0

مُقدِّر زمن اختراق كلمة المرور

اكتب كلمة مرور لترى عملية حساب إنتروبيا شفافة وتقديرات اختراق صريحة عبر سيناريوهات هجوم محددة بوضوح — تُحسب بالكامل في متصفحك، دون تقييمات غامضة للقوة.

🔒 تتم معالجتها بالكامل في متصفحك — ولا يتم تحميل أي شيء تدخله هنا على الإطلاق.

لا شيء مما تكتبه هنا يُنقل أو يُخزَّن في أي مكان. إحصاء الأحرف ومعادلة الإنتروبيا وكل تقدير زمني للاختراق أدناه تعمل كعمليات حسابية بسيطة بلغة JavaScript مباشرة في متصفحك — لا تُجري هذه الأداة أي طلبات شبكة على الإطلاق.

مجموعات الرموز المكتشفة

    حجم المجموعة: 0

    حساب الإنتروبيا (يُظهر خطواته)

    الإنتروبيا الفعّالة: 0 بت

    تحذيرات الأنماط الضعيفة

      هذا يتحقق فقط من قائمة صغيرة مُرفقة تضم حوالي 100 كلمة مرور شائعة جدًا جُمِعت من قوائم منشورة على نطاق واسع — وهي ليست قاعدة بيانات اختراقات حقيقية وليست شاملة. عدم التوافق مع القائمة لا يعني شيئًا بحد ذاته؛ فحسابات الإنتروبيا وفحوصات الأنماط أعلاه أهم.

      الوقت التقديري للاختراق حسب سيناريو الهجوم

      سيناريو الهجوم معدل التخمين الوقت التقديري للاختراق (متوسط الحالة)
      تسجيل دخول عبر الإنترنت، محدود المعدل (تأمين/تأخير بعد المحاولات الفاشلة) ~100 تخمين/ثانية
      تسجيل دخول عبر الإنترنت، دون تحديد للمعدل ~1,000 تخمين/ثانية
      هجوم دون اتصال على تجزئة بطيئة (bcrypt, scrypt, Argon2) ~10,000 تخمين/ثانية
      هجوم دون اتصال على تجزئة سريعة غير مُمَلَّحَة (مثال: MD5, SHA-1, NTLM)، وحدة معالجة رسومية استهلاكية واحدة ~10 مليار تخمين/ثانية
      هجوم دون اتصال على تجزئة سريعة، كتلة تكسير ضخمة متعددة وحدات المعالجة الرسومية ~1 تريليون تخمين/ثانية

      معدلات التخمين هذه توضيحية وتستند إلى ترتيب المقدار بناءً على معايير أداء منشورة على نطاق واسع — وليست تنبؤًا متعلقًا بمهاجم محدد أو جهاز أو سنة.

      جارٍ المعالجة... 0%

      النتيجة

      معظم أدوات قياس قوة كلمة المرور تُظهر شريطًا ملونًا وتقييمًا وهميًا — "ضعيف"، "جيد"، "قوي" — دون إمكانية التحقق من طريقة التقييم. هذه الأداة تفعل العكس: تُظهر كل خطوة من خطوات الحساب. اكتب كلمة المرور وشاهد كيف تكتشف مجموعات الرموز التي استخدمتها (أحرف صغيرة، كبيرة، أرقام، رموز)، وتجمع حجم المجموعة الناتج، وتُطبِّق طول كلمة المرور وحجم المجموعة بدقة في معادلة الإنتروبيا القياسية: الإنتروبيا = الطول × لوغاريتم(حجم المجموعة) للأساس 2، لتتمكن من التحقق من الرقم بنفسك بدلاً من الثقة بصندوق أسود.

      لا تُخبر الإنتروبيا وحدها بالقصة كاملة، لذلك تبحث الأداة أيضًا عن الأنماط التي تجعل تخمين كلمة المرور أسهل مما يوحي به طولها: تسلسلات متعاقبة مثل "abc" أو "456"، تكرارات متتالية مثل "aaa"، والتطابقات التامة مع قائمة صغيرة مُرفقة تضم حوالي 100 من أكثر كلمات المرور المسربة شيوعًا. ليس هذا اتصالاً بأي قاعدة بيانات للاختراقات الحية — إنها استدلالية صريحة وغير متصلة بالإنترنت — ولكن عند العثور على تطابق، تُخفَّض الإنتروبيا الفعّالة المستخدمة لجدول الزمني (أو، في حالة تطابق كلمة مرور شائعة، تُقيَّد قرب حجم تلك القائمة) لأن المهاجم الحقيقي سيجرّب التخمينات الواضحة أولاً بغض النظر عن الحجم النظري لفضاء المفاتيح.

      يحوّل جدول زمن الاختراق تلك الإنتروبيا الفعّالة إلى تقديرات زمنية حقيقية عبر خمسة سيناريوهات تغطي النطاق العملي للهجمات: نموذج تسجيل دخول عبر الإنترنت مع تحديد للمعدل (~100 تخمين/ثانية)، نموذج عبر الإنترنت دون تحديد للمعدل (~1,000 تخمين/ثانية)، هجوم دون اتصال ضد تجزئة بطيئة ومتعمدة الثقل مثل bcrypt أو scrypt أو Argon2 (~10,000 تخمين/ثانية)، هجوم دون اتصال ضد تجزئة سريعة غير مُمَلَّحَة مثل MD5 أو SHA-1 أو NTLM باستخدام وحدة معالجة رسومية استهلاكية واحدة (~10 مليار تخمين/ثانية)، واختراق التجزئة السريعة نفسه على كتلة ضخمة متعددة المعالجات الرسومية (~1 تريليون تخمين/ثانية). هذه المعدلات توضيحية وتستند إلى ترتيب المقدار ومستمدة من معايير أداء منشورة للأجهزة والتجزئة — وليست تنبؤًا مرتبطًا بمهاجم محدد أو جهاز سنوي — وهي توضح لماذا قد تكون كلمة المرور نفسها "فورية" ضد تجزئة سريعة دون اتصال و"قرونًا" ضد تجزئة بطيئة ومحدودة المعدل.

      كل ما سبق يعمل كتحليل نصوص بسيط باستخدام JavaScript وحسابات لوغاريتمية رياضية مباشرة في علامة تبويب متصفحك. لا يوجد أي تشفير معمى، ولا أي اتصال ذهابًا وإيابًا مع الخادم، والأهم من ذلك، لا تقوم هذه الأداة بأي طلب شبكة من أي نوع — كلمة المرور التي تكتبها لا تُنقل أو تُسجَّل أو تُخزَّن في أي مكان، وتستمر الصفحة بالعمل بالكامل حتى لو انقطع اتصال الإنترنت بعد تحميلها.