النصوص والأدوات
مولّد كلمات المرور القوية
أنشئ كلمة مرور عشوائية يصعب تخمينها داخل المتصفح: تحكّم في الطول وأنواع المحارف، مع مؤشّر قوّة فوري ونسخ بضغطة.
آخر تحديث: 2026-07-28مبني على 2 مصادر رسميةعرض المصادر
مولّد كلمات المرور
من 4 إلى 128. ننصح بـ12 فأكثر، و16 للحسابات الحسّاسة.
الإجابة المختصرة
هل كلمة مرور عشوائية من 16 محرفاً بكل الأنواع قوية؟
وفق نموذج الأداة، نعم: طول 16 محرفاً من مجموعة تضم 86 محرفاً ممكناً يعطي نحو 103 بت من الأنتروبيا ويصنّف «قوية جداً». هذا التقدير يفترض أن الاختيار عشوائي فعلاً؛ عبارة من اسمك وتاريخ ميلادك لا تحصل على القوة نفسها لمجرد أن طولها 16.
المعادلة
الأنتروبيا التقريبية = الطول × لوغاريتم حجم مجموعة المحارف للأساس 2
حجم المجموعة يزداد عند تفعيل الأحرف الكبيرة والصغيرة والأرقام والرموز. يضمن المولد ظهور نوع واحد على الأقل من كل مجموعة مفعلة، ويستخدم عشوائية تشفيرية من المتصفح.
مثال محلول
المدخل: الطول 16، مع تفعيل الأحرف الكبيرة والصغيرة والأرقام والرموز.
- حجم مجموعة المحارف المتاحة = 86.
- التقدير = 16 × log2(86).
- بعد التقريب يعطي النموذج 103 بت.
النتيجة: التصنيف المتوقع «قوية جداً» بأنتروبيا تقريبية 103 بت.
حدود الاستخدام
- مؤشر البت يقيس نموذج العشوائية ولا يفحص إن كانت كلمة اخترتها يدوياً شائعة أو مسرّبة.
- بعض المواقع ترفض رموزاً بعينها أو تضع حداً أقصر للطول.
- المولد لا يحفظ النتيجة؛ فقدانها بعد مغادرة الصفحة متوقع.
إصدار المعادلة: password-generator@2026.1آخر مراجعة: 2026-07-28NIST SP 800-63B-4 — Password Authenticators and VerifiersMDN Web Docs — Crypto.getRandomValues()
أغلب الاختراقات لا تبدأ بثغرة معقّدة بل بكلمة مرور يسهل تخمينها أو معاد استخدامها في أكثر من حساب. كلمة المرور القوية ليست تلك التي تحوي رموزاً غريبة فحسب، بل التي تكون طويلة وعشوائية بما يكفي ليصبح تخمينها مكلفاً حتى بحاسوب سريع. هذه الأداة تولّد لك سلسلة عشوائية فعلاً — لا قائمة كلمات يمكن توقّعها — مع تحكّم في الطول وخلط الأحرف الكبيرة والصغيرة والأرقام والرموز، ومؤشّر يقدّر قوّتها بوحدة «البت». كل شيء يجري داخل متصفحك، ولا تُرسَل كلمة المرور ولا تُسجَّل في أي مكان.
طريقة الحساب
تُسحب المحارف عشوائياً من المجموعات المختارة باستخدام مولّد التشفير الآمن في المتصفح (crypto.getRandomValues)، لا دالة Math.random العادية التي يمكن التنبؤ بها. يُضمن وجود محرف واحد على الأقل من كل نوع فعّلته، ثم تُخلط المواضع. تُقاس القوّة بالأنتروبيا = الطول × لوغاريتم حجم مجموعة المحارف للأساس 2؛ فكلما زاد الطول أو تنوّعت المحارف زاد عدد البتات. مثال: 16 محرفاً من مجموعة 86 رمزاً ≈ 103 بت = «قوية جداً»، بينما 8 أحرف صغيرة فقط ≈ 38 بت = «ضعيفة».
طريقة الاستخدام
- اختر طول كلمة المرور وأنواع الأحرف المسموح بها (كبيرة، صغيرة، أرقام، رموز).
- اضغط على زر التوليد للحصول على كلمة مرور عشوائية.
