PassKnight

PassKnight

@PassKnightBot
GratisRU

Pemeriksa kata sandi berbahasa Rusia: kirim kata sandi dan bot ini menilai kekuatannya, menandai pola lemah seperti tanggal lahir atau pola tuts keyboard, dan memeriksanya terhadap lebih dari 14 miliar kata sandi bocor lewat k-Anonymity — kata sandi lengkap tidak pernah keluar dari perangkatmu.

Fitur utama

  • Memeriksa kata sandi terhadap 14 miliar+ kata sandi bocor melalui k-Anonymity (HIBP)
  • Menilai kekuatan kata sandi pada skala lima titik
  • Menandai pola lemah — tanggal lahir, nama, pola tuts keyboard, karakter berulang
  • Menyarankan varian yang diperkuat (leetspeak, pemisah, campuran huruf besar-kecil)

Apa yang dilakukan PassKnight

PassKnightBot, berjudul "PassKnight — check a password for security" di profil Telegram-nya sendiri, adalah proyek open-source kecil tetapi terdokumentasi dengan sangat baik, oleh pengembang yang dikenal sebagai Iskander (akun GitHub demureiskander). Kirim kata sandi dan bot ini melakukan tiga hal: memeriksanya terhadap korpus "Pwned Passwords" milik Have I Been Pwned yang berisi lebih dari 14 miliar kredensial bocor, menilai kekuatan keseluruhannya pada skala lima titik berdasarkan entropi dan analisis pola, dan menunjukkan kelemahan spesifik — tanggal lahir, nama asli, pola tuts keyboard seperti "qwerty", karakter berulang — sebelum menyarankan varian yang diperkuat menggunakan teknik seperti substitusi leetspeak atau penambahan pemisah.

Desain privasinya sesuai praktik terbaik di kategori ini: dokumentasi bot sendiri menyatakan dengan jelas bahwa kata sandi "tidak pernah meninggalkan perangkatmu dalam bentuk teks biasa," karena hanya lima karakter pertama dari hash SHA-1 yang dihitung secara lokal yang dikirim ke API pemeriksaan kebocoran — metode k-Anonymity yang digunakan oleh haveibeenpwned.com sendiri. Dinyatakan bahwa kata sandi tidak pernah disimpan atau dicatat, dan kode sumbernya bersifat publik justru agar klaim itu bisa diperiksa, bukan sekadar dipercaya.

Ini benar-benar proyek yang sangat kecil — satu pengembang bernama, dibangun di atas stack modern (Python, aiogram, Railway), dan diperbarui sedekat seminggu sebelum ulasan ini, sinyal kesegaran yang baik untuk alat keamanan. Ada kotak tip opsional Telegram Stars untuk mendukung pengembang, tetapi pemeriksaan kata sandi utamanya sendiri gratis. Seperti bot keamanan tidak resmi mana pun, tidak ada audit independen selain membaca kodenya sendiri, jadi anggap hasilnya sebagai sinyal yang membantu, bukan jaminan bersertifikat.

Cara memulai

  1. Buka @PassKnightBot di Telegram dan kirim /start
  2. Kirim kata sandi yang benar-benar kamu gunakan saat diminta
  3. Tinjau peringkat kekuatan dan kecocokan kebocoran apa pun
  4. Gunakan varian yang diperkuat yang disarankan atau ganti kata sandi jika ditemukan dalam kebocoran

Harga dan batasan

Gratis

Telegram Stars ✓

Kelebihan / Kekurangan

  • Pengembang bernama dan kode sumber publik — transparansi yang tidak biasa untuk kategori ini
  • Desain k-Anonymity berarti kata sandi lengkap tidak pernah dikirim
  • Dipelihara secara aktif — kode diperbarui dalam seminggu sebelum ulasan ini
  • Fungsi utama gratis, tip Stars bersifat opsional
  • Antarmuka hanya berbahasa Rusia, belum ada opsi bahasa Inggris yang dikonfirmasi
  • Proyek yang sangat kecil dengan rekam jejak terbatas dan tidak ditemukan liputan pers
  • Tidak ada kebijakan privasi resmi selain klaim yang dinyatakan dalam README

Rincian skor

KriteriaBobotPoin
Fungsionalitas257 / 10
Keandalan & kecepatan156 / 10
Popularitas & kepercayaan153 / 10
Harga & paket gratis1010 / 10
Kemudahan pakai107 / 10
Keamanan & privasi108 / 10
Keterkinian58 / 10
Lokalisasi58 / 10
Tanpa iklan mengganggu59 / 10
Skor10068.0

Cara kami menilai

FAQ

Apakah bot ini pernah mengirim kata sandi lengkap saya ke mana pun?

Tidak — menurut kode sumber terbukanya, hanya lima karakter pertama dari hash SHA-1 yang dihitung dari kata sandi yang dikirim ke API pemeriksaan kebocoran; kata sandinya sendiri tetap di sisimu.

Apakah ini produk resmi dari Have I Been Pwned?

Tidak, ini adalah bot open-source independen yang dibangun di atas API publik "Pwned Passwords" milik Have I Been Pwned, dibuat oleh pengembang dengan nama Iskander.

Detail teknis

  • Mode inline
  • Mini App
  • Berfungsi di grup
  • Berfungsi di saluran
  • Menerima pesan suara
  • Menerima file
  • Memerlukan nomor telepon
  • Memerlukan pendaftaran
  • Menampilkan iklan
  • Berfungsi di Rusia tanpa VPN

Diperbarui 7 September 2026 · Laporkan masalah