مولد كلمة المرور
- 16
تريد إنشاء رمز PIN؟ ينشئ مولد PIN رموزاً من 4 إلى 12 رقماً، ويستثني الرموز التي يخمّنها الناس أولاً، مثل 1234.
مولد كلمات المرور العشوائية المجاني
أنشئ كلمة مرور قوية وعشوائية بنقرة واحدة باستخدام مولد كلمات المرور. اختر الطول، من 6 إلى 256 حرفًا، وحدد ما تريد استخدامه: أحرف كبيرة وأحرف صغيرة وأرقام ورموز. الإعداد الافتراضي، وهو 16 حرفًا مع استخدام الفئات الأربع، يمنحك كلمة مرور قوية لأي حساب تقريبًا. هل تحتاج إلى كلمة مرور يسهل عليك تذكرها، مثل ثلاث كلمات عشوائية؟ استخدم مولد عبارة المرور.
ثلاث ميزات توفر عليك الوقت. يحوّل خيار رابط لهذه الإعدادات إعداداتك المحددة إلى رابط يمكنك حفظه في الإشارات المرجعية، لتكون كلمة المرور التالية على بُعد نقرة واحدة. وينقل رمز QR كلمة المرور إلى هاتفك دون الحاجة إلى كتابتها. وبعد تحميل الصفحة، تظل تعمل دون اتصال بالإنترنت. الأداة مجانية ولا تتطلب التسجيل.
انتقل إلى: لأي غرض ستستخدم كلمة المرور؟ · إذا رفضها أحد المواقع · هل هي آمنة؟ · ما مدى قوتها؟
لأي غرض ستستخدم كلمة المرور؟
اختر الغرض من كلمة المرور. سيفتح المولد بالإعدادات المناسبة، أو ستفتح الأداة المناسبة للمهمة. تُولَّد الأمثلة من جديد بهذه الإعدادات في كل مرة تُحمَّل فيها الصفحة.
- حساب على موقع أو تطبيقيحفظها مدير كلمات المرور أو المتصفح ويملؤها تلقائياً، فلا تحتاج إلى كتابتها أبداً. قوية بما يكفي لأي حساب، وقصيرة بما يكفي للمواقع التي تضع حداً أقصى للطول.16 حرفاً، الإعداد الافتراضي
- كلمة مرور يسهل تذكّرهالكلمة مرور تحتاج إلى تذكّرها وكتابتها، مثل كلمة مرور تسجيل الدخول إلى حاسوبك أو كلمة المرور الرئيسية لمدير كلمات المرور.6 كلمات عشوائية · مولد عبارة المرور
- كلمة مرور تكتبها يدوياًلكلمة مرور تقرؤها على شاشة وتكتبها على أخرى. أحرف وأرقام فقط، من دون 1 أو I أو i أو L أو l أو 0 أو O أو o.16 حرفاً · بلا أحرف أو أرقام متشابهة الشكل
- شبكة Wi-Fiلجهاز توجيه أو شبكة ضيوف. يسهل كتابتها على التلفاز، ويمكن للضيوف الاتصال بالشبكة عبر مسح رمز QR.20 حرفاً · مولد رمز QR لـ Wi-Fi
- كلمة مرور لديك بالفعلاعرف كم من الوقت قد يستغرق كسرها، وما إذا كانت قد ظهرت في تسريب بيانات.فاحص قوة كلمة المرور
- رمز قفل هاتف أو بابرمز PIN عشوائي يستبعد الرموز التي يخمّنها الناس أولاً، مثل 1234 وسنوات الميلاد.6 أرقام · مولد PIN
- اسم مستخدم جديداسم عشوائي للاستخدام على الإنترنت لا يكشف هويتك.مولد اسم المستخدم
- خادم أو طرفية أو ملف إعداداتأحرف وأرقام فقط، لتتمكن من لصقها في طرفية أو ملف .env أو سلسلة اتصال دون الحاجة إلى محارف هروب.32 حرفاً
- كلمات مرور مؤقتةللحسابات الجديدة. اطلب من المستخدمين تغييرها عند تسجيل الدخول لأول مرة.16 كلمة مرور، كل منها 16 حرفاً · رموز شائعة، بلا أحرف أو أرقام متشابهة الشكل
- صف دراسي أو فريق كاملحتى 1000 كلمة مرور، جاهزة للاستيراد إلى Microsoft 365 أو Google Workspace أو Active Directory.مولد كلمات المرور الجماعي
للاحتفاظ بإعداداتك، أضف الصفحة إلى المفضلة أو استخدم «رابط لهذه الإعدادات». يحتوي الرابط على الإعدادات فقط، ولا يتضمن أي كلمة مرور أبداً.
