دليل أمان كلمات المرور المجمعة
كيفية استخدام هذه الأداة بكفاءة؟
- اختر سيناريو مسبق الإعداد:وفقًا لاحتياجاتك (مثل كلمات مرور قواعد البيانات، مفاتيح API، كلمات مرور المستخدمين الأولية)، انقر على أزرار الإعدادات المسبقة مثل "عالية القوة" أو "PCI-DSS" في الزاوية اليسرى العليا، وسيقوم النظام تلقائيًا بتكوين أفضل المعلمات.
- ضبط الإعدادات الدقيقة:اضبط طول كلمة المرور وعدد التوليد (يدعم حتى 10,000 كلمة مرور)، وحدد ما إذا كنت تريد استبعاد الأحرف التي يسهل الخلط بينها (مثل l و 1) حسب الحاجة.
- توليد بنقرة واحدة:انقر على زر "إنشاء كلمة مرور" لإكمال الحساب على الفور باستخدام محرك Crypto عالي الأداء المحلي في المتصفح.
- تصدير آمن:قم بتصدير النتائج كملف CSV أو JSON للمعالجة اللاحقة، أو انسخها مباشرة إلى الحافظة. سيتم مسح جميع البيانات فورًا بعد تحديث الصفحة.
لماذا يُعتبر آمنًا تمامًا؟
عادةً ما تقوم الأدوات التقليدية عبر الإنترنت بإنشاء كلمات المرور على الخادم وإعادتها، مما يحمل مخاطر هجمات الوسيط أو تسجيل سجلات الخادم. تستخدم Nexus Tools بنية Client-Side Only، حيث يعتمد المنطق الأساسي على واجهة window.crypto.getRandomValues API. هذا يعني أن جميع عمليات توليد الأرقام العشوائية ودمج الأحرف تتم في ذاكرة المتصفح الخاصة بك، ولم يتم نقل البيانات عبر الشبكة مطلقًا.
ما هو إنتروبيا المعلومات (Entropy)؟
إنتروبيا المعلومات هي مقياس رئيسي لعدم قابلية توقع كلمة المرور، وتُقاس بوحدة البت (bits). كلما زاد طول كلمة المرور وتنوع مجموعة الأحرف، ارتفعت قيمة الإنتروبيا، وتزداد تكلفة القوة الحاسوبية اللازمة لكسرها بشكل أسي. على سبيل المثال، كلمة مرور مكونة من 12 حرفًا تحتوي على أحرف كبيرة وصغيرة وأرقام تمتلك إنتروبيا تقارب 72 بت، وتتطلب القوة الحاسوبية الحالية مئات السنين لكسرها.
الأسئلة الشائعة (FAQ)
هل كلمات المرور المُنشأة تتوافق مع معيار PCI-DSS؟
نعم. يمكنك النقر مباشرة على الإعداد المسبق "توافق PCI-DSS" على اليسار، وسيتم تكوينه تلقائيًا ليكون: طول 7 أحرف على الأقل (يُوصى بـ 12 حرفًا أو أكثر)، ويحتوي على أحرف وأرقام معًا. هذا هو المطلب الأساسي لمعيار أمان بيانات صناعة بطاقات الدفع لكلمات المرور القوية.
لماذا لا يتم استخدام Math.random()؟
`Math.random()` في JavaScript هو مولد أرقام عشوائية زائفة، وخوارزميته حتمية ويمكن التنبؤ بها في بعض الحالات. نحن نستخدم بدقة `crypto.getRandomValues()`، وهو مصدر عشوائي قوي على مستوى التشفير مقدّم من المتصفح، مناسب لتوليد المفاتيح الخاصة، الرموز المميزة (Token)، وكلمات المرور عالية الأمان.
هل يمكن استخدامه لتوليد مفتاح API؟
نعم. يُرجى استخدام الإعداد المسبق "مفتاح API"، حيث يولد سلسلة عالية الإنتروبيا مكونة من 32 حرفًا تشمل أحرفًا كبيرة وصغيرة وأرقامًا، وهي مناسبة جدًا لتكون مفتاحًا سريًا (Secret Key) أو رمز وصول (Access Token) للاتصال بين الأنظمة.