مبادئ دفاعية عملية: كلمات مرور فريدة، مدير كلمات مرور، مصادقة متعددة العوامل، وكيف تقلل مخاطر سرقة الحساب
مولد كلمات المرور في أدوات زين يستخدم Web Crypto في المتصفح لاختيار محارف عشوائية. يمكنك تحديد الطول وأنواع المحارف، ثم نسخ النتيجة إلى مدير كلمات مرور موثوق.
الطول والعشوائية وعدم إعادة الاستخدام أهم من محاولة ابتكار كلمة “ذكية” بنفسك. كل حساب مهم يجب أن يملك كلمة مختلفة.
الأداة تستخدم crypto.getRandomValues() وتختار من مجموعات الحروف والأرقام والرموز التي تحددها. التوليد يتم على جهازك؛ الموقع لا يحتاج لإرسال الكلمة إلى خادم لإنشائها.
إعادة الاستخدام: تسريب خدمة واحدة قد يعرض حسابات أخرى للخطر. التصيد: كلمة قوية لا تفيد إذا كتبتها في صفحة مزيفة. غياب التحقق الإضافي: فعّل المصادقة الثنائية أو passkeys عندما تكون متاحة ومناسبة.
التوليد نفسه محلي، ولا تحفظ الأداة النتيجة في قاعدة بيانات. لكن أمان جهازك وإضافات المتصفح والصفحات المفتوحة يبقى مهماً، لذلك لا تعتمد على أي مولد إذا كان الجهاز نفسه غير موثوق.
لا يوجد سبب لتغيير دوري لمجرد مرور الوقت إذا كانت فريدة ولم تتسرب، لكن غيّرها إذا شككت بتسريب أو إعادة استخدام.
الطول والفردية مهمان جداً. ومدير كلمات المرور يزيل الحاجة لحفظ كل الكلمات يدوياً.
يبدأ المولد بطول 18 محرفاً وأربع مجموعات: حروف لاتينية صغيرة وكبيرة وأرقام ورموز. يمكنك اختيار طول بين 12 و40 وتعطيل مجموعة لا يقبلها الموقع المقصود. يضع المولد محرفاً على الأقل من كل مجموعة مفعّلة، ثم يكمل الطول ويخلط الترتيب باستخدام عشوائية المتصفح المشفرة.
جرّب التوليد مرتين للتحقق من تغيّر النتيجة، لكن لا تستخدم كلمات منشورة في شروحات أو لقطات شاشة. عند تعطيل جميع المجموعات تظهر رسالة بدلاً من كلمة مرور؛ لا تنسخ هذه الرسالة باعتبارها نتيجة صالحة.
لا توجد خزنة أو استعادة داخل أدوات زين. إعادة تحميل الصفحة تفقد النتيجة، والنسخ ينقلها إلى حافظة جهازك التي قد تشاركها بعض إعدادات الأجهزة. راجع إرشادات NIST لاختيار كلمات المرور لمبادئ الطول والفردية واستخدام مدير كلمات المرور.
تحديث المحتوى: 23 سبتمبر 2026 · الإبلاغ عن خطأ