مبادئ دفاعية عملية: كلمات مرور فريدة، مدير كلمات مرور، مصادقة متعددة العوامل، وكيف تقلل مخاطر سرقة الحساب
مولد كلمات المرور في أدوات زين يستخدم Web Crypto في المتصفح لاختيار محارف عشوائية. يمكنك تحديد الطول وأنواع المحارف، ثم نسخ النتيجة إلى مدير كلمات مرور موثوق.
الطول والعشوائية وعدم إعادة الاستخدام أهم من محاولة ابتكار كلمة “ذكية” بنفسك. كل حساب مهم يجب أن يملك كلمة مختلفة.
الأداة تستخدم crypto.getRandomValues() وتختار من مجموعات الحروف والأرقام والرموز التي تحددها. التوليد يتم على جهازك؛ الموقع لا يحتاج لإرسال الكلمة إلى خادم لإنشائها.
إعادة الاستخدام: تسريب خدمة واحدة قد يعرض حسابات أخرى للخطر. التصيد: كلمة قوية لا تفيد إذا كتبتها في صفحة مزيفة. غياب التحقق الإضافي: فعّل المصادقة الثنائية أو passkeys عندما تكون متاحة ومناسبة.
التوليد نفسه محلي، ولا تحفظ الأداة النتيجة في قاعدة بيانات. لكن أمان جهازك وإضافات المتصفح والصفحات المفتوحة يبقى مهماً، لذلك لا تعتمد على أي مولد إذا كان الجهاز نفسه غير موثوق.
لا يوجد سبب لتغيير دوري لمجرد مرور الوقت إذا كانت فريدة ولم تتسرب، لكن غيّرها إذا شككت بتسريب أو إعادة استخدام.
الطول والفردية مهمان جداً. ومدير كلمات المرور يزيل الحاجة لحفظ كل الكلمات يدوياً.