فحوصات أمنية

مولد كلمات المرور

أنشئ كلمة مرور آمنة عشوائياً باستخدام مولد عشوائي تشفيري. اطّلع على إنتروبياها بالبت وتصنيف قوتها — ثم تعرّف لماذا الطول يهزم التعقيد دائماً.

آخر مراجعة في ١٦‏/٠٥‏/٢٠٢٦ بواسطة فريق ToolSpilo التحريري.

طريقة المراجعة: تمت المراجعة وفق منطق الحاسبة ومعايير الجودة الحالية ومراجع خاصة بكل حاسبة.

أداة الحاسبة

كيف تعمل هذه الحاسبة

استخدم الشرح لفهم طريقة الحساب والافتراضات وحدود النتيجة العملية قبل الاعتماد عليها.

صيغة الإنتروبيا

H=L×log2(N)H = L \times \log_2(N)
  • HH = الإنتروبيا بالبت (كلما ارتفعت كان التخمين أصعب)
  • LL = طول كلمة المرور (عدد الأحرف)
  • NN = حجم المجموعة الحرفية (عدد الأحرف الممكنة)

كل بت إضافي يُضاعف مساحة البحث. كل حرف إضافي يضرب المساحة بـ NN.

أحجام المجموعات الحرفية

المجموعةالحجم NNالإنتروبيا لكل حرف
أرقام فقط (0–9)103.32 بت
أحرف صغيرة (a–z)264.70 بت
صغيرة + كبيرة525.70 بت
حروف وأرقام625.95 بت
كل المجموعات المتاحة في هذه الأداة826.36 بت

مثال محلول — كلمة مرور 16 حرفاً

المجموعةالإنتروبياالتصنيف
أرقام فقط16 × 3.32 = 53 بتضعيف
صغيرة فقط16 × 4.70 = 75 بتمتوسط
حروف وأرقام16 × 5.95 = 95 بتقوي
كل المجموعات المحددة16 × 6.36 = 102 بتقوي جداً

عتبات التصنيف

الإنتروبيا (بت)التصنيف
< 40ضعيف جداً
40–60ضعيف
60–80متوسط
80–100قوي
100–128قوي جداً
> 128منيع عملياً

لماذا يتفوق الطول على التعقيد

كلمة مرور من 20 حرفاً صغيراً فقط تمتلك 94 بت من الإنتروبيا. أما كلمة مرور من 8 أحرف تستخدم كل المجموعات المتاحة في هذه الأداة فتمتلك نحو 51 بت فقط. الكلمة الأطول أكثر مقاومة بكثير للتخمين القسري، وقد تكون أسهل في التذكر إذا بنيت كعبارة مرور من كلمات عشوائية. تؤكد إرشادات NIST SP 800-63B على الطول، وحجب كلمات المرور المخترقة، وتجنب الاعتماد على قواعد تركيب هشة وحدها.

الأسئلة الشائعة

لماذا الطول أهم من التعقيد في قوة كلمة المرور؟

تحدد إرشادات NIST SP 800-63B حدًا أدنى قدره 8 أحرف لكلمات المرور التي يختارها المستخدم، لكن الكلمات الأطول أقوى بوضوح. كلمة مرور أبجدية رقمية من 12 حرفاً تمتلك نحو 71 بت من الإنتروبيا، بينما كلمة مرور من 20 حرفاً تستخدم كل المجموعات المتاحة في هذه الأداة تمتلك نحو 127 بت. للحسابات الحساسة مثل البريد الإلكتروني أو الخدمات المصرفية أو مدير كلمات المرور، استخدم كلمة مرور طويلة وفريدة أو عبارة مرور واحفظها في مدير كلمات المرور.

ما معنى 'مولد عشوائي تشفيري' (CSPRNG)؟

CSPRNG (Cryptographically Secure Pseudo-Random Number Generator) هو مولد عشوائي يستمد من مصدر إنتروبيا عالية في نظام التشغيل (مثل /dev/urandom في Linux). في المتصفح، يستخدم ToolSpilo دالة window.crypto.getRandomValues() المدعومة من نظام التشغيل. بخلاف Math.random() (غير الآمنة تشفيرياً)، CSPRNG لا يمكن التنبؤ بنتائجه حتى مع معرفة المخرجات السابقة.

هل من الأفضل استخدام مدير كلمات مرور؟

نعم — لجميع الحسابات ما عدا كلمة المرور الرئيسية لمدير كلمات المرور نفسه. مدير كلمات المرور يُولّد ويحفظ كلمة مرور فريدة عالية الإنتروبيا لكل حساب، مما يُلغي خطر إعادة الاستخدام — السبب الأول لاختراق الحسابات بعد تسريب قاعدة بيانات. Bitwarden مجاني ومفتوح المصدر. كلمة المرور الرئيسية يجب أن تكون عبارة مرور (passphrase) من 4-6 كلمات عشوائية.

هل كلمات المرور المولّدة تُرسل للخادم أو تُحفظ؟

لا. جميع العمليات تتم محلياً في متصفحك دون إرسال أي شيء لخوادم ToolSpilo. لا يوجد تتبع لكلمات المرور المولّدة. احفظ كلمة المرور مباشرة في مدير كلمات المرور فور توليدها ولا تنسخها في مكان غير مشفر كملف نص أو رسالة واتساب.