فحص قوة كلمة المرور أونلاين

فاحص قوة كلمة المرور المدعوم بمحرك zxcvbn من Dropbox — نفس الخوارزمية المستخدمة في مواقع كبرى مثل Stripe وGitLab و1Password. يقدر عدد التخمينات بالاستعانة بالقواميس وقوائم التسريب وتسلسلات لوحة المفاتيح والتواريخ والتكرارات.

كيفية الاستخدام

1
اكتب أو الصق كلمة مرور

تتحدث الدرجة مع كل ضغطة مفتاح.

2
اقرأ الدرجة والتحذيرات

استهدف 3 أو 4. عالج التحذيرات.

3
انظر إلى صف الوقت المناسب لتهديدك

تسجيل دخول؟ متصل مقيد. تسريب قاعدة بيانات؟ غير متصل سريع.

4
كرر

أضف طولًا وعدم قابلية للتنبؤ حتى تصل إلى 4 في كل الصفوف.

اختبر مدى قابلية تخمين كلمة مرورك — استنادًا إلى قواميس وأنماط وبيانات تسريبات حقيقية

الإنتروبيا الفعالة
بت
التخمينات المقدرة

وقت الكسر

متصل، مع تقييد (100/ساعة)
متصل، بدون تقييد (10/ث)
غير متصل، تجزئة بطيئة (10⁴/ث)
غير متصل، تجزئة سريعة (10¹⁰/ث)
لا تعرف ماذا تجرّب؟
750+ أداة — افتح أداة عشوائية
🎲 فاجئني

الميزات

محرك تقدير zxcvbn
خوارزمية واقعية لقوة كلمات المرور من Dropbox.
أربعة سيناريوهات للكسر
متصل/غير متصل، بطيء/سريع — لترى أي نموذج هجوم يقاومه باسوردك.
تحذيرات واقتراحات محددة
ملاحظات قابلة للتنفيذ.
اكتشاف الأنماط
يبرز الأجزاء الضعيفة من كلمة المرور.
يقيّمها zxcvbn عندك مباشرة
يتم تحميل محرك تقدير zxcvbn مرة واحدة (ثم يُخزَّن مؤقتًا للاستخدام دون اتصال) ويُشغَّل مع كل ضغطة مفتاح داخل علامة تبويبك عبر JavaScript — نفس النمط المضمَّن الذي تستخدمه صفحات التسجيل في Stripe وGitLab و1Password وDropbox. لا توجد نقطة نهاية /run لهذه الأداة، إذ تجري عملية التقدير محليًا.

الأسئلة الشائعة

أين تجري عملية تقييم كلمة المرور؟

يعمل مقدّر zxcvbn في متصفحك عبر JavaScript مع كل ضغطة مفتاح — وهي مكتبة جانب العميل نفسها التي تستخدمها Stripe عند التسجيل وGitLab عند إنشاء الحسابات و1Password وDropbox. لا يوجد أي مسار /run لهذه الأداة؛ منطق التقييم يُشحن ضمن أصول الصفحة ويُحسب محلياً في تبويبك.

ما zxcvbn؟

مقدِّر قوة كلمات المرور صنعه مهندس Dropbox دانيال لو ويلر — يفحص مطابقات القاموس (أعلى 30 ألف كلمة إنجليزية + قوائم كلمات المرور المسرّبة)، رسوم تقارب لوحة المفاتيح (qwerty وdvorak)، أنماط التواريخ والسنوات، التكرارات والتسلسلات، ويجمع تقديرات التخمين لكل نمط في عدد تخمينات نهائي ودرجة 0-4.

لماذا تأخذ "Password123!" درجة منخفضة؟

لأنها تظهر في أعلى 1000 من قوائم التسريب والـ"123!" أكثر التعديلات شيوعًا.

أي درجة "آمنة"؟

4 (10⁹+) آمنة ضد الهجمات غير المتصلة. 3 آمنة ضد المتصلة. 2 أو أقل غير آمنة.

هل أثق بتقديرات الوقت؟

هي تقديرات محافظة. إذا سقطت في "غير متصل سريع < ساعة"، فهي خطرة.

لماذا الطول أهمّ من الرموز؟

لأن إضافة حرفٍ واحدٍ إلى الطول تضرب فضاء البحث كلّه في حجم الأبجدية، بينما إضافة رمزٍ لا تغيّر إلا خانةً واحدة. فكلمةُ مرورٍ من ستة عشر حرفًا صغيرًا كلُّها تقاوم عددًا من التخمينات أكبر ممّا تقاومه كلمةٌ «معقّدة» من عشرة أحرف. وثمّة سببٌ ثانٍ عمليّ: فقواعد التعقيد تدفع الناس إلى أنماطٍ متوقّعة — حرفٌ كبيرٌ في الأول ورقمٌ وعلامةُ تعجّبٍ في الآخر — وهذه الأنماط هي أوّل ما تجرّبه أدواتُ الكسر. الطولُ لا يُنمَّط، ولذلك يصمد.

💡 هل تريد أن نحسّن هذه الأداة خصيصاً لك؟

يمكننا ذلك! أرسل لنا رسالة قصيرة بفكرتك. إذا أردت مناقشة التفاصيل، اترك بريدك الإلكتروني وسنتواصل معك. يمكنك البقاء مجهولاً.

كيف تقيّم هذه الأداة؟

5 (1 تقييم)
شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
لمن تناسب هذه الأداة؟
تاريخ النشر المؤلف: