PassKnight
Um verificador de senhas em russo: você envia uma senha e ele avalia a força, aponta padrões fracos como datas de nascimento ou sequências do teclado, e a verifica contra mais de 14 bilhões de senhas vazadas via k-Anonymity — a senha completa nunca sai do seu dispositivo.
Principais recursos
- Verifica uma senha contra mais de 14 bilhões de senhas vazadas via k-Anonymity (HIBP)
- Avalia a força da senha em uma escala de cinco pontos
- Aponta padrões fracos — datas de nascimento, nomes, sequências de teclado, caracteres repetidos
- Sugere variantes reforçadas (leetspeak, separadores, maiúsculas e minúsculas mistas)
O que o PassKnight faz
O PassKnightBot, intitulado "PassKnight — check a password for security" em seu próprio perfil no Telegram, é um projeto de código aberto pequeno, mas documentado de forma incomumente completa, por um desenvolvedor identificado como Iskander (usuário do GitHub demureiskander). Você envia uma senha e ele faz três coisas: verifica-a no corpus "Pwned Passwords" da Have I Been Pwned, com mais de 14 bilhões de credenciais vazadas, avalia sua força geral em uma escala de cinco pontos baseada em entropia e análise de padrões, e aponta fraquezas específicas — datas de nascimento, nomes reais, sequências de teclado como "qwerty", caracteres repetidos — antes de sugerir variantes reforçadas usando técnicas como substituição leetspeak ou separadores adicionados.
O design de privacidade segue a melhor prática dessa categoria: a própria documentação do bot afirma claramente que a senha "nunca sai do seu dispositivo em texto simples", porque apenas os cinco primeiros caracteres de um hash SHA-1 calculado localmente são enviados à API de verificação de vazamentos — o método de k-Anonymity usado pelo próprio haveibeenpwned.com. Afirma-se que as senhas nunca são armazenadas ou registradas, e o código-fonte é público justamente para que essa afirmação possa ser verificada em vez de aceita por confiança.
É um projeto genuinamente pequeno — um desenvolvedor identificado, construído sobre uma stack moderna (Python, aiogram, Railway), e atualizado até a semana anterior a esta análise, um bom sinal de atualidade para uma ferramenta de segurança. Há uma gorjeta opcional via Telegram Stars para apoiar o desenvolvedor, mas a verificação de senha em si é gratuita. Como em qualquer bot de segurança não oficial, não há auditoria independente além de ler o código você mesmo, então trate os resultados como um sinal útil, não como uma garantia certificada.
Como começar
- Abra o @PassKnightBot no Telegram e envie /start
- Envie uma senha que você realmente usa quando solicitado
- Revise a classificação de força e qualquer correspondência de vazamento
- Use uma variante reforçada sugerida ou troque a senha se ela foi encontrada em um vazamento
Preços e limites
Grátis
Prós / Contras
- Desenvolvedor identificado e código-fonte público — uma transparência incomum para essa categoria
- O design de k-Anonymity significa que a senha completa nunca é transmitida
- Mantido ativamente — código atualizado na semana anterior a esta análise
- Funcionalidade principal gratuita, a gorjeta em Stars é opcional
- A interface é apenas em russo, sem seletor de inglês confirmado
- Projeto muito pequeno com histórico limitado e nenhuma cobertura de imprensa encontrada
- Nenhuma política de privacidade formal além das alegações indicadas no README
Detalhamento da pontuação
| Critério | Peso | Pontos | |
|---|---|---|---|
| Funcionalidade | 25 | 7 / 10 | |
| Confiabilidade e velocidade | 15 | 6 / 10 | |
| Popularidade e confiança | 15 | 3 / 10 | |
| Preço e plano gratuito | 10 | 10 / 10 | |
| Usabilidade | 10 | 7 / 10 | |
| Segurança e privacidade | 10 | 8 / 10 | |
| Atualidade | 5 | 8 / 10 | |
| Localização | 5 | 8 / 10 | |
| Sem anúncios invasivos | 5 | 9 / 10 | |
| Pontuação | 100 | 68.0 |
Alternativas
Todas as alternativas →
Have I been pwned?Envie seu próprio endereço de email e ele informa se esse endereço já apareceu em um vazamento de dados…
LeakCheckO bot de Telegram da LeakCheck.io, uma empresa comercial de busca de dados vazados em operação desde 2018 —…
Have I been leaked?Um bot minimalista de "verifique seu email contra vazamentos conhecidos" ativado com /pwn3d — seu perfil no…FAQ
Ele chega a enviar minha senha completa para algum lugar?
Não — segundo seu código aberto, apenas os cinco primeiros caracteres de um hash SHA-1 calculado a partir da senha são enviados à API de verificação de vazamentos; a senha em si permanece do seu lado.
Este é um produto oficial da Have I Been Pwned?
Não, é um bot de código aberto independente construído sobre a API pública "Pwned Passwords" da Have I Been Pwned, feito por um desenvolvedor que usa o nome Iskander.
Detalhes técnicos
- Modo inline
- Mini App
- Funciona em grupos
- Funciona em canais
- Aceita áudio
- Aceita arquivos
- Exige número de telefone
- Exige cadastro
- Exibe anúncios
- Funciona na Rússia sem VPN