عندما يقيّم الناس موقعاً لتوليد كلمات المرور، يسألون عادةً: كم هي قوية؟ ما مجموعات الأحرف المدعومة؟ لكن السؤال الأهم نادراً ما يُطرح: أين تذهب كلمة مروري بعد توليدها؟
السر الخفي للمولّدات القائمة على السيرفر
آلاف المواقع لتوليد كلمات المرور موجودة على الإنترنت. معظمها تعمل بمعمارية من جانب الخادم، ما يعني أن طلبك ينتقل عبر الشبكة إلى حاسوب بعيد، يولّد الخادم كلمة المرور ثم يرسلها إلى متصفحك. يبدو ذلك بسيطاً، لكنه ليس كذلك.
- سجلات الخادم: معظم الخوادم تسجّل كل طلب HTTP. قد تُكتب كلمة مرورك في ملف سجل في اللحظة ذاتها.
- التخزين في قاعدة البيانات: بعض الخدمات تخزّن كلمات المرور المولّدة لأغراض التحليل أو التصحيح.
- اعتراض الشبكة: بروكسيات TLS وعقد CDN يمكنها فحص محتوى الطلب قبل تطبيق التشفير.
- نصوص التحليل من طرف ثالث: كثير من التطبيقات تضمّن نصوص Google Analytics أو Hotjar التي تلتقط مدخلات المستخدم.
معماريتنا: لا لمس للخادم إطلاقاً
صُمّم GeneratePassword.site من الأساس بمبدأ واحد غير قابل للتفاوض: كلمة مرورك لا تغادر جهازك أبداً. هكذا يعمل ذلك بالضبط:
- تفتح الموقع في متصفحك.
- يقوم متصفحك بتحميل ملفات HTML و CSS و JavaScript.
- تعمل جميع منطق توليد كلمة المرور حصرياً داخل متصفحك باستخدام
crypto.getRandomValues(). - تُعرض كلمة المرور المولّدة على شاشتك ولا تُرسل إلى أي مكان.
- عند إغلاق الصفحة أو تحديثها، تختفي كلمة المرور إلى الأبد.
ماذا يعني غياب قاعدة البيانات فعلاً؟
- هجمات SQL Injection: لا توجد قاعدة بيانات للاختراق.
- التهديدات الداخلية: لا يوجد موظف يملك وصولاً إلى بياناتك.
- خروقات البيانات: لا يمكن سرقة بيانات غير موجودة.
- الطلبات القانونية: لا توجد سجلات يمكن تسليمها للحكومات.
عندما لا توجد قاعدة بيانات، لا ينطبق أيٌّ من هذه المتجهات الهجومية. لا يمكنك سرقة بيانات غير موجودة أصلاً.
الخاتمة: بلا قاعدة بيانات = بلا مخاطر
في المرة القادمة التي تُقيّم فيها موقعاً لتوليد كلمات المرور، اطرح السؤال الصعب: هل يمكن لهذه الأداة رؤية كلمة مروري أو تخزينها؟ إذا كان الجواب نعم أو ربما، اختر أداة مختلفة. جوابنا هو لا قاطعة وقابلة للتحقق ومبنية على المعمارية. هذه هي ميزتنا الأمنية الأعظم.