أداة خصوصية مجانية
مولّد عبارات المرور
أربع كلمات يختارها النرد تتفوق على استبدالات الحروف الذكية، ويمكنك التحقق من هذا الادعاء هنا. الكلمات تأتي من قائمة EFF الكبيرة، المقدَّمة من هذا الموقع. تُسحب كل كلمة بمولّد الأرقام العشوائي التشفيري في متصفحك، أو من نردك المادي أنت إن كنت تفضّل ذلك. ورياضيات الإنتروبيا في الجدول أدناه. لا شيء يُرسل ولا شيء يُخزَّن. ولّد حتى تجد واحدة تستطيع تذكّرها.
تُولَّد في متصفحك. لا شيء يُرسل، ولا شيء يُخزَّن.
…
النسخ يضعها في حافظتك. ألصقها حيث ينبغي، ثم انسخ شيئًا آخر. فمديرات الحافظة و«الحافظة العامة» قد تحتفظ بما تنسخه أو تزامنه.
فشل تحميل قائمة الكلمات. أعد تحميل الصفحة للمحاولة مجددًا. ولا يمكن توليد أي شيء بدونها.
ارمِ خمسة أحجار نرد حقيقية لكل كلمة، أو حجرًا واحدًا خمس مرات. والرميات نفسها تعطي الكلمات نفسها دائمًا. فالعشوائية عشوائيتك، مصنوعة من بلاستيك، وتصبح هذه الصفحة جدول بحث.
انقر كل رمية فور إجرائها، أو اكتب الأرقام بدلًا من ذلك.
لا شيء هنا يستدعي الثقة: فالصفحة لا تسهم بأي عشوائية في هذا الوضع. تحقق من أي كلمة بيدك في ملف قائمة الكلمات الخام.
رياضيات الإنتروبيا أدناه تفترض نردًا عادلًا ورميات نزيهة. ومع النرد الحقيقي، ضمان ذلك مسؤوليتك أنت لا مسؤوليتنا.
الفواصل والأحرف الكبيرة أنماط ثابتة يُفترض أن المهاجم يعرفها، فتضيف +0 بت. اخترها لسهولة الكتابة، لا للقوة.
الرقم يُسحب عشوائيًا ويضيف +3.3 بت. حقيقية، لكنها نحو ربع كلمة إضافية فقط.
خيار «أضف رقمًا» مطفأ هنا: فهو سيأتي من عشوائية المتصفح، وهي ما وُجد وضع النرد لتجنبه. أضف رقمك بنفسك بعد النسخ إن طلبه موقع ما.
أي تغيير يسحب عبارة مرور جديدة. فالخيارات لا تعيد تشكيل ما هو معروض على الشاشة.
في وضع النرد، رمياتك هي التي تثبّت الكلمات. والفاصل والأحرف الكبيرة يعيدان تنسيق العبارة نفسها بدل سحب عبارة جديدة.
الرياضيات، على الطاولة
log₂(7,776) = 12.925 بت لكل كلمة · زمن الكسر الوسيط = التوليفات ÷ 2 ÷ معدل التخمين
المعدلات التوضيحية نفسها ومعادلة الوسيط نفسها المستخدمة في حاسبة زمن كسر رمز PIN. فالصفحتان مقصود بهما أن تُقرآ جنبًا إلى جنب.كم سيصمد رمز PIN الخاص بك؟ قارن →
العدّ يفترض أن المهاجم يعرف المنظومة كلها (قائمة الكلمات والفاصل والنمط) ولا ينقصه إلا كلماتك. وهذه هي الطريقة المعيارية الصريحة للقياس.
هذه الأزمنة تفترض أن عبارة المرور مولَّدة عشوائيًا (وهذا ما وُجدت له هذه الصفحة) وغير معاد استخدامها في أي مكان تسرّب.
من أين تأتي العشوائية
في وضع المتصفح، تُسحب الكلمات بـcrypto.getRandomValues، المولّد العشوائي التشفيري لنظام التشغيل، وهو المصدر نفسه الذي تعتمد عليه مديرات كلمات المرور. وأخذ العينات بالرفض يزيل انحياز باقي القسمة. وقد تعمّدنا ألا نضيف خطوة «انقر بعض المربعات لإنتروبيا إضافية». فنقرات البشر منحازة ولا تساوي أكثر من بضع بتات في أحسن الأحوال. وإلصاقها بمولّد CSPRNG يوحي بأن المولّد يحتاج مساعدة. وهو لا يحتاجها، والاستعراض ليس أمانًا.
وإن كنت تفضّل ألا تثق بعشوائية هذه الصفحة إطلاقًا، فذلك ما وُجد له وضع النرد: أنت ترمي، والصفحة تبحث، والبحث يمكنك التحقق منه بيدك. وذلك هو طقس diceware الأصلي، والسبب في أن قائمة الكلمات تأتي وفي عمودها الأول رموز النرد.
