Password Audit Bot
Pemeriksa kebocoran khusus kata sandi yang tidak pernah mengirim kata sandi lengkapmu ke mana pun: bot ini menggunakan k-Anonymity (hanya prefiks terpotong dari hash SHA-1) terhadap API "Pwned Passwords" milik Have I Been Pwned, dengan kode sumber terbuka sehingga kamu bisa memverifikasi klaim ini sendiri.
Fitur utama
- Memeriksa kata sandi terhadap database Pwned Passwords milik Have I Been Pwned
- Menggunakan k-Anonymity — hanya prefiks hash SHA-1 5 karakter yang keluar dari perangkatmu
- Kode sumber terbuka memungkinkanmu memverifikasi sendiri klaim privasinya
- Pembatasan laju dan sanitasi input didokumentasikan dalam kode sumber
Apa yang dilakukan Password Audit Bot
Password Audit Bot menjawab pertanyaan yang lebih sempit, tetapi benar-benar berguna, dibanding bot pemeriksa email lainnya di file ini: bukan "apakah emailku bocor," melainkan "apakah kata sandi persis milikku ini sudah pernah muncul dalam kebocoran yang diketahui." Kode sumbernya, dipublikasikan di GitHub oleh pengembang/tim dengan nama CS-Era sebagai "secure-password-auditor-bot," mendokumentasikan perintah /check dan menjelaskan secara tepat bagaimana ia melindungi apa pun yang kamu ketik: alih-alih mengirim kata sandi lengkap ke mana pun, bot ini melakukan hashing secara lokal dengan SHA-1 dan hanya mengirim lima karakter pertama dari hash tersebut ke API "Pwned Passwords" milik Have I Been Pwned — teknik k-Anonymity yang sama yang digunakan oleh situs resmi haveibeenpwned.com sendiri, yang membuat API secara matematis mustahil merekonstruksi kata sandi asli kamu dari apa yang diterimanya.
README secara eksplisit mendokumentasikan praktik privacy-by-design dan security-by-design: tanpa penyimpanan permanen (dinyatakan bahwa kata sandi tidak pernah disimpan), pembatasan laju terhadap penyalahgunaan brute-force dan denial-of-service, sanitasi input, dan HTTPS wajib untuk semua komunikasi. Karena kodenya open source, semua ini tidak perlu diterima begitu saja — siapa pun bisa membaca persis apa yang dilakukan bot dengan apa yang kamu kirimkan.
Kompromi yang ada khas proyek open-source pribadi kecil, bukan perusahaan keamanan yang didanai: tidak ada pengembang individu bernama selain nama organisasi GitHub, tidak ada dokumen kebijakan privasi resmi, dan jumlah bintang GitHub yang sederhana menunjukkan penggunaan dunia nyata yang masih terbatas sejauh ini. Anggap ini sebagai alat yang dibangun dengan baik secara teknis, bukan merek yang sudah mapan, dan ingat bahwa bahkan hasil yang bersih dari pemeriksa kata sandi mana pun tidak menggantikan penggunaan kata sandi yang unik dan kuat di setiap akun.
Cara memulai
- Buka @passwordaudit_bot di Telegram dan kirim /start
- Kirim /check dan ikuti petunjuk untuk memasukkan kata sandi yang benar-benar kamu gunakan
- Baca hasil kekuatan dan pemeriksaan kebocorannya
- Ganti kata sandi tersebut jika bot melaporkan bahwa ia ditemukan dalam kebocoran
Harga dan batasan
Gratis
Kelebihan / Kekurangan
- Model privasi yang secara teknis solid — k-Anonymity berarti kata sandi lengkap tidak pernah dikirim
- Open source, sehingga klaim keamanannya dapat diverifikasi secara independen
- Gratis, tidak ditemukan tingkatan premium
- Proyek pribadi kecil — hanya nama akun GitHub, tanpa individu atau perusahaan bernama
- Tidak ada dokumen kebijakan privasi resmi, hanya klaim yang dinyatakan dalam README
- Sinyal penggunaan yang sederhana: jumlah bintang GitHub rendah, tidak ditemukan liputan pers independen
Rincian skor
| Kriteria | Bobot | Poin | |
|---|---|---|---|
| Fungsionalitas | 25 | 6 / 10 | |
| Keandalan & kecepatan | 15 | 5 / 10 | |
| Popularitas & kepercayaan | 15 | 3 / 10 | |
| Harga & paket gratis | 10 | 10 / 10 | |
| Kemudahan pakai | 10 | 7 / 10 | |
| Keamanan & privasi | 10 | 8 / 10 | |
| Keterkinian | 5 | 5 / 10 | |
| Lokalisasi | 5 | 3 / 10 | |
| Tanpa iklan mengganggu | 5 | 9 / 10 | |
| Skor | 100 | 60.0 |
Alternatif
Semua alternatif →
Have I been pwned?Kirim alamat emailmu sendiri dan bot ini akan memberi tahu apakah alamat tersebut pernah muncul dalam…
Have I been leaked?Bot minimalis "periksa emailmu terhadap kebocoran yang diketahui" yang diaktifkan dengan /pwn3d — profil…
LeakCheckBot Telegram dari LeakCheck.io, perusahaan pencarian data bocor komersial yang beroperasi sejak 2018 —…FAQ
Apakah bot ini pernah melihat kata sandi asli saya secara utuh?
Menurut kode sumber terbukanya, tidak — bot ini melakukan hashing kata sandi secara lokal dan hanya mengirim lima karakter pertama dari hash SHA-1 ke API pemeriksaan kebocoran, metode k-Anonymity yang sama seperti yang digunakan haveibeenpwned.com sendiri.
Apakah ini sama dengan pwned_robot atau pwn3dbot di file ini?
Tidak — kedua bot itu memeriksa alamat email; bot ini secara khusus memeriksa kata sandi, menggunakan teknik berbasis hash yang berbeda yang dirancang agar kata sandi lengkap tidak perlu dikirim ke mana pun.
Detail teknis
- Mode inline
- Mini App
- Berfungsi di grup
- Berfungsi di saluran
- Menerima pesan suara
- Menerima file
- Memerlukan nomor telepon
- Memerlukan pendaftaran
- Menampilkan iklan
- Berfungsi di Rusia tanpa VPN