# password.es · مدقق قوة كلمات المرور

> لا نعدّ الأحرف الكبيرة ولا الرموز: نبحث عن كلمة مرورك في قواميس الكلمات والأسماء والمدن وأنماط لوحة المفاتيح، ونقدّر كم محاولة يلزم فعليًا لتخمينها.

password.es · Original: https://password.es/ar/checker/

---

# حلّل كلمة مرورك بعمق

لا نعدّ الأحرف الكبيرة ولا الرموز: نبحث عن كلمة مرورك في قواميس الكلمات والأسماء والمدن وأنماط لوحة المفاتيح، ونقدّر كم محاولة يلزم فعليًا لتخمينها.

يتم التحليل بالكامل داخل متصفحك. لا نرسل أي معلومات ولا نخزّن النتائج.

نخفي الكلمة بشكل افتراضي. يمكنك التبديل بين الإظهار والإخفاء باستخدام الزر الجانبي.

الحكم يأتي من الزمن، لا من نسبة مئوية.

لكسرها بالقوة الغاشمة

## ما وجدناه في كلمة مرورك

- اكتب كلمة مرور في الأعلى لتحليلها.

لم نجد أي نمط معروف، لذا هذا الرقم **سقف**: يصحّ إن كانت كلمة مرورك عشوائية فعلًا. أمّا إن فكّرت أنت فيها، فالأرجح أنها أقل بكثير.

تُقدّر القوة الغاشمة بـ**10^12 محاولة في الثانية**، وهي رتبة هجوم *غير متصل* على تجزئة سريعة — النموذج نفسه الذي يستخدمه [المولّد](https://password.es/). أمام تجزئة بطيئة (`bcrypt` أو `Argon2`) يرتفع الرقم بمراتب كثيرة.

## كيف يعمل هذا، وما الذي لا يمكنه معرفته

نبحث عن كلمة مرورك في قواميس كلمات المرور المسرّبة والكلمات والأسماء والألقاب والمدن والتواريخ ومسارات لوحة المفاتيح، ونتعرّف على الحيل الشائعة كالكتابة بالمقلوب أو تبديل `a` بـ`@`. نستخدم [zxcvbn-ts](https://github.com/zxcvbn-ts/zxcvbn)، مفتوح المصدر، ويعمل كاملًا في متصفحك.

**ما لا يمكننا معرفته:** إن وجدنا نمطًا فالرقم موثوق — ذلك النمط هو الطريق المختصر الذي سيسلكه المهاجم. وإن لم نجد أي نمط، فالرقم مجرد **سقف**: يعني أننا لا نعرف نمطك، لا أنه غير موجود.

لهذا فإن الرقم الدقيق الوحيد في هذا الموقع موجود في [المولّد](https://password.es/): هناك تنشئ الآلة كلمة المرور عشوائيًا، فنعرف بالضبط كم عدد التركيبات. أمّا هنا فلا نملك سوى التقدير.

لا نرسل كلمة مرورك إلى أي مكان ولا نخزّنها. الشيء الوحيد الذي يمرّ عبر الشبكة هو المحلّل، ويُنزَّل حين تبدأ الكتابة.

## كيف تُقرأ النتيجة

الحكم يخرج من الزمن الذي يكلّفه كسرها، لا من مجموع نقاط لتنوّع المحارف. «ضعيفة جدًا» تعني أقل من ثانية أمام هجوم دون اتصال؛ و«قوية جدًا» تعني أكثر من مئة ألف سنة. ومع ذلك، لا تُعِد استخدام كلمة مرور أبدًا، واتّكئ على مدير كلمات مرور جادّ.

امزج المحارف وتجنّب الأنماط المتوقَّعة (1234، qwerty، التواريخ الشخصية). وإذا ظهرت تنبيهات برتقالية فاقرأها: فهي تشير إلى ما يُضعف مفتاحك فعلًا.

## أسئلة شائعة

### ما الخوارزمية المستخدَمة؟

zxcvbn، المكتبة مفتوحة المصدر التي تبحث عن كلمة مرورك في قواميس الكلمات والأسماء والمدن والتواريخ وأنماط لوحة المفاتيح وتقدّر كم محاولة تلزم. كنا نستخدم سابقًا PasswordMeter (2006) الذي يعدّ تنوّع المحارف: كان يمنح `Password1!` تقدير «قوية جدًا» ويرسّب عبارة من خمس كلمات عشوائية. عكس الصواب تمامًا.

### هل تُخزَّن كلمات مروري؟

أبدًا. الحساب يجري في متصفحك ولا نرسل شيئًا إلى الخادم. يمكنك قطع الاتصال بالإنترنت وسيظل يعمل.

### ما كلمة المرور «الكافية»؟

تلك التي تصمد وقتًا كافيًا ولا ترد في أي قاموس. استهدف «قوية» أو «قوية جدًا»، وأن تعود قائمة النتائج فارغة: فأي نمط نعثر عليه هو اختصار يملكه المهاجم أيضًا. وحتى حينها، اجمعها مع مدير كلمات مرور ومع التحقق بخطوتين.

### ما الموارد الأخرى التي تنصحون بها؟

إلى جانب المولّد، اطّلع على أدلّتنا في password.es لتتعلّم كيف تصنع كلمات مرور يسهل تذكّرها وكيف تفعّل تدابير إضافية مثل المديرين أو المفاتيح المادية.

### لماذا يستخدم المولّد 27 رمزًا بينما تُحسب هنا 33؟

لأنهما يقيسان أمرين مختلفين. هنا، إذا كتبت رمزًا، نفترض أنه كان يمكن أن يكون أيًا من الـ33 الموجودة في لوحة مفاتيح ASCII: تلك هي الأبجدية التي سيضطر المهاجم إلى المرور عليها. أما المولّد فيستخدم 27 عن قصد، مستبعدًا علامات الاقتباس والشرطات المائلة، لأنها تكسر كلمات المرور عند لصقها في الطرفيات وجداول البيانات وملفات الإعداد. الستة الناقصة تكلّف أقل من ثلث بت لكل محرف؛ أما كلمة مرور تنكسر لحظة نسخها فتكلّف أكثر بكثير.
