أداة خصوصية مجانية

مولّد عبارات المرور

أربع كلمات يختارها النرد تتفوق على استبدالات الحروف الذكية، ويمكنك التحقق من هذا الادعاء هنا. الكلمات تأتي من قائمة EFF الكبيرة، المقدَّمة من هذا الموقع. تُسحب كل كلمة بمولّد الأرقام العشوائي التشفيري في متصفحك، أو من نردك المادي أنت إن كنت تفضّل ذلك. ورياضيات الإنتروبيا في الجدول أدناه. لا شيء يُرسل ولا شيء يُخزَّن. ولّد حتى تجد واحدة تستطيع تذكّرها.

تُولَّد في متصفحك. لا شيء يُرسل، ولا شيء يُخزَّن.

النسخ يضعها في حافظتك. ألصقها حيث ينبغي، ثم انسخ شيئًا آخر. فمديرات الحافظة و«الحافظة العامة» قد تحتفظ بما تنسخه أو تزامنه.

مصدر العشوائية
الكلمات
4
4 حد أدنى متين للحسابات اليومية؛ و6 فأكثر للأشياء التي تحرس كل شيء آخر.
الفاصل

الفواصل والأحرف الكبيرة أنماط ثابتة يُفترض أن المهاجم يعرفها، فتضيف +0 بت. اخترها لسهولة الكتابة، لا للقوة.

الرقم يُسحب عشوائيًا ويضيف +3.3 بت. حقيقية، لكنها نحو ربع كلمة إضافية فقط.

أي تغيير يسحب عبارة مرور جديدة. فالخيارات لا تعيد تشكيل ما هو معروض على الشاشة.

الرياضيات، على الطاولة

12.925بتات لكل كلمة
إجمالي الإنتروبيا
عبارات مرور متساوية الاحتمال

log₂(7,776) = 12.925 بت لكل كلمة · زمن الكسر الوسيط = التوليفات ÷ 2 ÷ معدل التخمين

خارج الجهاز، دالة تجزئة سريعة — 10¹⁰ تخمين/ثانية (توضيحي)
خارج الجهاز، Argon2id — 100 تخمين/ثانية (توضيحي)

المعدلات التوضيحية نفسها ومعادلة الوسيط نفسها المستخدمة في حاسبة زمن كسر رمز PIN. فالصفحتان مقصود بهما أن تُقرآ جنبًا إلى جنب.كم سيصمد رمز PIN الخاص بك؟ قارن →

العدّ يفترض أن المهاجم يعرف المنظومة كلها (قائمة الكلمات والفاصل والنمط) ولا ينقصه إلا كلماتك. وهذه هي الطريقة المعيارية الصريحة للقياس.

هذه الأزمنة تفترض أن عبارة المرور مولَّدة عشوائيًا (وهذا ما وُجدت له هذه الصفحة) وغير معاد استخدامها في أي مكان تسرّب.

من أين تأتي العشوائية

في وضع المتصفح، تُسحب الكلمات بـcrypto.getRandomValues، المولّد العشوائي التشفيري لنظام التشغيل، وهو المصدر نفسه الذي تعتمد عليه مديرات كلمات المرور. وأخذ العينات بالرفض يزيل انحياز باقي القسمة. وقد تعمّدنا ألا نضيف خطوة «انقر بعض المربعات لإنتروبيا إضافية». فنقرات البشر منحازة ولا تساوي أكثر من بضع بتات في أحسن الأحوال. وإلصاقها بمولّد CSPRNG يوحي بأن المولّد يحتاج مساعدة. وهو لا يحتاجها، والاستعراض ليس أمانًا.

وإن كنت تفضّل ألا تثق بعشوائية هذه الصفحة إطلاقًا، فذلك ما وُجد له وضع النرد: أنت ترمي، والصفحة تبحث، والبحث يمكنك التحقق منه بيدك. وذلك هو طقس diceware الأصلي، والسبب في أن قائمة الكلمات تأتي وفي عمودها الأول رموز النرد.

أسئلة شائعة صريحة

لماذا تتفوق أربع كلمات عشوائية على «P@ssw0rd!»؟

الكاسرون لا يهاجمون الحروف، بل الأنماط. و«P@ssw0rd!» كلمة قاموسية بالاستبدالات ذاتها التي تجربها كل أداة كسر أولًا. فقوتها الفعلية جزء صغير مما تبدو عليه. أما أربع كلمات يختارها النرد فتحمل 51.7 بت من عشوائية حقيقية: نحو 3.7 كوادريليون احتمال متساوٍ. ولا تستطيع أي جولة «قائمة كلمات + قواعد» اختصار ذلك. العشوائية تتفوق على الذكاء، والمزيد من الكلمات هو ما يوسّعها.

