مولد كلمات المرور
اختر الطول، وفعّل الأحرف الكبيرة والصغيرة والأرقام والرموز حسب الحاجة، وسيُنشئ المولد كلمة مرور باستخدام مولد الأرقام العشوائية التشفيري في متصفحك. هذا هو نوع مصدر الإنتروبيا المستخدم في إنشاء مفاتيح SSL ومحافظ العملات المشفرة. لا توجد عشوائية زائفة ببذرة ثابتة، ولا تُرسل كلمة المرور إلى الخادم. كلمة مرور من 16 حرفًا مع الفئات الأربع تمنح نحو 95 بت من الإنتروبيا، وهو مستوى قوي أمام محاولات الكسر دون اتصال باستخدام العتاد الحالي.
كيف تُبنى كلمات المرور القوية
-
1
اختر الطول
القيمة الافتراضية 16. أي طول أقل من 12 يكون ضعيفًا للحسابات المهمة.
-
2
اختر فئات الأحرف
أحرف كبيرة، أحرف صغيرة، أرقام ورموز. كلما زادت الفئات زادت الإنتروبيا لكل حرف.
-
3
اختياري: استبعد الأحرف الملتبسة
استبعد 0/O و1/l/I إذا كانت كلمة المرور ستُنقل من الشاشة إلى طرفية أو جهاز آخر يدويًا.
-
4
أنشئ كلمة المرور
تختار crypto.getRandomValues() كل حرف بشكل متوازن من المجموعة المسموح بها.
-
5
انسخها واحفظها
الصقها فورًا في مدير كلمات المرور. لا تُعد استخدامها في أي موقع آخر.
الإنتروبيا حسب الطول ومجموعة الأحرف
| الطول | أحرف صغيرة فقط | أحرف صغيرة + أرقام | أحرف صغيرة + كبيرة + أرقام | كل الفئات الأربع |
|---|---|---|---|---|
| 8 | 38 بت | 41 بت | 48 بت | 52 بت |
| 12 | 57 بت | 62 بت | 71 بت | 79 بت |
| 16 | 75 بت | 83 بت | 95 بت | 105 بت |
| 20 | 94 بت | 103 بت | 119 بت | 131 بت |
| 24 | 113 بت | 124 بت | 143 بت | 158 بت |
ماذا تعني الإنتروبيا عمليًا
- 40 بت: يمكن كسرها خلال أيام باستخدام بطاقة رسومات واحدة اليوم. مناسبة للحسابات المؤقتة فقط.
- 60 بت: تصمد أمام الهجمات عبر الإنترنت، لكنها تظل معرضة للكسر المتخصص دون اتصال.
- 80 بت: قوية أمام الكسر دون اتصال بالعتاد الحالي.
- 100 بت: غير عملية الكسر فعليًا إلى أن تنضج الحوسبة الكمية.
- 128 بت: تعادل قوة مفتاح AES-128.
لمعظم الحسابات على الويب، تكفي كلمة مرور من 16 حرفًا من المجموعة الكاملة (105 بت) وأكثر. أما الحسابات المصرفية، وكلمة المرور الرئيسية لمدير كلمات المرور، ومحافظ العملات المشفرة، فتستحق 20 حرفًا أو أكثر.
لماذا تهم فئات الأحرف
كل فئة تضيف احتمالات لكل حرف. مع 26 حرفًا صغيرًا، يضيف كل حرف log₂(26) = 4.7 بت. إضافة الأحرف الكبيرة ترفع المجموعة إلى 52 حرفًا و5.7 بت لكل حرف. إضافة الأرقام تجعلها 62 حرفًا و5.95 بت. إضافة الرموز تصل بالمجموعة إلى 94 حرفًا و6.55 بت. على امتداد 16 حرفًا، يتراكم الفرق إلى نحو 30 بت، أي الفرق بين كلمة مرور قابلة للكسر وأخرى لا تستحق محاولة كسرها.
متى تستبعد الأحرف الملتبسة
إذا كانت كلمة المرور ستُكتب يدويًا من الشاشة إلى جهاز لا يدعم النسخ واللصق، مثل مثبتات الأنظمة النصية، أو بعض محافظ العتاد، أو حالة قراءة كلمة المرور بصوت عال، فإن استبعاد 0 وO و1 وl وI يقلل أخطاء النقل. تكلفة الإنتروبيا صغيرة جدًا، عادة 2-3 بت من أكثر من 80 بت.
