كلمة المرور القوية والفريدة هي أرخص وسيلة دفاع يمكن أن يحصل عليها أي حساب على الإنترنت — لكن الوقت الذي تحتاج فيه إلى واحدة نادرًا ما يكون مناسبًا: تسجيل الدخول إلى عمل جديد، تطبيق بنكي يفرض تغييرًا فوريًا، إعداد جهاز توجيه (راوتر) جديد، أو الانتقال الذي طال انتظاره إلى مدير كلمات المرور. يُنشئ مولد كلمات المرور المجاني هذا تركيبة عشوائية حقًا بنقرة واحدة. اضبط حقل «الطول» على الحجم الذي تحتاجه، واختر فئات الأحرف التي ترغب في تضمينها — الأحرف الكبيرة والصغيرة، والأرقام، والرموز الأساسية (%$#@!?&)، والرموز المعقدة (.,;[]()^-_=+{}:<>|) — ثم اضغط على «توليد».
الأمان هو الهدف الأساسي، لذلك تم بناء المولد بالاعتماد على Web Crypto API (crypto.getRandomValues)، والتي تستمد قيمها من نفس العشوائية الآمنة للنظام التي تعتمد عليها بروتوكولات TLS والعمليات الأخرى الحساسة أمنيًا. وعلى عكس المولدات التي تعتمد على Math.random() أو الدوال شبه العشوائية المتوقعة المشابهة، فقد تم تصميمه بحيث أن معرفة نتيجة واحدة لا تخبر المهاجم بأي شيء على الإطلاق عن النتيجة التالية. تتم عملية التوليد بالكامل على جهازك: لا تُرسل كلمة المرور إلى أي خادم، ولا تُسجل، ولا نراها أبدًا — لا يوجد شيء يمكن اعتراضه في الطريق، ولا يوجد شيء لنخزنه.
تجعل الخيارات من السهل التوافق مع سياسة كلمات المرور لأي موقع ويب. كل كلمة مرور مضمونة لاحتواء حرف واحد على الأقل من كل فئة اخترتها — وبذلك يتم تلبية شرط «يجب أن تحتوي على حرف كبير ورقم» تلقائيًا — ويكون الخيار «ضمان عدد متساوٍ تقريبًا من كل نوع من الأحرف» مفعلًا افتراضيًا حتى لا تطغى فئة معينة على الفئات الأخرى. قم بتشغيل الرموز للحصول على أقصى قوة، أو أوقف تشغيلها للأنظمة القديمة التي ترفضها. يقوم مفتاح «بدون أحرف متشابهة» بإزالة الأحرف التي يخطئ الأشخاص في قراءتها غالبًا (Il1O0o)، بينما يذهب الخيار «استبعاد الأحرف المتشابهة بين الأبجديات المختلفة» إلى أبعد من ذلك، حيث يزيل أيضًا الأحرف التي تبدو متطابقة بين الأبجديتين اللاتينية والسيريلية.
هل تحتاج إلى أكثر من كلمة مرور واحدة، أو تطبيق سياسة غير معتادة؟ اضبط حقل «العدد» لإنشاء قائمة كاملة دفعة واحدة — حتى 100 كلمة مرور، على سبيل المثال عند إنشاء حسابات لفريق عمل — وبمجرد أن يكون العدد أكبر من 1، يحدد «تنسيق الإخراج» كيفية فصلها: «سطر جديد»، أو «مفصول بمسافات»، أو «مفصول بفواصل». كل ما تبقى يندرج تحت «خيارات متقدمة». قم بإيقاف تشغيل «استبعاد الأحرف المكررة في كلمة مرور واحدة» للسماح بظهور نفس الحرف أكثر من مرة. وعلى الرغم من أن الأبجدية العربية غير مدعومة حاليًا، إلا أن المولد يغطي 35 لغة أخرى لها أبجديات خاصة أو أحرف إضافية — من الأوكرانية واليونانية والصربية إلى البولندية والتركية والفيتنامية — لذا يمكنك تشغيل «الأحرف الكبيرة من الأبجدية المحلية» و «الأحرف الصغيرة من الأبجدية المحلية» لمزج أحرف تلك اللغات في النتيجة. وللتحكم الكامل، تتيح لك «مجموعات الأحرف (واحدة في كل سطر)» تحديد مجموعاتك الخاصة: كل سطر يصبح فئة أحرف منفصلة يسحب منها المولد.
