أفضل مدير كلمات مرور للمبتدئين: دليل الاختيار الآمن
آخر مراجعة وتدقيق للمعلومات: يوليو 2026.
دليل عملي لاختيار مدير كلمات مرور آمن، مع الخطط المجانية وPasskeys والمصادقة الثنائية والاسترداد والتصدير وحماية كلمة المرور الرئيسية.
لو عندك عشرات الحسابات، فمحاولة حفظ كلمة مرور مختلفة لكل واحد منها غالبًا ستنتهي بإحدى مشكلتين: إما إعادة استخدام كلمة واحدة، أو اختيار كلمات قصيرة يسهل تخمينها. مدير كلمات المرور يحل المشكلة بخزنة مشفّرة تحفظ بيانات الدخول وتولّد كلمات قوية وتملؤها تلقائيًا. لكن الاختيار الصح ليس مسابقة نجوم أو ادعاء أن برنامجًا واحدًا «الأفضل للجميع»؛ الأهم هو ملاءمته لأجهزتك، وطريقة الاسترداد، وإمكانية نقل بياناتك لاحقًا.
الخلاصة السريعة: اختر مديرًا موثوقًا يعمل على كل أجهزتك، أنشئ عبارة مرور رئيسية طويلة وفريدة، فعّل المصادقة الثنائية، واحفظ رموز الاسترداد ونسخة تصدير آمنة. واستخدم مفتاح مرور (Passkey) عندما يقدمه الموقع، بدل إنشاء كلمة مرور جديدة.
ما الذي يفعله مدير كلمات المرور؟
تحتاج عادةً إلى تذكّر سر رئيسي واحد لفتح خزنة تحتوي على كلمات المرور، وأسماء المستخدمين، والملاحظات الآمنة، وأحيانًا مفاتيح المرور. يستطيع التطبيق توليد كلمة عشوائية طويلة لكل حساب، ثم مطابقة عنوان الموقع قبل الملء التلقائي؛ وهذه المطابقة تساعد أيضًا ضد صفحات التصيد التي تقلّد شكل الموقع الأصلي لكن تستخدم نطاقًا مختلفًا.
لا يعني ذلك أن المدير «لا يمكن اختراقه». الخطر ينتقل من عشرات الكلمات الضعيفة إلى حساب مركزي مهم جدًا، ولذلك يجب حمايته جيدًا. راجع كيف يشفّر المزود الخزنة، وما الذي يحدث عند نسيان السر الرئيسي، وسجل الحوادث والتدقيقات الأمنية المنشورة. وعبارات مثل «تشفير عسكري» لا تكفي وحدها لاتخاذ قرار.
كلمة المرور الرئيسية: الطول أهم من الزخرفة
تنص إرشادات NIST SP 800-63B الحالية على حد أدنى قدره 15 حرفًا عندما تُستخدم كلمة المرور عاملًا وحيدًا. للمستخدم، الأفضل جعل العبارة أطول من الحد الأدنى إن أمكن: عدة كلمات عشوائية لا تربطها جملة مشهورة، مع فواصل أو مسافات إذا كان التطبيق يقبلها. لا تستخدم اسمك، تاريخ ميلادك، مقولة معروفة، أو مثالًا منشورًا في هذا المقال.
- اجعلها فريدة تمامًا ولا تستعملها للبريد أو أي موقع آخر.
- لا تغيّرها كل ستة أشهر لمجرد مرور الوقت؛ غيّرها إذا كانت ضعيفة أو مكررة أو مكشوفة، أو إذا شككت في وصول شخص إليها.
- اكتب نسخة ورقية تحفظها في مكان خاص وآمن، أو خزّنها ضمن خطة استرداد محمية. الاعتماد على الذاكرة وحدها مخاطرة، خصوصًا في الطوارئ.
- لا تضع السر الرئيسي أو رموز الاسترداد في ملف نصي عادي على سطح المكتب أو في صورة داخل الهاتف.