إذا رفض موقع كلمة مرورك
تضع بعض المواقع قيودًا على طول كلمة المرور أو الرموز التي تقبلها. جرّب الخطوات التالية بالترتيب:
- استخدم أقصى طول يسمح به الموقع، إذا كان أقل من الطول الذي حددته في الإعدادات. فالحد الأقصى في كثير من المواقع هو 16 أو 20 خانة.
- استخدم الرموز الشائعة فقط: انقر على السهم بجانب $?% واختر الرموز الشائعة فقط. سيُبقي ذلك على ! @ # $ % ^ & *، وهي الرموز التي تقبلها معظم المواقع. وإذا كان الموقع يعرض قائمة بالرموز المسموح بها، فالصقها في اختيار الرموز.
- عطّل الرموز. إذا كان الموقع يسمح بذلك، فأضف أربع خانات: كلمة مرور عشوائية من 20 خانة تحتوي على أحرف وأرقام فقط أقوى من كلمة مرور من 16 خانة تتضمن رموزًا.
لماذا هذه الرموز الثمانية؟ تنشر Apple قواعد كلمات المرور لمئات المواقع كي تتمكن برامج إدارة كلمات المرور من الالتزام بها. ومن بين 275 موقعًا في تلك القائمة لا تقبل إلا رموزًا محددة، إليك عدد المواقع التي تقبل كل رمز:
تُقبل الرموز الثمانية الشائعة في كل المواقع تقريبًا؛ أما الرموز التي تليها، فينخفض عدد المواقع التي تقبلها إلى النصف. كذلك، لا تسمح 29٪ من جميع المواقع في القائمة بأي رموز على الإطلاق، وعندها يكون الحل: عطّل الرموز.
هل مولد كلمات المرور هذا آمن؟
صُمم هذا المولد بحيث لا تصل إلينا كلمة مرورك أبدًا. تُنشأ كلمة المرور في متصفحك، على جهازك، باستخدام مولد الأرقام العشوائية الآمن في جهازك. لا يوجد حساب ولا قاعدة بيانات لكلمات المرور.
يمكنك التحقق من ذلك بنفسك: بعد تحميل الصفحة، أوقف اتصال Wi-Fi أو بيانات الهاتف المحمول واستمر في توليد كلمات المرور. سيظل المولد يعمل، لأن إنشاء كلمة مرور لا يحتاج إلى اتصال بالشبكة.
لا يمكن لأي موقع أن يحميك إذا كان جهازك مصابًا بالفعل ببرمجيات ضارة، أو كان متصفحك يحتوي على إضافة ضارة، أو كان لديك برنامج يقرأ ما تنسخه. استخدم جهازًا ومتصفحًا تثق بهما.
ما القوة الكافية لكلمة المرور؟
كلمة مرور عشوائية من 16 محرفاً تجمع بين الأحرف والأرقام والرموز قوية بما يكفي لأي حساب، بما في ذلك البريد الإلكتروني والحسابات المصرفية. لا ضرر من زيادة طولها إذا كان الموقع يسمح بذلك، لكنك لست بحاجة إلى ذلك. أما كلمة المرور التي تكتبها كل يوم، مثل كلمة مرور تسجيل الدخول إلى جهازك أو مدير كلمات المرور، فمن الأسهل تذكّر عبارة مرور. الطول هو الأهم: فكل محرف إضافي تضاعف عدد كلمات المرور الممكنة.
