مولد خاص بحدود واضحة
يُنشئ مولد كلمات المرور العشوائية المجاني هذا كلمات مرور قوية وآمنة على جهازك باستخدام واجهة Web Crypto API في المتصفح. لا يتطلب حسابًا، ولا يُنشئ كلمات مرور على خادم، ولا يُحمّل كلمات المرور المُنشأة، ولا يُدرجها في أحداث التحليلات أو الإعلانات.
يعمل PwdGen في المتصفحات الحديثة بما في ذلك Chrome وEdge وSafari وFirefox ومتصفحات الجوال الحالية التي تدعم Web Crypto. إذا كانت Web Crypto غير متاحة، يفشل المولد بشكل آمن بدلاً من العودة بصمت إلى عشوائية غير آمنة.
الثقة بنظرة سريعة
- خاص بالتصميم: يتم إنشاء كلمات المرور وتقييمها في جلسة المتصفح الحالية.
- عشوائية آمنة تشفيريًا: الخيارات العشوائية تأتي من
crypto.getRandomValues()، وليس منMath.random(). - لا توليد لكلمات المرور من جانب الخادم: لا يحتاج PwdGen إلى استلام القيمة المُنشأة لإنشائها.
- منهجية واضحة: تشرح منهجية الأمان أخذ العينات بالرفض وتقديرات الإنتروبيا والحدود.
- سياسة خصوصية شفافة: تشرح صفحة الخصوصية ما يتم جمعه وما لا يتم.
كيفية استخدامه بأمان
- اختر طولاً مقبولاً من الخدمة. لكلمة مرور تُستخدم كعامل تسجيل دخول وحيد، يُفضل 15 أو 16 حرفًا على الأقل.
- احتفظ بالأحرف الكبيرة والصغيرة والأرقام مفعلة. أضف الرموز عندما تقبل الخدمة الوجهة بها.
- أنشئ كلمة مرور مختلفة لكل حساب.
- احفظ النتيجة في مدير كلمات مرور موثوق بدلاً من إعادة استخدام نمط متوقع أو حفظه.
- فعّل المصادقة متعددة العوامل (MFA) أو مفتاح المرور (passkey) كلما وفرته الخدمة.
للحصول على شرح أعمق، اقرأ كيفية إنشاء كلمة مرور قوية، وقارن كم يجب أن يكون طول كلمة المرور، وتعلم كيف تعمل مديرو كلمات المرور وMFA ومفاتيح المرور معًا.
يمكنك أيضًا تصفح مركز أدوات كلمات المرور، أو أدلة أمان كلمات المرور، أو صفحة دعم المتصفحات.
لماذا الدرجة الافتراضية متوسطة
تحتفظ الأداة بالطول الافتراضي الحالي البالغ 10 أحرف للتوافق، لكنها لا تصنف هذا الافتراضي على أنه “قوي”. الطول هو أحد أهم وسائل التحكم ضد تخمين كلمة المرور. تُصنف النتيجة من 15 إلى 19 حرفًا على أنها قوية، بينما يمكن تصنيف 20 حرفًا أو أكثر على أنها قوية جدًا عندما تكون مجموعة الأحرف المختارة واسعة بما يكفي.
خيارات مولد كلمات المرور العشوائية
اختر طولاً من 6 إلى 64 حرفًا وأنشئ 5 أو 10 أو 20 كلمة مرور في المرة الواحدة. يمكنك تضمين الأحرف الكبيرة والصغيرة والأرقام والرموز، أو استبعاد الأحرف المتشابهة مثل 0، وO، و1، وI، وl. تحتوي كل نتيجة على حرف واحد على الأقل من كل مصدر أحرف مفعل.
ما لا يحمي منه التوليد المحلي
لا يمكن للتوليد المحلي منع التصيد الاحتيالي، أو إضافات المتصفح الضارة، أو برامج ضارة على الجهاز، أو مسجلات لوحة المفاتيح، أو مديري الحافظة غير الآمنين، أو شخص يشاهد شاشة مشتركة. بعد النسخ، قد تبقى كلمة المرور في حافظة نظام التشغيل حتى تحل قيمة أخرى محلها. تعامل مع القيمة المُنشأة كسر بمجرد ظهورها.
تحقق من الادعاء بنفسك
افتح أدوات المطور في متصفحك، واختر لوحة الشبكة، وامسح قائمة الطلبات، ثم أعد التوليد، وغيّر الإعدادات، وانسخ كلمة مرور. يجب ألا تُنتج هذه الإجراءات طلبات Fetch أو XHR أو Beacon تحتوي على كلمة المرور. يستخدم التنفيذ crypto.getRandomValues() وأخذ العينات بالرفض بدلاً من Math.random() أو اختيار modulo المتحيز.