مولّد كلمات المرور
التشفيريولّد كلمات مرور عشوائية آمنة تشفيريًا عبر crypto.getRandomValues.
في هذه الصفحة
ما هو مولّد كلمات المرور؟#
يحوّل مولّد كلمات المرور مصدرًا للعشوائية الحقيقي إلى سلسلة أحرف يمكنك استخدامها كبيانات اعتماد. الغرض ليس مجرّد «اجعلها طويلة» — بل السحب من مجموعة أحرف بشكل موحَّد، فكلّ كلمة مرور ممكنة بطولك المختار محتملة بالتساوي. تلك الموحّدية هي ما يمكّنك من التفكير في القوّة رياضيًّا: كلمة مرور بطول 16 محرفًا من أصل 93 محرفًا تحمل نحو 105 بت من الإنتروبيا، نقطة، بلا تحيّز بشري يستغلّه أحد.
تستخدم هذه الصفحة crypto.getRandomValues، مصدر المتصفح العشوائي القوي تشفيريًّا، وتقوم بالسحب بـ أخذ عيّنات الرفض. هذه التفصيلة مهمّة: الاختصار الساذج بأخذ randomByte % poolSize يُدخل انحياز modulo حين لا يقسم حجم المجموعة 256 بالتساوي. وأخذ عيّنات الرفض يُرجِع البواقي المنحازة، فلا يكون الاختيار منحازًا لأيّ مجموعة — بما في ذلك المجموعة الكاملة المحرجة بـ 93 محرفًا.
يُحسب مقياس القوّة أسفل النتيجة بأمانة بوصفه length × log2(poolSize) — إنتروبيا شانون — ويُصنَّف إلى ضعيف / مقبول / جيد / قوي. وهو يعكس المجموعة التي اخترتها فعلًا، لا تخمينًا.
كيفية الاستخدام#
- اضبط الطول. الافتراضي 16 طول جيّد للاستخدام العام؛ ويقبل الحقل حتى 4096.
- فعِّل فئات الأحرف المطلوب تضمينها: a-z (الأحرف الصغيرة)، وA-Z (الكبيرة)، و0-9 (الأرقام)، و**!@#** (الرموز). الصغيرة والكبيرة والأرقام مُفعَّلة افتراضيًا؛ والرموز مُعطَّلة لأنّ بعض نماذج تسجيل الدخول ترفضها.
- يمكنك اختياريًّا تفعيل استبعاد المتشابهة لإسقاط الأحرف القابلة للالتباس بصريًّا (
i l 1 L o 0 Oوبعض الرموز الشبيهة بعلامات الاقتباس) — مفيد حين ستُقرأ كلمة المرور بصوتٍ عالٍ أو تُكتب يدويًّا. - انقر توليد، ثم نسخ. يُبلِّغ سطر الحالة عن الإنتروبيا بالبتّات ووسم قوّة مشتقّ من المجموعة والطول اللذين اخترتهما.
الميزات الرئيسية#
- عشوائية غير منحازة. أخذ عيّنات الرفض فوق
crypto.getRandomValuesيعني غياب انحياز modulo، حتى في مجموعات لا يكون حجمها قوّة اثنين. - مقياس قوّة صادق. تُحسب الإنتروبيا من حجم المجموعة الفعلي والطول، لا تُقدَّر بالنظر إلى الأحرف؛ وتُطبَق تصنيفات ضعيف / مقبول / جيد / قوي على عتبات بتّية ثابتة (28 / 60 / 100).
- نمط استبعاد المتشابهة. يُزيل الأحرف الأكثر عرضةً للقراءة الخاطئة، لكلمات المرور التي يجب على البشر نسخها.
- قابل للضبط حتى 4096. سواء أردت كلمة مرور تسجيل دخول بطول 16 محرفًا أو مفتاح واجهة برمجية بطول 64، يتعامل المولّد نفسه معهما.
- رفع صفري. التوليد محليّ بالكامل؛ كلمة المرور لا تُرسل عبر شبكة أبدًا.
مثال عملي#
مع الطول 16، وكلّ الفئات الأربع مُفعَّلة (صغيرة + كبيرة + أرقام + رموز) واستبعاد المتشابهة مُعطَّل، تكون المجموعة 93 محرفًا (26 + 26 + 10 + 31). لذا الإنتروبيا 16 × log2(93) ≈ 16 × 6.54 ≈ 105 بت، التي تقع في النطاق القوي (≥ 100 بت). نتيجة مُولَّدة تبدو كالتالي:
qM8#fT2$vRkL9@hZ
فعِّل استبعاد المتشابهة فتنخفض المجموعة إلى 85 (ثمانية أحرف قابلة للالتباس أُزيلت)، مانحةً 16 × log2(85) ≈ 103 بت — ما زالت قوية، لكنها الآن آمنة للقراءة عبر الهاتف.
وللمقارنة: انزل إلى الطول 12 مع الصغيرة + الأرقام فقط (مجموعة 36)، فتسقط الإنتروبيا إلى 12 × log2(36) ≈ 62 بت — جيدة فقط. تلك السقطة، من 105 إلى 62 بت، ليست خطأ تقريب: إنّها أسرع بنحو 2^43 مرّة في الكسر بالقوّة الغاشمة، وهو بالضبط لماذا يهمّان كلٌّ من مجموعة الأحرف والطول.
الأسئلة الشائعة#
كم هو «طويلًا بما يكفي»؟#
لكلمة مرور تسجيل دخول خلف خدمة محدودة المعدّل، 12–16 محرفًا من مجموعة واسعة مريحة. أما لمفتاح واجهة برمجية أو كلمة مرور تخزنها في مدير بلا حدّ معدّل عبر الإنترنت يحميها، فاستهدف 25+ محرفًا. يُخبرك مقياس القوّة الحقيقة بالبتّات — أيّ شيء عند 100 بت أو فوقها يُعدّ قويًّا ضدّ الكسر دون اتصال على عتاد اليوم.
لماذا يُنتج الإعداد نفسه كلمة مرور مختلفة كلّ مرّة؟#
لأنّ البايتات العشوائية الأساسية طازجة في كلّ نقرة. هذا هو الجوهر — فلو كان المخرج قابلًا للتنبؤ، لأمكن للمهاجم التنبّؤ به أيضًا. لا بذرة يمكنك تثبيتها، ب التصميم.
هل أُضمّن الرموز؟#
أُضمّنها إلا إذا رفضها النظام الوجهة. الرموز تُوسّع المجموعة (من 62 إلى 93 محرفًا للمجموعة الافتراضية)، ما يرفع الإنتروبيا لكلّ محرف مباشرةً. والسبب الشائع لتركها هو نموذج تسجيل دخول يحظر بعض علامات الترقيم، لا مقايضة أمنية.
هل كلمة المرور المُولَّدة أكثر أمانًا ممّا أبتكره أنا؟#
يكاد يكون دائمًا نعم. البشر سيّئون في العشوائية — نحن نتجمّع حول كلمات شائعة، وأنماط مكرَّرة، ومسارات لوحة مفاتيح بُنيت حولها القواميس. والمولّد الذي يسحب بشكل موحَّد من مجموعة معرَّفة لا عادات له تلك، فكلمة مرور مُولَّدة بطول 16 محرفًا أقوى باطراد من واحدة بطول 12 محرفًا يختارها إنسان وتبدو ذكية.