عذر لكلمات مرور قصيرة، إذ لن تكتبها بنفسك أبدًا. وهذه الأداة مجانية بلا حدود، مثل كل شيء في فئة المطورين والبيانات لدينا، وما تولّده لا يغادر متصفحك أبدًا. نصيحة أخيرة إن كنت تبني مواقع إلكترونية بنفسك: لا تخزّن أبدًا ما يكتبه مستخدموك عند التسجيل. مرّره عبر مولّد تجزئة bcrypt لدينا وخزّن التجزئة المملّحة بدلًا من ذلك — عندئذٍ تمنح قاعدة بيانات مسروقة المهاجم واجبًا منزليًا لا مفاتيح.
ما الذي يجعل كلمة المرور قوية
تأتي القوة من العشوائية والطول، لا من الحيل — فسلسلة طويلة عشوائية أقوى من سلسلة قصيرة تعتمد استبدالات مثل «@» بدلًا من «a». يُختار كل حرف هنا باستخدام مولّد الأرقام العشوائية الآمن تشفيريًا في المتصفح، لا بنمط يمكن توقعه.
كم يجب أن يكون طول كلمة مروري؟
16 حرفًا أو أكثر إعداد افتراضي معقول اليوم. الأطول دائمًا أقوى؛ والقيد الرئيسي هو ما يقبله الموقع الذي تستخدمه.
هل تُرسَل كلمة المرور المُولَّدة إلى أي مكان؟
لا — تُولَّد بالكامل داخل متصفحك باستخدام Web Crypto API. لا يُرفع أي شيء ولا يُسجَّل.
