
Un autenticador 2FA dentro de Telegram — genera códigos de un solo uso basados en tiempo (TOTP), del mismo tipo que produce Google Authenticator, para no necesitar una app aparte en el inicio de sesión de dos factores.
Los bots de contraseñas hacen dos cosas seguras: generar una nueva contraseña aleatoria y producir códigos 2FA de un solo uso. Nunca deberían almacenar ni comprobar tus contraseñas reales, y los bots de esta clasificación no lo piden. Un verificador de filtraciones te dice si una dirección de correo apareció en una filtración conocida.
El mejor bot de Telegram para contraseñas y 2FA es TOTP-Authenticator (@TotpAuthenticatorBot): genera los mismos códigos de un solo uso basados en tiempo que Google Authenticator, así que no hace falta una segunda app para el inicio de sesión en dos pasos. Генератор паролей (@gen_password_bot) crea una contraseña aleatoria nueva a pedido, y EasyStrongPasswordBot (@easystrongpasswordbot) genera contraseñas seguras que aun así se pueden escribir a mano. A ninguno de estos bots se le debe dar nunca una contraseña ya existente.

Un autenticador 2FA dentro de Telegram — genera códigos de un solo uso basados en tiempo (TOTP), del mismo tipo que produce Google Authenticator, para no necesitar una app aparte en el inicio de sesión de dos factores.

Un generador de contraseñas aleatorias sencillo — pides una contraseña y la recibes al instante, generada de cero cada vez en lugar de sacarla de una lista guardada.

Un generador de contraseñas creado por un desarrollador individual (halltape) cuyo proyecto complementario en GitHub es un "bot de Telegram para generación y verificación de contraseñas" — el código en sí puede verse públicamente.

Genera contraseñas seguras que realmente son fáciles de recordar y escribir — un equilibrio distinto al de los generadores de caracteres puramente aleatorios, útil cuando de vez en cuando tendrás que escribir la contraseña a mano.

Envía tu propia dirección de email y te dice si esa dirección ha aparecido en una filtración de datos conocida — un front-end de Telegram simple y no oficial para el modelo de comprobación "have I been pwned". Nunca introduzcas tu contraseña real en él.

A pesar del "save" en su nombre de usuario, este bot es un generador de contraseñas normal con un comando /help incorporado — toca un botón, recibe una contraseña aleatoria, nada se guarda.
| # | Bot | Precio | Idiomas | Inline | Grupos | Puntuación |
|---|---|---|---|---|---|---|
| 1 | TOTP-Authenticator @TotpAuthenticatorBot | Gratis | EN | no | no | 64 |
| 2 | Генератор паролей @gen_password_bot | Gratis | RU | no | no | 63 |
| 3 | Генератор паролей (Halltape) @HalltapePassBot | Gratis | RU | no | no | 62 |
| 4 | EasyStrongPasswordBot @easystrongpasswordbot | Gratis | EN | no | no | 61 |
| 5 | Have I been pwned? @pwned_robot | Gratis | EN | no | no | 59 |
| 6 | Генератор паролей @password_save_bot | Gratis | RU | no | no | 58 |
Pedimos cien contraseñas a cada generador y revisamos la longitud, las clases de caracteres y las repeticiones. El bot TOTP se configuró con un secreto de prueba y sus códigos se compararon con Google Authenticator durante una hora. Para el verificador de filtraciones probamos una dirección con una filtración conocida y otra limpia. Leímos la descripción de cada bot y, cuando estaba disponible, su código fuente en busca de cualquier indicio de que guardara la entrada, y excluimos a todo bot que ofreciera "guardar" o "verificar" una contraseña ya existente.
Generar una contraseña es seguro si el bot no la guarda, y un generador con código publicado, como el de Halltape, se puede verificar. Un bot TOTP guarda la clave secreta de cada sitio, lo mismo que guarda una app autenticadora; eso es una comodidad real para quien pierde teléfonos, y un riesgo real si la cuenta de Telegram se ve comprometida, así que protege el propio Telegram con una contraseña de la nube robusta. Los verificadores de filtraciones solo necesitan tu dirección de correo, nunca una contraseña.
Guardar tus contraseñas. Los chats de Telegram no están cifrados de extremo a extremo por defecto, el desarrollador del bot puede leer cada mensaje, y un "bot gestor de contraseñas" es una lista de tus contraseñas en el servidor de un desconocido. Usa un gestor de contraseñas real para almacenarlas; usa los bots solo para generarlas y para los códigos.
Las cadenas aleatorias de Генератор паролей son las más fuertes y deben ir en un gestor, no en la memoria. EasyStrongPasswordBot sacrifica algo de entropía por contraseñas que puedes escribir en una TV o en un terminal bancario; úsalas donde tengas que escribir a mano. Sea cual sea el estilo, usa una contraseña distinta por sitio, que es justamente el sentido de un gestor.
TOTP-Authenticator genera los mismos códigos; es cómodo, pero entonces tu cuenta de Telegram custodia todos los secretos de 2FA, así que activa una contraseña en la nube.
No. El desarrollador puede leer tu chat; usa un gestor de contraseñas real y los bots solo para generarlas.
Envía la dirección a Have I been pwned? (@pwned_robot); nunca envíes una contraseña a ningún bot.
Cualquiera que no guarde la entrada; el generador de Halltape publica su código fuente en GitHub, así que esto se puede verificar.