إحسبها
AREN
إحسبهاالتقنية والإنترنت › أداة فحص قوة كلمة المرور

🛡️ أداة فحص قوة كلمة المرور

افحص مدى قوة كلمة مرورك فورًا — شاهد الإنتروبيا التقديرية بالبت والوقت التقديري لكسرها. تعمل بالكامل داخل متصفحك؛ كلمة مرورك لا تُرسل إلى أي مكان.

📂 التقنية والإنترنت
🛡️ راجعه: فريق إحسبها التحريري · الطريقة: تقدير الإنتروبيا من جهة العميل (الطول × لوغاريتم القاعدة 2 لحجم مجموعة الأحرف المكتشفة) بناءً على أنواع الأحرف الموجودة — دون مطابقة مع قواميس أو كلمات مرور مسرَّبة، وكلمة المرور التي تكتبها لا تُرسل ولا تُسجَّل ولا تُحفظ في أي مكان · آخر تحديث: 27 أغسطس 2026
🔒 ملاحظة الخصوصية: كل ما في هذه الصفحة يعمل بالكامل داخل متصفحك باستخدام JavaScript من جهة العميل. لا شيء تكتبه هنا يُرفع أو يُسجَّل أو يُرسل إلى أي خادم — ولا حتى إلى التخزين المحلي لهذا الموقع.

كيفية استخدام هذه الأداة

  1. اكتب أو الصق كلمة المرور في الحقل.
  2. شاهد تصنيف القوة والمؤشر والوقت التقديري لكسرها يتحدث فورًا أثناء الكتابة.
  3. استخدم زر الإظهار/الإخفاء للتحقق مما كتبته دون عرضه على الشاشة طوال الوقت.

كل الحسابات تتم محليًا في متصفحك — لا حاجة للتسجيل، ولا تُرسل أي بيانات إلى أي مكان.

عن هذه الأداة

تُقدّر هذه الحاسبة مدى صعوبة تخمين كلمة مرورك عبر التخمين العشوائي الغاشم (brute-force)، معبَّرًا عنها بـ"الإنتروبيا" بالبت — وهي طريقة قياسية لقياس عدد كلمات المرور المحتملة التي يجب على مهاجم تجربتها قبل الوصول إلى كلمة مرورك. تنظر الأداة إلى طول كلمة المرور وأنواع الأحرف التي تمزجها (أحرف صغيرة، أحرف كبيرة، أرقام، رموز)، لأن كلًا من الطول والتنوع يوسّعان العدد الإجمالي للتوليفات الممكنة. تُعرَض النتيجة كتصنيف بلغة بسيطة من ضعيفة جدًا إلى قوية جدًا، مع تقدير تقريبي لمدة هجوم تخمين غاشم دون اتصال (offline) بسرعة تخمين حديثة وسريعة. لا شيء تكتبه يُرسل إلى أي مكان؛ يعمل الحساب بالكامل فورًا داخل متصفحك باستخدام JavaScript عادي، ويُمسح الحقل بمجرد مغادرتك الصفحة أو تحديثها. تقيس هذه الأداة العشوائية الرياضية فقط — ولا تتحقق من كلمة مرورك مقابل قوائم كلمات المرور الشائعة أو المسرَّبة سابقًا، لذا قد تحصل كلمة مرور طويلة مبنية على عبارة معروفة على تقييم جيد هنا بينما تبقى هدفًا سهلًا لمهاجم حقيقي يجرّب الكلمات الشائعة أولًا.

