دليل أمان كلمات المرور والتوليد التشفيري العشوائي (CSPRNG)
Cryptographic Password Security & Entropy Handbook
🛡️ لماذا نعتمد على واجهة window.crypto بدلاً من Math.random()؟
🛡️ Why We Use window.crypto.getRandomValues (CSPRNG)
تعتمد معظم المواقع البسيطة خطأً على دالة Math.random() التي توفر أرقاماً شبه عشوائية زائفة قابلة للتنبؤ رياضياً بواسطة خوارزميات الذكاء الاصطناعي وهجمات التخمين. في المقابل، تستخدم أداة WebBox واجهة التشفير المعيارية Web Cryptography API (CSPRNG) عبر تابع window.crypto.getRandomValues(). يجمع هذا النظام إنتروبيا فيزيائية عشوائية حقيقية من دورات المعالج وحركة الماوس على جهازك، مما يجعل التنبؤ برمز المرور مستحيلاً رياضياً.
Standard pseudo-random generators like Math.random() are deterministic and cryptographically unsafe. WebBox strictly invokes the Web Cryptography API (CSPRNG) via window.crypto.getRandomValues(). This harvests hardware entropy from CPU timing and system states to generate truly unguessable sequences.
⏱️ تقدير الوقت اللازم لكسر كلمات المرور بهجمات القوة الغاشمة (Brute Force)
⏱️ Brute-Force Cracking Time Estimates
تُكسر خلال دقائق معدودة باستخدام كروت الشاشة الحديثة RTX 4090.
تحتاج إلى ما يقارب 200 إلى 300 سنة من الحساب الرياضي المتواصل لكسرها.
تحتاج إلى مليارات السنين وتتجاوز عمر الكون المنظور، وتعتبر حصينة تماماً.
❓ الأسئلة الشائعة حول أمان كلمات المرور
❓ Frequently Asked Questions
هل يتم تخزين كلمات المرور المتولدة على خوادم WebBox؟ Are generated passwords logged or saved on WebBox servers?
لا يتم إرسال أو حفظ أو تسجيل أي كلمة مرور على الإطلاق. تُولّد الكلمة في ذاكرة RAM المؤقتة لمتصفحك فقط، وتُمحى فور إغلاق الصفحة أو النقر على توليد كلمة جديدة.
Zero storage or transmission occurs. Passwords exist exclusively in client RAM and vanish completely once overwritten or when the browser tab closes.
كيف أحفظ وأتذكر كلمات المرور المعقدة هذه؟ How should I store and recall high-entropy passwords?
يوصي خبراء الأمن السيبراني ومعايير NIST العالمية باستخدام برامج إدارة كلمات المرور الموثوقة (مثل Bitwarden، 1Password، أو مديري كلمات المرور المدمجين في iOS و Android)، وتفعيل ميزة التحقق بخطوتين (2FA) لجميع حساباتك الحساسة.
Cybersecurity standards (NIST SP 800-63B) recommend dedicated password managers (such as Bitwarden, 1Password, or Keychain) coupled with hardware multi-factor authentication (2FA).