طريقة العمل مع مدير كلمات المرور
- ثبّت مدير كلمات مرور مثل Bitwarden أو 1Password أو KeePass.
- عيّن عبارة مرور رئيسية قوية، من 6 إلى 8 كلمات عشوائية. يمكنك استخدام مولد عبارات المرور لذلك.
- استخدم مولد المدير لكل موقع، واترك الإعدادات القوية الافتراضية كما هي.
- لا تعيد استخدام كلمات المرور بين المواقع، حتى للحسابات التي تبدو غير مهمة.
- فعّل المصادقة الثنائية 2FA في كل خدمة تدعمها.
ينبغي أن تكون كلمات المرور المكتوبة يدويًا نادرة: كلمة المرور الرئيسية للمدير، وتشفير القرص الكامل، وربما تسجيل الدخول إلى جهاز العمل.
أشياء لا تساعد
- التغيير الإجباري كل 90 يومًا. هذا يدفع الناس إلى أنماط متوقعة مثل صيف2024 ثم خريف2024. توصي إرشادات NIST SP 800-63B صراحة بتجنب ذلك.
- كتابتها على ورقة في المحفظة. هذا أفضل من إعادة استخدام كلمة مرور ضعيفة، لكنه أضعف من استخدام مدير كلمات مرور.
- أسئلة أمان بإجابات حقيقية. يمكن غالبًا معرفة “المدرسة الأولى” من بحث بسيط. أنشئ إجابات وهمية عشوائية واحفظها في مدير كلمات المرور.
الأسئلة الشائعة
كلمة مرور من 16 حرفًا من الفئات الأربع كلها (أحرف صغيرة، أحرف كبيرة، أرقام ورموز) قوية لمعظم الحسابات تقريبًا. استخدم 20 حرفًا أو أكثر لكلمة المرور الرئيسية في المدير، ومحافظ العملات المشفرة، وتشفير القرص الكامل. أقل من 12 حرفًا ضعيف مهما كانت قواعد التعقيد.
تُنشأ كلمة المرور داخل متصفحك باستخدام Web Crypto API ولا تُرسل إلى أي مكان. يمكنك فتح لوحة الشبكة في DevTools للتحقق. مع ذلك، انسخها فورًا إلى مدير كلمات المرور بدل حفظ لقطة شاشة أو إرسالها بالبريد.
بسبب تسريبات البيانات. عندما يسرّب موقع واحد كلمات المرور، يجرّب المهاجمون فورًا نفس البريد وكلمة المرور في مئات المواقع الأخرى، وهو ما يُعرف بحشو بيانات الاعتماد. كلمة مرور فريدة لكل موقع تحصر الضرر في حساب واحد.
أنشئ لذلك الموقع كلمة مرور عشوائية من 16 حرفًا. الحد الأقصى 16 أو أقل قد يشير إلى أن الموقع يتعامل مع كلمات المرور بطريقة قديمة أو مقلقة، لذلك فعّل 2FA هناك خصوصًا.
أدوات ذات صلة
عداد الكلمات
عُد الكلمات والأحرف والجمل والفقرات مع وقت القراءة ووقت التحدث وكثافة الكلمات المفتاحية ودرجة سهولة القراءة بمقياس فليش، للمقالات والمنشورات والتعليقات التوضيحية وأوصاف الميتا.
عداد الأحرف
احسب الأحرف والكلمات والأسطر والجمل والفقرات في أي نص. اعرض الإجماليات مع المسافات وبدونها، مع تفصيل لأنواع الأحرف.
مولد أسماء عشوائية
أنشئ أسماء إنجليزية واقعية من قوائم شائعة للأسماء الأولى وأسماء العائلة. اختر الجنس والعدد والصيغة.
مولد أسماء المستخدمين
أنشئ أفكارًا لأسماء مستخدمين من كلمة أساس مع أرقام وفواصل اختيارية. مفيد للحسابات الجديدة وأسماء اللاعبين والملفات البديلة.
إضافة أرقام الأسطر
أضف رقما في بداية كل سطر من نص ملصق. اختر رقم البداية وعرض الحشو والفاصل وما إذا كنت تريد تخطي الأسطر الفارغة.
مغيّر الخط
حوّل النص العادي إلى حروف دائرية أو مربّعة أو كاملة العرض باستخدام يونيكود فقط. انسخ النتيجة والصقها حيث يُسمح بأحرف يونيكود، بلا صور.