PassKnight

PassKnight

@PassKnightBot
GrátisRU

Um verificador de senhas em russo: você envia uma senha e ele avalia a força, aponta padrões fracos como datas de nascimento ou sequências do teclado, e a verifica contra mais de 14 bilhões de senhas vazadas via k-Anonymity — a senha completa nunca sai do seu dispositivo.

Principais recursos

  • Verifica uma senha contra mais de 14 bilhões de senhas vazadas via k-Anonymity (HIBP)
  • Avalia a força da senha em uma escala de cinco pontos
  • Aponta padrões fracos — datas de nascimento, nomes, sequências de teclado, caracteres repetidos
  • Sugere variantes reforçadas (leetspeak, separadores, maiúsculas e minúsculas mistas)

O que o PassKnight faz

O PassKnightBot, intitulado "PassKnight — check a password for security" em seu próprio perfil no Telegram, é um projeto de código aberto pequeno, mas documentado de forma incomumente completa, por um desenvolvedor identificado como Iskander (usuário do GitHub demureiskander). Você envia uma senha e ele faz três coisas: verifica-a no corpus "Pwned Passwords" da Have I Been Pwned, com mais de 14 bilhões de credenciais vazadas, avalia sua força geral em uma escala de cinco pontos baseada em entropia e análise de padrões, e aponta fraquezas específicas — datas de nascimento, nomes reais, sequências de teclado como "qwerty", caracteres repetidos — antes de sugerir variantes reforçadas usando técnicas como substituição leetspeak ou separadores adicionados.

O design de privacidade segue a melhor prática dessa categoria: a própria documentação do bot afirma claramente que a senha "nunca sai do seu dispositivo em texto simples", porque apenas os cinco primeiros caracteres de um hash SHA-1 calculado localmente são enviados à API de verificação de vazamentos — o método de k-Anonymity usado pelo próprio haveibeenpwned.com. Afirma-se que as senhas nunca são armazenadas ou registradas, e o código-fonte é público justamente para que essa afirmação possa ser verificada em vez de aceita por confiança.

É um projeto genuinamente pequeno — um desenvolvedor identificado, construído sobre uma stack moderna (Python, aiogram, Railway), e atualizado até a semana anterior a esta análise, um bom sinal de atualidade para uma ferramenta de segurança. Há uma gorjeta opcional via Telegram Stars para apoiar o desenvolvedor, mas a verificação de senha em si é gratuita. Como em qualquer bot de segurança não oficial, não há auditoria independente além de ler o código você mesmo, então trate os resultados como um sinal útil, não como uma garantia certificada.

Como começar

  1. Abra o @PassKnightBot no Telegram e envie /start
  2. Envie uma senha que você realmente usa quando solicitado
  3. Revise a classificação de força e qualquer correspondência de vazamento
  4. Use uma variante reforçada sugerida ou troque a senha se ela foi encontrada em um vazamento

Preços e limites

Grátis

Telegram Stars ✓

Prós / Contras

  • Desenvolvedor identificado e código-fonte público — uma transparência incomum para essa categoria
  • O design de k-Anonymity significa que a senha completa nunca é transmitida
  • Mantido ativamente — código atualizado na semana anterior a esta análise
  • Funcionalidade principal gratuita, a gorjeta em Stars é opcional
  • A interface é apenas em russo, sem seletor de inglês confirmado
  • Projeto muito pequeno com histórico limitado e nenhuma cobertura de imprensa encontrada
  • Nenhuma política de privacidade formal além das alegações indicadas no README

Detalhamento da pontuação

CritérioPesoPontos
Funcionalidade257 / 10
Confiabilidade e velocidade156 / 10
Popularidade e confiança153 / 10
Preço e plano gratuito1010 / 10
Usabilidade107 / 10
Segurança e privacidade108 / 10
Atualidade58 / 10
Localização58 / 10
Sem anúncios invasivos59 / 10
Pontuação10068.0

Como classificamos

FAQ

Ele chega a enviar minha senha completa para algum lugar?

Não — segundo seu código aberto, apenas os cinco primeiros caracteres de um hash SHA-1 calculado a partir da senha são enviados à API de verificação de vazamentos; a senha em si permanece do seu lado.

Este é um produto oficial da Have I Been Pwned?

Não, é um bot de código aberto independente construído sobre a API pública "Pwned Passwords" da Have I Been Pwned, feito por um desenvolvedor que usa o nome Iskander.

Detalhes técnicos

  • Modo inline
  • Mini App
  • Funciona em grupos
  • Funciona em canais
  • Aceita áudio
  • Aceita arquivos
  • Exige número de telefone
  • Exige cadastro
  • Exibe anúncios
  • Funciona na Rússia sem VPN

Atualizado em 7 de setembro de 2026 · Reportar um problema