Skip to content
منشئ كلمات المرور
Tools

منشئ كلمات المرور

شائع

كلمات مرور قوية وقابلة للتهيئة لا تغادر جهازك أبدًا.

Character types
Advanced options
Rules

Runs entirely in your browser. Nothing is uploaded.

مولّد كلمات مرور مجاني وآمن يعمل بالكامل في متصفحك

يُنشئ هذا مولّد كلمات المرور المجاني عبر الإنترنت كلمات مرور قوية وعشوائية على الفور — بدون تسجيل، وبدون حدود، وبدون أي شيء للتثبيت. تُنتج كل كلمة مرور محلياً بواسطة مولّد الأرقام العشوائية المُشفَّر في متصفحك (crypto.getRandomValues)، لذا لا يُرسَل شيء إلى أي خادم ولا يُسجَّل ولا يُخزَّن في أي مكان. تعمل الصفحة بالكامل دون اتصال بالإنترنت بعد تحميلها، مما يعني أنك تستطيع إنشاء بيانات اعتماد بأمان تام لأنظمة الإنتاج أو الحسابات الحساسة أو أي شيء خاص دون الاعتماد على طرف ثالث. على عكس المولّدات المدمجة في LastPass و1Password وDashlane وNordPass وBitwarden وNorton Password Manager — التي تتطلب جميعها تسجيل الدخول أولاً — فإن مولّد UtiloKit متاح لأي شخص في أي متصفح فوراً.

يستخدم داخلياً crypto.getRandomValues مع أخذ العيّنات بالرفض لإزالة التحيز المعياري — العيب الدقيق في كثير من المولّدات الساذجة حيث تظهر بعض الأحرف بتكرار أكبر قليلاً من غيرها بسبب طريقة تعيين الأعداد الصحيحة العشوائية لمؤشرات مجموعة الأحرف. يتجاهل أخذ العيّنات بالرفض أي قيمة قد تُسبّب تحيزاً، مما يضمن أن كل حرف في كلمة مرورك محتمل بالتساوي الكامل.

اختر طولك: 8 أو 12 أو 16 حرفاً أو أكثر — وشاهد الفرق

الطول هو أهم عامل في قوة كلمة المرور، لذا يضعه المولّد في المقدمة. اسحب شريط التمرير من 4 إلى 128 حرفاً ويتحدث قياس الإنتروبيا الحي وتقدير وقت الاختراق على الفور. كلمة مرور مؤلفة من 8 أحرف هي الحد الأدنى التاريخي القديم وتسقط اليوم بسرعة أمام هجمات GPU غير المتصلة حتى عند استخدامها للرموز. 12 حرفاً حدٌّ معقول للحسابات منخفضة القيمة. كلمة المرور العشوائية المؤلفة من 16 حرفاً هي النقطة المثلى الحديثة الموصى بها وفق إرشادات NIST — طويلة بما يكفي لجعل الاختراق بالقوة الغاشمة مستحيلاً حسابياً لأي مهاجم واقعي، وقصيرة بما يكفي للصق بدون إزعاج. للكلمات الرئيسية والحسابات عالية القيمة، استهدف 20 حرفاً أو أكثر أو استخدم عبارة مرور diceware.

تتحكم في مجموعة الأحرف الكاملة باستقلالية: الأحرف الصغيرة والكبيرة والأرقام والرموز قابلة للتبديل كل منها على حدة، مع ضمان المولّد لحرف واحد على الأقل من كل فئة مُفعَّلة. تُضيف عناصر التحكم المتقدمة الحدود الدنيا لعدد الأرقام والرموز، وخيار تجنب تسلسلات الأحرف مثل abc أو 123، وحقلاً لاستبعاد أحرف محددة، واستبعاد الأحرف المتشابهة مثل 0/O و1/l/I للكلمات التي تحتاج إلى كتابتها يدوياً.

عبارات مرور Diceware — قوية بما يكفي للحفظ وسهلة الكتابة

تفضل شيئاً يمكنك تذكره دون كتابته؟ وضع عبارة المرور يولّد بيانات اعتماد من كلمات عشوائية مأخوذة من قائمة كلمات EFF الطويلة — قائمة diceware المعيارية المؤلفة من 7,776 كلمة والموصى بها من Electronic Frontier Foundation والمستشهد بها في NIST SP 800-63B. تُسهم كل كلمة بـ~12.9 بت من الإنتروبيا. أربع كلمات تُعطي ~51 بتاً؛ خمس كلمات ~64 بتاً؛ ست كلمات ~77 بتاً — أكثر من كافية للحسابات عالية القيمة عندما تكون الكلمات عشوائية حقاً. اضبط الفاصل (شرطة، نقطة، مسافة، شرطة سفلية، رقم عشوائي)، وحالة الأحرف، وما إذا كان يُضاف رقم في النهاية للمواقع التي تشترط ذلك.

