مدقّق قوة كلمة المرور
جديداختبر قوة كلمة المرور بقياس العشوائية وتقدير زمن الاختراق ونصائح للتحسين.
100% local — your password never leaves your browser. Nothing is uploaded, logged or stored, and nothing is saved when you close the tab. As a habit, never paste a real password into an online checker you don't trust.
Type a password above to see how long it would take to crack.
| Attack | Speed | Time |
|---|---|---|
| Online, throttled | 1k / sec | — |
| Fast offline GPU | 10B / sec | — |
| Large cracking rig | 100T / sec | — |
Runs entirely in your browser. Nothing is uploaded.
ما مدى قوة كلمة مرورك فعلاً؟
يقيّم هذا الفاحص لقوة كلمة المرور كلمة مرورك بالطريقة التي يعمل بها المهاجم الحقيقي — لا من خلال وضع علامات على مربعات "تحتوي على حرف كبير"، بل بتقدير عدد المحاولات اللازمة لكسرها. أثناء الكتابة، يعرض مقياس حي تقييماً من ضعيف جداً إلى قوي جداً، وإنتروبيا كلمة المرور بالبتات، ووقتاً تقديرياً للاختراق، مع ملاحظات محددة حول ما يُضعفها.
بما أنه يُقيّم بالطريقة التي يعمل بها المهاجمون فعلاً، فإنه يتجاوز الحيل التي تخدع الأدوات الأبسط. "Saif2024!" تبدو معقدة لكنها تحصل على تقييم منخفض؛ بينما عبارة مرور من أربع كلمات تحصل على تقييم مرتفع جداً. هذا هو الفرق الذي يصنعه نموذج واقعي بأسلوب zxcvbn.
كيف نقيس القوة: الإنتروبيا واكتشاف الأنماط
تضرب المقاييس البسيطة حجم مجموعة الأحرف في الطول وتسمّيه إنتروبيا، مما يُبالغ في تقدير كلمات المرور المتوقعة. عوضاً عن ذلك، يستخدم هذا الفاحص نهجاً بأسلوب zxcvbn: يفحص كلمة مرورك بحثاً عن كلمات القاموس والأسماء الشائعة وتتابعات لوحة المفاتيح (qwerty, asdf) وتسلسلات الأرقام والأحرف (1234, abcd) والتكرارات (aaaa) والسنوات والتواريخ وكلمات المرور الشائعة — ثم يُقدّر أقل عدد من التخمينات التي يمكن من خلالها اكتشافها.
تُعرض النتيجة على هيئة إنتروبيا كلمة المرور بالبتات ودرجة قوة من 0 إلى 4. كل بت إضافي من الإنتروبيا يُضاعف العمل على المهاجم، فالفرق بين 40 بتاً و60 بتاً ليس 50% من الجهد الإضافي — بل هو أكثر بمليون مرة تقريباً.
وقت الاختراق: ما الذي يعنيه التقدير
وقت الاختراق هو العدد التقديري للتخمينات مقسوماً على سرعة تخمين المهاجم. نعرض ثلاثة سيناريوهات: هجوم أونلاين محدود (~1,000 تخمين/ثانية)، ومعالج رسومي سريع للهجمات غير المتصلة (~10 مليارات/ثانية، لقاعدة بيانات كلمات مرور مسروقة)، ونظام اختراق ضخم (~100 تريليون/ثانية، أسوأ حالة).
هذه تقديرات وليست ضمانات — تعتمد السرعة الفعلية على خوارزمية التجزئة والأجهزة المستخدمة. استخدم الأرقام كمرجع نسبي: إذا انكسرت كلمة مرورك في ثوانٍ أمام هجوم غير متصل سريع، فهي بحاجة إلى أن تكون أطول.
ما الذي يجعل كلمة المرور قوية
الطول يتفوق على التعقيد. بما أن كل حرف يُضاعف مساحة البحث، فإن عبارة مرور طويلة من كلمات عادية أقوى من سلسلة قصيرة من الرموز. استهدف 12 إلى 16 حرفاً أو أكثر، وتجنب كل ما يمكن للمهاجم توقعه — الأسماء وتواريخ الميلاد والسنوات وفرق الرياضة وأنماط لوحة المفاتيح والاستبدالات البسيطة من حرف إلى رمز — ولا تعيد استخدام كلمة مرور واحدة بين المواقع.
