> توليد | أمان | حماية <
// قم بتوليد كلمات مرور آمنة تشفيرياً فوراً
عشوائية تشفيرية
يستخدم crypto.getRandomValues() لعشوائية تشفيرية حقيقية.
قابل للتخصيص بالكامل
اختر الطول ومجموعات الأحرف واستبعد الأحرف الغامضة.
توليد جماعي
قم بتوليد حتى 20 كلمة مرور دفعة واحدة.
// حول توليد كلمات المرور
كيف يعمل:
يستخدم هذا المولد طريقة crypto.getRandomValues() من Web Crypto API، وهو CSPRNG. يتم اختيار كل حرف باستخدام أعداد صحيحة عشوائية تشفيرياً 32 بت.
مثال:
Kj9#mP2$xR7!nQ4&
لماذا تستخدم مولداً:
- >CSPRNG عبر واجهة crypto.getRandomValues()
- >حساب الإنتروبيا يظهر القوة الفعلية
- >مجموعات أحرف قابلة للتكوين لأي سياسة
- >توليد جماعي لسير عمل التوفير
- >100% على جانب العميل — كلمات المرور لا تغادر متصفحك
>> الأسئلة الشائعة
س: لماذا استخدام مولد كلمات مرور؟
ج: البشر سيئون في إنشاء كلمات مرور عشوائية. المولد التشفيري ينتج كلمات مرور عشوائية حقاً عالية الإنتروبيا.
س: هل هذه الكلمات آمنة؟
ج: آمنة جداً. تستخدم crypto.getRandomValues() ويتم التوليد بالكامل على جهازك.
س: ما هي إنتروبيا كلمة المرور؟
ج: الإنتروبيا تقيس قوة كلمة المرور بالبت. تُحسب كـ log2(حجم_المجموعة^الطول). 80+ بت تعتبر قوية.
س: ما الطول الموصى به؟
ج: لمعظم الحسابات 16 حرفاً أو أكثر. للأمان العالي 20-32 حرفاً.
س: عبارة مرور أم كلمة مرور عشوائية؟
ج: كلاهما يمكن أن يكون آمناً. الكلمات العشوائية أقصر لكن أصعب في التذكر.
// الإنتروبيا حسب الطول (بت)
| الطول | أحرف + أرقام (62) | كل الأحرف القابلة للطباعة (94) |
|---|---|---|
| 8 | 47.6 | 52.4 |
| 12 | 71.5 | 78.7 |
| 16 | 95.3 | 104.9 |
| 20 | 119.1 | 131.1 |
// توليد كلمات المرور من سطر الأوامر
openssl openssl rand -base64 18
Linux tr -dc 'A-Za-z0-9' < /dev/urandom | head -c 20
Python secrets.token_urlsafe(16)
Node.js crypto.randomBytes(16).toString('base64url')
Browser crypto.getRandomValues(new Uint32Array(8))
entropy (bits) = length x log2(alphabet size)
>> المزيد من الأسئلة
س: هل كلمة المرور الطويلة أفضل من القصيرة المعقدة؟
ج: غالباً نعم. كل حرف إضافي يزيد الإنتروبيا بمقدار log2(حجم مجموعة الأحرف) بت؛ فـ16 حرفاً من الحروف والأرقام (≈ 95 بت) تتفوق كثيراً على 8 أحرف مع رموز (≈ 52 بت).
س: هل يمكنني إعادة استخدام كلمة مرور مولَّدة؟
ج: لا. استخدم كلمة مرور فريدة لكل حساب واحفظها في مدير كلمات المرور. إعادة الاستخدام تحوّل تسريباً واحداً إلى اختراق لكل حساباتك.
س: لماذا لا نستخدم Math.random() لكلمات المرور؟
ج: Math.random() قابل للتنبؤ وغير مخصص للأمان. يستخدم هذا المولّد crypto.getRandomValues()، مولّد الأعداد العشوائية الآمن تشفيرياً في المتصفح، محلياً ودون إرسال أي شيء.