يُكمل وضع PIN أنواع بيانات الاعتماد برموز رقمية خالصة بأي طول — 4 أو 6 أو 8 أو أكثر — لشاشات قفل الهاتف وأرقام التعريف البنكية والخزائن وأقفال التوليف وأي نظام آخر يتطلب بيانات اعتماد رقمية فحسب.

إنتروبيا مباشرة وتقديرات وقت الاختراق في سيناريوهات متعددة

لا غموض هنا في مسألة القوة. أثناء ضبط الإعدادات، يعرض قياس حي إنتروبيا كلمة المرور بالبتات — المقياس المحدد رياضياً والمُقنَّن للتوقعية — إلى جانب وقت الاختراق المقدَّر في ظل نموذج هجوم واقعي غير متصل. يجعل هذا النصائح الأمنية المعتادة ملموسة ومرئية: يمكنك مشاهدة قفزة كلمة مرور مؤلفة من 12 حرفاً من 'قوية' إلى 'قوية جداً' بإضافة أربعة أحرف.

وسّع لوحة وقت الاختراق لمقارنة ثلاثة سيناريوهات هجوم مختلفة: هجوم محدود السرعة عبر الإنترنت (~100 تخمين/ثانية)، وهجوم غير متصل على تجزئة بطيئة مثل bcrypt أو Argon2 (~10,000/ثانية)، وهجوم GPU غير متصل على تجزئة سريعة مثل MD5 أو SHA-1 غير المُملَّح (100 مليار+/ثانية). تستطيع كلمة المرور المؤلفة من 12 حرفاً أن تُظهر 'مليارات السنين' مقابل Argon2 و'بضع ساعات' مقابل MD5.

ولّد كلمة مرور واحدة أو مئة — ثم خزّنها بأمان

تحتاج إلى بيانات اعتماد بكميات كبيرة؟ اضبط الكمية على ما يصل إلى 100 ويُنتج المولّد جميعها في آنٍ واحد — كل منها مستقل تماماً بسحب إنتروبيا خاص به ودون بذرة مشتركة أو نمط يمكن اكتشافه بين كلمات المرور. يلتقط زر نسخ الكل بنقرة واحدة القائمة بأكملها للصقها في جدول بيانات أو نص برمجي، وتنزيل .txt يحفظها كملف نص عادي.

للاستخدام اليومي بكلمة مرور واحدة، يتضمن التدفق مسح الحافظة تلقائياً اختيارياً الذي يمسح كلمة المرور المنسوخة بعد 45 ثانية — حماية من تطبيقات مراقبة الحافظة واللصق العرضي في النافذة الخطأ.

كيف تستخدم كلمات المرور المولَّدة: سير العمل الأمني الموصى به

القاعدتان اللتان تُزيلان الغالبية العظمى من اختراقات الحسابات هما الطول والتفرد. افضّل الطول على مجرد التعقيد: كلمة مرور عشوائية مؤلفة من 16 حرفاً تتفوق دائماً على كلمة مؤلفة من 10 أحرف مليئة بالرموز لأن الطول يُنمّي فضاء البحث أُسياً. واستخدم كلمة مرور مختلفة لكل حساب — إعادة الاستخدام هي ما يحوّل اختراق موقع واحد إلى هجوم حشو بيانات الاعتماد.

نظراً لأن حفظ عشرات كلمات المرور الفريدة والقوية أمر مستحيل فعلياً، اقرن هذا المولّد بمدير كلمات مرور: Bitwarden (مجاني ومفتوح المصدر)، أو 1Password، أو Dashlane، أو NordPass، أو LastPass، أو KeePass لخزينة محلية. احتفظ بعبارة مرور diceware EFF مؤلفة من 6 كلمات كلمةً رئيسية لخزينتك — هذه هي الوحيدة التي ستحتاج إلى حفظها.

