PassKnight
Русскоязычный чекер паролей: отправляете пароль — бот оценивает надёжность, находит слабые паттерны вроде дат рождения или "змейки" по клавиатуре и проверяет его среди 14+ млрд утёкших паролей через k-анонимность — пароль целиком не покидает устройство.
Ключевые функции
- Проверяет пароль среди 14+ млрд утечек через k-анонимность (HIBP)
- Оценивает надёжность пароля по пятибалльной шкале
- Находит слабые паттерны — даты рождения, имена, «змейки» по клавиатуре, повторы
- Предлагает усиленные варианты (leet-замены, разделители, разный регистр)
Что умеет PassKnight
PassKnightBot, в собственном профиле Telegram озаглавленный «PassKnight — проверить пароль на безопасность», — небольшой, но необычно подробно задокументированный open-source проект разработчика, представившегося как Искандер (юзернейм на GitHub — demureiskander). Отправляете пароль — и бот делает три вещи: проверяет его по корпусу Pwned Passwords от Have I Been Pwned из более чем 14 миллиардов утёкших учётных данных, оценивает общую надёжность по пятибалльной шкале на основе энтропии и анализа паттернов и указывает на конкретные слабости — даты рождения, реальные имена, «змейки» по клавиатуре вроде «qwerty», повторяющиеся символы — после чего предлагает усиленные варианты с помощью техник вроде замены на leet-символы или добавления разделителей.
Приватность реализована по лучшей практике этой категории: в собственной документации бота прямо сказано, что пароль «никогда не покидает устройство в открытом виде», потому что в API проверки утечек отправляются только первые пять символов локально вычисленного SHA-1-хеша — тот же метод k-анонимности, который использует сам haveibeenpwned.com. Заявлено, что пароли никогда не сохраняются и не логируются, а исходный код открыт специально для того, чтобы это заявление можно было проверить, а не принимать на веру.
Это действительно крошечный проект — один названный разработчик, современный стек (Python, aiogram, Railway), обновлённый буквально за неделю до этого обзора, что хороший признак свежести для инструмента безопасности. Есть необязательная возможность поддержать разработчика через Telegram Stars, но сама проверка пароля бесплатна. Как и у любого неофициального бота безопасности, независимого аудита кроме чтения кода нет, поэтому результат стоит воспринимать как полезный сигнал, а не как сертифицированную гарантию.
Как начать
- Откройте @PassKnightBot в Telegram и отправьте /start
- Отправьте реально используемый пароль, когда бот попросит
- Посмотрите оценку надёжности и результат проверки на утечку
- Используйте предложенный усиленный вариант или смените пароль при обнаружении утечки
Цены и лимиты
Бесплатно
Плюсы / Минусы
- Названный разработчик и открытый код — необычная прозрачность для этой категории
- Модель k-анонимности: полный пароль никогда не передаётся
- Активно поддерживается — код обновлялся буквально за неделю до этого обзора
- Основная функция бесплатна, Stars — по желанию
- Интерфейс только на русском, английский переключатель не подтверждён
- Очень небольшой проект с ограниченной историей, публикаций в прессе не найдено
- Нет формальной политики приватности, кроме заявлений в README
Оценка по критериям
| Критерий | Вес | Баллы | |
|---|---|---|---|
| Функциональность | 25 | 7 / 10 | |
| Надёжность и скорость | 15 | 6 / 10 | |
| Популярность и доверие | 15 | 3 / 10 | |
| Цена и бесплатный тариф | 10 | 10 / 10 | |
| Удобство | 10 | 7 / 10 | |
| Безопасность и приватность | 10 | 8 / 10 | |
| Актуальность | 5 | 8 / 10 | |
| Локализация | 5 | 8 / 10 | |
| Отсутствие навязчивой рекламы | 5 | 9 / 10 | |
| Балл | 100 | 68.0 |
Альтернативы
Все альтернативы →
Have I been pwned?Отправьте свой email — бот скажет, засветился ли этот адрес в известной утечке данных. Простой неофициальный…
LeakCheckТелеграм-бот компании LeakCheck.io, коммерческого сервиса поиска по утечкам данных с 2018 года — бесплатная…
Have I been leaked?Минималистичный бот проверки email по известным утечкам через команду /pwn3d — профиль в Telegram почти не…Частые вопросы
Отправляет ли он мой пароль куда-либо целиком?
Нет — согласно открытому коду, в API проверки утечек уходят только первые пять символов SHA-1-хеша, вычисленного из пароля; сам пароль остаётся у вас.
Это официальный продукт Have I Been Pwned?
Нет, это независимый open-source бот, построенный поверх публичного API Pwned Passwords от Have I Been Pwned, сделанный разработчиком под именем Искандер.
Технические данные
- Inline-режим
- Mini App
- Работает в группах
- Работает в каналах
- Принимает голосовые
- Принимает файлы
- Запрашивает номер телефона
- Нужна регистрация
- Показывает рекламу
- Работает в России без VPN