كلمات المرور القوية: دليلك الكامل لحماية حساباتك
كلمات المرور القوية: دليلك الكامل لحماية حساباتك
أكثر من 24 مليار زوج بريد/كلمة مرور مسروقة متداولة في الإنترنت المظلم. غالبية اختراقات الحسابات لا تحدث بـ"اختراق عبقري" — بل بإعادة استخدام كلمات ضعيفة ومسربة سابقاً.
كيف يُكسر كلمة المرور فعلياً؟
- هجمات القاموس: تجربة ملايين الكلمات الشائعة في ثوانٍ
- Credential Stuffing: تجربة بريدك مع كلمات مرور مسربة من مواقع أخرى — السبب #1 اليوم
- القوة الغاشمة: تجربة كل التركيبات — كلمة 8 أحرف صغيرة تُكسر في ساعات
تشريح كلمة المرور القوية
القوة تقاس بالإنتروبيا (بتات) وليس بالطول وحده:
| النوع | الإنتروبيا | زمن الكسر |
|---|---|---|
| 8 أحرف صغيرة | ~37 بت | ساعات |
| 12 حرفاً متنوعاً | ~78 بت | ملايين السنين |
| 16 حرفاً متنوعاً | ~104 بت | عملياً مستحيلة |
| 20+ حرفاً | 130+ بت | فوق أي قدرة حسابية |
الخطوات العملية
- ولّد كلمة عشوائية من مولّد كلمات المرور — يستخدم crypto API المشفر
- اضبط 20 حرفاً مع كل الأنواع للحسابات الحساسة (بريد، بنك)
- احفظها في مدير كلمات مرور (Bitwarden أو 1Password أو Keychain)
- فعّل التحقق بخطوتين في كل حساب — حتى لو سُرقت الكلمة يبقى الحساب محمياً
لماذا مدير كلمات المرور؟
لأن البديل الوحيد هو تكرار كلمة واحدة — وأكبر خطر يهددك ليس الكسر، بل إعادة الاستخدام. المدير يمنحك:
- كلمة فريدة قوية لكل موقع (الميزة الأمنية الأكبر)
- تعبئة تلقائية — لا حاجة للحفظ
- تنبيهات المواقع المسربة
عادات ثمنها باهظ
- ❌ اسم أو تاريخ ميلاد (يُخمَّن في ثوانٍ)
- ❌ تعديل طفيف عند الإجبار (مثبتة في قوائم الهجمات)
- ❌ إرسال كلمات المرور عبر واتساب أو الإيميل
- ❌ نفس الكلمة للعمل والشخصي
الخلاصة
كلمة قوية + فريدة لكل موقع + مدير كلمات + 2FA = صمّام أمان يكفي. ابدأ بتوليد كلمات جديدة لأهم 5 حسابات لديك اليوم.