فاحص قوة كلمة المرور

اختبر مدى قوة كلمة المرور وكم تحتاج من الوقت لكسرها، مع نصائح لتحسينها.

عن أداة فاحص قوة كلمة المرور

يقدّر فاحص قوة كلمة المرور هذا عدد التخمينات التي يحتاجها المهاجم للعثور على كلمة مرورك، ويحوّله إلى وقت لخمسة مهاجمين: موقع يحدّ المحاولات، وموقع بلا حد، وهجوم دون اتصال على تجزئة بطيئة مثل bcrypt، وهجوم دون اتصال على تجزئة سريعة مثل MD5، ومجموعة كسر ضخمة. ويعرض أيضاً نقاط الضعف التي وجدها وكيف تصلحها.

يبحث التقدير عن كلمات المرور الشائعة والكلمات والأسماء والاستبدالات المشابهة مثل @ بدل a والكلمات المعكوسة وأنماط لوحة المفاتيح مثل qwerty والسلاسل مثل abc أو 1234 والتكرار والسنوات والتواريخ، ويسعّر الباقي على أنه محارف عشوائية. تُحلَّل كلمة المرور في متصفحك فقط ولا تُرسل ولا تُخزَّن ولا تُسجَّل، لكن لا تختبر كلمة مرور ما زلت تستخدمها لحساب مهم.

كيفية استخدام فاحص قوة كلمة المرور

  1. 01

    اكتب كلمة مرور أو الصقها. فهي لا تغادر متصفحك أبداً.

  2. 02

    شاهد القوة وعدد التخمينات المقدّر وزمن الكسر لدى مهاجمين مختلفين.

  3. 03

    اقرأ نقاط الضعف والنصائح، ثم حسّنها أو أنشئ كلمة جديدة.

متى تستخدمها

  • معرفة ما إذا كانت كلمة المرور تستحق البقاء أم يجب استبدالها.
  • إيضاح لفريق أو عائلة لماذا يتفوق الطول على الاستبدالات الذكية.
  • مقارنة كلمة مرور عشوائية بعبارة مرور من كلمات عشوائية.
  • معرفة أي جزء يضعف كلمة المرور: كلمة أو سنة أو نمط.
  • تحديد الطول المناسب لكلمة المرور الرئيسية لمدير كلمات المرور.

الأسئلة الشائعة

هل من الآمن كتابة كلمة مروري هنا؟

يعمل الفحص بالكامل في متصفحك: لا يُرسل شيء ولا يُخزَّن ولا يُسجَّل. ومع ذلك لا تختبر كلمة مرور ما زلت تستخدمها لحساب مهم، بل اختبر كلمة مشابهة.

كيف يُحسب زمن الكسر؟

يقدّر الفاحص عدد التخمينات التي يحتاجها المهاجم باستخدام كلمات المرور الشائعة والكلمات وأنماط لوحة المفاتيح والتواريخ ومجموعات المحارف، ثم يقسمها على عدد التخمينات في الثانية لخمسة أنواع من الهجمات. وتسقط كلمة المرور المتوسطة بعد نصف التخمينات.

لماذا تحصل كلمة المرور الطويلة على تقييم أعلى من المعقدة؟

كل حرف إضافي يضاعف عدد الاحتمالات. والطول يتفوق على الحيل مثل استبدال a بـ @، لأن المهاجمين يجربون هذه الحيل أولاً.

ماذا يعني تقييم القوة؟

ضعيفة جداً تُكسر فوراً، وضعيفة خلال ثانية في هجوم سريع، ومقبولة خلال دقائق، وجيدة خلال أيام، وقوية تحتاج سنوات حتى لمجموعة معالجات رسومية سريعة. وتتبع التقييمات هجوماً سريعاً دون اتصال لأنه الخطر الواقعي بعد تسرّب البيانات.

لماذا قُيّمت كلمة مروري العشوائية بأقل مما قاله المولّد؟

لا يرى الفاحص إلا النص النهائي. فإذا احتوت كلمة مرور عشوائية صدفةً على كلمة أو سنة أو نمط لوحة مفاتيح فإنها تُسعَّر بالطريقة الأرخص لتخمينها. أما كلمة المرور من المولّد فتُقيَّم حسب طريقة إنشائها.

هل يفحص ما إذا كانت كلمة مروري ضمن بيانات مسرّبة؟

لا، لأن ذلك يعني إرسال شيء عن كلمة مرورك إلى خدمة أخرى. يعرف الفاحص قائمة قصيرة بأشهر كلمات المرور، لذا قد تُقيَّم كلمة مرور موجودة في قائمة تسريب حقيقية بتقييم أعلى مما تستحق. اعتبر أي كلمة مرور سُرّبت يوماً منتهية.

فئات أخرى