الأدوات

فاحص قوة كلمة المرور المجاني عبر الإنترنت

اكتشف مدى أمان كلمة مرورك فعليًا: الإنتروبيا، تنوع الأحرف، اكتشاف كلمات المرور الشائعة، وتقديرات واقعية لوقت الاختراق، تُحسب بالكامل داخل متصفحك.

تعمل هذه الأداة بالكامل داخل متصفحك. لا تُرسل كلمة مرورك أبدًا إلى خادم، ولا تُخزَّن، ولا تُسجَّل — ولا حتى مؤقتًا.

قوة كلمة المرور

قائمة التحقق الأمنية

  • 8 أحرف على الأقل
  • 12 حرفًا على الأقل (موصى به)
  • تحتوي على حرف كبير
  • تحتوي على حرف صغير
  • تحتوي على رقم
  • تحتوي على رمز (مثل ! @ # $)
  • ليست كلمة مرور مسرَّبة شائعة
  • لا يوجد نمط متكرر أو متسلسل

الوقت المقدَّر للاختراق

الإنتروبيا:
هجوم عبر الإنترنت، محدود المعدل (100/ساعة)
هجوم عبر الإنترنت، بلا حدود (10/ثانية)
هجوم دون اتصال، تجزئة بطيئة (bcrypt، 10 آلاف/ثانية)
هجوم دون اتصال، تجزئة سريعة + معالجات GPU (10 مليارات/ثانية)

لماذا تُعد قوة كلمة المرور مهمة

معظم اختراقات الحسابات لا تأتي من قرصنة معقّدة، بل من كلمات مرور ضعيفة أو معاد استخدامها أو متوقعة. يستخدم المهاجمون أدوات آلية تجرّب مليارات التركيبات في الثانية، بدءًا من كلمات المرور المسرَّبة المعروفة والأنماط الشائعة قبل الانتقال إلى القوة الغاشمة. تقدّر أداة كهذه المدة التي سيستغرقها هجوم حقيقي على كلمة مرورك، حتى تتمكن من إصلاح نقاط الضعف قبل أن يجدها المهاجم. تتكامل جيدًا مع مولّد كلمات المرور عندما تحتاج إلى كلمة مرور جديدة عالية الإنتروبيا بدلًا من اختبار كلمة موجودة.

كيف تحسب هذه الأداة القوة

تُقاس القوة باستخدام الإنتروبيا، معبَّرًا عنها بالبت — وهي عدد المحاولات، كأس لِ 2، التي يحتاجها المهاجم لتغطية كل التركيبات الممكنة. تعتمد الإنتروبيا على عاملين: طول كلمة المرور وحجم مجموعة الأحرف المستخدمة. كل فئة أحرف تستخدمها توسّع هذه المجموعة، لذا فإن مزج الأنواع أهم مما يتوقعه معظم الناس:

الأحرف الصغيرة (a–z) تضيف 26 حرفًا ممكنًا لكل موضع.

الأحرف الكبيرة (A–Z) تضيف 26 حرفًا ممكنًا إضافيًا لكل موضع.

الأرقام (0–9) تضيف 10 أحرف ممكنة لكل موضع.

الرموز (!@#$…) تضيف نحو 33 حرفًا ممكنًا لكل موضع.

كيفية إنشاء كلمة مرور قوية

أعطِ الأولوية للطول على التعقيد — عبارة مرور من 16 حرفًا عادة ما تكون أكثر أمانًا وأسهل تذكرًا من خليط رموز من 8 أحرف.
امزج ثلاث فئات أحرف على الأقل (كبيرة، صغيرة، أرقام، رموز) لزيادة الإنتروبيا لكل حرف إلى أقصى حد.
لا تُعِد استخدام كلمة المرور نفسها عبر مواقع متعددة؛ فإذا تم اختراق خدمة واحدة، فإن كلمات المرور المعاد استخدامها تفتح الوصول إلى كل حساباتك الأخرى.
تجنّب المعلومات الشخصية (الأسماء، تواريخ الميلاد، أسماء الحيوانات الأليفة) وكلمات القاموس، وهي أول ما تجرّبه أدوات اختراق كلمات المرور.
استخدم مدير كلمات مرور لإنشاء وتخزين كلمات مرور فريدة لكل حساب — جرّب مولّد كلمات المرور الخاص بنا لإنشاء كلمة مرور قوية في ثوانٍ.

الأسئلة الشائعة

نعم. يعمل هذا الفاحص بالكامل كجافاسكريبت داخل متصفحك — لا تغادر كلمة مرورك جهازك أبدًا، ولا تُرسل عبر الشبكة أبدًا، ولا تُخزَّن أو تُسجَّل في أي مكان. يمكنك التحقق بنفسك: افصل الاتصال بالإنترنت بعد تحميل الصفحة، وستستمر الأداة في العمل بنفس الطريقة تمامًا، لأنه لا يتم إجراء أي اتصال بالخادم أبدًا.

تقيس الإنتروبيا عدم القابلية للتنبؤ بالبت. كل بت إضافي يضاعف في المتوسط عدد المحاولات التي يحتاجها المهاجم للعثور على كلمة مرورك بالقوة الغاشمة. كلمة مرور بإنتروبيا 40 بت تتطلب في المتوسط نحو تريليون محاولة؛ وكلمة بـ80 بت تتطلب نحو تريليون تريليون. إنه تقدير رياضي لصعوبة أسوأ سيناريو، وليس ضمانًا ضد أي هجوم ممكن.

تنمو الإنتروبيا مع الطول بشكل أسرع بكثير من نموها مع تنوع الأحرف. عبارة مرور من 20 حرفًا صغيرًا يمكن أن تحتوي على إنتروبيا أعلى من كلمة مرور من 8 أحرف مليئة بالرموز، مع كونها أسهل للإنسان في التذكر والكتابة. الطول هو أقوى رافعة تتحكم بها.

الطول وحده لا يكفي إذا كانت كلمة المرور معروفة من تسريبات، أو نمط لوحة مفاتيح، أو تسلسلًا متكررًا/متسلسلًا (مثل "abcdefgh" أو "11111111"). يجرّب المهاجمون هذه الأنماط قبل القوة الغاشمة، لذا تُعاقبها هذه الأداة بغض النظر عن الطول الخام — تُظهر قائمة التحقق أعلاه بالضبط أي فحص فشل.

هي تقديرات بترتيب الحجم مبنية على سرعات تخمين منشورة لسيناريوهات هجوم مختلفة — نموذج تسجيل دخول محدود المعدل مقابل منصة تكسير دون اتصال بمعالجات GPU ضد قاعدة بيانات كلمات مرور مسروقة ذات تجزئة سريعة. تختلف النتائج الفعلية باختلاف دفاعات النظام المستهدف (تحديد المعدل، خوارزمية التجزئة، الإملاح)، لكن المقارنة النسبية بين كلمة مرور ضعيفة وأخرى قوية تبقى دليلًا موثوقًا.