Skip to content
Y
YAS.SH
الأمان

الباسورد بتاعك سهل؟ خليه صعب في 5 خطوات

ليه 'P@ssw0rd123' بايظ رغم شكله المعقد، وإزاي تعمل باسورد قوي فعلًا — مع أداة بتقيس قوة أي باسورد في ثانية.

yas-team5 دقائق قراءةباسوردالأمانخصوصية
الباسورد بتاعك سهل؟ خليه صعب في 5 خطوات
صورة توضيحيةالباسورد بتاعك سهل؟ خليه صعب في 5 خطوات

تعال نعمل تجربة سريعة. الباسورد ده:

P@ssw0rd123

إيه رأيك فيه؟ شكلات معقدة؟ فيه رمز ورقم وحروف كبيرة وصغيرة؟ للأسف ده من أسهل الباسوردات في الدنيا — برامج التخمين بتجرب الأنماط دي من أول ثانية: كلمة قاموسية + استبدالات معروفة (a→@، o→0) + أرقام في الآخر.

المشكلة إن أغلبنا بيقيّم الباسورد بالعين. والقياس الصح اسمه الانتيروبي — وده اللي بيفرّق.

إيه هو الانتيروبي؟

ببساطة: مقدار العشوائية في الباسورد، بيتقاس بـ bits:

الانتيروبي = الطول × log₂(عدد الرموز المتاحة)

باسورد 12 حرف من 95 رمز (حروف كبيرة وصغيرة وأرقام ورموز):

12 × 6.57 ≈ 79 bits

كل bit بيضاعف الجهد المطلوب للتخمين. 40 bit بتتكسّر في ساعات على كروت الشاشة، 60 bit سنين، و80+ bit مستحيلة عمليًا.

بس في حبة مهمة: المعادلة دي بتحسب صح لو الباسورد عشوائي. الباسوردات اللي بتعملها بنفسك مش عشوائية — وده اللي بيبوظ الحسابات.

ليه "الذكي" بايظ؟

أدوات الكسر الحديثة مش بتجرّب حرف حرف — بتجرّب قوائم كلمات + قواعد تحويل:

  • P@ssw0rd — كلمة قاموسية باستبدالات معروفة → بتتكسّر في ثواني.
  • qwerty123 — صف كيبورد + تسلسل → بتتكسّر في ثانية.
  • 123456789 — في أول 10 باسوردات في أي قائمة تسريب.

أداتنا Password Strength بتكشف الأنماط دي — بتديك نقاط من 0 لـ 4، وتقدير وقت الكسر بمعدلين (هاش سريع وبكريبت بطيء)، وملاحظات عملية.

الخطوات الخمسة العملية

1. استخدم مدير باسوردات

دي الخطوة الوحيدة اللي مش بتتفاوض: Bitwarden أو 1Password أو حتى اللي مدمج في متصفحك. هو اللي يولّد ويخزن. انت تحفظ باسورد واحد — بتاع المدير نفسه — وخليه قوي جدًا + فعّل عليه 2FA.

2. طول، طول، طول

16 حرف على الأقل. كل حرف زيادة بيصعّب الكسر 95 مرة (لو عشوائي). لو هتكتبه بإيدك كتير، اعمل جملة مرور 4 كلمات غير متوقعة — بس خلي الكلمات مش من أول قائمة الكلمات الشائعة.

3. خلي الأداة تقيس قبل ما تعتمد

curl -X POST https://yas.sh/api/v1/tools/password-strength -d '{"input":"باسوردك هنا"}'

الهدف: score 3 على الأقل، ووقت كسر bcrypt بالسنين مش بالدقايق.

4. ممنوع التكرار

الباسورد الواحد في أكتر من موقع = سلسلة انهيار. موقع صغير اتسرق؟ بقى كل حساباتك مفتوحة. التكرار هو أسوأ عادة أمنية موجودة.

5. فعّل 2FA في كل حاجة مهمة

باسورد قوي + 2FA = طبقتين. باسورد متوسط + 2FA = لسه أفضل من باسورد قوي لوحده. الإيميل والبنك والواتساب — دول أول 3 حاجات.

الخلاصة

الباسورد "اللي شكله صعب" و"اللي هو صعب فعلًا" حاجتين مختلفين تمامًا. القياس مش رفاهية — هو الفرق بين حسابك مفتوح وبين حسابك مؤمّن. جرب الأداة على باسوردك الحالي — وإذا كانت النتيجة باظت، اعرف إن التغيير بقى واجب.

أسئلة شائعة

إيه هو الباسورد القوي فعلًا؟

طويل + عشوائي. 16 حرف عشوائي من كل الرموز أقوى من 12 حرف 'ذكي' فيه استبدالات متوقعة زي a→4. الطول والعشوائية هما الأساس.

إزاي أفتكر باسورد 16 حرف عشوائي؟

مش لازم تفتكره — استخدم مدير باسوردات (Bitwarden أو غيره) بيولّد ويخزن. انت تحفظ كلمة مرور واحدة بس للمدير نفسه.

الباسورد بتاعي اتسرب؟ أعمل إيه؟

غيّره فورًا في الموقع اللي اتسرب فيه، ولو كنت بتستخدم نفس الباسورد في حتة تانية — غيّره في كل حتة. وأهم حاجة فعّل التحقق بخطوتين (2FA).

هل كانت مفيدة؟ شاركها
🍪 Cookies & privacy. yas.sh uses only essential cookies to keep you signed in and remember your preferences. We do not run third-party trackers. See our cookie policy and privacy policy.
Settings