PassKnight
Un verificador de contraseñas en ruso: le envías una contraseña y evalúa su fortaleza, señala patrones débiles como fechas de nacimiento o secuencias de teclado, y la comprueba contra más de 14 mil millones de contraseñas filtradas mediante k-Anonymity — la contraseña completa nunca sale de tu dispositivo.
Características principales
- Comprueba una contraseña contra más de 14 mil millones de contraseñas filtradas mediante k-Anonymity (HIBP)
- Evalúa la fortaleza de la contraseña en una escala de cinco puntos
- Señala patrones débiles — fechas de nacimiento, nombres, secuencias de teclado, caracteres repetidos
- Sugiere variantes reforzadas (leetspeak, separadores, mayúsculas y minúsculas mixtas)
Qué hace PassKnight
PassKnightBot, titulado "PassKnight — check a password for security" en su propio perfil de Telegram, es un proyecto de código abierto pequeño pero documentado de forma inusualmente completa, por un desarrollador identificado como Iskander (usuario de GitHub demureiskander). Le envías una contraseña y hace tres cosas: la comprueba contra el corpus "Pwned Passwords" de Have I Been Pwned, con más de 14 mil millones de credenciales filtradas, evalúa su fortaleza general en una escala de cinco puntos basada en entropía y análisis de patrones, y señala debilidades concretas — fechas de nacimiento, nombres reales, secuencias de teclado como "qwerty", caracteres repetidos — antes de sugerir variantes reforzadas usando técnicas como sustitución leetspeak o separadores añadidos.
El diseño de privacidad sigue la mejor práctica de esta categoría: la propia documentación del bot afirma claramente que la contraseña "nunca sale de tu dispositivo en texto plano", porque solo se envían a la API de comprobación de filtraciones los primeros cinco caracteres de un hash SHA-1 calculado localmente — el método de k-Anonymity que usa el propio haveibeenpwned.com. Se declara que las contraseñas nunca se almacenan ni se registran, y el código fuente es público precisamente para que esa afirmación pueda comprobarse en lugar de aceptarse por confianza.
Es un proyecto realmente pequeño — un desarrollador nombrado, construido sobre una pila moderna (Python, aiogram, Railway), y actualizado apenas la semana antes de esta reseña, una buena señal de frescura para una herramienta de seguridad. Existe una opcional propina mediante Telegram Stars para apoyar al desarrollador, pero la comprobación de contraseña en sí es gratuita. Como con cualquier bot de seguridad no oficial, no hay auditoría independiente más allá de leer el código tú mismo, así que trata los resultados como una señal útil y no como una garantía certificada.
Cómo empezar
- Abre @PassKnightBot en Telegram y envía /start
- Envía una contraseña que realmente uses cuando se te pida
- Revisa la calificación de fortaleza y cualquier coincidencia de filtración
- Usa una variante reforzada sugerida o cambia la contraseña si se encontró en una filtración
Precios y límites
Gratis
Ventajas / Desventajas
- Desarrollador nombrado y código fuente público — una transparencia inusual para esta categoría
- El diseño de k-Anonymity implica que la contraseña completa nunca se transmite
- Mantenido activamente — el código se actualizó la semana antes de esta reseña
- Funcionalidad principal gratuita, la propina en Stars es opcional
- La interfaz es solo en ruso, sin selector de inglés confirmado
- Proyecto muy pequeño con un historial limitado y sin cobertura de prensa encontrada
- Sin política de privacidad formal más allá de las afirmaciones indicadas en el README
Desglose de la puntuación
| Criterio | Peso | Puntos | |
|---|---|---|---|
| Funcionalidad | 25 | 7 / 10 | |
| Fiabilidad y velocidad | 15 | 6 / 10 | |
| Popularidad y confianza | 15 | 3 / 10 | |
| Precio y plan gratuito | 10 | 10 / 10 | |
| Usabilidad | 10 | 7 / 10 | |
| Seguridad y privacidad | 10 | 8 / 10 | |
| Actualidad | 5 | 8 / 10 | |
| Localización | 5 | 8 / 10 | |
| Sin anuncios intrusivos | 5 | 9 / 10 | |
| Puntuación | 100 | 68.0 |
Alternativas
Todas las alternativas →
Have I been pwned?Envía tu propia dirección de email y te dice si esa dirección ha aparecido en una filtración de datos…
LeakCheckEl bot de Telegram de LeakCheck.io, una empresa comercial de búsqueda de datos filtrados que opera desde…
Have I been leaked?Un bot minimalista de "comprueba tu email contra filtraciones conocidas" que se activa con /pwn3d — su…FAQ
¿Envía en algún momento mi contraseña completa a algún sitio?
No — según su código abierto, solo se envían a la API de comprobación de filtraciones los primeros cinco caracteres de un hash SHA-1 calculado a partir de la contraseña; la contraseña en sí se queda de tu lado.
¿Es este un producto oficial de Have I Been Pwned?
No, es un bot de código abierto independiente construido sobre la API pública "Pwned Passwords" de Have I Been Pwned, hecho por un desarrollador que usa el nombre Iskander.
Datos técnicos
- Modo inline
- Mini App
- Funciona en grupos
- Funciona en canales
- Acepta mensajes de voz
- Acepta archivos
- Requiere número de teléfono
- Requiere registro
- Muestra anuncios
- Funciona en Rusia sin VPN