رمز عبور قوی چه ویژگیای دارد؟
قدرت رمز به این بستگی دارد که حدس زدنش چقدر سخت است، نه به اینکه چقدر «پیچیده» به نظر میرسد. رمزهایی مثل تاریخ تولد، شمارهٔ موبایل، نام فرزند یا «123456» و «qwerty» در فهرستهایی که هکرها اول امتحان میکنند وجود دارند. رمز تصادفی هیچ الگویی ندارد، پس تنها راه شکستنش امتحان کردن همهٔ حالتهاست.
این ابزار قدرت را با آنتروپی به بیت میسنجد: طول × log₂(تعداد نویسههای ممکن). با هر چهار نوع نویسه ۸۹ نویسهٔ ممکن داریم و هر نویسه حدود ۶٫۵ بیت میارزد. هر بیت اضافه تعداد حالتها را دو برابر میکند، پس افزودن طول بسیار مؤثرتر از افزودن یک نماد است.
چقدر طول میکشد تا رمز شکسته شود؟
جدول زیر زمان لازم برای امتحان همهٔ حالتها را با سرعت ۱۰۰ میلیارد حدس در ثانیه نشان میدهد؛ سرعتی که یک مهاجم مجهز ممکن است در برابر رمزهای ذخیرهشده با الگوریتمهای ضعیف به آن برسد.
| طول | آنتروپی (بیت) | زمان امتحان همهٔ حالتها | قدرت |
|---|---|---|---|
| ۸ | ۵۱٫۸ | ۱۱ ساعت | متوسط |
| ۱۰ | ۶۴٫۸ | ۱۰ سال | متوسط |
| ۱۲ | ۷۷٫۷ | ۷۸٬۲۶۷ سال | قوی |
| ۱۶ | ۱۰۳٫۶ | ۵ هزار میلیارد سال | خیلی قوی |
| ۲۰ | ۱۲۹٫۵ | بیش از یک میلیون میلیارد سال | خیلی قوی |
رمز ۱۶ نویسهای تصادفی برای تقریباً همهٔ حسابها کافی است. برای رمز اصلی مدیر رمز یا رمزگذاری فایلها، ۲۰ نویسه یا بیشتر انتخاب کنید.
نکتههای امنیتی
- برای هر حساب رمز جدا: اگر یک سایت هک شود و رمزتان لو برود، با همان رمز سراغ ایمیل، اینستاگرام و حساب بانکی شما میروند.
- از مدیر رمز عبور استفاده کنید: به خاطر سپردن دهها رمز تصادفی ممکن نیست. مدیرهای رمز (مانند Bitwarden یا مدیر رمز مرورگر) آنها را امن نگه میدارند.
- تأیید دومرحلهای را روشن کنید: برای ایمیل، شبکههای اجتماعی و حسابهای مالی، ورود دومرحلهای با اپلیکیشن احراز هویت امنتر از پیامک است.
- رمز پویای بانکی را به کسی ندهید: هیچ بانک یا سازمانی رمز دوم یا کد یکبارمصرف شما را تلفنی یا با پیامک نمیخواهد. پیامکهای «شما برنده شدهاید» و لینکهای جعلی درگاه پرداخت رایجترین روش کلاهبرداریاند.
این رمزها چطور ساخته میشوند؟
ابزار از crypto.getRandomValues مرورگر استفاده میکند و دستکم یک نویسه از هر نوعی که انتخاب کردهاید در رمز میگذارد، سپس ترتیب نویسهها را بهطور تصادفی به هم میزند. هیچ رمزی در صفحه از پیش ساخته نشده و چیزی به سرور فرستاده نمیشود. برای عددهای تصادفی هم تولید عدد تصادفی را ببینید.
پرسشهای پرتکرار
رمز عبور قوی چند نویسه باید باشد؟
برای بیشتر حسابها دستکم ۱۲ و بهتر ۱۶ نویسهٔ تصادفی با حروف بزرگ و کوچک، عدد و نماد. برای رمزهای خیلی مهم ۲۰ نویسه یا بیشتر.
آیا رمزی که اینجا ساخته میشود جایی ذخیره میشود؟
خیر. رمز فقط در مرورگر شما ساخته میشود و به هیچ سروری فرستاده یا در هیچجا ذخیره نمیشود.
چرا از حروف فارسی در رمز استفاده نکنیم؟
بسیاری از سایتها و دستگاهها حروف فارسی را در رمز نمیپذیرند یا هنگام تغییر صفحهکلید دردسر میسازند. طول بیشتر با حروف و نمادهای لاتین امنیت بیشتری بدون این مشکل میدهد.
حذف نویسههای شبیه هم چه فایدهای دارد؟
اگر رمز را باید از روی کاغذ یا صفحه بخوانید و تایپ کنید، حذف I، l، 1، O و 0 از اشتباه جلوگیری میکند و قدرت رمز را فقط کمی کم میکند.
آخرین بهروزرسانی: 8 اکتبر 2026