SSaveIt
العودة إلى المدونة
الأمان·4 دقائق قراءة

عبارة المرور مقابل كلمة المرور العشوائية: أيهما أكثر أماناً فعلياً؟

أصبحت فكرة عبارة المرور (ربط عدة كلمات قاموسية عشوائية معاً، مثل correct-horse-battery-staple) شائعة لأنها أسهل حقاً في التذكر من سلسلة رموز عشوائية. لكن "أسهل في التذكر" و"أكثر أماناً" ليسا الشيء نفسه — إليك كيف تُقارَنان فعلياً.

كيف تُقاس القوة فعلياً

تعتمد قوة كلمة المرور على الإنتروبيا — إجمالي عدد المحاولات التي يحتاجها المهاجم لتجربة كل احتمال. يمكن لعبارة مرور أطول مبنية من كلمات عشوائية حقاً أن تمتلك إنتروبيا مماثلة لسلسلة أقصر عشوائية بالكامل، لكن فقط إذا تم اختيار الكلمات بواسطة عملية عشوائية، وليس من قبلك.

أين تُخطئ عبارات المرور

البشر سيئون في اختيار كلمات عشوائية — نميل إلى الأسماء الشائعة، والإشارات الشخصية، والأنماط التي يمكن التنبؤ بها، وهو بالضبط ما بُنيت قواميس المهاجمين لالتقاطه. عبارة المرور التي تخترعها بنفسك أضعف بكثير من تلك التي يولّدها برنامج باستخدام مصدر عشوائي حقيقي.

أين تُخطئ كلمات المرور العشوائية

سلسلة عشوائية بالكامل مثل xT9$mQ2!vL7& تمتلك إنتروبيا ممتازة لكن يكاد يكون من المستحيل حفظها — مما يدفع الناس إلى كتابتها بشكل غير آمن أو إعادة استخدامها، مما يلغي الفائدة الأمنية تماماً.

الإجابة العملية

بالنسبة للحسابات التي تحتاج إلى كتابتها من الذاكرة أحياناً، فإن عبارة مرور مكوّنة من 5-6 كلمات عشوائية يولّدها الجهاز خيار معقول وسهل التذكر. أما بالنسبة لكل شيء آخر — خاصة الحسابات المحمية بمدير كلمات مرور — فإن كلمة المرور العشوائية بالكامل التي يولّدها الجهاز أقوى ولا تحتاج أبداً إلى حفظها.

أنشئ أياً من النمطين، مجاناً وبالكامل في متصفحك، مع مولّد كلمات المرور من SaveIt. لمعرفة الأخطاء الشائعة التي يجب تجنبها في كلتا الطريقتين، راجع 7 أخطاء شائعة في كلمات المرور تُعرّض الحسابات للاختراق.

المزيد حول الأمان