الخيار الأقوى والأسهل هو مدير كلمات مرور يُنشئ كلمة مرور عشوائية وفريدة لكل حساب. تحفظ أنت عبارة مرور رئيسية واحدة قوية؛ ويتذكر هو كل شيء آخر، مما يُلغي إعادة الاستخدام التي تتسبب في معظم عمليات اختراق الحسابات.
هل اختبار كلمة المرور أونلاين آمن؟
عادةً ما يكون هذا خطراً حقيقياً: كثير من الفاحصين أونلاين يُرسلون كلمة مرورك إلى خادم. هذا الفاحص لا يفعل ذلك. جميع الحسابات تُنفَّذ محلياً في متصفحك بجافا سكريبت — كلمة مرورك لا تُرفع ولا تُسجَّل ولا تُخزَّن أبداً، ولا يبقى شيء بعد إغلاق التبويب. يمكنك التحقق من ذلك بمشاهدة تبويب الشبكة في متصفحك أثناء الكتابة: صفر طلبات.
مع ذلك، اعتَد ألا تلصق كلمة مرورك الحقيقية في أي فاحص لا تثق به تماماً. إذا لم تكن واثقاً من أداة ما، اختبر كلمة مرور بنفس الطول والأسلوب بدلاً من كلمتك الحقيقية.
نصائح لجعل كلمة مرورك أقوى
أضف الطول أولاً قبل أي شيء — بضع كلمات عشوائية إضافية تُحدث فارقاً أكبر من أي رمز. ادمج أربع كلمات غير مترابطة أو أكثر في عبارة مرور، أو دع مولّداً ينشئ 16 حرفاً عشوائياً أو أكثر. تخلَّص من المكونات المتوقعة: اسمك والسنة الحالية و"qwerty" و"123456" والاستبدالات من نوع "P@ssw0rd" التي يتوقعها المخترقون.
ثم اقرأ الملاحظات التي يمنحك إياها الأداة. إنها تُسمّي الضعف الدقيق الذي وجدته — كلمة شائعة أو تسلسل أو تكرار أو تاريخ — حتى تعرف تحديداً ما يجب تغييره للانتقال من الضعيف إلى القوي جداً.
كيف يُقارن UtiloKit بفاحصات Kaspersky وNordPass وDashlane
تُرسل أدوات قوة كلمة المرور المخصصة من Kaspersky (password.kaspersky.com) وNordPass وDashlane كلمة مرورك المكتوبة إلى خوادمها لتقييمها. هذا قلق حقيقي للخصوصية — أنت تُسلّم بيانات اعتمادك المحتملة إلى بنية تحتية لطرف ثالث.
يعمل فاحص قوة كلمة المرور في UtiloKit بالكامل في متصفحك. لا شيء يغادر جهازك. يعتمد التحليل على نفس اكتشاف الأنماط بأسلوب zxcvbn المستخدم في أدوات أمان المؤسسات، ويمنحك الإنتروبيا بالبتات (لا مجرد تسمية "قوي" غامضة)، ويعرض تقديرات وقت الاختراق عبر ثلاثة نماذج هجوم مختلفة بما فيها هجمات المعالج الرسومي غير المتصلة.
Frequently asked questions
كيف تُقاس قوة كلمة المرور؟
لا يكتفي مقياس القوة الجيد بعدّ أنواع الأحرف — بل يُقدّر عدد التخمينات التي يحتاجها المهاجم. يستخدم UtiloKit نموذجاً بأسلوب zxcvbn: يقيس الإنتروبيا بالبتات ويكتشف الأنماط المتوقعة (كلمات القاموس والأسماء ومجريات لوحة المفاتيح كـ qwerty والتسلسلات كـ 1234 والتكرارات والسنوات)، ثم يحوّل النتيجة إلى درجة من 0 إلى 4 ووقت للاختراق.
