رمز عبور قوی چیست و چگونه بسازیم؟
رمز عبور، کلید خانهی دیجیتال توست — و بیشتر مردم از یک کلید برای همهی درها استفاده میکنند. بیایید ببینیم یک رمز واقعاً قوی چه شکلی است و چطور میشود بدون حفظکردن دهها رمز، امن ماند.
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.
این مقاله بخشی از راهنمای کامل هک کردن چیست و چطور هک یاد بگیریم؟ راهنمای کامل و قانونی است

چرا رمزهای ما ضعیفاند؟
مشکل اصلی پیچیدگی نیست، تکرار است. وقتی یک سایت هک میشود و رمزت لو میرود، مهاجم همان ایمیل و رمز را روی دهها سرویس دیگر امتحان میکند — به این حمله میگویند Credential Stuffing. اگر رمزت تکراری باشد، یک نشت، همهی حسابهایت را باز میکند.
یک رمز قوی چه ویژگیهایی دارد؟
- بلند است: طول از پیچیدگی مهمتر است؛ حداقل ۱۲ تا ۱۶ کاراکتر.
- یکتاست: برای هر سرویس یک رمز جدا.
- قابلحدس نیست: نه اسم، نه تاریخ تولد، نه «123456» و نه کلمههای سادهی فرهنگلغت.
- ترکیبی است: حروف بزرگ و کوچک، عدد و نماد — اما بلندبودن مهمتر از این ترکیب است.
راهحل واقعی: مدیر رمز عبور
هیچ انسانی نمیتواند دهها رمزِ بلندِ یکتا را حفظ کند — و نباید هم تلاش کند. مدیر رمز عبور (Password Manager) این رمزها را میسازد، رمزنگاریشده ذخیره میکند و خودکار وارد میکند. تو فقط یک «رمز اصلیِ» قوی را به خاطر میسپاری و بقیه را نرمافزار مدیریت میکند.
لایهی دوم: احراز هویت دو مرحلهای
حتی اگر رمزت لو برود، احراز هویت دو مرحلهای (2FA) مانع ورود مهاجم میشود، چون به کد یکبارمصرفی که فقط روی گوشی توست هم نیاز دارد. این سادهترین و مؤثرترین کاری است که میتوانی برای امنیت حسابهایت انجام بدهی.
بهجای رمز، از «عبارت عبور» استفاده کن: چند کلمهی نامرتبط که کنار هم یک جملهی بیمعنی اما بهیادماندنی بسازند. طولانی است (پس قوی)، ولی راحتتر از یک رشتهی درهم به یاد میماند.
Frequently asked questions
مدیر رمز عبور امن است؟ اگر خودش هک شود چه؟
مدیرهای معتبر رمزها را با رمزنگاری قوی و بدون دسترسی خودشان به رمز اصلی تو ذخیره میکنند. ریسکِ استفاده از آنها بسیار کمتر از ریسکِ رمزهای تکراری و ضعیف است.
هرچند وقت یکبار باید رمزم را عوض کنم?
توصیهی امروزی این است که بهجای تعویض دورهای اجباری، رمزِ قوی و یکتا بگذاری و فقط در صورت نشت یا شک به لو رفتن، آن را عوض کنی.
آمادهای عملی یاد بگیری؟ دورهها و کارگاههای هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.
دیدن دورهها