فحص قوة كلمة المرور

فاحص قوة كلمة المرور المدعوم بمحرك zxcvbn من Dropbox — نفس الخوارزمية المستخدمة في مواقع كبرى مثل Stripe وGitLab و1Password. يقدر عدد التخمينات بالاستعانة بالقواميس وقوائم التسريب وتسلسلات لوحة المفاتيح والتواريخ والتكرارات.

كيفية الاستخدام

1
اكتب أو الصق كلمة مرور

تتحدث الدرجة مع كل ضغطة مفتاح.

2
اقرأ الدرجة والتحذيرات

استهدف 3 أو 4. عالج التحذيرات.

3
انظر إلى صف الوقت المناسب لتهديدك

تسجيل دخول؟ متصل مقيد. تسريب قاعدة بيانات؟ غير متصل سريع.

4
كرر

أضف طولًا وعدم قابلية للتنبؤ حتى تصل إلى 4 في كل الصفوف.

اختبر مدى قابلية تخمين كلمة مرورك — استنادًا إلى قواميس وأنماط وبيانات تسريبات حقيقية

الإنتروبيا الفعالة
بت
التخمينات المقدرة

وقت الكسر

متصل، مع تقييد (100/ساعة)
متصل، بدون تقييد (10/ث)
غير متصل، تجزئة بطيئة (10⁴/ث)
غير متصل، تجزئة سريعة (10¹⁰/ث)

الميزات

محرك تقدير zxcvbn
خوارزمية واقعية لقوة كلمات المرور من Dropbox.
أربعة سيناريوهات للكسر
متصل/غير متصل، بطيء/سريع — لترى أي نموذج هجوم يقاومه باسوردك.
تحذيرات واقتراحات محددة
ملاحظات قابلة للتنفيذ.
اكتشاف الأنماط
يبرز الأجزاء الضعيفة من كلمة المرور.
يعمل في متصفحك
يتم تحميل محرك تقدير zxcvbn مرة واحدة (ثم يُخزَّن مؤقتًا للاستخدام دون اتصال) ويُشغَّل مع كل ضغطة مفتاح داخل علامة تبويبك عبر JavaScript — نفس النمط المضمَّن الذي تستخدمه صفحات التسجيل في Stripe وGitLab و1Password وDropbox. لا توجد نقطة نهاية /run لهذه الأداة، إذ تجري عملية التقدير محليًا.

الأسئلة الشائعة

أين تجري عملية تقييم كلمة المرور؟

يعمل مقدّر zxcvbn في متصفحك عبر JavaScript مع كل ضغطة مفتاح — وهي مكتبة جانب العميل نفسها التي تستخدمها Stripe عند التسجيل وGitLab عند إنشاء الحسابات و1Password وDropbox. لا يوجد أي مسار /run لهذه الأداة؛ منطق التقييم يُشحن ضمن أصول الصفحة ويُحسب محلياً في تبويبك.

ما zxcvbn؟

مقدِّر قوة كلمات المرور صنعه مهندس Dropbox دانيال لو ويلر — يفحص مطابقات القاموس (أعلى 30 ألف كلمة إنجليزية + قوائم كلمات المرور المسرّبة)، رسوم تقارب لوحة المفاتيح (qwerty وdvorak)، أنماط التواريخ والسنوات، التكرارات والتسلسلات، ويجمع تقديرات التخمين لكل نمط في عدد تخمينات نهائي ودرجة 0-4.

لماذا تأخذ "Password123!" درجة منخفضة؟

لأنها تظهر في أعلى 1000 من قوائم التسريب والـ"123!" أكثر التعديلات شيوعًا.

أي درجة "آمنة"؟

4 (10⁹+) آمنة ضد الهجمات غير المتصلة. 3 آمنة ضد المتصلة. 2 أو أقل غير آمنة.

هل أثق بتقديرات الوقت؟

هي تقديرات محافظة. إذا سقطت في "غير متصل سريع < ساعة"، فهي خطرة.

لماذا الطول أهم من الرموز؟

إضافة حرف طول تضرب فضاء البحث بحجم الأبجدية.

كيف تقيّم هذه الأداة؟

شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
لمن تناسب هذه الأداة؟
تاريخ النشر المؤلفون: