مولد خاص بحدود واضحة
يُنشئ مولد كلمات المرور العشوائية المجاني هذا كلمات مرور قوية وآمنة على جهازك باستخدام واجهة Web Crypto API في المتصفح. لا يتطلب حسابًا، ولا يُنشئ كلمات مرور على خادم، ولا يُحمّل كلمات المرور المُنشأة، ولا يُدرجها في أحداث التحليلات أو الإعلانات.
يعمل PwdGen في المتصفحات الحديثة بما في ذلك Chrome وEdge وSafari وFirefox ومتصفحات الجوال الحالية التي تدعم Web Crypto. إذا كانت Web Crypto غير متوفرة، يفشل المولد بشكل آمن بدلاً من العودة بصمت إلى عشوائية غير آمنة.
الثقة في لمحة
- خاص بالتصميم: يتم إنشاء كلمات المرور وتقييمها في جلسة المتصفح الحالية.
- عشوائية آمنة تشفيريًا: الخيارات العشوائية تأتي من
crypto.getRandomValues()، وليس منMath.random(). - لا توليد لكلمات المرور من جانب الخادم: لا يحتاج PwdGen إلى استلام القيمة المُنشأة لإنشائها.
- منهجية واضحة: تشرح منهجية الأمان أخذ العينات بالرفض وتقديرات الإنتروبيا والحدود.
- سياسة خصوصية شفافة: تشرح صفحة الخصوصية ما يتم جمعه وما لا يتم جمعه.
كيفية استخدامه بأمان
- اختر طولاً مقبولاً من الخدمة. لكلمة مرور تُستخدم كعامل تسجيل دخول وحيد، يُفضل 15 أو 16 حرفًا على الأقل.
- احتفظ بالأحرف الكبيرة والأحرف الصغيرة والأرقام مفعلة. أضف الرموز عندما تقبل الخدمة الوجهة بها.
- أنشئ كلمة مرور مختلفة لكل حساب.
- احفظ النتيجة في مدير كلمات مرور موثوق بدلاً من إعادة استخدام نمط متوقع أو حفظه.
- فعّل المصادقة متعددة العوامل (MFA) أو مفتاح المرور (passkey) عندما تقدم الخدمة ذلك.
للحصول على شرح أعمق، اقرأ كيفية إنشاء كلمة مرور قوية، وقارن الطول المناسب لكلمة المرور، وتعلم كيف تعمل مديرو كلمات المرور وMFA ومفاتيح المرور معًا.
يمكنك أيضًا تصفح مركز أدوات كلمات المرور، أو أدلة أمان كلمات المرور، أو صفحة دعم المتصفحات.
لماذا الدرجة الافتراضية متوسطة
تحتفظ الأداة بالطول الافتراضي الحالي البالغ 10 أحرف للتوافق، لكنها لا تصف هذا الافتراضي بأنه “قوي”. الطول هو أحد أهم وسائل التحكم ضد تخمين كلمة المرور. تُصنف النتيجة التي تتراوح بين 15 و19 حرفًا بأنها قوية، بينما يمكن تصنيف 20 حرفًا أو أكثر بأنها قوية جدًا عندما تكون مجموعة الأحرف المختارة واسعة بما يكفي.
خيارات مولد كلمات المرور العشوائية
اختر طولاً من 6 إلى 64 حرفًا وأنشئ 5 أو 10 أو 20 كلمة مرور في المرة الواحدة. يمكنك تضمين الأحرف الكبيرة والأحرف الصغيرة والأرقام والرموز، أو استبعاد الأحرف المتشابهة مثل 0 وO و1 وI وl. تحتوي كل نتيجة على حرف واحد على الأقل من كل مصدر أحرف مفعل.
ما لا يحمي منه التوليد المحلي
لا يمكن للتوليد المحلي منع التصيد الاحتيالي أو إضافات المتصفح الضارة أو برامج ضارة على الجهاز أو مسجلات ضغطات المفاتيح أو مديري الحافظة غير الآمنين أو من يراقب الشاشة المشتركة. بعد النسخ، قد تبقى كلمة المرور في حافظة نظام التشغيل حتى تحل محلها قيمة أخرى. تعامل مع القيمة المُنشأة كسر بمجرد ظهورها.
تحقق من الادعاء بنفسك
افتح أدوات المطور في متصفحك، واختر لوحة الشبكة، وامسح قائمة الطلبات، ثم أعد التوليد، وغيّر الإعدادات، وانسخ كلمة مرور. يجب ألا تُنتج هذه الإجراءات طلبات Fetch أو XHR أو Beacon تحتوي على كلمة المرور. يستخدم التنفيذ crypto.getRandomValues() وأخذ العينات بالرفض بدلاً من Math.random() أو اختيار modulo المنحاز.