هل من الآمن توليد عبارة مرور في علامة تبويب في المتصفح؟

هذه الصفحة تسحب عشوائيتها من crypto.getRandomValues، وتقرأ قائمة كلمات مقدَّمة من هذا الموقع، ولا تصدر أي طلبات شبكية أثناء التوليد. ويمكنك التحقق من ذلك في أدوات المطوّر. أما التحفظات الصريحة فتقع خارج الرياضيات. فالعبارة موجودة في ذاكرة علامة التبويب هذه، وفي حافظتك حالما تنسخها. ولّد ما شئت. وعامل التي تحتفظ بها كما يستحق السر الذي صارته للتو.

ما قائمة الكلمات هذه بالضبط؟

قائمة EFF الكبيرة: 7,776 كلمة اختيرت لسهولة التذكر وتمايز البدايات. و7,776 = 6⁵، فكل كلمة تعادل رمية واحدة لخمسة أحجار نرد. والاختيار بمولّد CSPRNG هو النسخة الرقمية من الطقس نفسه. والنسخة على هذا الموقع مطابقة بايتًا ببايت لأصل EFF (تجزئة SHA-256 تبدأ بـaddd3553…، والمنشأ منشور مع الملف). بلا أي CDN.

هل تجعلها الخيارات أقوى؟

في الغالب لا، والتسميات تقول ذلك. فالفواصل والأحرف الكبيرة أنماط ثابتة، تساوي +0 بت أمام مهاجم يعرف المنظومة. أما الرقم المضاف فيُسحب عشوائيًا ويضيف +3.3 بت: حقيقية لكنها صغيرة. والمقبض الوحيد الذي يتوسّع هو عدد الكلمات. فكل كلمة إضافية تضرب الاحتمالات في 7,776.

ماذا لو لم أثق بعشوائية هذه الصفحة؟

إذن لا تستخدمها. انتقل إلى وضع النرد وأحضر نردك. خمس رميات لحجر نرد حقيقي تختار كل كلمة. والصفحة تكتفي بالبحث عن الرمز في ملف قائمة الكلمات العام، وهو ما يمكنك فعله بيدك للتحقق. وجدول البحث لا شيء فيه ليكون «قابلًا للتخمين». ويبقى وضع المتصفح المسار المريح: فـcrypto.getRandomValues هو مولّد CSPRNG الخاص بنظام التشغيل، المصدر نفسه الذي تعتمد عليه مديرات كلمات المرور.

قائمة الكلمات، قابلة للتحقق

يقدّم هذا الموقع قائمة EFF الكبيرة مطابقة بايتًا ببايت للأصل (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e)، متحقَّقًا منها مقابل مرآتَي حزم مستقلتين ومجموع تحقق مسجَّل علنًا. والملف وملاحظة منشئه مفتوحان:

كيف يعمل هذا

تُختار كل كلمة بأخذ عينات بالرفض على قيم 32 بت من crypto.getRandomValues (بلا انحياز باقي القسمة) مقابل القائمة ذات الـ7,776 مدخلًا. والرقم الاختياري يُسحب بالطريقة نفسها. وفي وضع النرد تحلّ رمياتك أنت محل أخذ العينات بالكامل. فكل مجموعة من خمسة أرقام تعنون كلمة واحدة في عمود رموز النرد بالملف، ولا تضيف الصفحة أي عشوائية من عندها. والتوليد يجري كليًا في علامة التبويب هذه: صفر طلبات وقت التوليد، ولا شيء يُحفظ في أي مكان. وأزمنة الكسر وسيطة (نصف فضاء المفاتيح) بالمعدلات التوضيحية المذكورة.

كلمات بهذه القوة تستحق بابًا بهذه المتانة.

يقفل Sealby كل خزنة برمز PIN أو عبارة مرور تمر عبر Argon2id معايَر على جهازك. فالمسار البطيء أعلاه هو ما يواجهه المهاجم فعلًا. صورك، خلف كلماتك.

تنزيل من App Store

iPhone وiPad · iOS 17+ · مجانًا