PassKnight
Pemeriksa kata sandi berbahasa Rusia: kirim kata sandi dan bot ini menilai kekuatannya, menandai pola lemah seperti tanggal lahir atau pola tuts keyboard, dan memeriksanya terhadap lebih dari 14 miliar kata sandi bocor lewat k-Anonymity — kata sandi lengkap tidak pernah keluar dari perangkatmu.
Fitur utama
- Memeriksa kata sandi terhadap 14 miliar+ kata sandi bocor melalui k-Anonymity (HIBP)
- Menilai kekuatan kata sandi pada skala lima titik
- Menandai pola lemah — tanggal lahir, nama, pola tuts keyboard, karakter berulang
- Menyarankan varian yang diperkuat (leetspeak, pemisah, campuran huruf besar-kecil)
Apa yang dilakukan PassKnight
PassKnightBot, berjudul "PassKnight — check a password for security" di profil Telegram-nya sendiri, adalah proyek open-source kecil tetapi terdokumentasi dengan sangat baik, oleh pengembang yang dikenal sebagai Iskander (akun GitHub demureiskander). Kirim kata sandi dan bot ini melakukan tiga hal: memeriksanya terhadap korpus "Pwned Passwords" milik Have I Been Pwned yang berisi lebih dari 14 miliar kredensial bocor, menilai kekuatan keseluruhannya pada skala lima titik berdasarkan entropi dan analisis pola, dan menunjukkan kelemahan spesifik — tanggal lahir, nama asli, pola tuts keyboard seperti "qwerty", karakter berulang — sebelum menyarankan varian yang diperkuat menggunakan teknik seperti substitusi leetspeak atau penambahan pemisah.
Desain privasinya sesuai praktik terbaik di kategori ini: dokumentasi bot sendiri menyatakan dengan jelas bahwa kata sandi "tidak pernah meninggalkan perangkatmu dalam bentuk teks biasa," karena hanya lima karakter pertama dari hash SHA-1 yang dihitung secara lokal yang dikirim ke API pemeriksaan kebocoran — metode k-Anonymity yang digunakan oleh haveibeenpwned.com sendiri. Dinyatakan bahwa kata sandi tidak pernah disimpan atau dicatat, dan kode sumbernya bersifat publik justru agar klaim itu bisa diperiksa, bukan sekadar dipercaya.
Ini benar-benar proyek yang sangat kecil — satu pengembang bernama, dibangun di atas stack modern (Python, aiogram, Railway), dan diperbarui sedekat seminggu sebelum ulasan ini, sinyal kesegaran yang baik untuk alat keamanan. Ada kotak tip opsional Telegram Stars untuk mendukung pengembang, tetapi pemeriksaan kata sandi utamanya sendiri gratis. Seperti bot keamanan tidak resmi mana pun, tidak ada audit independen selain membaca kodenya sendiri, jadi anggap hasilnya sebagai sinyal yang membantu, bukan jaminan bersertifikat.
Cara memulai
- Buka @PassKnightBot di Telegram dan kirim /start
- Kirim kata sandi yang benar-benar kamu gunakan saat diminta
- Tinjau peringkat kekuatan dan kecocokan kebocoran apa pun
- Gunakan varian yang diperkuat yang disarankan atau ganti kata sandi jika ditemukan dalam kebocoran
Harga dan batasan
Gratis
Kelebihan / Kekurangan
- Pengembang bernama dan kode sumber publik — transparansi yang tidak biasa untuk kategori ini
- Desain k-Anonymity berarti kata sandi lengkap tidak pernah dikirim
- Dipelihara secara aktif — kode diperbarui dalam seminggu sebelum ulasan ini
- Fungsi utama gratis, tip Stars bersifat opsional
- Antarmuka hanya berbahasa Rusia, belum ada opsi bahasa Inggris yang dikonfirmasi
- Proyek yang sangat kecil dengan rekam jejak terbatas dan tidak ditemukan liputan pers
- Tidak ada kebijakan privasi resmi selain klaim yang dinyatakan dalam README
Rincian skor
| Kriteria | Bobot | Poin | |
|---|---|---|---|
| Fungsionalitas | 25 | 7 / 10 | |
| Keandalan & kecepatan | 15 | 6 / 10 | |
| Popularitas & kepercayaan | 15 | 3 / 10 | |
| Harga & paket gratis | 10 | 10 / 10 | |
| Kemudahan pakai | 10 | 7 / 10 | |
| Keamanan & privasi | 10 | 8 / 10 | |
| Keterkinian | 5 | 8 / 10 | |
| Lokalisasi | 5 | 8 / 10 | |
| Tanpa iklan mengganggu | 5 | 9 / 10 | |
| Skor | 100 | 68.0 |
Alternatif
Semua alternatif →
Have I been pwned?Kirim alamat emailmu sendiri dan bot ini akan memberi tahu apakah alamat tersebut pernah muncul dalam…
LeakCheckBot Telegram dari LeakCheck.io, perusahaan pencarian data bocor komersial yang beroperasi sejak 2018 —…
Have I been leaked?Bot minimalis "periksa emailmu terhadap kebocoran yang diketahui" yang diaktifkan dengan /pwn3d — profil…FAQ
Apakah bot ini pernah mengirim kata sandi lengkap saya ke mana pun?
Tidak — menurut kode sumber terbukanya, hanya lima karakter pertama dari hash SHA-1 yang dihitung dari kata sandi yang dikirim ke API pemeriksaan kebocoran; kata sandinya sendiri tetap di sisimu.
Apakah ini produk resmi dari Have I Been Pwned?
Tidak, ini adalah bot open-source independen yang dibangun di atas API publik "Pwned Passwords" milik Have I Been Pwned, dibuat oleh pengembang dengan nama Iskander.
Detail teknis
- Mode inline
- Mini App
- Berfungsi di grup
- Berfungsi di saluran
- Menerima pesan suara
- Menerima file
- Memerlukan nomor telepon
- Memerlukan pendaftaran
- Menampilkan iklan
- Berfungsi di Rusia tanpa VPN