في صفحة تسجيل الدخول إلى أي موقع، يكون التخمين بطيئًا لأن الموقع يوقف المهاجمين بعد بضع محاولات. الحالة الأصعب هي سرقة قاعدة بيانات كلمات المرور، إذ يستطيع المهاجم تجربة 100 مليار تخمين في الثانية. إليك المدة التي تصمد فيها كلمة مرور عشوائية مع زيادة طولها محرفين في كل مرة:
- k7#Rq!9v8 ساعات
- k7#Rq!9vT$8 سنوات
- k7#Rq!9vT$2m75,000 سنة
- k7#Rq!9vT$2m@L660 مليون سنة
- k7#Rq!9vT$2m@Lx&5.9 تريليون سنة
كلما قلّ تنوّع المحارف، قلّت القوة التي يضيفها كل محرف. إليك متوسط الوقت اللازم لتخمين كلمة مرور عشوائية، بحسب طولها وأنواع المحارف المستخدمة:
| الطول | الأنواع الأربعة كلها | أحرف وأرقام | أحرف صغيرة فقط | أرقام فقط |
|---|---|---|---|---|
| 8 | 8 ساعات | 18 دقيقة | 1 ثانية | فورًا |
| 12 | 75,000 سنة | 500 سنة | 6 أيام | 5 ثوانٍ |
| 16 | أطول من عمر الكون | 8 مليارات سنة | 7,000 سنة | 14 ساعة |
| 20 | أطول من عمر الكون | أطول من عمر الكون | 3 مليارات سنة | 16 سنة |
كلمة المرور التي يختارها الشخص بنفسه أضعف بكثير مما يوحي به طولها، لأن الناس يستخدمون كلمات وأسماء وتواريخ يجرّبها المهاجمون أولًا. لاختبار كلمة مرور لديك، استخدم فاحص قوة كلمة المرور. وهو يعمل أيضًا داخل متصفحك.
استخدمه على هاتفك أو دون اتصال بالإنترنت
هل تحتاج إلى كلمة المرور على هاتفك؟ اختر رمز QR أسفل المولد وامسحه ضوئياً بدلاً من كتابتها. ولشبكة Wi-Fi، أضف اسم الشبكة ليتمكن الضيوف من الاتصال بها بمسح الرمز ضوئياً.
بعد تحميل PassGen.co في متصفحك، يمكنه مواصلة العمل دون اتصال بالإنترنت، مثلاً أثناء إعداد جهاز راوتر جديد. جرّبه مرة قبل الاعتماد عليه. إضافته إلى شاشتك الرئيسية تجعل استخدامه دون اتصال أكثر موثوقية، خاصة على iPhone.
على iPhone أو iPad: افتح هذه الصفحة في Safari، واضغط على زر المشاركة، ثم على إضافة إلى الشاشة الرئيسية.
على Android أو الكمبيوتر: افتح قائمة المتصفح واختر تثبيت التطبيق أو إضافة إلى الشاشة الرئيسية.
مجاني. يضيف أيقونة القفل إلى شاشتك الرئيسية، ويعمل دون اتصال بالإنترنت.
- اضغط على زر المشاركة في Safari. في الإصدارات الأحدث من iOS، افتح أولاً قائمة المزيد (ثلاث نقاط).
- اضغط على إضافة إلى الشاشة الرئيسية.
- اضغط على إضافة. تظهر أيقونة القفل على شاشتك الرئيسية، ويمكنك استخدام التطبيق دون اتصال بالإنترنت.
أنت تستخدم التطبيق المثبّت. يعمل دون اتصال بالإنترنت، تماماً مثل الموقع.
كيف يعمل: التفاصيل التقنية
للمطورين وفرق تقنية المعلومات وكل من يريد التحقق مما نقوله عن الأداة.