خيارات مجانية تستحق المقارنة — من دون ترتيب دعائي
الجدول التالي نقطة بداية، وليس حكمًا نهائيًا. المعلومات مبنية على صفحات الشركات في يوليو 2026؛ راجع الصفحة الرسمية لحظة التسجيل، لأن المزايا والأسعار والبلدان المدعومة تتغير.
| الخيار | ما تعلنه الخطة المجانية | نقطة يجب فحصها |
|---|---|---|
| Bitwarden | تخزين غير محدود ومزامنة على أجهزة غير محدودة، مع تطبيقات وإضافات متصفح. أجزاء كبيرة من المشروع مفتوحة المصدر. | ميزات مثل جهة اتصال الطوارئ وبعض خيارات 2FA المتقدمة ترتبط بخطط مدفوعة؛ راجع صفحة الخطط. |
| Proton Pass | تسجيلات دخول وملاحظات وأجهزة غير محدودة، ودعم مفاتيح المرور، وعدد محدود من عناوين البريد البديلة. | المراقبة المتقدمة والمشاركة وبعض مزايا العناوين البديلة تختلف حسب الخطة. |
| NordPass | كلمات مرور غير محدودة ومزامنة تلقائية بين الأجهزة وملء تلقائي بحسب صفحة الخطط الحالية. | الادعاء القديم بأن المجاني لجهاز واحد لم يعد دقيقًا؛ لكن فحص التسريبات والمشاركة والطوارئ قد يتطلب خطة أخرى. |
| LastPass | تخزين غير محدود مع ملء تلقائي، لكن الاستخدام المجاني محصور في نوع جهاز واحد: كمبيوترات أو أجهزة محمولة. | راجع سجل الحوادث المنشور، ونموذج التهديد الذي يناسبك، وهل قيد نوع الجهاز مقبول لك. |
هناك أيضًا مدير كلمات مرور Google وتطبيق Passwords من Apple وحلول المتصفحات. قد تكون مريحة داخل نظام واحد، لكن افحص دعم أنظمة التشغيل الأخرى، وطريقة التصدير، والمشاركة العائلية، ومفاتيح المرور قبل الاعتماد الكامل عليها. الاختيار الأقل لمعانًا لكنه سهل الاستخدام يوميًا أفضل من منتج معقد ستتركه بعد أسبوع.
سبعة اختبارات قبل اختيار التطبيق
1) المنصات والملء التلقائي
تأكد من وجود تطبيق رسمي وإضافة رسمية لمتصفحك، ومن عمل الملء التلقائي على Android أو iPhone. نزّل دائمًا من موقع الشركة أو المتجر الرسمي، وتحقق من اسم المطوّر؛ إضافات المتصفح المزيفة باب معروف لسرقة الخزائن.
2) الاسترداد وحدوده
في أنظمة «المعرفة الصفرية» قد لا تستطيع الشركة استعادة السر الرئيسي أو فك الخزنة. اقرأ صفحة الاسترداد قبل نقل أي شيء. بعض الخدمات توفر جهة اتصال طوارئ أو استردادًا عائليًا في خطة مدفوعة، وبعضها يعتمد على مفتاح أو رمز استرداد. جهّز الخطة الآن، لا بعد ضياع الهاتف.
3) التصدير والهجرة
تأكد أن الخزنة يمكن تصديرها بصيغة مفهومة. يشرح Bitwarden مثلًا تصدير بيانات الخزنة والتصدير المشفّر. انتبه: ملف CSV غير مشفر ويكشف الأسرار لأي شخص يفتحه؛ استخدمه مؤقتًا، استورده في الوجهة، ثم احذفه حذفًا آمنًا ولا ترفعه إلى سحابة عامة.
4) المصادقة الثنائية ومفاتيح الأمان
فعّل 2FA على حساب المدير نفسه. تطبيق TOTP أفضل عمومًا من رسالة SMS عندما يكون متاحًا، ومفتاح أمان مادي مقاوم للتصيد أقوى للحسابات الحساسة. تحقق هل دعم مفاتيح الأمان ضمن الخطة المجانية أم المدفوعة، واحفظ رمز الاسترداد بعيدًا عن الخزنة التي يحميها.
5) التدقيق والشفافية
ابحث عن تقارير تدقيق حديثة، وسياسة إفصاح عن الثغرات، وسجل تحديثات واضح. «مفتوح المصدر» يساعد الباحثين على الفحص لكنه ليس ضمانًا تلقائيًا؛ المهم نطاق الكود المفتوح، وطريقة البناء والتوزيع، والاستجابة للمشكلات.
6) المشاركة والطوارئ
لو ستشارك بيانات شبكة منزلية أو اشتراكًا عائليًا، استخدم ميزة المشاركة المخصصة بدل إرسال السر في الدردشة. افصل حسابات العمل عن الشخصية، وحدد شخصًا موثوقًا وخطة وصول في حالة الوفاة أو العجز من دون أن تمنحه دخولًا فوريًا غير ضروري.
