أداة كلمات المرور

اختر البلد والمنطقة واللغة

لن يؤدي تغيير اللغة إلى تغيير كلمات المرور الحالية أو إعادة إنشائها.

الأمريكتان

أوروبا والشرق الأوسط وأفريقيا

آسيا والمحيط الهادئ

الإصدارات الإقليمية والعالمية

إصدارات 60 دولة ومنطقة وعالمية · ابحث في الأسماء المحلية والإنجليزية RTL: AFBROMYIT / العربية · تظل كلمات المرور LTR

مولّد كلمات مرور عشوائية

أنشئ 10 كلمات مرور آمنة دفعة واحدة. انقر للتحديد والنسخ.

تُنشأ محليًا · لا تُرفع ولا تُحفظ

كلمات المرور المُنشأة

الافتراضي 10 أحرف · 10 كلمات مرور · أحرف كبيرة + أحرف صغيرة + أرقام

تحليل محلي شفاف

العشوائية وتوزيع الأحرف

يلخص هذا الرسم البياني الدفعة الحالية المُنشأة دون كشف نص كلمة المرور الخاصة بها. لا يمكن لعينة صغيرة إثبات جودة الأرقام العشوائية.

العشوائية وتوزيع الأحرف
حجم العينة0
سقف الإنتروبيا النظري
أحرف كبيرة0
أحرف صغيرة0
أرقام0
رموز0
كلمات عبارة المرور المتكررة0

يفترض السقف أن نموذج المولد المُختار منتظم. وهو ليس ضمانًا لكلمة مرور مُعاد استخدامها أو مُختارة بشريًا أو مكشوفة.

مساحة عمل أمان محلية

سجل التوليد والتصدير للجلسة فقط

تحتفظ هذه اللوحة ببيانات الدفعة الوصفية فقط في تخزين الجلسة. يبقى نص كلمة المرور في الذاكرة ويتم تصديره فقط إذا اخترت ذلك صراحةً.

تحذير: قد تحتوي الملفات المصدرة على كلمات مرور حساسة. احفظها فقط في مكان موثوق.

الدفعات المحلية الأخيرة

الدفعات المحلية الأخيرة
الوقتالوضعالعددالطولالإنتروبيا

قم بتوليد دفعة كلمات مرور لرؤية البيانات الوصفية المحلية هنا.

فحص الأمن المحلي

مقدر وقت كسر كلمة المرور

تعرف على مدى تأثير الكلمات والأنماط والطول الشائع على وقت الهجوم المقدر.

تقييمها فقط في هذا المتصفح. لم يتم تحميلها أو تسجيلها أو حفظها مطلقًا.

الوقت المقدر · التجزئة السريعة دون الاتصال بالإنترنت (10 مليار تخمين/ثانية)

أدخل كلمة مرور للتقدير

قارن بين أربعة سيناريوهات للهجوم
عبر الإنترنت، السعر محدود (100/ساعة)
عبر الإنترنت، لا يوجد حد للسعر (10/الثانية)
غير متصل، تجزئة بطيئة (10000/الثانية)
غير متصل، تجزئة سريعة (10 مليار/ثانية)

تقدير فقط - وليس ضمانا. يعتمد الوقت الفعلي على تخزين كلمة المرور، وتكلفة التجزئة، وأجهزة المهاجم، وما إذا كان سيتم إعادة استخدام كلمة المرور أو كشفها.

مولد خاص بحدود واضحة

يُنشئ مولد كلمات المرور العشوائية المجاني هذا كلمات مرور قوية وآمنة على جهازك باستخدام واجهة Web Crypto API في المتصفح. لا يتطلب حسابًا، ولا يُنشئ كلمات مرور على خادم، ولا يُحمّل كلمات المرور المُنشأة، ولا يُدرجها في أحداث التحليلات أو الإعلانات.

يعمل PwdGen في المتصفحات الحديثة بما في ذلك Chrome وEdge وSafari وFirefox ومتصفحات الجوال الحالية التي تدعم Web Crypto. إذا كانت Web Crypto غير متاحة، يفشل المولد بشكل آمن بدلاً من العودة بصمت إلى عشوائية غير آمنة.

الثقة بنظرة سريعة

كيفية استخدامه بأمان

  1. اختر طولاً مقبولاً من الخدمة. لكلمة مرور تُستخدم كعامل تسجيل دخول وحيد، يُفضل 15 أو 16 حرفًا على الأقل.
  2. احتفظ بالأحرف الكبيرة والصغيرة والأرقام مفعلة. أضف الرموز عندما تقبل الخدمة الوجهة بها.
  3. أنشئ كلمة مرور مختلفة لكل حساب.
  4. احفظ النتيجة في مدير كلمات مرور موثوق بدلاً من إعادة استخدام نمط متوقع أو حفظه.
  5. فعّل المصادقة متعددة العوامل (MFA) أو مفتاح المرور (passkey) كلما وفرته الخدمة.

للحصول على شرح أعمق، اقرأ كيفية إنشاء كلمة مرور قوية، وقارن كم يجب أن يكون طول كلمة المرور، وتعلم كيف تعمل مديرو كلمات المرور وMFA ومفاتيح المرور معًا.

يمكنك أيضًا تصفح مركز أدوات كلمات المرور، أو أدلة أمان كلمات المرور، أو صفحة دعم المتصفحات.

لماذا الدرجة الافتراضية متوسطة

تحتفظ الأداة بالطول الافتراضي الحالي البالغ 10 أحرف للتوافق، لكنها لا تصنف هذا الافتراضي على أنه “قوي”. الطول هو أحد أهم وسائل التحكم ضد تخمين كلمة المرور. تُصنف النتيجة من 15 إلى 19 حرفًا على أنها قوية، بينما يمكن تصنيف 20 حرفًا أو أكثر على أنها قوية جدًا عندما تكون مجموعة الأحرف المختارة واسعة بما يكفي.

خيارات مولد كلمات المرور العشوائية

اختر طولاً من 6 إلى 64 حرفًا وأنشئ 5 أو 10 أو 20 كلمة مرور في المرة الواحدة. يمكنك تضمين الأحرف الكبيرة والصغيرة والأرقام والرموز، أو استبعاد الأحرف المتشابهة مثل 0، وO، و1، وI، وl. تحتوي كل نتيجة على حرف واحد على الأقل من كل مصدر أحرف مفعل.

ما لا يحمي منه التوليد المحلي

لا يمكن للتوليد المحلي منع التصيد الاحتيالي، أو إضافات المتصفح الضارة، أو برامج ضارة على الجهاز، أو مسجلات لوحة المفاتيح، أو مديري الحافظة غير الآمنين، أو شخص يشاهد شاشة مشتركة. بعد النسخ، قد تبقى كلمة المرور في حافظة نظام التشغيل حتى تحل قيمة أخرى محلها. تعامل مع القيمة المُنشأة كسر بمجرد ظهورها.

تحقق من الادعاء بنفسك

افتح أدوات المطور في متصفحك، واختر لوحة الشبكة، وامسح قائمة الطلبات، ثم أعد التوليد، وغيّر الإعدادات، وانسخ كلمة مرور. يجب ألا تُنتج هذه الإجراءات طلبات Fetch أو XHR أو Beacon تحتوي على كلمة المرور. يستخدم التنفيذ crypto.getRandomValues() وأخذ العينات بالرفض بدلاً من Math.random() أو اختيار modulo المتحيز.

المصادر