مولّد كلمات المرور ينشئ كلمات مرور طويلة وعشوائية لا يمكن لإنسان أن يبتكرها — ولا لمهاجم أن يخمّنها. كلمات المرور التي يختارها البشر تتبع أنماطًا متوقعة (أسماء وتواريخ و"Password123!")، وهو بالضبط ما تستغله هجمات التخمين. يختار المولّد كل حرف عشوائيًا من مجموعة كبيرة، فينتج كلمات مرور بعشوائية أعلى بكثير لكل حرف من أي شيء قد تكتبه بنفسك.
يستخدم المولّد مصدر أرقام عشوائية آمن تشفيريًا (وليس دوال شبه العشوائية المتوقعة المستخدمة في الألعاب) لاختيار كل حرف بشكل مستقل من مجموعات الأحرف التي تفعّلها:
تُقاس قوة كلمة المرور بـ بتات الإنتروبيا: الإنتروبيا ≈ الطول × log₂(حجم الأبجدية). كلمة مرور من 16 حرفًا مسحوبة من 94 حرفًا ASCII قابلة للطباعة تملك نحو 16 × 6.55 ≈ 105 بت — أي أن المهاجم يحتاج لتجربة نحو 2¹⁰⁵ تركيبة في المتوسط لتخمينها، وهو مستحيل بأي قدرة حوسبية واقعية. وكل حرف إضافي يضاعف فضاء البحث، فالطول أهم من الاستبدالات الذكية مثل "@" بدل "a".
قارن بين كلمتي مرور كمثال توضيحي (للتوضيح فقط — لا تعيد استخدامهما أبدًا):
AhmedDubai2026! — 14 حرفًا، لكنها مبنية من كلمات متوقعة وسنة. مقاومتها الفعلية للتخمين أقل بكثير مما يوحي طولها.7#kQ9!mzV2@xLp4$wT — 18 حرفًا عشوائيًا من أبجدية 94 رمزًا ≈ 18 × 6.55 ≈ 118 بت من الإنتروبيا. لا نمط ولا كلمات قاموس ولا معلومات شخصية.كلمة المرور الثانية غير قابلة للتخمين عمليًا، بينما الأولى قد تسقط أمام هجوم تخمين موجّه.
لا — التوليد يتم بالكامل في متصفحك عبر Web Crypto API.
16 حرفاً فأكثر بمجموعات مختلطة يقاوم التخمين العنيف.