إحسبها
AREN
إحسبهاالتقنية والإنترنت › مولّد كلمات المرور

🔑 مولّد كلمات المرور

أنشئ كلمات مرور قوية وعشوائية وصعبة التخمين فورًا باستخدام مولّد الأرقام العشوائية الآمن في متصفحك — اختر كلمة مرور كلاسيكية بالأحرف، أو عبارة مرور سهلة التذكر من عدة كلمات، قابلة للتخصيص الكامل.

📂 التقنية والإنترنت
🛡️ راجعه: فريق تحرير إحسبها · الطريقة: واجهة Web Crypto API (crypto.getRandomValues) لاختيار أحرف أو كلمات عشوائية آمنة تشفيريًا من قائمة مدمجة تضم 723 كلمة — بلا مكتبات خارجية، بلا خادم، ولا تُغادر أي بيانات متصفحك أبدًا · آخر تحديث: 26 أغسطس 2026
🔒 ملاحظة خصوصية: تُنشَأ كلمات المرور باستخدام مولّد الأرقام العشوائية الآمن تشفيريًا المدمج في متصفحك (Web Crypto API) ولا تُغادر جهازك أو تُخزَّن في أي مكان أبدًا.

طريقة استخدام هذه الأداة

اختر «🔤 أحرف» لسلسلة عشوائية كلاسيكية، أو «📝 عبارة مرور» لعبارة أسهل تذكرًا من عدة كلمات، ثم اضبط الخيارات واضغط الزر لرؤية النتيجة فورًا. كل شيء يعمل محليًا في متصفحك — لا حاجة للتسجيل، ولا تُرسَل أي بيانات لأي مكان أبدًا.

عن هذه الأداة

يُعد مولّد كلمات المرور القوية أداة أساسية لأمان الحسابات الرقمية، فهو ينشئ كلمة مرور عشوائية بالكامل باستخدام واجهة Web Crypto API الأصلية في المتصفح (crypto.getRandomValues)، وهي مولّد أرقام عشوائية آمن تشفيريًا، على عكس الدالة العادية Math.random() غير الآمنة لهذا الغرض. يمكنك تحديد طول كلمة المرور (من 6 إلى 64 حرفًا) وأنواع الأحرف المستخدمة (أحرف كبيرة، أحرف صغيرة، أرقام، رموز خاصة)؛ وكلما طالت كلمة المرور وتنوّعت أحرفها، زادت صعوبة تخمينها عبر هجمات القوة الغاشمة. بدلًا من ذلك، يبني وضع عبارة المرور كلمة مرور سهلة التذكر من عدة كلمات عشوائية مُنتقاة من قائمة مدمجة تضم 723 كلمة — مثل «Anchor-Violin-Tiger-42» — يمكن أن تحمل إنتروبيا بقدر كلمة مرور بالأحرف مع كونها أسهل بكثير في القراءة والتذكر والكتابة الصحيحة، خصوصًا على لوحة مفاتيح الجوال. يحدث كل إنشاء بالكامل داخل متصفحك، ولا تُرسَل كلمة المرور أو عبارة المرور الناتجة إلى أي خادم خارجي أبدًا. تنمو قوة كلمة المرور بشكل أُسّي لا تراكمي مع كل حرف أو نوع حرف أو كلمة إضافية، وهذا تحديدًا سبب أن زيادة متواضعة في الطول أو التنوع يمكن أن تجعل كلمة مرور قوية بالفعل أصعب بكثير على الكسر عبر التخمين المتكرر. برنامج إدارة كلمات مرور يولّد ويخزّن كلمة فريدة كهذه لكل حساب يزيل حاجة حفظها فرديًا، وهو السبب العملي الأساسي لاستمرار انتشار كلمات المرور الضعيفة والمُعاد استخدامها رغم توفر أدوات كهذه مجانًا.

لماذا يتفوق الطول على الذكاء في قوة كلمة المرور

تعتمد قوة كلمة المرور في النهاية على فكرة واحدة قابلة للقياس: كم كلمة مرور محتملة يحتاج المهاجم لتخمينها قبل الوصول للصحيحة. هذا العدد — مساحة التركيبات الكلية — ينمو أُسّيًا مع طول كلمة المرور ومع عدد أنواع الأحرف المختلفة التي تُبنى منها، وهذا تحديدًا سبب أن الطول والتنوع أهم بكثير للأمان الحقيقي من استبدالات ذكية لكن متوقعة مثل تبديل حرف "a" برمز "@".

كلمة مرور من 6 أحرف تستخدم فقط أحرفًا صغيرة لديها حوالي 26 مرفوعة للقوة 6 تركيبة محتملة، أي حوالي 300 مليون — عدد يبدو كبيرًا لكن يمكن لأجهزة حديثة البحث فيه بالكامل في وقت قصير نسبيًا. تمديد نفس كلمة المرور إلى 12 حرفًا يزيد مساحة التركيبات إلى حوالي 26 مرفوعة للقوة 12، أكثر من 90 كوينتليون — ليست أقوى بمرتين فقط، بل أقوى بعدة رتب من الحجم، لأن كل حرف إضافي يضرب مساحة التركيبات الكلية بدل أن يضيف إليها فقط.

