مولّد عبارات المرور
عبارة مرور مكوّنة من عدة كلمات عشوائية أسهل في التذكر وغالبًا أصعب في التخمين من خليط قصير من الرموز. يبني هذا المولّد عبارتك من قائمة مدمجة من الكلمات الإنجليزية الشائعة سهلة التهجئة، ويختار كل كلمة بمولّد عشوائي آمن تشفيريًا. اختر عدد الكلمات (من 2 إلى 20)، والفاصل بينها، وهل تريد جعل أول حرف من كل كلمة كبيرًا، وهل تُلحق رقمًا عشوائيًا من خانتين. القائمة المدمجة صغيرة ومضبوطة لسهولة التذكر؛ وللحصول على كلمة مرور رئيسية بأقصى قوة، انتقل إلى قائمة Diceware كاملة كما هو موضّح أدناه.
كيف تُبنى عبارة المرور
-
1
اختر عدد الكلمات
بين 2 و20. كلمات أكثر تعني عبارة أطول وأقوى؛ من 5 إلى 7 توازن يومي جيد.
-
2
اختر فاصلًا
شرطة أو مسافة أو شرطة سفلية أو نقطة أو أي حرف (حتى ثلاثة). الفواصل تحسّن القراءة؛ ولا تضيف قوة تُذكر.
-
3
استخدم الأحرف الكبيرة أو لا
اجعل أول حرف من كل كلمة كبيرًا لتحسين القراءة. هذا لا يغيّر القوة بشكل ملموس.
-
4
ألحق رقمًا (اختياري)
يضيف رقمًا عشوائيًا من خانتين في النهاية.
-
5
ولّد وأعد التوليد
تُختار الكلمات بمولّد عشوائي آمن تشفيريًا. إذا صعب تخيّل العبارة، ولّد مجددًا حتى تثبت واحدة في ذهنك.
كيف تعمل قوة عبارة المرور
تُقاس القوة ببتات الإنتروبيا: اللوغاريتم للأساس 2 لعدد العبارات المتساوية الاحتمال التي كان يمكن توليدها. كل كلمة عشوائية مسحوبة من قائمة تضم N كلمة تضيف log2(N) بتًا، وتضرب ذلك في عدد الكلمات للحصول على الإجمالي. قائمة أكبر، وكلمات أكثر، إنتروبيا أعلى.
قائمة كلمات هذا المولّد
تسحب هذه الأداة من قائمة مدمجة صغيرة من الكلمات الإنجليزية الشائعة (نحو 90 كلمة)، فتضيف كل كلمة نحو 6.5 بت. لذا فإن عبارة من 5 كلمات تبلغ نحو 33 بتًا، ويضيف الرقم الاختياري من خانتين نحو 6 بتات أخرى. هذا مناسب لعمليات تسجيل الدخول منخفضة المخاطر وسهلة التذكر، لكنه أقل بكثير مما تريده لكلمة مرور رئيسية. للأسرار عالية القيمة، استخدم كلمات أكثر، واقرن العبارة بمدير كلمات مرور، وفضّل قائمة Diceware كاملة.
قوائم كلمات مرجعية وإنتروبياها
| قائمة الكلمات | الكلمات | البتات لكل كلمة |
|---|---|---|
| قائمة هذا المولّد المدمجة | ~90 | ~6.5 |
| EFF short list | 1,296 | 10.3 |
| EFF large list | 7,776 | 12.9 |
| Diceware original | 7,776 | 12.9 |
| BIP-39 (كلمات بذور التشفير) | 2,048 | 11.0 |
باستخدام قائمة Diceware كاملة من 7,776 كلمة (12.9 بت لكل كلمة):
- 4 كلمات ≈ 51.6 بت (متواضعة)
- 6 كلمات ≈ 77.4 بت (قوية)
- 8 كلمات ≈ 103.2 بت (بمستوى كلمة المرور الرئيسية)
كيف تقارن الإنتروبيا بجهد الاختراق
- 50 بت، تقاوم معظم الهجمات عبر الإنترنت؛ وقابلة للاختراق دون اتصال من خصم عازم خلال أشهر.
- 70 بت، تقاوم الاختراق دون اتصال بالأجهزة الحالية لسنوات.
- 90 بت، تتجاوز قدرات الاختراق الجماعي الحالية في المستقبل المنظور.
- 120 بت، تفوق أمان مفاتيح AES-128، التي تُولَّد من 128 بتًا عشوائيًا.
لماذا تتفوق الكلمات العشوائية على كلمة مرور قصيرة “معقدة”
كلمة مرور مختلطة من 10 أحرف مثل Xp!9k@Lm3* تملك نحو 66 بتًا من الإنتروبيا إذا كانت عشوائية فعلًا. عبارة من 6 كلمات مثل correct-horse-battery-staple-pine-kelp من قائمة Diceware كاملة تملك 77 بتًا. العبارة أقوى، وأسهل في الكتابة، وأسهل في التذكر. تشرح قصة xkcd الشهيرة الحدس: البشر سيئون جدًا في توليد الإنتروبيا يدويًا، فننتج كلمات مرور “معقدة” متوقعة رآها المخترقون ملايين المرات.
نصائح
- احفظ أول كلمتين أو ثلاث بالصور الذهنية. ابنِ صورة ذهنية غريبة تربط الكلمات. والبقية تتبع.
