أداة كلمات المرور

اختر البلد والمنطقة واللغة

لن يؤدي تغيير اللغة إلى تغيير كلمات المرور الحالية أو إعادة إنشائها.

الأمريكتان

أوروبا والشرق الأوسط وأفريقيا

آسيا والمحيط الهادئ

الإصدارات الإقليمية والعالمية

إصدارات 60 دولة ومنطقة وعالمية · ابحث في الأسماء المحلية والإنجليزية RTL: AFBROMYIT / العربية · تظل كلمات المرور LTR

مولّد كلمات مرور عشوائية

أنشئ 10 كلمات مرور آمنة دفعة واحدة. انقر للتحديد والنسخ.

تُنشأ محليًا · لا تُرفع ولا تُحفظ

كلمات المرور المُنشأة

الافتراضي 10 أحرف · 10 كلمات مرور · أحرف كبيرة + أحرف صغيرة + أرقام

تحليل محلي شفاف

العشوائية وتوزيع الأحرف

يلخص هذا الرسم البياني الدفعة الحالية المُنشأة دون كشف نص كلمة المرور الخاصة بها. لا يمكن لعينة صغيرة إثبات جودة الأرقام العشوائية.

العشوائية وتوزيع الأحرف
حجم العينة0
سقف الإنتروبيا النظري
أحرف كبيرة0
أحرف صغيرة0
أرقام0
رموز0
كلمات عبارة المرور المتكررة0

يفترض السقف أن نموذج المولد المُختار منتظم. وهو ليس ضمانًا لكلمة مرور مُعاد استخدامها أو مُختارة بشريًا أو مكشوفة.

مساحة عمل أمان محلية

سجل التوليد والتصدير للجلسة فقط

تحتفظ هذه اللوحة ببيانات الدفعة الوصفية فقط في تخزين الجلسة. يبقى نص كلمة المرور في الذاكرة ويتم تصديره فقط إذا اخترت ذلك صراحةً.

تحذير: قد تحتوي الملفات المصدرة على كلمات مرور حساسة. احفظها فقط في مكان موثوق.

الدفعات المحلية الأخيرة

الدفعات المحلية الأخيرة
الوقتالوضعالعددالطولالإنتروبيا

قم بتوليد دفعة كلمات مرور لرؤية البيانات الوصفية المحلية هنا.

فحص الأمن المحلي

مقدر وقت كسر كلمة المرور

تعرف على مدى تأثير الكلمات والأنماط والطول الشائع على وقت الهجوم المقدر.

تقييمها فقط في هذا المتصفح. لم يتم تحميلها أو تسجيلها أو حفظها مطلقًا.

الوقت المقدر · التجزئة السريعة دون الاتصال بالإنترنت (10 مليار تخمين/ثانية)

أدخل كلمة مرور للتقدير

قارن بين أربعة سيناريوهات للهجوم
عبر الإنترنت، السعر محدود (100/ساعة)
عبر الإنترنت، لا يوجد حد للسعر (10/الثانية)
غير متصل، تجزئة بطيئة (10000/الثانية)
غير متصل، تجزئة سريعة (10 مليار/ثانية)

تقدير فقط - وليس ضمانا. يعتمد الوقت الفعلي على تخزين كلمة المرور، وتكلفة التجزئة، وأجهزة المهاجم، وما إذا كان سيتم إعادة استخدام كلمة المرور أو كشفها.

مولد خاص بحدود واضحة

يُنشئ مولد كلمات المرور العشوائية المجاني هذا كلمات مرور قوية وآمنة على جهازك باستخدام واجهة Web Crypto API في المتصفح. لا يتطلب حسابًا، ولا يُنشئ كلمات مرور على خادم، ولا يُحمّل كلمات المرور المُنشأة، ولا يُدرجها في أحداث التحليلات أو الإعلانات.

يعمل PwdGen في المتصفحات الحديثة بما في ذلك Chrome وEdge وSafari وFirefox ومتصفحات الجوال الحالية التي تدعم Web Crypto. إذا كانت Web Crypto غير متوفرة، يفشل المولد بشكل آمن بدلاً من العودة بصمت إلى عشوائية غير آمنة.

الثقة في لمحة

كيفية استخدامه بأمان

  1. اختر طولاً مقبولاً من الخدمة. لكلمة مرور تُستخدم كعامل تسجيل دخول وحيد، يُفضل 15 أو 16 حرفًا على الأقل.
  2. احتفظ بالأحرف الكبيرة والأحرف الصغيرة والأرقام مفعلة. أضف الرموز عندما تقبل الخدمة الوجهة بها.
  3. أنشئ كلمة مرور مختلفة لكل حساب.
  4. احفظ النتيجة في مدير كلمات مرور موثوق بدلاً من إعادة استخدام نمط متوقع أو حفظه.
  5. فعّل المصادقة متعددة العوامل (MFA) أو مفتاح المرور (passkey) عندما تقدم الخدمة ذلك.

للحصول على شرح أعمق، اقرأ كيفية إنشاء كلمة مرور قوية، وقارن الطول المناسب لكلمة المرور، وتعلم كيف تعمل مديرو كلمات المرور وMFA ومفاتيح المرور معًا.

يمكنك أيضًا تصفح مركز أدوات كلمات المرور، أو أدلة أمان كلمات المرور، أو صفحة دعم المتصفحات.

لماذا الدرجة الافتراضية متوسطة

تحتفظ الأداة بالطول الافتراضي الحالي البالغ 10 أحرف للتوافق، لكنها لا تصف هذا الافتراضي بأنه “قوي”. الطول هو أحد أهم وسائل التحكم ضد تخمين كلمة المرور. تُصنف النتيجة التي تتراوح بين 15 و19 حرفًا بأنها قوية، بينما يمكن تصنيف 20 حرفًا أو أكثر بأنها قوية جدًا عندما تكون مجموعة الأحرف المختارة واسعة بما يكفي.

خيارات مولد كلمات المرور العشوائية

اختر طولاً من 6 إلى 64 حرفًا وأنشئ 5 أو 10 أو 20 كلمة مرور في المرة الواحدة. يمكنك تضمين الأحرف الكبيرة والأحرف الصغيرة والأرقام والرموز، أو استبعاد الأحرف المتشابهة مثل 0 وO و1 وI وl. تحتوي كل نتيجة على حرف واحد على الأقل من كل مصدر أحرف مفعل.

ما لا يحمي منه التوليد المحلي

لا يمكن للتوليد المحلي منع التصيد الاحتيالي أو إضافات المتصفح الضارة أو برامج ضارة على الجهاز أو مسجلات ضغطات المفاتيح أو مديري الحافظة غير الآمنين أو من يراقب الشاشة المشتركة. بعد النسخ، قد تبقى كلمة المرور في حافظة نظام التشغيل حتى تحل محلها قيمة أخرى. تعامل مع القيمة المُنشأة كسر بمجرد ظهورها.

تحقق من الادعاء بنفسك

افتح أدوات المطور في متصفحك، واختر لوحة الشبكة، وامسح قائمة الطلبات، ثم أعد التوليد، وغيّر الإعدادات، وانسخ كلمة مرور. يجب ألا تُنتج هذه الإجراءات طلبات Fetch أو XHR أو Beacon تحتوي على كلمة المرور. يستخدم التنفيذ crypto.getRandomValues() وأخذ العينات بالرفض بدلاً من Math.random() أو اختيار modulo المنحاز.

المصادر