
Autentikator 2FA di dalam Telegram — membuat kode sekali pakai berbasis waktu (TOTP), jenis yang sama seperti yang dihasilkan Google Authenticator, jadi kamu tidak perlu aplikasi terpisah untuk login dua faktor.
Bot kata sandi melakukan dua hal yang aman: membuat kata sandi acak baru dan menghasilkan kode 2FA sekali pakai. Bot-bot ini tidak boleh pernah menyimpan atau memeriksa kata sandi asli Anda, dan bot-bot dalam peringkat ini tidak memintanya. Pemeriksa kebocoran data memberi tahu apakah alamat email pernah muncul dalam kebocoran data yang diketahui.
Bot Telegram terbaik untuk kata sandi dan 2FA adalah TOTP-Authenticator (@TotpAuthenticatorBot): menghasilkan kode sekali pakai berbasis waktu yang sama seperti Google Authenticator, jadi aplikasi kedua tidak diperlukan untuk login dua faktor. Генератор паролей (@gen_password_bot) membuat kata sandi acak baru sesuai permintaan, dan EasyStrongPasswordBot (@easystrongpasswordbot) menghasilkan kata sandi kuat yang tetap mudah diketik secara manual. Tidak satu pun dari bot ini boleh diberi kata sandi yang sudah ada.

Autentikator 2FA di dalam Telegram — membuat kode sekali pakai berbasis waktu (TOTP), jenis yang sama seperti yang dihasilkan Google Authenticator, jadi kamu tidak perlu aplikasi terpisah untuk login dua faktor.

Generator kata sandi acak yang sederhana — minta kata sandi dan langsung dapat satu, dibuat baru setiap kali, bukan diambil dari daftar yang tersimpan.

Generator kata sandi buatan pengembang individu (halltape) yang proyek pendampingnya di GitHub disebut "bot Telegram untuk pembuatan dan verifikasi kata sandi" — kodenya sendiri bisa dilihat publik.

Membuat kata sandi kuat yang benar-benar mudah diingat dan diketik — trade-off berbeda dibanding generator karakter acak murni, berguna saat kamu sesekali harus mengetik kata sandi secara manual.

Kirim alamat emailmu sendiri dan bot ini akan memberi tahu apakah alamat tersebut pernah muncul dalam kebocoran data yang diketahui — front-end Telegram sederhana dan tidak resmi untuk model pengecekan "have I been pwned". Jangan pernah memasukkan kata sandi asli kamu ke bot ini.

Meski ada kata "save" di username-nya, bot ini sebenarnya generator kata sandi biasa dengan perintah /help bawaan — ketuk tombol, dapat kata sandi acak, tidak ada yang disimpan.
| # | Bot | Harga | Bahasa | Inline | Grup | Skor |
|---|---|---|---|---|---|---|
| 1 | TOTP-Authenticator @TotpAuthenticatorBot | Gratis | EN | tidak | tidak | 64 |
| 2 | Генератор паролей @gen_password_bot | Gratis | RU | tidak | tidak | 63 |
| 3 | Генератор паролей (Halltape) @HalltapePassBot | Gratis | RU | tidak | tidak | 62 |
| 4 | EasyStrongPasswordBot @easystrongpasswordbot | Gratis | EN | tidak | tidak | 61 |
| 5 | Have I been pwned? @pwned_robot | Gratis | EN | tidak | tidak | 59 |
| 6 | Генератор паролей @password_save_bot | Gratis | RU | tidak | tidak | 58 |
Kami meminta seratus kata sandi dari setiap generator dan memeriksa panjang, jenis karakter, serta pengulangan. Bot TOTP disiapkan dengan secret uji coba dan kodenya dibandingkan dengan Google Authenticator selama satu jam. Untuk pemeriksa kebocoran, kami menguji satu alamat yang diketahui pernah bocor dan satu alamat bersih. Kami membaca deskripsi setiap bot dan, jika tersedia, kode sumbernya untuk mencari tanda-tanda penyimpanan input, lalu mengeluarkan setiap bot yang menawarkan untuk "menyimpan" atau "memeriksa" kata sandi yang sudah ada.
Membuat kata sandi aman jika bot tidak menyimpannya, dan generator dengan kode terbuka, seperti milik Halltape, bisa diperiksa. Bot TOTP menyimpan kunci rahasia untuk setiap situs, sama seperti yang disimpan aplikasi authenticator; ini kenyamanan nyata bagi orang yang sering kehilangan ponsel, dan risiko nyata jika akun Telegram diretas, jadi lindungi Telegram itu sendiri dengan kata sandi cloud yang kuat. Pemeriksa kebocoran hanya membutuhkan alamat emailmu, bukan kata sandi.
Menyimpan kata sandimu. Obrolan Telegram tidak dienkripsi end-to-end secara default, pengembang bot bisa membaca setiap pesan, dan "bot pengelola kata sandi" pada dasarnya adalah daftar kata sandimu di server milik orang asing. Gunakan pengelola kata sandi sungguhan untuk penyimpanan; gunakan bot hanya untuk pembuatan kata sandi dan kode.
String acak dari Генератор паролей paling kuat dan sebaiknya disimpan di pengelola kata sandi, bukan di ingatan. EasyStrongPasswordBot mengorbankan sebagian entropi demi kata sandi yang bisa diketik di TV atau terminal bank; gunakan gaya ini saat kamu harus mengetiknya secara manual. Apa pun gayanya, gunakan kata sandi berbeda untuk setiap situs — itulah inti dari pengelola kata sandi.
TOTP-Authenticator menghasilkan kode yang sama; ini praktis, tetapi akun Telegrammu kemudian menjaga semua secret 2FA, jadi aktifkan kata sandi cloud.
Tidak. Pengembang bisa membaca obrolanmu; gunakan pengelola kata sandi sungguhan dan bot hanya untuk membuat kata sandi.
Kirim alamat tersebut ke Have I been pwned? (@pwned_robot); jangan pernah mengirim kata sandi ke bot mana pun.
Generator mana pun yang tidak menyimpan input; generator milik Halltape mempublikasikan kode sumbernya di GitHub sehingga hal ini bisa diverifikasi.