تعال نعمل تجربة سريعة. الباسورد ده:
P@ssw0rd123
إيه رأيك فيه؟ شكلات معقدة؟ فيه رمز ورقم وحروف كبيرة وصغيرة؟ للأسف ده من أسهل الباسوردات في الدنيا — برامج التخمين بتجرب الأنماط دي من أول ثانية: كلمة قاموسية + استبدالات معروفة (a→@، o→0) + أرقام في الآخر.
المشكلة إن أغلبنا بيقيّم الباسورد بالعين. والقياس الصح اسمه الانتيروبي — وده اللي بيفرّق.
إيه هو الانتيروبي؟
ببساطة: مقدار العشوائية في الباسورد، بيتقاس بـ bits:
الانتيروبي = الطول × log₂(عدد الرموز المتاحة)
باسورد 12 حرف من 95 رمز (حروف كبيرة وصغيرة وأرقام ورموز):
12 × 6.57 ≈ 79 bits
كل bit بيضاعف الجهد المطلوب للتخمين. 40 bit بتتكسّر في ساعات على كروت الشاشة، 60 bit سنين، و80+ bit مستحيلة عمليًا.
بس في حبة مهمة: المعادلة دي بتحسب صح لو الباسورد عشوائي. الباسوردات اللي بتعملها بنفسك مش عشوائية — وده اللي بيبوظ الحسابات.
ليه "الذكي" بايظ؟
أدوات الكسر الحديثة مش بتجرّب حرف حرف — بتجرّب قوائم كلمات + قواعد تحويل:
P@ssw0rd— كلمة قاموسية باستبدالات معروفة → بتتكسّر في ثواني.qwerty123— صف كيبورد + تسلسل → بتتكسّر في ثانية.123456789— في أول 10 باسوردات في أي قائمة تسريب.
أداتنا Password Strength بتكشف الأنماط دي — بتديك نقاط من 0 لـ 4، وتقدير وقت الكسر بمعدلين (هاش سريع وبكريبت بطيء)، وملاحظات عملية.
الخطوات الخمسة العملية
1. استخدم مدير باسوردات
دي الخطوة الوحيدة اللي مش بتتفاوض: Bitwarden أو 1Password أو حتى اللي مدمج في متصفحك. هو اللي يولّد ويخزن. انت تحفظ باسورد واحد — بتاع المدير نفسه — وخليه قوي جدًا + فعّل عليه 2FA.
2. طول، طول، طول
16 حرف على الأقل. كل حرف زيادة بيصعّب الكسر 95 مرة (لو عشوائي). لو هتكتبه بإيدك كتير، اعمل جملة مرور 4 كلمات غير متوقعة — بس خلي الكلمات مش من أول قائمة الكلمات الشائعة.
3. خلي الأداة تقيس قبل ما تعتمد
curl -X POST https://yas.sh/api/v1/tools/password-strength -d '{"input":"باسوردك هنا"}'
الهدف: score 3 على الأقل، ووقت كسر bcrypt بالسنين مش بالدقايق.
4. ممنوع التكرار
الباسورد الواحد في أكتر من موقع = سلسلة انهيار. موقع صغير اتسرق؟ بقى كل حساباتك مفتوحة. التكرار هو أسوأ عادة أمنية موجودة.
5. فعّل 2FA في كل حاجة مهمة
باسورد قوي + 2FA = طبقتين. باسورد متوسط + 2FA = لسه أفضل من باسورد قوي لوحده. الإيميل والبنك والواتساب — دول أول 3 حاجات.
الخلاصة
الباسورد "اللي شكله صعب" و"اللي هو صعب فعلًا" حاجتين مختلفين تمامًا. القياس مش رفاهية — هو الفرق بين حسابك مفتوح وبين حسابك مؤمّن. جرب الأداة على باسوردك الحالي — وإذا كانت النتيجة باظت، اعرف إن التغيير بقى واجب.
