كيف تستخدم مولّد كلمات المرور
- الطول: من 8 إلى 128 رمزًا. الأطول أقوى، و16 رمزًا أو أكثر خيار جيد حين يحفظها لك مدير كلمات المرور.
- أنواع الرموز: لا تُلغِ الرموز الخاصة إلا إذا رفضها الموقع، وعوّض ذلك بزيادة الطول.
- استبعاد المتشابهات: يحذف I وl و1 وO و0، وهو مفيد لكلمات المرور التي ستقرؤها لأحد أو تكتبها بيدك.
- اضغط ولّد كلمة مرور جديدة لتحصل على كلمة أخرى (وتغيير أي إعداد يولّد كلمة جديدة أيضًا)، ثم استخدم زر النسخ.
كيف تُولَّد كلمة المرور
تأتي الرموز من واجهة Web Crypto (crypto.getRandomValues)، وهي مولّد الأرقام العشوائية الآمن تشفيريًا في المتصفح، لا من Math.random التي لم تُصمَّم لتكون غير قابلة للتوقّع. ويُختار كل رمز بأسلوب العيّنات المرفوضة: تُستبعد القيم العشوائية القليلة التي كانت ستجعل بعض الرموز أرجح من غيرها ويُسحب غيرها، فيتساوى احتمال كل رمز في المجموعة. ويضع المولّد رمزًا واحدًا على الأقل من كل نوع اخترته، ويملأ الباقي من المجموعة كلها، ثم يخلط الترتيب.
لا يُرسل شيء عبر الشبكة ولا يُحفظ، فانسخ كلمة المرور إلى مدير كلمات المرور قبل أن تغادر الصفحة.
ما معنى الإنتروبيا؟
الإنتروبيا تقيس صعوبة تخمين كلمة المرور بوحدة البت: الإنتروبيا = الطول × log₂(عدد الرموز المتاحة)، وكل بت إضافي يضاعف عدد كلمات المرور الممكنة. ومع الأنواع الأربعة تضم المجموعة 89 رمزًا (26 حرفًا كبيرًا و26 صغيرًا و10 أرقام و27 رمزًا خاصًا)، أي نحو 6.48 بت لكل رمز، فكلمة مرور من 16 رمزًا فيها نحو 103.6 بت. والمعادلة لا تصلح إلا لكلمات المرور المولّدة عشوائيًا؛ فالكلمة التي يخترعها الإنسان أضعف بكثير مما يوحي به طولها.
ويعرض الجدول الوقت اللازم لتجربة كل الاحتمالات بافتراض 100 مليار محاولة في الثانية، وهو رقم توضيحي لهجوم سريع على قاعدة بيانات كلمات مرور مسروقة.
| الطول (بالأنواع الأربعة) | الإنتروبيا (بت) | وقت تجربة كل الاحتمالات | التقييم هنا |
|---|---|---|---|
| 8 | 51.81 | 11 ساعة | مقبولة |
| 10 | 64.76 | 10 سنوات | مقبولة |
| 12 | 77.71 | 78,267 سنة | قوية |
| 16 | 103.61 | 5 تريليونات سنة | قوية جدًا |
| 20 | 129.51 | أكثر من ألف تريليون سنة | قوية جدًا |
التقييم: أقل من 50 بت ضعيفة، ومن 50 إلى 64 مقبولة، ومن 65 إلى 89 قوية، و90 فأكثر قوية جدًا.
عبارات المرور، ولماذا تتجنب الحروف العربية
لكلمات المرور القليلة التي يجب أن تحفظها، ككلمة المرور الرئيسية لمدير كلمات المرور أو كلمة دخول الحاسوب، تكون عبارة المرور المؤلفة من كلمات عشوائية أسهل في الحفظ والكتابة. وقوّتها تأتي من حجم قائمة الكلمات: قائمة EFF diceware الإنجليزية فيها 7,776 كلمة، فكل كلمة مختارة عشوائيًا تضيف نحو 12.9 بت؛ خمس كلمات تعطي نحو 64.6 بت، وست كلمات نحو 77.5 بت. والشرط أن تُختار الكلمات عشوائيًا بالنرد أو بمولّد، لا أن تكون عبارة من تأليفك أو بيت شعر أو مثلًا مشهورًا.
وتجنّب الحروف العربية في كلمات المرور: كثير من المواقع والأنظمة لا تقبلها، وقد يصعب كتابتها على جهاز آخر أو لوحة مفاتيح أخرى. وكتابة كلمة عربية بلوحة المفاتيح الإنجليزية حيلة معروفة، فلا تعدّها سرًّا.
عادات أهم من أي كلمة مرور
- لا تكرّر كلمة المرور أبدًا. حين يُخترق موقع، يجرّب المهاجمون البريد وكلمة المرور نفسيهما في مواقع أخرى. وكلمة مرور مختلفة لكل حساب تحصر الضرر في حساب واحد.
- استخدم مدير كلمات مرور. يولّد لكل موقع كلمة مختلفة ويحفظها ويملؤها، فلا تحفظ إلا عبارة مرور قوية واحدة.
- فعّل التحقق بخطوتين للبريد والبنك وحسابات التواصل، ويفضَّل بتطبيق مصادقة أو مفتاح أمان بدلًا من الرسائل النصية.
- لا تشارك رمز التحقق مع أحد. البنوك والجهات الحكومية لا تطلب منك رمز التحقق المرسل إلى هاتفك، ومن يتصل بك ويطلبه باسمها محتال.
- الطول أهم من الحيل. تفضّل إرشادات الهوية الرقمية الصادرة عن المعهد الوطني الأمريكي للمعايير والتقنية (NIST SP 800-63B) كلمات المرور الطويلة، ولا تنصح بإجبار المستخدم على تغييرها دوريًا ولا بقواعد تركيب اعتباطية. غيّر كلمة المرور حين تظهر علامة على تسرّبها.
الأسئلة الشائعة
هل استخدام مولّد كلمات مرور على الإنترنت آمن؟
هذا المولّد ينشئ كلمة المرور داخل متصفحك بواجهة Web Crypto، ولا يُرسل شيئًا ولا يحفظه. ومع ذلك ولّد كلمات المرور على جهاز تثق به، واحفظها مباشرة في مدير كلمات المرور.
كم يجب أن يكون طول كلمة المرور؟
مع مدير كلمات المرور لا كلفة للطول، فـ16 إلى 20 رمزًا عشوائيًا خيار معقول. أما كلمة المرور التي يجب أن تحفظها، فعبارة مرور عشوائية من خمس كلمات أو ست خيار جيد.
ماذا يفعل استبعاد الرموز المتشابهة؟
يحذف I وl و1 وO و0، فتصغر المجموعة من 89 إلى 84 رمزًا. وتنخفض كلمة مرور من 16 رمزًا من نحو 103.6 إلى 102.3 بت، وهي كلفة صغيرة مقابل كلمة أسهل في القراءة والكتابة باليد.
ماذا لو كان الموقع لا يقبل الرموز الخاصة؟
ألغِ الرموز وأضف بضعة رموز إلى الطول. فستة عشر رمزًا من الأحرف والأرقام تعطي نحو 95.3 بت، وإضافة رمزين ترفعها فوق 107 بت.
هل أستخدم حروفًا عربية لتقوية كلمة المرور؟
لا يُنصح بذلك. كثير من المواقع ترفضها، وقد تتعذّر كتابتها على جهاز آخر، والأفضل زيادة الطول بالأحرف اللاتينية والأرقام والرموز.
آخر تحديث: 8 أكتوبر 2026