عرض التفاصيل التقنية
- عشوائية آمنة: يُختار كل محرف باستخدام
crypto.getRandomValues()من واجهة Web Crypto API، التي تعتمد على مصدر العشوائية الآمن في نظام التشغيل لديك. ولا تُستخدمMath.random()أبداً. - لا تحيّز ناتج عن باقي القسمة: يستخدم كل اختيار عشوائي أسلوب أخذ العينات بالرفض، بحيث تكون فرصة اختيار كل محرف في المجموعة المحددة متساوية.
- تضمين كل نوع محدد: تحتوي كلمة المرور على محرف واحد على الأقل من كل نوع حددته، ثم يُخلط ترتيب المحارف باستخدام مصدر العشوائية الآمن نفسه. يستبعد ذلك عدداً قليلاً من كلمات المرور الممكنة، لذا تكون القوة الفعلية أقل بقليل جداً من التقدير المعروض.
- تقدير القوة: عدد البتات = الطول × لوغاريتم عدد المحارف المستخدمة للأساس 2؛ فكلمة مرور بطول 16 محرفاً من الأنواع الأربعة تعادل نحو 105 بتات. يفترض تقدير وقت التخمين أن المهاجم يعرف إعداداتك ويجرّب نصف كلمات المرور الممكنة، بمعدل 100 مليار تخمين في الثانية: أي هجوم مكثف دون اتصال بالإنترنت على قاعدة بيانات حُفظت فيها كلمات المرور باستخدام دالة تجزئة سريعة. أما دوال التجزئة البطيئة، مثل bcrypt أو Argon2، فتجعل الهجوم أبطأ بكثير.
- الرموز في الأوامر والملفات: الرموز التي تقبلها معظم المواقع، مثل $ و# و! و&، هي نفسها التي تحمل معاني خاصة في بيئات سطر الأوامر وملفات الإعدادات وسلاسل الاتصال. عند استخدامها في هذه السياقات، عطّل الرموز وزِد عدد المحارف؛ وهذا ما يفعله إعداد «خادم أو طرفية أو ملف إعدادات».
- المفاتيح والرموز المميزة: استخدم PassGen.co لإنشاء أسرار نصية تختارها بنفسك. لا تستخدمه بديلاً عن مفاتيح واجهات API أو الرموز المميزة التي تصدرها الخدمات، أو مفاتيح SSH، أو الشهادات، أو المفاتيح التي يجب أن تتبع تنسيقاً محدداً، مثل النظام الست عشري أو Base64 أو عدد ثابت من البتات.
الأسئلة الشائعة
ما الطول المناسب لكلمة المرور؟
16 حرفًا عشوائيًا لأي حساب تحفظ كلمة مروره في مدير كلمات المرور أو المتصفح. تحدد مواقع كثيرة الحد الأقصى للطول بـ 16 أو 20 حرفًا، لذا يناسب طول 16 حرفًا جميع المواقع تقريبًا. وتوصي NIST، وهي هيئة أمريكية للمعايير، بأن تشترط المواقع 15 حرفًا على الأقل عند استخدام كلمة المرور وحدها، من دون خطوة ثانية مثل إدخال رمز.
هل كلمة المرور المكوّنة من 12 حرفًا آمنة؟
يستغرق تخمين كلمة مرور عشوائية من 12 حرفًا تضم أنواع الأحرف الأربعة نحو 75,000 سنة، حتى مع وجود قاعدة بيانات مسروقة. وهذا مناسب لكثير من الحسابات. لكن 16 حرفًا خيار افتراضي أفضل، واستخدامه ليس أصعب مع مدير كلمات المرور.
هل أحتاج إلى رموز في كلمة المرور؟
لا. الرموز مفيدة، لكن زيادة الطول أكثر فائدة. إذا كان استخدام الرموز صعبًا على موقع أو جهاز، فأوقف استخدامها وأضف بضعة أحرف بدلًا منها.