كم سيستغرق اختراق كلمة مروري؟
يعتمد ذلك على إنتروبيا كلمة المرور وسرعة تخمين المهاجم. أمام هجوم معالج رسومي سريع غير متصل (~10 مليارات تخمين في الثانية)، تسقط كلمة مرور مكوّنة من 8 أحرف صغيرة في ثوانٍ إلى دقائق، بينما قد تستغرق كلمة مرور عشوائية مكوّنة من 16 حرفاً مليارات السنين. تعرض الأداة التقدير بثلاث سرعات هجوم.
هل من الآمن التحقق من كلمة مروري عبر الإنترنت؟
مع معظم الفاحصين أونلاين، لا — فأنت ترسل كلمة مرورك الحقيقية إلى خادم شخص آخر. UtiloKit مختلف: تعمل جميع الحسابات محلياً في متصفحك بجافا سكريبت، وكلمة مرورك لا تُنقل ولا تُسجَّل ولا تُخزَّن أبداً. يمكنك التحقق بنفسك عبر مشاهدة تبويب الشبكة في متصفحك أثناء الكتابة.
ما الذي يجعل كلمة المرور قوية؟
الطول أولاً. كلمة مرور طويلة من كلمات بسيطة تتفوق على كلمة قصيرة "معقدة". استهدف 12–16 حرفاً أو أكثر، وتجنب كلمات القاموس والأسماء والتواريخ وأنماط لوحة المفاتيح، ولا تعيد استخدامها في مواقع مختلفة. عبارات المرور العشوائية التي ينشئها مدير كلمات المرور هي المعيار الذهبي.
ما هي إنتروبيا كلمة المرور؟
الإنتروبيا، المقاسة بالبتات، تُشير إلى مدى عشوائية كلمة المرور — كل بت إضافي يُضاعف عدد التخمينات اللازمة. تكسب كلمة مرور عشوائية حقيقية من 95 حرفاً قابلاً للطباعة نحو 6.6 بت لكل حرف، لذا فإن 12 حرفاً عشوائياً يُمثّل نحو 79 بتاً. لكن الإنتروبيا لا تُحتسب إلا إذا كانت كلمة المرور عشوائية فعلاً.
لماذا الطول أهم من الأحرف الخاصة؟
لأن كل حرف مُضاف يُضاعف مساحة البحث، بينما استبدال حرف برمز لا يُضيف سوى القليل. "Tr0ub4dor&3" (11 حرفاً، الأنواع الأربعة) أضعف في الواقع من عبارة طويلة من الكلمات البسيطة، لأن المهاجمين يعرفون بالفعل حيل الاستبدال الشائعة من حرف إلى رمز.
هل يجب أن أستخدم مدير كلمات مرور؟
نعم — إنه أكبر تحسين لأمانك. يُنشئ مدير كلمات المرور كلمة مرور فريدة وعشوائية وعالية الإنتروبيا لكل موقع، فلا تحتاج إلى حفظ سوى عبارة مرور رئيسية واحدة قوية. هذا يُلغي إعادة الاستخدام التي هي السبب الحقيقي لمعظم عمليات اختطاف الحسابات.
Related tools
عرض كل الأدواتمدقّق بطاقات الائتمان
تحقّق من رقم البطاقة بخوارزمية Luhn واكتشف نوعها.
منشئ عبارات المرور
أنشئ عبارات مرور سهلة التذكّر مبنية على كلمات بمولّد عشوائي آمن.
منشئ التجزئات
احسب تجزئات MD5 و SHA-1 و SHA-256 محليًا.
فاكّ ترميز JWT
فُكّ ترميز رمز JWT، وافحص مطالباته، وتحقّق من توقيعات HS256 محليًا.
تشفير / فك تشفير النص
شفّر الرسائل وفُكّ تشفيرها بنظام AES-256 وكلمة مرور، بالكامل داخل متصفحك.
Fuel Cost Calculator
Road trip fuel cost calculator — enter distance, MPG & gas price. Supports MPG, L/100km, km/L. CO₂ estimate included.