- انسخ الكلمة الظاهرة أو أعد التوليد للحصول على بديل.
أخطاء شائعة
- استخدام كلمة مولدة واحدة في البريد والبنك والمتجر.
- أنشئ كلمة مختلفة لكل حساب؛ تسريب موقع واحد لا ينبغي أن يفتح بقية حساباتك.
- خفض الطول إلى 8 وتعويضه بإضافة رمز واحد.
- الطول يوسع الاحتمالات بسرعة أكبر. فضّل 16 محرفاً عشوائياً على كلمة قصيرة مزخرفة.
- حفظ كلمة المرور في ملاحظة مكشوفة أو إرسالها لنفسك في محادثة.
- استخدم مدير كلمات مرور موثوقاً ومحمياً، وفعّل التحقق بخطوتين للحسابات المهمة.
- نسخ الناتج ثم تركه ظاهراً على شاشة مشتركة.
- ألصقه مباشرة في مدير كلمات المرور أو الحقل المقصود، ثم أغلق الصفحة وامسح الحافظة إن لزم.
متى لا تصلح هذه النتيجة
- إن كان الموقع يفرض مجموعة رموز خاصة غير مطابقة للخيارات المتاحة.
- إن كنت تحتاج عبارة مرور سهلة الحفظ مكوّنة من كلمات عشوائية.
- إن كان الحساب يستخدم مفتاح مرور passkey بدلاً من كلمة مرور.
- عند تقييم كلمة موجودة أو البحث عنها في قواعد التسريبات؛ الأداة تولّد ولا تفحص.
أسئلة شائعة
- ما طول كلمة المرور المناسب؟
- ينصح هذا المولد باختيار 16 محرفاً عشوائياً فأكثر للحسابات المهمة؛ هذه نصيحة عملية مبنية على عدد احتمالات التخمين وليست رقماً من NIST. أما NIST SP 800-63B-4 فيُلزم الخدمة التي تتحقق من كلمة المرور، مثل الموقع أو التطبيق، بحد أدنى 15 محرفاً لأحادية العامل، ويسمح بحد أدنى 8 محارف عندما تكون ضمن مصادقة متعددة العوامل.
- ماذا يعني «بت» في مؤشّر القوّة؟
- البت وحدة قياس صعوبة التخمين: كل بت يضاعف عدد الاحتمالات. كلمة بـ40 بت لها نحو تريليون احتمال، وبـ80 بت تصبح الاحتمالات فلكية. القاعدة: 45 بت فأكثر مقبول، و65 قوي، و100 قوي جداً.
- هل المولّد آمن فعلاً؟
- نعم. يستخدم crypto.getRandomValues المبني في المتصفح وهو مصدر عشوائية معتمد للتشفير، بخلاف Math.random الذي يمكن التنبؤ بمخرجاته. كلمة المرور لا تغادر جهازك ولا تُسجَّل.
- لماذا تضمن الأداة محرفاً من كل نوع اخترته؟
- لتفادي حالة نادرة تُخرج فيها العشوائية كلمة بلا رمز أو رقم رغم تفعيلك له. تُحجز خانة لكل نوع مفعّل ثم تُخلط بقية الخانات عشوائياً، فيبقى الناتج عشوائياً ومستوفياً لشروطك معاً.
- هل أستطيع استعادة الكلمة بعد إغلاق الصفحة؟
- لا. لا تُحفظ الكلمة في حساب أو خادم. انسخها إلى مدير كلمات مرور قبل المغادرة، وإلا ولّد بديلاً جديداً.
هل ساعدتك هذه الأداة؟
المصادر
- مصدر رسميNIST SP 800-63B-4 — Password Authenticators and Verifiersالمصدر الرسمي الحالي: 15 محرفاً لأحادية العامل، و8 ضمن المصادقة متعددة العوامل، مع قبول 64 محرفاً على الأقل ومنع قواعد الخلط الإلزامية. روجِع 2026-07-28.
- مصدر ثانويMDN Web Docs — Crypto.getRandomValues()المرجع التقني لمصدر العشوائية الآمن للتشفير المستخدم في التوليد. روجِع 2026-06-08.
آخر مراجعة: 2026-07-28