فحص قوة كلمة المرور
فاحص قوة كلمة المرور المدعوم بمحرك zxcvbn من Dropbox — نفس الخوارزمية المستخدمة في مواقع كبرى مثل Stripe وGitLab و1Password. يقدر عدد التخمينات بالاستعانة بالقواميس وقوائم التسريب وتسلسلات لوحة المفاتيح والتواريخ والتكرارات.
كيفية الاستخدام
تتحدث الدرجة مع كل ضغطة مفتاح.
استهدف 3 أو 4. عالج التحذيرات.
تسجيل دخول؟ متصل مقيد. تسريب قاعدة بيانات؟ غير متصل سريع.
أضف طولًا وعدم قابلية للتنبؤ حتى تصل إلى 4 في كل الصفوف.
اختبر مدى قابلية تخمين كلمة مرورك — استنادًا إلى قواميس وأنماط وبيانات تسريبات حقيقية
وقت الكسر
الميزات
الأسئلة الشائعة
أين تجري عملية تقييم كلمة المرور؟
يعمل مقدّر zxcvbn في متصفحك عبر JavaScript مع كل ضغطة مفتاح — وهي مكتبة جانب العميل نفسها التي تستخدمها Stripe عند التسجيل وGitLab عند إنشاء الحسابات و1Password وDropbox. لا يوجد أي مسار /run لهذه الأداة؛ منطق التقييم يُشحن ضمن أصول الصفحة ويُحسب محلياً في تبويبك.
ما zxcvbn؟
مقدِّر قوة كلمات المرور صنعه مهندس Dropbox دانيال لو ويلر — يفحص مطابقات القاموس (أعلى 30 ألف كلمة إنجليزية + قوائم كلمات المرور المسرّبة)، رسوم تقارب لوحة المفاتيح (qwerty وdvorak)، أنماط التواريخ والسنوات، التكرارات والتسلسلات، ويجمع تقديرات التخمين لكل نمط في عدد تخمينات نهائي ودرجة 0-4.
لماذا تأخذ "Password123!" درجة منخفضة؟
لأنها تظهر في أعلى 1000 من قوائم التسريب والـ"123!" أكثر التعديلات شيوعًا.
أي درجة "آمنة"؟
4 (10⁹+) آمنة ضد الهجمات غير المتصلة. 3 آمنة ضد المتصلة. 2 أو أقل غير آمنة.
هل أثق بتقديرات الوقت؟
هي تقديرات محافظة. إذا سقطت في "غير متصل سريع < ساعة"، فهي خطرة.
لماذا الطول أهم من الرموز؟
إضافة حرف طول تضرب فضاء البحث بحجم الأبجدية.