ما وظيفة كل خيار؟
يحدد خيار «الطول» عدد الأحرف، من 6 إلى 256. ويُنشئ خيار «عدة كلمات مرور» ما يصل إلى 16 كلمة مرور، واحدة في كل سطر. تشير ABC وabc و123 و$?% إلى أحرف كبيرة وأحرف صغيرة وأرقام ورموز: وتعني علامة ✓ أنها مستخدمة. انقر على أي منها لاستبعاد تلك الأحرف، وسيظهر الخيار مشطوبًا. يعمل خيار 0Oo 1IiLl بالطريقة نفسها: عطّله لاستبعاد تلك الأحرف المتشابهة (0 وO وo و1 وI وi وL وl). يتيح لك السهم بجانب $?% اختيار الرموز التي تريد استخدامها: كلها، أو «الرموز الشائعة فقط» (! @ # $ % ^ & *)، أو الرموز التي تختارها أو تلصقها من قائمة أحد المواقع.
هل يتضمن Google Chrome مولد كلمات المرور؟
نعم. يقترح Chrome وSafari وEdge ومعظم برامج إدارة كلمات المرور كلمة مرور قوية عند التسجيل في موقع، وتحفظها لك. وهذا خيار جيد للتسجيل المعتاد. استخدم PassGen.co عندما لا يستطيع المتصفح مساعدتك، مثل إنشاء كلمة مرور لشبكة Wi-Fi أو لجهاز، أو عندما تريد اختيار الطول والأحرف بنفسك.
هل يمكن لـ ChatGPT إنشاء كلمة مرور لي؟
يمكنه كتابة شيء يبدو عشوائيًا، لكنه ليس كذلك. يكتب روبوت الدردشة الأحرف التي يتوقع أنها الأكثر احتمالًا، لذا تتبع كلمات مروره أنماطًا تجعل تخمينها أسهل مما تبدو عليه. وتبقى كلمة المرور أيضًا في سجل محادثاتك. أما مولد كلمات المرور هذا فيستخدم مولد الأرقام العشوائية الآمن في جهازك، ولا تغادر كلمة المرور متصفحك أبدًا.
هل يستطيع PassGen.co الاطلاع على كلمات مروري أو تخزينها؟
لا. تُنشأ كلمة المرور بواسطة شيفرة تعمل في متصفحك، ولا تُرسل إلينا أبدًا. لا يوجد حساب ولا قاعدة بيانات لكلمات المرور.
ما كلمة المرور المناسبة لشبكة Wi-Fi؟
20 حرفًا ورقمًا عشوائيًا، من دون أحرف متشابهة في الشكل، لتسهيل كتابتها على التلفاز. يُنشئ مولد رمز QR لـ Wi-Fi كلمة مرور بهذه المواصفات ويطبع بطاقة، ليتمكن الضيوف من الاتصال بالشبكة بمجرد مسح الرمز.
هل يمكنني إنشاء عدة كلمات مرور دفعة واحدة؟
نعم. يمكنك هنا إنشاء ما يصل إلى 16 كلمة مرور، واحدة في كل سطر. ولصف دراسي أو شركة بأكملها، يُنشئ مولد كلمات المرور الجماعي ما يصل إلى 1000 كلمة مرور ويصدّر ملفات CSV جاهزة للاستيراد إلى Microsoft 365 أو Google Workspace أو Active Directory.
كيف أحافظ على أمان كلمات مروري؟
احفظ كل كلمة مرور في مدير كلمات المرور، واستخدم كل واحدة لحساب واحد فقط. عند اختراق موقع، يحاول المهاجمون استخدام عنوان البريد الإلكتروني وكلمة المرور نفسيهما على مواقع أخرى. فعّل التحقق بخطوتين أينما كان متاحًا.
كم مرة ينبغي أن أغيّر كلمات مروري؟
فقط عند وجود سبب، مثل تسرّب بيانات لدى الخدمة أو ظهور علامات على أن شخصًا آخر استخدم حسابك. توصي NIST المواقع بعدم فرض تغيير كلمات المرور وفق جدول زمني ثابت، لأن ذلك يدفع الناس إلى اختيار كلمات مرور أضعف.