فهم إنتروبيا كلمة المرور وما الذي يجعلها قوية فعلًا

مصطلح "الإنتروبيا" يبدو مصطلحًا فيزيائيًا لأنه كذلك بالفعل، استعارته علوم التشفير للتعبير عن الفكرة نفسها: مقدار عدم القابلية للتنبؤ الحقيقي الموجود في نظام ما. بالنسبة لكلمة المرور، تجيب الإنتروبيا بالبت عن سؤال محدد — إذا اضطر مهاجم إلى التخمين عشوائيًا، مسترشدًا فقط بأنواع الأحرف التي استخدمتها، كم عدد المحاولات التي سيحتاجها في المتوسط قبل أن يصل إلى كلمة مرورك بالضبط؟ كلمة مرور بإنتروبيا 40 بت لديها ما يقارب 2^40 (نحو تريليون) احتمال متساوٍ في الحدوث؛ وكلمة مرور بـ60 بت لديها ما يقارب مليار ضعف ذلك. تحسب هذه الحاسبة هذا الرقم مباشرة: اضرب طول كلمة مرورك في لوغاريتم القاعدة 2 لحجم مجموعة الأحرف التي استخدمتها، والناتج هو إنتروبيا كلمة مرورك بالبت.

حجم مجموعة الأحرف عادة ما يفاجئ الناس. الأحرف الصغيرة وحدها تعطي مجموعة من 26 حرفًا ممكنًا لكل موضع. أضِف الأحرف الكبيرة فتقفز المجموعة إلى 52؛ أضِف الأرقام فتصبح 62؛ أضِف الرموز الشائعة فتتجاوز 90. لكن الجزء الأهم عمليًا هو هذا: إضافة نوع أحرف آخر لا يُحرّك المؤشر كثيرًا مقارنة بإضافة حرف آخر إلى الطول. الانتقال من مجموعة 62 حرفًا إلى مجموعة 94 حرفًا يضاعف إنتروبيتك بعامل ثابت متواضع — لكن إضافة حرف واحد إضافي فقط إلى كلمة مرورك يضاعف العدد الإجمالي لكلمات المرور الممكنة بمقدار حجم المجموعة الكامل، في كل مرة. لهذا السبب تحصل عبارة مرور طويلة مبنية من عدة كلمات غير مترابطة، باستخدام أحرف صغيرة فقط، بانتظام على إنتروبيا أعلى من كلمة مرور قصيرة من ثمانية أحرف محشوة بالرموز.

يفترض الوقت التقديري لكسر كلمة المرور المعروض إلى جانب درجة الإنتروبيا سيناريو هجوم محدد وواقعي: هجوم تخمين غاشم دون اتصال، حيث يحاول مهاجم حصل بطريقة ما على قاعدة بيانات لكلمات مرور مُجزَّأة (hashed) تجربة كلمات مرور مرشَّحة على أجهزته الخاصة دون أي تقييد لمعدل المحاولات من خادم. يمكن لبطاقات الرسوميات الاستهلاكية الحديثة تجربة مليارات كثيرة من المحاولات في الثانية ضد كلمات مرور مُجزَّأة بضعف، وهذا هو الافتراض الذي تستخدمه هذه الحاسبة لترجمة بتات الإنتروبيا إلى تقدير تقريبي للوقت — من "فورًا" إلى "قرون"، حسب طول كلمة مرورك وتنوعها.

من المهم توضيح ما لا يغطيه هذا النوع من تقدير الإنتروبيا. فهو يفترض أن كل تخمين له احتمال متساوٍ، ويعامل كلمة مرورك كما لو أنها وُلِّدت برمي النرد عبر أبجدية ثابتة. المهاجمون الحقيقيون لا يخمّنون عشوائيًا — بل يبدؤون بقوائم كلمات مرور شائعة، وقواعد بيانات كلمات مرور مسرَّبة سابقًا تحتوي على مليارات كلمات المرور الحقيقية التي استخدمها الناس فعليًا، وأنماط متوقعة مثل تكبير الحرف الأول وإضافة "123!" في النهاية. كلمة مرور مثل "Password123!" يمكن أن تحصل على رقم إنتروبيا متوسط وفق هذه المعادلة بينما تظل من أوائل المحاولات في أي هجوم حقيقي، لأنها تطابق نمطًا شائعًا جدًا. القوة الحقيقية لكلمة المرور عمليًا تجمع بين إنتروبيا رياضية عالية وعدم قابلية حقيقية للتنبؤ — ولهذا السبب تتفوق كلمات المرور أو عبارات المرور المُولَّدة عشوائيًا (مثل تلك التي تنتجها أداة توليد كلمات مرور مخصصة) عادةً على أي شيء يخترعه شخص عن وعي.