لماذا تختار مولد كلمات المرور هذا؟
- توليد في المتصفح فقط: يتم إنشاء كلمة المرور على جهازك ولا تُرسل لأي مكان
- عشوائية Web Crypto API — آمنة تشفيريًا، وليس Math.random()
- مجاني وغير محدود: أنشئ عددًا غير محدود من كلمات المرور بدون تسجيل
- ضمانات لكل فئة: كل نوع أحرف مختار يكون موجودًا دائمًا
- مجموعات أحرف مخصصة لسياسات كلمات المرور غير المعتادة
- تقدير الإنتروبيا: شاهد قوة كل كلمة مرور بالبت
- الحماية من الأحرف المتشابهة بصريًا وذات الأبجديات المختلفة
- أبجديات محلية: إمكانية دمج الأحرف الخاصة بـ 35 لغة مختلفة
- الوضع الجماعي: أنشئ قائمة كاملة من كلمات المرور بنقرة واحدة
كيف يتم توليد العشوائية؟ يجمع نظام التشغيل الخاص بك العشوائية (الإنتروبيا) بشكل مستمر — وهي ضوضاء غير متوقعة ناتجة عن أحداث الأجهزة — ويغذي بها مولد أرقام عشوائية آمن تشفيريًا. عندما تضغط على توليد، يطلب كود JavaScript في الصفحة قيمًا عشوائية من المتصفح من خلال crypto.getRandomValues، ويقوم بتعيينها إلى فئات الأحرف التي اخترتها، ويتحقق من تمثيل كل فئة، ثم يقوم بتجميع كلمة المرور. لا توجد بذرة (seed) يمكن تخمينها، ولا يوجد اختصار خوارزمي يمكن لأجهزة اختراق كلمات المرور المتخصصة إعادة تنفيذه، ولا توجد أي طلبات شبكة في أي خطوة — العملية بأكملها تتم حصريًا على جهازك.
أسفل النتيجة سترى تقدير الإنتروبيا بالبت — وهو مقياس لقوة كلمة المرور: 60+ بت هو رقم معقول للحسابات اليومية، و 80+ يعتبر قويًا، بينما 100+ بت يضع الكلمة بعيدًا عن المتناول العملي لهجمات القوة الغاشمة (brute force) باستخدام الأجهزة الحالية. ومع ذلك، هناك عادتان أهم من أي شيء آخر. أولًا، الطول يتفوق على التعقيد: استخدم 16 حرفًا أو أكثر لأي شيء مهم — حيث أن كل حرف إضافي يضاعف عبء العمل على المهاجم بشكل أسرع بكثير من إضافة فئة رموز جديدة. ثانيًا، التفرد: عندما يتعرض موقع ويب لحادث تسريب البيانات (data breach)، يتم تجربة بيانات الدخول المسربة فورًا على خدمات أخرى — وهو هجوم يُسمى credential stuffing — لذلك فإن إعادة استخدام كلمة مرور واحدة يمكن أن يحول تسريبًا واحدًا إلى اختراق كامل للحساب. قم بتوليد كلمة مرور منفصلة لكل حساب، واحفظها في مدير كلمات المرور، وقم بتمكين المصادقة الثنائية (2FA) في أي مكان تتوفر فيه. ولا تتفاجأ إذا كانت كلمة المرور العشوائية حقًا تحتوي على حرف مكرر أو مقطع قصير يمكن قراءته — فالعشوائية الحقيقية تنتج مثل هذه السلاسل طوال الوقت، وهي لا تجعل كلمة المرور أضعف بأي حال من الأحوال.