7) نموذج العمل والخصوصية
اقرأ ما تجمعه الشركة من بيانات وصفية، وهل تعرض إعلانات للترقية، وأين يوجد الدعم. الخطة المجانية قد تتغير، لذلك لا تجعل سهولة الخروج والتصدير فكرة مؤجلة.
مفاتيح المرور: هل تلغي مدير كلمات المرور؟
مفتاح المرور زوج مفاتيح تشفير: يحتفظ جهازك أو مديرك بالجزء الخاص، ويرسل الموقع تحديًا يُوقّع محليًا بدل كتابة سر قابل للتصيد. يشرح تحالف FIDO الفكرة والتوافق. عندما يعرض موقع موثوق إنشاء Passkey، فهو اختيار ممتاز، خصوصًا للحسابات المهمة.
لكن الانتقال تدريجي. ستظل لديك مواقع تستخدم كلمات مرور، وقد تحتاج إلى مزامنة مفاتيح المرور بين الأجهزة أو مفتاح أمان احتياطي. اسأل: أين يُحفظ المفتاح؟ كيف تدخل من جهاز جديد؟ هل يمكن تصديره أو نقله؟ وما طريقة الاسترداد؟ مدير كلمات المرور الحديث قد يجمع كلمات المرور ومفاتيح المرور في خزنة واحدة، لكنه لا يلغي ضرورة فهم النسخ الاحتياطي.
إعداد آمن خلال ساعة
- قارن صفحتي خطط على الأقل، ثم أنشئ الحساب من الموقع الرسمي.
- كوّن عبارة رئيسية طويلة وفريدة، وسجّل نسخة استرداد آمنة.
- فعّل 2FA واحفظ الرموز الاحتياطية خارج الخزنة الأساسية.
- ثبّت التطبيق والإضافة الرسمية على جهازين واختبر القفل والفتح والمزامنة.
- استورد كلمات المرور من المتصفح. تعامل مع ملف الاستيراد كأنه مفتاح بيتك، ثم احذفه.
- ابدأ بالبريد الرئيسي والحسابات المالية والسحابية: غيّر الكلمات المكررة أو المسربة إلى كلمات عشوائية فريدة.
- أنشئ Passkey حيث يتوفر، ولا تحذف طريقة دخول قديمة قبل اختبار المفتاح وخطة الاسترداد.
- نفّذ تصديرًا احتياطيًا مشفرًا، وسجّل تاريخ الاختبار ومكان النسخة.
ملاحظة مهمة عن تطبيقات 2FA وAuthy
ذكر Authy كتطبيق «سطح مكتب» أصبح قديمًا: تؤكد Twilio أن Authy Desktop وصل إلى نهاية الدعم في 19 مارس 2024 على Windows وmacOS وLinux. لا تثبّت نسخة قديمة من موقع تنزيل عشوائي. إن كنت تستخدم Authy على الهاتف فراجع تعليمات النسخ والاسترداد الرسمية، وإن كنت تحتاج رموزًا على الكمبيوتر فاختر تطبيقًا مدعومًا أو مفتاح أمان بعد التأكد من طريقة التصدير؛ بعض تطبيقات TOTP لا تسمح بتصدير الأسرار بسهولة.
ماذا تفعل عند الاشتباه في اختراق؟
استخدم جهازًا موثوقًا ومحدّثًا، غيّر السر الرئيسي إذا كان معرضًا، ثم راجع الجلسات والأجهزة المسجلة وألغِ المجهول منها. غيّر كلمات الحسابات المتأثرة، بدءًا بالبريد، وفعّل 2FA، واحفظ أدلة التنبيهات. لا تغيّر كل كلماتك عشوائيًا كل فترة؛ ركّز على الضعيفة والمكررة والمسربة، وعلى أي حساب ظهر فيه نشاط غير معروف.
الخلاصة
مدير كلمات المرور الجيد ليس الذي يحصل على أكبر عدد من النجوم، بل الذي يمكنك تشغيله بأمان واسترداده والخروج منه. ابدأ بخطة مجانية مناسبة، لكن افحص حدودها الرسمية. استخدم عبارة رئيسية لا تقل عن 15 حرفًا عند الاعتماد عليها وحدها، ويفضل أطول، وفعل 2FA، واعتمد مفاتيح المرور حيث تتوفر. وأهم خطوة: اختبر الاسترداد والتصدير قبل أن تحتاج إليهما فعلًا.
آخر مراجعة للمعلومات: يوليو 2026. هذا دليل توعوي وليس ضمانًا ضد الاختراق؛ تتغير الخطط والخصائص، لذا راجع الصفحات الرسمية المرتبطة قبل اتخاذ القرار.
Comments