كلمة مرورك لا تغادر متصفحك أبدًا
أداة تحلل كلمة مرور — طولها، تنوع أحرفها، ووجود أنماط شائعة يسهل على برنامج آلي تخمينها — وتعيد تقييمًا واضحًا لقوتها الفعلية مع شرح مختصر لكل ملاحظة. يجري التحليل بالكامل داخل متصفحك؛ كلمة المرور نفسها لا تغادر جهازك أبدًا ولا تُرسل لأي خادم في أي لحظة.
شغّل الأداة مجانًا
تعمل هذه الأداة داخل متصفحك — مجانًا، ولا تُرسل بياناتك إلى أي خادم
لماذا لا نرى كلمة مرورك أبدًا
فحص كلمة المرور من أحساس الأدوات التي يجب ألا تتصل بخادم إطلاقًا، لأن إرسالها — حتى مؤقتًا ولغرض التحليل فقط — يخلق مخاطرة لا داعي لها أصلًا. هذه الأداة مبنية لتعمل كاملة داخل متصفحك: تُكتب كلمة المرور في الحقل، يُحسب التقييم على جهازك مباشرة بواسطة كود يعمل محليًا، وتُمحى فور مغادرة الصفحة أو تحديثها. لا وجود لسجل، ولا نسخة احتياطية، ولا اتصال بأي خادم في أي لحظة من العملية بأكملها، من أولها إلى آخرها.
ما الذي يجعل كلمة المرور قوية فعلًا
الطول أهم من التعقيد المصطنع: كلمة مرور طويلة من كلمات عشوائية غير مترابطة أصعب على الاختراق الآلي من كلمة قصيرة مليئة برموز يصعب على صاحبها نفسه تذكرها لاحقًا. تفحص الأداة الطول الفعلي، تنوع الأحرف الكبيرة والصغيرة والأرقام والرموز، ووجود تكرار أو تسلسل واضح مثل 123456 أو qwerty أو تكرار الحرف نفسه عدة مرات متتالية. النتيجة تشرح بوضوح أين الضعف الفعلي في كل حالة، لا رقمًا مجردًا بلا تفسير يفهمه صاحب الحساب.
أخطاء شائعة تكتشفها الأداة
استخدام اسم الشركة أو تاريخ ميلاد ضمن كلمة المرور، تكرار النمط نفسه بترتيب مختلف قليلًا لكل حساب جديد، أو إضافة رقم واحد فقط أو علامة تعجب في نهاية كلمة معروفة — هذه الأنماط تبدو معقدة للعين البشرية لكنها من أول ما يجرّبه أي برنامج تخمين آلي مصمَّم لهذا الغرض تحديدًا. تشير الأداة إلى هذه الأنماط بالاسم، لا بتقييم رقمي عام لا يوضح مصدر الضعف الحقيقي.
الاستخدام
اكتب كلمة المرور في الحقل واحصل على التقييم فورًا مع شرح موجز لكل ملاحظة — مجانًا، بلا حدّ، وبلا حاجة لتسجيل حساب أو تثبيت أي برنامج، لأن كل شيء يحدث محليًا داخل صفحة واحدة. مناسبة لموظف تقنية معلومات يضبط سياسة كلمات مرور جديدة للشركة، أو لأي شخص يريد التأكد بنفسه قبل استخدام كلمة مرور في حساب حكومي أو بنكي مهم يصعب تعويضه إن اخترق.
حالات الاستخدام
سياسة كلمات مرور للموظفين
قبل تعميم سياسة كلمات مرور جديدة، يختبر مسؤول تقنية المعلومات في شركة الخليج الرقمية عدة أمثلة عبر الأداة للتأكد أن الحد الأدنى المقترح يعطي تقييمًا قويًا فعليًا لا شكليًا.
كلمة مرور لحساب حكومي
قبل إنشاء حساب على بوابة حكومية جديدة، تتحقق نورة القحطاني من قوة كلمة المرور التي اختارتها، بعد أن قرأت أن حسابات كثيرة تُخترق بسبب كلمات مرور ضعيفة.
مراجعة كلمة مرور شبكة المكتب
يستخدم صاحب مكتب صغير الأداة للتأكد أن كلمة مرور شبكة الواي فاي الجديدة لا تحتوي اسم الشركة أو رقم الهاتف، وهو خطأ شائع لاحظه في المكاتب المجاورة.
الأسئلة الشائعة
هل ترسلون كلمة مروري لأي خادم؟
لا، إطلاقًا. التحليل كله يجري داخل متصفحك، وكلمة المرور لا تغادر جهازك في أي لحظة.
هل الاستخدام مجاني؟
نعم، بلا حدّ وبلا تسجيل، دائمًا، لأن الأداة من فئة الأدوات التي تعمل كاملة في متصفحك.
هل يكفي تقييم «قوي» لضمان الأمان؟
يقيس التقييم مقاومة كلمة المرور للتخمين الآلي فقط؛ الأمان الكامل يشمل أيضًا عدم إعادة استخدام نفس كلمة المرور بين حسابات مختلفة.
لماذا كلمة مرور طويلة بلا رموز أقوى من كلمة قصيرة معقدة؟
لأن عدد الاحتمالات يزداد زيادة كبيرة مع كل حرف إضافي؛ الطول يصعّب التخمين الآلي أكثر من التعقيد وحده.
هل تتحقق الأداة إن كانت كلمة المرور مسرّبة سابقًا في اختراق معروف؟
لا، هذا الفحص يقيّم قوة البنية فقط دون اتصال بأي قاعدة بيانات خارجية؛ فحص التسريبات فحص مختلف يحتاج اتصالًا بالخادم.
هل يعمل على الجوال؟
نعم، الأداة تعمل من أي متصفح على الجوال أو الحاسوب بالطريقة نفسها.
للمطوّرين — الوصول عبر API
كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.
الـEndpoint
صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.
استدعِ الخدمة من بيئتك
curl -X POST https://api.kit.forhosting.com/verify/password \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/password", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/password",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/password", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/password", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)مثال على الطلب
{
"items": [
"valor-1",
"valor-2"
]
}مثال على الاستجابة
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.password",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.
الأسعار
السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.
الأخطاء
| HTTP | الرمز | المعنى |
|---|---|---|
401 | unauthorized | مفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك. |
402 | insufficient_balance | رصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة. |
404 | unknown_type | نوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب. |
429 | rate_limited | تجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة. |