Password Audit Bot
أداة فحص تسريبات خاصة بكلمات المرور فقط، لا ترسل كلمة مرورك الكاملة إلى أي مكان أبدًا: تستخدم k-Anonymity (فقط بادئة مقتطعة من تجزئة SHA-1) مقابل واجهة برمجة "Pwned Passwords" من Have I Been Pwned، مع كود مفتوح المصدر يتيح لك التحقق من هذا الادعاء بنفسك.
المزايا الرئيسية
- يتحقق من كلمة مرور مقابل قاعدة بيانات Pwned Passwords من Have I Been Pwned
- يستخدم k-Anonymity — تخرج من جهازك فقط بادئة تجزئة SHA-1 مكوّنة من 5 أحرف
- الكود مفتوح المصدر يتيح لك التحقق بنفسك من ادعاءات الخصوصية
- تحديد معدل الطلبات وتنقية المدخلات موثّقان في الكود المصدري
ما الذي يفعله Password Audit Bot
يجيب Password Audit Bot عن سؤال أضيق لكنه مفيد حقًا مقارنة ببوتات فحص البريد الإلكتروني الأخرى في هذا الملف: ليس "هل تسرّب بريدي الإلكتروني"، بل "هل ظهرت كلمة المرور هذه بالتحديد في تسريب معروف من قبل". يوثّق كوده المصدري، المنشور على GitHub من قِبل مطوّر أو فريق يستخدم اسم CS-Era باسم "secure-password-auditor-bot"، أمر /check ويصف بدقة كيفية حماية ما تكتبه: بدلًا من إرسال كلمة المرور الكاملة إلى أي مكان، يقوم بتجزئتها محليًا باستخدام SHA-1 ويرسل فقط الأحرف الخمسة الأولى من تلك التجزئة إلى واجهة برمجة "Pwned Passwords" من Have I Been Pwned — وهي نفس تقنية k-Anonymity التي يستخدمها موقع haveibeenpwned.com الرسمي نفسه، مما يجعل من المستحيل رياضيًا أن تعيد الواجهة البرمجية بناء كلمة مرورك الفعلية مما تتلقاه.
يوثّق ملف README بوضوح ممارسات الخصوصية بالتصميم والأمان بالتصميم: لا حفظ للبيانات (يُذكر أن كلمات المرور لا تُحفظ أبدًا)، وتحديد لمعدل الطلبات ضد إساءة الاستخدام بالقوة الغاشمة وهجمات حجب الخدمة، وتنقية للمدخلات، وHTTPS إلزامي لكل الاتصالات. ولأن الكود مفتوح المصدر، لا داعي لتصديق كل ذلك بلا دليل — يمكن لأي شخص قراءة ما يفعله البوت بالضبط بما ترسله إليه.
المقايضات هنا نموذجية لمشروع مفتوح المصدر شخصي صغير، وليس شركة أمان ممولة: لا يوجد مطوّر فردي معروف الاسم بخلاف اسم منظمة على GitHub، ولا توجد وثيقة رسمية لسياسة الخصوصية، وعدد متواضع من نجوم GitHub يشير إلى استخدام فعلي محدود حتى الآن. تعامل معه كأداة مبنية بشكل جيد تقنيًا وليس كعلامة تجارية راسخة، وتذكّر أن حتى النتيجة النظيفة من أي أداة فحص كلمات مرور لا تغني عن استخدام كلمة مرور فريدة وقوية لكل حساب.
كيفية البدء
- افتح @passwordaudit_bot في Telegram وأرسل /start
- أرسل /check واتبع التعليمات لإدخال كلمة مرور تستخدمها فعليًا
- اطّلع على نتيجة القوة وفحص التسريب
- غيّر تلك الكلمة إذا أبلغ البوت أنها وُجدت في تسريب
الأسعار والحدود
مجاني
الإيجابيات / السلبيات
- نموذج خصوصية سليم تقنيًا — تعني k-Anonymity أن كلمة المرور الكاملة لا تُرسل أبدًا
- مفتوح المصدر، لذا يمكن التحقق من ادعاءات الأمان بشكل مستقل
- مجاني، لم يُعثر على أي مستوى مدفوع
- مشروع شخصي صغير — يوجد فقط اسم مستخدم على GitHub، بلا شخص أو شركة معروفة الاسم
- لا توجد وثيقة رسمية لسياسة الخصوصية، فقط الادعاءات المذكورة في README
- إشارات استخدام متواضعة: عدد قليل من نجوم GitHub، ولم يُعثر على تغطية صحفية مستقلة
تفصيل النتيجة
| المعيار | الوزن | النقاط | |
|---|---|---|---|
| الوظائف | 25 | 6 / 10 | |
| الموثوقية والسرعة | 15 | 5 / 10 | |
| الشعبية والثقة | 15 | 3 / 10 | |
| السعر والخطة المجانية | 10 | 10 / 10 | |
| سهولة الاستخدام | 10 | 7 / 10 | |
| الأمان والخصوصية | 10 | 8 / 10 | |
| الحداثة | 5 | 5 / 10 | |
| التوطين | 5 | 3 / 10 | |
| بدون إعلانات مزعجة | 5 | 9 / 10 | |
| النتيجة | 100 | 60.0 |
البدائل
جميع البدائل ←
Have I been pwned?أرسل عنوان بريدك الإلكتروني الخاص، وسيخبرك ما إذا كان هذا العنوان قد ظهر في تسريب بيانات معروف — واجهة…
Have I been leaked?بوت بسيط لـ"فحص بريدك الإلكتروني مقابل التسريبات المعروفة" يُفعَّل بالأمر /pwn3d — ملفه الشخصي على Telegram…
LeakCheckبوت Telegram الخاص بشركة LeakCheck.io، وهي شركة تجارية للبحث في بيانات التسريبات تعمل منذ عام 2018 — تحقق…الأسئلة الشائعة
هل يرى هذا البوت كلمة مروري الفعلية كاملة في أي وقت؟
وفقًا لكوده مفتوح المصدر، لا — فهو يقوم بتجزئة كلمة المرور محليًا ويرسل فقط الأحرف الخمسة الأولى من تجزئة SHA-1 إلى واجهة برمجة فحص التسريبات، وهي نفس طريقة k-Anonymity التي يستخدمها موقع haveibeenpwned.com نفسه.
هل هذا هو نفسه pwned_robot أو pwn3dbot في هذا الملف؟
لا — يتحقق هذان البوتان من عنوان بريد إلكتروني؛ أما هذا البوت فيتحقق تحديدًا من كلمة مرور، باستخدام تقنية مختلفة قائمة على التجزئة مصممة بحيث لا يلزم إرسال كلمة المرور الكاملة إلى أي مكان أبدًا.
التفاصيل التقنية
- الوضع المضمّن (Inline)
- Mini App
- يعمل في المجموعات
- يعمل في القنوات
- يقبل الرسائل الصوتية
- يقبل الملفات
- يتطلب رقم الهاتف
- يتطلب التسجيل
- يعرض إعلانات
- يعمل في روسيا بدون VPN