
مصادقة ثنائية العامل (2FA) داخل Telegram — يولّد رموز استخدام واحد قائمة على الوقت (TOTP)، من نفس النوع الذي ينتجه Google Authenticator، فلا تحتاج إلى تطبيق منفصل لتسجيل الدخول الثنائي العامل.
تقوم بوتات كلمات المرور بأمرين آمنين: توليد كلمة مرور عشوائية جديدة وإنتاج رموز مصادقة ثنائية لمرة واحدة. لا ينبغي لها أبدًا تخزين كلمات مرورك الحقيقية أو التحقق منها، والبوتات في هذا التصنيف لا تطلب ذلك. يخبرك أداة فحص التسريبات ما إذا كان عنوان بريدك الإلكتروني قد ظهر في تسريب معروف.
أفضل بوت تيليجرام لكلمات المرور والمصادقة الثنائية هو TOTP-Authenticator (@TotpAuthenticatorBot): يولّد نفس الرموز المؤقتة القائمة على الوقت التي يولّدها Google Authenticator، لذا لا حاجة لتطبيق ثانٍ لتسجيل الدخول بخطوتين. أما Генератор паролей (@gen_password_bot) فيولّد كلمة مرور عشوائية جديدة عند الطلب، ويصنع EasyStrongPasswordBot (@easystrongpasswordbot) كلمات مرور قوية لكنها لا تزال سهلة الكتابة يدويًا. لا ينبغي أبدًا إعطاء أي من هذه البوتات كلمة مرور موجودة بالفعل.

مصادقة ثنائية العامل (2FA) داخل Telegram — يولّد رموز استخدام واحد قائمة على الوقت (TOTP)، من نفس النوع الذي ينتجه Google Authenticator، فلا تحتاج إلى تطبيق منفصل لتسجيل الدخول الثنائي العامل.

مولّد كلمات مرور عشوائية بسيط — تطلب كلمة مرور وتحصل عليها فورًا، يتم إنشاؤها من جديد في كل مرة بدلاً من سحبها من قائمة محفوظة.

مولّد كلمات مرور من صنع مطوّر فردي (halltape)، ومشروعه المصاحب على GitHub هو "بوت Telegram لتوليد كلمات المرور والتحقق منها" — والكود نفسه متاح للعرض للجميع.

يولّد كلمات مرور قوية سهلة التذكر والكتابة فعليًا — مفاضلة مختلفة عن مولّدات الأحرف العشوائية البحتة، مفيدة عندما تحتاج أحيانًا لكتابة كلمة المرور يدويًا.

أرسل عنوان بريدك الإلكتروني الخاص، وسيخبرك ما إذا كان هذا العنوان قد ظهر في تسريب بيانات معروف — واجهة Telegram بسيطة وغير رسمية لفكرة فحص "have I been pwned". لا تُدخل كلمة مرورك الفعلية فيه أبدًا.

رغم وجود كلمة "save" في اسم المستخدم، هذا البوت مجرد مولّد كلمات مرور عادي مزوّد بأمر /help مدمج — انقر زرًا، احصل على كلمة مرور عشوائية، ولا شيء يُخزَّن.
| # | البوت | السعر | اللغات | إنلاين | المجموعات | النتيجة |
|---|---|---|---|---|---|---|
| 1 | TOTP-Authenticator @TotpAuthenticatorBot | مجاني | EN | لا | لا | 64 |
| 2 | Генератор паролей @gen_password_bot | مجاني | RU | لا | لا | 63 |
| 3 | Генератор паролей (Halltape) @HalltapePassBot | مجاني | RU | لا | لا | 62 |
| 4 | EasyStrongPasswordBot @easystrongpasswordbot | مجاني | EN | لا | لا | 61 |
| 5 | Have I been pwned? @pwned_robot | مجاني | EN | لا | لا | 59 |
| 6 | Генератор паролей @password_save_bot | مجاني | RU | لا | لا | 58 |
طلبنا مئة كلمة مرور من كل مولّد وتحققنا من الطول وأصناف الأحرف والتكرار. أُعدّ بوت TOTP بسر تجريبي وقورنت رموزه بـ Google Authenticator على مدى ساعة. أما بالنسبة لأداة فحص التسريبات، فاختبرنا عنوانًا معروفًا بتسريبه وآخر نظيفًا. قرأنا وصف كل بوت، وعند توفره، الكود المصدري بحثًا عن أي إشارة لتخزين المدخلات، واستبعدنا كل بوت يعرض "حفظ" أو "التحقق من" كلمة مرور موجودة بالفعل.
توليد كلمة مرور أمر آمن إذا لم يحتفظ بها البوت، ويمكن التحقق من مولّد ذي كود مفتوح، مثل مولّد Halltape. يحتفظ بوت TOTP بالمفتاح السري لكل موقع، وهو نفس ما يحتفظ به تطبيق المصادقة؛ وهذا يمثل راحة حقيقية لمن يفقدون هواتفهم، ومخاطرة حقيقية إذا تم اختراق حساب تيليجرام، لذا احمِ تيليجرام نفسه بكلمة مرور سحابية قوية. لا تحتاج أدوات فحص التسريبات سوى عنوان بريدك الإلكتروني، وليس كلمة المرور أبدًا.
تخزين كلمات مرورك. محادثات تيليجرام غير مشفّرة من طرف إلى طرف افتراضيًا، ويمكن لمطوّر البوت قراءة كل رسالة، و"بوت إدارة كلمات المرور" ما هو إلا قائمة بكلمات مرورك على خادم شخص غريب. استخدم مدير كلمات مرور حقيقيًا للتخزين؛ واستخدم البوتات فقط للتوليد والرموز.
السلاسل العشوائية من Генератор паролей هي الأقوى ومكانها في مدير كلمات المرور، لا في الذاكرة. يضحّي EasyStrongPasswordBot ببعض العشوائية مقابل كلمات مرور يمكن كتابتها على تلفاز أو جهاز صراف بنكي؛ استخدمها حيث يجب الكتابة يدويًا. أيًا كان النمط، استخدم كلمة مرور مختلفة لكل موقع، وهذا بالضبط هو الهدف من مدير كلمات المرور.
يولّد TOTP-Authenticator نفس الرموز؛ وهذا أمر عملي، لكن حساب تيليجرام الخاص بك يصبح عندئذٍ حارسًا لكل أسرار المصادقة الثنائية، لذا فعّل كلمة مرور سحابية.
لا. يمكن للمطوّر قراءة محادثتك؛ استخدم مدير كلمات مرور حقيقيًا واستخدم البوتات فقط لتوليد كلمات المرور.
أرسل العنوان إلى Have I been pwned? (@pwned_robot)؛ ولا ترسل كلمة مرور إلى أي بوت أبدًا.
أي مولّد لا يخزّن المدخلات؛ ينشر مولّد Halltape كوده المصدري على GitHub، لذا يمكن التحقق من ذلك.