إحسبها
AREN
إحسبهاالتقنية والإنترنت › مولّد كلمات المرور

🔑 مولّد كلمات المرور

أنشئ كلمات مرور قوية وعشوائية وصعبة التخمين فورًا باستخدام مولّد الأرقام العشوائية الآمن في متصفحك — طول وأنواع أحرف قابلة للتخصيص الكامل.

📂 التقنية والإنترنت
🛡️ راجعه: فريق تحرير إحسبها · الطريقة: واجهة Web Crypto API (crypto.getRandomValues) لاختيار أحرف عشوائية آمنة تشفيريًا — بلا مكتبات خارجية، بلا خادم، ولا تُغادر أي بيانات متصفحك أبدًا · آخر تحديث: 1 أغسطس 2026
🔒 ملاحظة خصوصية: تُنشَأ كلمات المرور باستخدام مولّد الأرقام العشوائية الآمن تشفيريًا المدمج في متصفحك (Web Crypto API) ولا تُغادر جهازك أو تُخزَّن في أي مكان أبدًا.

طريقة استخدام هذه الأداة

عبّئ الحقول الموجودة أعلى الصفحة، ثم اضغط الزر لرؤية النتيجة فورًا. كل شيء يعمل محليًا في متصفحك — لا حاجة للتسجيل، ولا تُرسَل أي بيانات لأي مكان أبدًا.

عن هذه الأداة

يُعد مولّد كلمات المرور القوية أداة أساسية لأمان الحسابات الرقمية، فهو ينشئ كلمة مرور عشوائية بالكامل باستخدام واجهة Web Crypto API الأصلية في المتصفح (crypto.getRandomValues)، وهي مولّد أرقام عشوائية آمن تشفيريًا، على عكس الدالة العادية Math.random() غير الآمنة لهذا الغرض. يمكنك تحديد طول كلمة المرور (من 6 إلى 64 حرفًا) وأنواع الأحرف المستخدمة (أحرف كبيرة، أحرف صغيرة، أرقام، رموز خاصة)؛ وكلما طالت كلمة المرور وتنوّعت أحرفها، زادت صعوبة تخمينها عبر هجمات القوة الغاشمة. يحدث كل إنشاء بالكامل داخل متصفحك، ولا تُرسَل كلمة المرور الناتجة إلى أي خادم خارجي أبدًا. تنمو قوة كلمة المرور بشكل أُسّي لا تراكمي مع كل حرف أو نوع حرف إضافي، وهذا تحديدًا سبب أن زيادة متواضعة في الطول أو التنوع يمكن أن تجعل كلمة مرور قوية بالفعل أصعب بكثير على الكسر عبر التخمين المتكرر. برنامج إدارة كلمات مرور يولّد ويخزّن كلمة فريدة كهذه لكل حساب يزيل حاجة حفظها فرديًا، وهو السبب العملي الأساسي لاستمرار انتشار كلمات المرور الضعيفة والمُعاد استخدامها رغم توفر أدوات كهذه مجانًا.

لماذا يتفوق الطول على الذكاء في قوة كلمة المرور

تعتمد قوة كلمة المرور في النهاية على فكرة واحدة قابلة للقياس: كم كلمة مرور محتملة يحتاج المهاجم لتخمينها قبل الوصول للصحيحة. هذا العدد — مساحة التركيبات الكلية — ينمو أُسّيًا مع طول كلمة المرور ومع عدد أنواع الأحرف المختلفة التي تُبنى منها، وهذا تحديدًا سبب أن الطول والتنوع أهم بكثير للأمان الحقيقي من استبدالات ذكية لكن متوقعة مثل تبديل حرف "a" برمز "@".

كلمة مرور من 6 أحرف تستخدم فقط أحرفًا صغيرة لديها حوالي 26 مرفوعة للقوة 6 تركيبة محتملة، أي حوالي 300 مليون — عدد يبدو كبيرًا لكن يمكن لأجهزة حديثة البحث فيه بالكامل في وقت قصير نسبيًا. تمديد نفس كلمة المرور إلى 12 حرفًا يزيد مساحة التركيبات إلى حوالي 26 مرفوعة للقوة 12، أكثر من 90 كوينتليون — ليست أقوى بمرتين فقط، بل أقوى بعدة رتب من الحجم، لأن كل حرف إضافي يضرب مساحة التركيبات الكلية بدل أن يضيف إليها فقط.

إضافة تنوع الأحرف يُضاعف هذا التأثير أكثر. كلمة مرور تستمد من الأربعة أنواع الشائعة للأحرف — كبيرة، صغيرة، أرقام، ورموز — لديها مجموعة أكبر بكثير من الأحرف المحتملة في كل موضع مقارنة بكلمة محصورة في الأحرف الصغيرة فقط، مما يضرب مساحة التركيبات في كل موضع حرف على حدة لا في النهاية فقط.

الفارق بين دالة عشوائية عادية وأخرى آمنة تشفيريًا مهم هنا تحديدًا، حتى لو بدا تفصيلًا تقنيًا مجرّدًا. دالة Math.random() العادية في جافاسكريبت مصمَّمة للسرعة والاستخدام العام، لا للأمان — خوارزميتها الداخلية، من حيث المبدأ، قابلة للتنبؤ بها بما يكفي لأن مهاجمًا يجمع مخرجات كافية منها يمكنه نظريًا استنتاج القيم المستقبلية. دالة crypto.getRandomValues() في واجهة Web Crypto API مصمَّمة خصيصًا لمقاومة هذا النوع من التحليل، وتستمد من مصدر عشوائية النظام الآمن تشفيريًا، وهذا سبب أن الأدوات الحساسة أمنيًا — بما فيها مولّدات كلمات المرور — يجب أن تستخدمها دائمًا لا الدالة العادية.

إلى جانب إنشاء كلمة مرور قوية، التحدي العملي الأصعب لمعظم الناس هو استخدام كلمة مرور مختلفة وفريدة لكل حساب بدل إعادة استخدام الكلمة نفسها في كل مكان — عادة تحد من الضرر إذا تعرّض حساب أو خدمة واحدة للاختراق. برامج إدارة كلمات المرور، التي تخزّن بأمان كلمات مرور عشوائية فريدة كثيرة بلا حاجة لحفظ أي منها فرديًا، هي الحل المعاصر المعتاد لهذه المقايضة بين الأمان والراحة.

الأسئلة الشائعة

هل كلمة المرور المُنشَأة هنا عشوائية بالفعل؟

نعم — تستخدم واجهة Web Crypto API في المتصفح (crypto.getRandomValues)، وهي نفس المصدر العشوائي الآمن تشفيريًا الذي تستخدمه برامج إدارة كلمات المرور، لا الدالة الأضعف Math.random().

هل تُرسَل كلمة المرور المُنشَأة إلى أي مكان أو تُخزَّن؟

لا. تُنشَأ وتُعرَض كل كلمة مرور بالكامل داخل تبويب متصفحك؛ لا يُرسَل أي شيء لأي خادم ولا يُحفَظ بعد مغادرة الصفحة.

ما الطول المُوصى به لكلمة مرور قوية؟

توصي معظم إرشادات الأمان الحالية بحد أدنى 12-16 حرفًا تجمع بين الأحرف الكبيرة والصغيرة والأرقام والرموز — كلمات المرور الأطول والأكثر تنوعًا في الأحرف أصعب بشكل كبير في الاختراق.