Frequently asked questions

أين تُولَّد كلمات المرور — هل من الآمن استخدام هذه الأداة؟

تُولَّد كل كلمة مرور بالكامل في متصفحك باستخدام مولّد الأرقام العشوائية المُشفَّر المدمج (CSPRNG) — تحديداً <code>crypto.getRandomValues</code>. لا شيء يُرسَل أو يُسجَّل أو يُخزَّن على أي خادم. كلمات المرور لا تغادر جهازك قط، والصفحة تعمل بالكامل غير متصلة بالإنترنت بعد تحميلها.

هل مولّد كلمات المرور مجاني وبدون تسجيل؟

نعم — مجاني تماماً، بدون تسجيل، وبدون حساب، وبدون حدود، وبدون إعلانات في المخرجات. يمكنك إنشاء كلمة مرور واحدة أو مئات في جلسة واحدة. المولّدات المدمجة في <strong>LastPass</strong> و<strong>1Password</strong> و<strong>Dashlane</strong> و<strong>NordPass</strong> و<strong>Bitwarden</strong> و<strong>Norton Password Manager</strong> تستلزم تنزيل تطبيقاتها أو إضافاتها وتسجيل الدخول. مولّد UtiloKit مفتوح للجميع فوراً.

كم عدد الأحرف التي يجب أن تتضمنها كلمة المرور — هل 8 أو 12 أو 16 كافية؟

ثمانية أحرف هو الحد الأدنى التاريخي القديم ولم يعد كافياً ضد هجمات الاختراق غير المتصلة. اثنا عشر حرفاً حدٌّ معقول للحسابات اليومية. ستة عشر حرفاً هو النقطة المثلى الحديثة الموصى بها في NIST (SP 800-63B): كلمة مرور عشوائية مؤلفة من 16 حرفاً تضم الفئات الأربع تحمل نحو 105 بت من الإنتروبيا. للحسابات عالية القيمة استهدف 20 حرفاً أو أكثر أو استخدم عبارة مرور diceware من 5-6 كلمات.

ما هي إنتروبيا كلمة المرور وكم بتاً أحتاج؟

الإنتروبيا تقيس عدم التوقعية بالبتات — كل بت إضافي يُضاعف بالضبط عدد التخمينات التي يحتاجها المهاجم. أقل من 40 بتاً ضعيف. 60 بتاً مقبول للحسابات منخفضة المخاطر. 80 بتاً قوي لمعظم الأغراض. 100 بتاً أو أكثر يُعدّ عملياً غير قابل للاختراق بالقوة الغاشمة. كلمة مرور عشوائية من 16 حرفاً بكل الفئات الأربع تحمل نحو 105 بت. عبارة مرور من 5 كلمات EFF تعطي نحو 64 بتاً.

ما هو وضع عبارة المرور (diceware) — هل يمكنني إنشاء كلمة مرور من الكلمات؟

وضع عبارة المرور يُنشئ بيانات اعتماد من عدة كلمات عشوائية مأخوذة من قائمة كلمات EFF الطويلة — قائمة diceware المعيارية المؤلفة من 7,776 كلمة. تُسهم كل كلمة بنحو 12.9 بت من الإنتروبيا، لذا تُعطي عبارة من أربع كلمات ~51 بتاً، وخمس كلمات ~64 بتاً، وست كلمات ~77 بتاً. اضبط الفاصل والحالة وما إذا كان يُلحَق رقم في النهاية.

هل يمكنني تجنب الأحرف الغامضة مثل 0/O وl/1؟

نعم. خيار 'استبعاد الأحرف المتشابهة' يُزيل الأحرف التي يسهل الخلط بينها — 0 وO، و1 وl وI، والأزواج الغامضة بصرياً المماثلة — وهو قيّم لكلمات المرور التي ستقرأها بصوت عالٍ، أو تُملي بها، أو تكتبها على جهاز بدون نسخ ولصق.

هل ينبغي لي إعادة استخدام كلمة مرور قوية عبر مواقع متعددة؟

لا — أبداً، حتى لو كانت كلمة المرور طويلة وبالغة التعقيد. إعادة الاستخدام هي تحديداً ما يحوّل اختراق موقع واحد إلى سلسلة ردود فعل عبر كل حساب يشترك في بيانات الاعتماد ذاتها. عندما تُخترق قاعدة بيانات خدمة ما، يُجرّب المهاجمون بيانات الاعتماد المُسرَّبة على كل موقع رئيسي آخر في عملية تُسمى حشو بيانات الاعتماد. ولّد كلمة مرور مختلفة لكل حساب وخزّن كل منها في مدير كلمات مرور.