عند استخدامها بشكل جيد، يُفضَّل التعامل مع أداة كهذه كتغذية راجعة سريعة أثناء اختيار كلمة مرور أو تحديثها، لا كضمان. فضِّل الطول على التعقيد كلما كان لديك خيار، وتجنَّب إعادة استخدام أي كلمة مرور عبر حسابات متعددة، واعتمد على مدير كلمات مرور لتوليد وحفظ كلمات مرور عشوائية حقًا حيثما سمح الحساب بذلك — تقديرات الإنتروبيا مثل هذه مفيدة كإشارة، لكن نظافة كلمات المرور الجيدة ككل هي ما يحافظ فعليًا على أمان الحسابات.

الأسئلة الشائعة

كيف تُحسب قوة كلمة المرور في هذه الصفحة؟

تُقدّر هذه الأداة الإنتروبيا بالبت اعتمادًا على أنواع الأحرف التي تستخدمها (أحرف صغيرة، أحرف كبيرة، أرقام، رموز) وطول كلمة المرور، باستخدام المعادلة القياسية: الطول × لوغاريتم القاعدة 2 لحجم مجموعة الأحرف. يزيد كل من الطول وتنوع الأحرف من الإنتروبيا التقديرية، والتي تُترجم بعد ذلك إلى تصنيف من ضعيفة جدًا إلى قوية جدًا، مع وقت تقديري لكسرها.

هل تخزّن هذه الأداة كلمة مروري أو ترسلها إلى أي مكان؟

لا. تتم كل عملية حساب فورًا داخل متصفحك باستخدام JavaScript. كلمة المرور التي تكتبها لا تُرسل عبر الشبكة أبدًا، ولا تُسجَّل، ولا تُحفظ في التخزين المحلي لهذا الموقع — فهي موجودة فقط في حقل الإدخال طالما الصفحة مفتوحة.

ما الذي يجعل كلمة المرور قوية؟

الطول أهم مما يتوقعه معظم الناس — كل حرف إضافي يضاعف عدد كلمات المرور الممكنة، بينما إضافة نوع آخر من الأحرف (مثل رمز) يضاعف العدد بمقدار ثابت أصغر فقط. عبارة مرور طويلة من كلمات غير مترابطة غالبًا ما تكون أقوى وأسهل للتذكر من كلمة مرور قصيرة مليئة بالرموز قسرًا.

هل يعني ارتفاع درجة الإنتروبيا أن كلمة المرور آمنة من الهجمات الواقعية؟

ليس بالكامل. يفترض هذا التقدير أن المهاجم يخمّن عشوائيًا من أنواع الأحرف التي استخدمتها — ولا يتحقق مما إذا كانت كلمة مرورك كلمة شائعة أو كلمة مرور مسرَّبة معروفة أو نمطًا متوقعًا مثل "Password123!"، وكلها أنماط يجربها المهاجمون الحقيقيون أولًا بغض النظر عن الإنتروبيا الخام.

هل يجب أن أكتب كلمة مرور أستخدمها فعليًا في هذه الأداة؟

تعمل هذه الصفحة بالكامل داخل متصفحك ولا ترسل أي شيء إلى أي مكان، لكن كعادة أمان عامة يُفضَّل تجنب كتابة كلمات مرور حقيقية مستخدمة فعليًا في أي موقع. اختبار كلمة مرور بنمط مشابه، أو توليد كلمة مرور جديدة تمامًا باستخدام مدير كلمات مرور، هو النهج الأكثر أمانًا.