توليد | أمان | حماية

> توليد | أمان | حماية <

// قم بتوليد كلمات مرور آمنة تشفيرياً فوراً

القوة: —
الإنتروبيا: 0 بت
[CRYPTO]

عشوائية تشفيرية

يستخدم crypto.getRandomValues() لعشوائية تشفيرية حقيقية.

[CUSTOM]

قابل للتخصيص بالكامل

اختر الطول ومجموعات الأحرف واستبعد الأحرف الغامضة.

[FREE]

توليد جماعي

قم بتوليد حتى 20 كلمة مرور دفعة واحدة.

// حول توليد كلمات المرور

كيف يعمل:

يستخدم هذا المولد طريقة crypto.getRandomValues() من Web Crypto API، وهو CSPRNG. يتم اختيار كل حرف باستخدام أعداد صحيحة عشوائية تشفيرياً 32 بت.

مثال:

Kj9#mP2$xR7!nQ4&

لماذا تستخدم مولداً:

  • >CSPRNG عبر واجهة crypto.getRandomValues()
  • >حساب الإنتروبيا يظهر القوة الفعلية
  • >مجموعات أحرف قابلة للتكوين لأي سياسة
  • >توليد جماعي لسير عمل التوفير
  • >100% على جانب العميل — كلمات المرور لا تغادر متصفحك

>> الأسئلة الشائعة

س: لماذا استخدام مولد كلمات مرور؟

ج: البشر سيئون في إنشاء كلمات مرور عشوائية. المولد التشفيري ينتج كلمات مرور عشوائية حقاً عالية الإنتروبيا.

س: هل هذه الكلمات آمنة؟

ج: آمنة جداً. تستخدم crypto.getRandomValues() ويتم التوليد بالكامل على جهازك.

س: ما هي إنتروبيا كلمة المرور؟

ج: الإنتروبيا تقيس قوة كلمة المرور بالبت. تُحسب كـ log2(حجم_المجموعة^الطول). 80+ بت تعتبر قوية.

س: ما الطول الموصى به؟

ج: لمعظم الحسابات 16 حرفاً أو أكثر. للأمان العالي 20-32 حرفاً.

س: عبارة مرور أم كلمة مرور عشوائية؟

ج: كلاهما يمكن أن يكون آمناً. الكلمات العشوائية أقصر لكن أصعب في التذكر.

// الإنتروبيا حسب الطول (بت)

الطولأحرف + أرقام (62)كل الأحرف القابلة للطباعة (94)
847.652.4
1271.578.7
1695.3104.9
20119.1131.1

// توليد كلمات المرور من سطر الأوامر

openssl       openssl rand -base64 18
Linux         tr -dc 'A-Za-z0-9' < /dev/urandom | head -c 20
Python        secrets.token_urlsafe(16)
Node.js       crypto.randomBytes(16).toString('base64url')
Browser       crypto.getRandomValues(new Uint32Array(8))

entropy (bits) = length x log2(alphabet size)

>> المزيد من الأسئلة

س: هل كلمة المرور الطويلة أفضل من القصيرة المعقدة؟

ج: غالباً نعم. كل حرف إضافي يزيد الإنتروبيا بمقدار log2(حجم مجموعة الأحرف) بت؛ فـ16 حرفاً من الحروف والأرقام (≈ 95 بت) تتفوق كثيراً على 8 أحرف مع رموز (≈ 52 بت).

س: هل يمكنني إعادة استخدام كلمة مرور مولَّدة؟

ج: لا. استخدم كلمة مرور فريدة لكل حساب واحفظها في مدير كلمات المرور. إعادة الاستخدام تحوّل تسريباً واحداً إلى اختراق لكل حساباتك.

س: لماذا لا نستخدم Math.random() لكلمات المرور؟

ج: Math.random() قابل للتنبؤ وغير مخصص للأمان. يستخدم هذا المولّد crypto.getRandomValues()، مولّد الأعداد العشوائية الآمن تشفيرياً في المتصفح، محلياً ودون إرسال أي شيء.

// لغات أخرى