إضافة تنوع الأحرف يُضاعف هذا التأثير أكثر. كلمة مرور تستمد من الأربعة أنواع الشائعة للأحرف — كبيرة، صغيرة، أرقام، ورموز — لديها مجموعة أكبر بكثير من الأحرف المحتملة في كل موضع مقارنة بكلمة محصورة في الأحرف الصغيرة فقط، مما يضرب مساحة التركيبات في كل موضع حرف على حدة لا في النهاية فقط.

الفارق بين دالة عشوائية عادية وأخرى آمنة تشفيريًا مهم هنا تحديدًا، حتى لو بدا تفصيلًا تقنيًا مجرّدًا. دالة Math.random() العادية في جافاسكريبت مصمَّمة للسرعة والاستخدام العام، لا للأمان — خوارزميتها الداخلية، من حيث المبدأ، قابلة للتنبؤ بها بما يكفي لأن مهاجمًا يجمع مخرجات كافية منها يمكنه نظريًا استنتاج القيم المستقبلية. دالة crypto.getRandomValues() في واجهة Web Crypto API مصمَّمة خصيصًا لمقاومة هذا النوع من التحليل، وتستمد من مصدر عشوائية النظام الآمن تشفيريًا، وهذا سبب أن الأدوات الحساسة أمنيًا — بما فيها مولّدات كلمات المرور — يجب أن تستخدمها دائمًا لا الدالة العادية.

إلى جانب إنشاء كلمة مرور قوية، التحدي العملي الأصعب لمعظم الناس هو استخدام كلمة مرور مختلفة وفريدة لكل حساب بدل إعادة استخدام الكلمة نفسها في كل مكان — عادة تحد من الضرر إذا تعرّض حساب أو خدمة واحدة للاختراق. برامج إدارة كلمات المرور، التي تخزّن بأمان كلمات مرور عشوائية فريدة كثيرة بلا حاجة لحفظ أي منها فرديًا، هي الحل المعاصر المعتاد لهذه المقايضة بين الأمان والراحة.

تُطبِّق عبارات المرور نفس رياضيات مساحة التركيبات لكن على كلمات كاملة بدل أحرف فردية، والبحث الأمني وراء هذا النهج (الذي اشتهر عبر رسمة XKCD الشهيرة «correct horse battery staple») نظرة أمنية حقيقية موثَّقة على نطاق واسع لا مجرد نكتة: اختيار عدة كلمات عشوائية من قائمة كبيرة يمكن أن ينتج عبارة مرور بإنتروبيا مماثلة أو أكبر من سلسلة أحرف عشوائية أقصر بكثير، مع كونها أسهل بشكل كبير على الإنسان لقراءتها وتذكرها وإعادة كتابتها بشكل صحيح — وهذا مهم في الحالات الواقعية الكثيرة التي يجب فيها كتابة كلمة المرور يدويًا بدل ملئها تلقائيًا، مثل إعداد جهاز جديد، أو تلفاز ذكي، أو حساب عائلي مشترك. الشرط الأساسي لتكون عبارة المرور قوية فعليًا هو أن يختار الحاسوب الكلمات عشوائيًا من قائمة كبيرة بما يكفي، لا أن يختارها أو يرتبها شخص، إذ العبارات وترتيبات الكلمات التي يختارها البشر أسهل بكثير في التخمين مما يوحي به طولها الظاهري.

الأسئلة الشائعة

هل كلمة المرور المُنشَأة هنا عشوائية بالفعل؟

نعم — تستخدم واجهة Web Crypto API في المتصفح (crypto.getRandomValues)، وهي نفس المصدر العشوائي الآمن تشفيريًا الذي تستخدمه برامج إدارة كلمات المرور، لا الدالة الأضعف Math.random().

هل تُرسَل كلمة المرور المُنشَأة إلى أي مكان أو تُخزَّن؟

لا. تُنشَأ وتُعرَض كل كلمة مرور بالكامل داخل تبويب متصفحك؛ لا يُرسَل أي شيء لأي خادم ولا يُحفَظ بعد مغادرة الصفحة.

ما الطول المُوصى به لكلمة مرور قوية؟

توصي معظم إرشادات الأمان الحالية بحد أدنى 12-16 حرفًا تجمع بين الأحرف الكبيرة والصغيرة والأرقام والرموز — كلمات المرور الأطول والأكثر تنوعًا في الأحرف أصعب بشكل كبير في الاختراق.

ما هي عبارة المرور، وكيف تختلف عن كلمة المرور بالأحرف؟

عبارة المرور تربط عدة كلمات عشوائية من القاموس (مثل «anchor-violin-tiger-42») بدل الأحرف العشوائية. يمكن أن تكون قوية بقدر كلمة مرور بالأحرف مع كونها أسهل بكثير في القراءة والتذكر والكتابة الصحيحة.

كيف تُحسَب قوة عبارة المرور؟

بنفس طريقة كلمة المرور بالأحرف: إجمالي الإنتروبيا بالبتات. تُختار كل كلمة من قائمة مدمجة تضم 723 كلمة شائعة، فكل كلمة إضافية تضاعف عدد عبارات المرور المحتملة، ويضيف رقم عشوائي اختياري مزيدًا من الإنتروبيا.