- لا تُعد استخدامها عبر الحسابات. عبارة المرور آمنة بقدر أضعف موقع يخزّنها. استخدم مديرًا وعبارات فريدة لكل تسجيل دخول.
- الرقم المُلحق يساعد قليلًا فقط. إضافة خانتين ترفع الإنتروبيا بنحو 6 بتات؛ وهو ليس بديلًا عن إضافة مزيد من الكلمات.
- عامِل عبارات المرور الرئيسية بشكل مختلف. لكلمات مرور مديري كلمات المرور وتشفير القرص، استخدم 7 كلمات أو أكثر من قائمة Diceware كاملة، لا القائمة المدمجة الصغيرة.
ما لا يساعد
- جعل أحرف عشوائية كبيرة. يضيف إنتروبيا ضئيلة، ويضر بسهولة التذكر.
- إضافة رمز واحد. يضيف بضع بتات فقط إذا كان موضعه عشوائيًا أيضًا. بالكاد يستحق العناء.
- استبدال الحروف بأرقام (“p@ssw0rd”). تعاملت أدوات الاختراق مع هذه الاستبدالات منذ العقد الأول من الألفية. لا تحسّن حقيقي.
الأسئلة الشائعة
الأكثر أقوى. مع القائمة المدمجة الصغيرة لهذه الأداة، استخدم 7 كلمات أو أكثر لأي شيء مهم واقرنها بمدير كلمات مرور. إذا احتجت عبارة مرور رئيسية لمدير أو لتشفير القرص كاملًا، فولّدها من قائمة Diceware كاملة (7,776 كلمة) لا من قائمة مدمجة قصيرة.
لا. تستخدم قائمة مدمجة صغيرة من الكلمات الإنجليزية الشائعة سهلة التهجئة (نحو 90) مختارة لسهولة التذكر، فتسهم كل كلمة بنحو 6.5 بت بدلًا من 12.9 بت لقائمة Diceware كاملة من 7,776 كلمة. لأقصى قوة، عامل هذه العبارة كنقطة بداية سهلة التذكر وانتقل إلى قائمة Diceware كاملة للأسرار الحساسة.
الفاصل لا يضيف إنتروبيا ذات معنى. اختر واحدًا يمكنك كتابته بأريحية (شرطة أو مسافة) والتزم به. تغيير الفاصل مع كل كلمة يضيف قدرًا ضئيلًا من الإنتروبيا وعبئًا ذهنيًا كبيرًا، فلا يستحق العناء.
استخدم عندئذ مدير كلمات مرور لتوليد كلمة مرور عشوائية من 16 إلى 20 حرفًا لذلك الموقع. المواقع التي تحدّ كلمات المرور عند 16 حرفًا عادةً ما تخطئ في أمور أمنية أخرى أيضًا، فكن أكثر حذرًا من إعادة الاستخدام.
أدوات ذات صلة
معرّف التشفير
قم بلصق نص مشفر أو قيمة هاش، وسيقترح المعرّف خوارزميات أو أنظمة ترميز محتملة مثل MD5 وSHA وbcrypt وAES وRSA وBase64 وغيرها.
محوّل الإيثريوم إلى الدولار الأمريكي
حوّل الإيثريوم (ETH) إلى دولار أمريكي بسعر ETH/USD الفعلي أو بسعر تدخله بنفسك، واعرف قيمة أي مبلغ من ETH بالدولار الأمريكي.
حاسبة تجزئة الملفات
احسب قيم التجزئة (hash) MD5 وSHA-1 وSHA-256 وSHA-512 للنص أو محتوى الملف الذي تلصقه للتحقق من عمليات التنزيل وسلامة الملفات.
معرف التشفير
قم بلصق النص المشفر وسيقترح المعرف أنظمة تشفير/ترميز محتملة: Base64، وHex، وثنائي، ومورس، وسيزر أو إبدال، وJWT، والتجزئات الشائعة.
منشئ CSR
قم بإنشاء طلب توقيع شهادة مشفر بـ PEM ومفتاح RSA خاص مطابق. حدد الاسم الشائع وحقول المؤسسة وحجم المفتاح (2048 أو 3072 أو 4096 بت).
مشفر ملفات Base64
شفّر أي ملف (PDF، ZIP، صورة، ملف تنفيذي) إلى نص Base64 للتضمين في JSON أو البريد أو YAML أو data URIs. يعمل محليا، بلا رفع.
الأداة متاحة بلغات أخرى
- Generador de frases de contraseña [ES]
- パスフレーズジェネレーター [JA]
- Passphrasen-Generator [DE]
- Lösenordsfrasgenerator [SV]
- Générateur de phrase secrète [FR]
- 패스프레이즈 생성기 [KO]
- Gerador de frase-senha [PT]
- Wachtwoordzin-generator [NL]
- Trình tạo cụm mật khẩu [VI]
- Generator Frasa Sandi [ID]
- Generator fraz hasłowych [PL]
- เครื่องสร้างพาสเฟรส (Passphrase) [TH]
- Generatore di passphrase [IT]
- Генератор парольных фраз [RU]
- Parola Cümlesi Oluşturucu [TR]
- 密码短语生成器 [ZH]
- Passphrase Generator [EN]