مولّد كلمات المرور

أنشئ كلمات مرور عشوائية آمنة تشفيرياً. خصّص الطول وأنواع الأحرف. تتم جميع المعالجات محلياً في متصفحك باستخدام واجهة Web Crypto API.

20

حول أمان كلمات المرور

  • يتم إنشاء كلمات المرور باستخدام Web Crypto API (crypto.getRandomValues)، وهي آمنة تشفيرياً.
  • لا يتم إرسال أي شيء إلى أي خادم - يتم الإنشاء بالكامل في متصفحك.
  • استخدم 16 حرفاً على الأقل مع مزيج من جميع أنواع الأحرف لأفضل مستوى أمان.

الطول يغلب التعقيد، وبفارق كبير. فكل محرف تضيفه يضاعف العمل الذي على المهاجم بذله، بينما استبدال حرف برمز لا يضيف شيئاً يُذكر أمام برنامج يعرف الاستبدال. والذي يحمي الحساب فعلاً أن تكون كلمة المرور طويلة وعشوائية ولا تُستعمل في مكان آخر، والطريق الواقعي الوحيد لذلك مدير كلمات مرور.

كيف تخزّن ذلك فعلاً؟

البصمات والرموز وكلمات المرور لا تقوى إلا بقدر الشيفرة المحيطة بها: معامل كلفة تُرك على قيمته الافتراضية، ورمز لا يتحقق أحد من انتهائه، وسر أُودع في المستودع. نحن نراجع التطبيقات ونحصّنها، ونخبرك بما يبلغه المهاجم أولاً.

احجز مراجعة أمنية

الأسئلة الشائعة

كم ينبغي أن يكون طول كلمة المرور؟
ستة عشر محرفاً عشوائياً مريحة لأي شيء عادي، وعشرون أو أكثر لكلمة المرور الرئيسة لمدير أو لحساب يحرس غيره. ودون اثني عشر تعتمد على تحديد معدل الموقع لا على كلمة المرور.
هل تستحق الرموز العناء؟
أقل مما يستحقه الطول. فأربعة محارف إضافية تفعل للقوة أكثر مما يفعله رش علامات الترقيم في ثمانية، والرموز هي ما يجعل نظاماً سيئ التعامل معها يرفض كلمة المرور أو يشوّهها.
هل تُولَّد هذه الكلمات بأمان؟
تأتي من مصدر العشوائية التعموي في المتصفح، وهو نفسه المستعمل للمفاتيح، لا من دالة العشوائية العادية. ولا يُرسل شيء ولا يُخزَّن شيء، فإغلاق التبويب نهاية الأمر.
هل عبارة المرور أفضل من سلسلة عشوائية؟
لما تكتبه من الذاكرة نعم: أربع أو خمس كلمات غير مترابطة طويلة وقوية وممكنة التذكر. أما كل ما يملؤه المدير عنك فسلسلة عشوائية أقصر في التخزين وبالقوة نفسها.
كم مرة أغيّرها؟
حين يكون لديك سبب فقط. فالتدوير المجدول يدفع الناس إلى تعديلات صغيرة متوقعة، ولهذا ابتعدت التوصيات عنه. غيّرها عند اختراق خدمة، أو عند الشك بأنها معروفة، أو إن كانت مُعاد استعمالها.