أسئلة شائعة صريحة
لماذا تتفوق أربع كلمات عشوائية على «P@ssw0rd!»؟
الكاسرون لا يهاجمون الحروف، بل الأنماط. و«P@ssw0rd!» كلمة قاموسية بالاستبدالات ذاتها التي تجربها كل أداة كسر أولًا. فقوتها الفعلية جزء صغير مما تبدو عليه. أما أربع كلمات يختارها النرد فتحمل 51.7 بت من عشوائية حقيقية: نحو 3.7 كوادريليون احتمال متساوٍ. ولا تستطيع أي جولة «قائمة كلمات + قواعد» اختصار ذلك. العشوائية تتفوق على الذكاء، والمزيد من الكلمات هو ما يوسّعها.
هل من الآمن توليد عبارة مرور في علامة تبويب في المتصفح؟
هذه الصفحة تسحب عشوائيتها من crypto.getRandomValues، وتقرأ قائمة كلمات مقدَّمة من هذا الموقع، ولا تصدر أي طلبات شبكية أثناء التوليد. ويمكنك التحقق من ذلك في أدوات المطوّر. أما التحفظات الصريحة فتقع خارج الرياضيات. فالعبارة موجودة في ذاكرة علامة التبويب هذه، وفي حافظتك حالما تنسخها. ولّد ما شئت. وعامل التي تحتفظ بها كما يستحق السر الذي صارته للتو.
ما قائمة الكلمات هذه بالضبط؟
قائمة EFF الكبيرة: 7,776 كلمة اختيرت لسهولة التذكر وتمايز البدايات. و7,776 = 6⁵، فكل كلمة تعادل رمية واحدة لخمسة أحجار نرد. والاختيار بمولّد CSPRNG هو النسخة الرقمية من الطقس نفسه. والنسخة على هذا الموقع مطابقة بايتًا ببايت لأصل EFF (تجزئة SHA-256 تبدأ بـaddd3553…، والمنشأ منشور مع الملف). بلا أي CDN.
هل تجعلها الخيارات أقوى؟
في الغالب لا، والتسميات تقول ذلك. فالفواصل والأحرف الكبيرة أنماط ثابتة، تساوي +0 بت أمام مهاجم يعرف المنظومة. أما الرقم المضاف فيُسحب عشوائيًا ويضيف +3.3 بت: حقيقية لكنها صغيرة. والمقبض الوحيد الذي يتوسّع هو عدد الكلمات. فكل كلمة إضافية تضرب الاحتمالات في 7,776.
ماذا لو لم أثق بعشوائية هذه الصفحة؟
إذن لا تستخدمها. انتقل إلى وضع النرد وأحضر نردك. خمس رميات لحجر نرد حقيقي تختار كل كلمة. والصفحة تكتفي بالبحث عن الرمز في ملف قائمة الكلمات العام، وهو ما يمكنك فعله بيدك للتحقق. وجدول البحث لا شيء فيه ليكون «قابلًا للتخمين». ويبقى وضع المتصفح المسار المريح: فـcrypto.getRandomValues هو مولّد CSPRNG الخاص بنظام التشغيل، المصدر نفسه الذي تعتمد عليه مديرات كلمات المرور.
قائمة الكلمات، قابلة للتحقق
يقدّم هذا الموقع قائمة EFF الكبيرة مطابقة بايتًا ببايت للأصل (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e)، متحقَّقًا منها مقابل مرآتَي حزم مستقلتين ومجموع تحقق مسجَّل علنًا. والملف وملاحظة منشئه مفتوحان:
كيف يعمل هذا
تُختار كل كلمة بأخذ عينات بالرفض على قيم 32 بت من crypto.getRandomValues (بلا انحياز باقي القسمة) مقابل القائمة ذات الـ7,776 مدخلًا. والرقم الاختياري يُسحب بالطريقة نفسها. وفي وضع النرد تحلّ رمياتك أنت محل أخذ العينات بالكامل. فكل مجموعة من خمسة أرقام تعنون كلمة واحدة في عمود رموز النرد بالملف، ولا تضيف الصفحة أي عشوائية من عندها. والتوليد يجري كليًا في علامة التبويب هذه: صفر طلبات وقت التوليد، ولا شيء يُحفظ في أي مكان. وأزمنة الكسر وسيطة (نصف فضاء المفاتيح) بالمعدلات التوضيحية المذكورة.
كلمات بهذه القوة تستحق بابًا بهذه المتانة.
يقفل Sealby كل خزنة برمز PIN أو عبارة مرور تمر عبر Argon2id معايَر على جهازك. فالمسار البطيء أعلاه هو ما يواجهه المهاجم فعلًا. صورك، خلف كلماتك.
iPhone وiPad · iOS 17+ · مجانًا