
Um autenticador 2FA dentro do Telegram — gera códigos de uso único baseados em tempo (TOTP), do mesmo tipo que o Google Authenticator produz, para você não precisar de um app separado no login de dois fatores.
Bots de senha fazem duas coisas seguras: gerar uma nova senha aleatória e produzir códigos 2FA de uso único. Eles nunca deveriam armazenar nem verificar suas senhas reais, e os bots desta classificação não pedem isso. Um verificador de vazamentos diz se um endereço de e-mail apareceu em um vazamento conhecido.
O melhor bot do Telegram para senhas e 2FA é o TOTP-Authenticator (@TotpAuthenticatorBot): gera os mesmos códigos de uso único baseados em tempo que o Google Authenticator, então não é preciso um segundo app para o login em duas etapas. O Генератор паролей (@gen_password_bot) cria uma nova senha aleatória sob demanda, e o EasyStrongPasswordBot (@easystrongpasswordbot) produz senhas fortes que ainda assim podem ser digitadas manualmente. Nenhum desses bots deve receber uma senha já existente.

Um autenticador 2FA dentro do Telegram — gera códigos de uso único baseados em tempo (TOTP), do mesmo tipo que o Google Authenticator produz, para você não precisar de um app separado no login de dois fatores.

Um gerador de senhas aleatórias direto ao ponto — você pede uma senha e recebe uma na hora, gerada do zero a cada vez, em vez de tirada de uma lista salva.

Um gerador de senhas criado por um desenvolvedor individual (halltape) cujo projeto complementar no GitHub é um "bot do Telegram para geração e verificação de senhas" — o código em si pode ser visto publicamente.

Gera senhas fortes que são realmente fáceis de lembrar e digitar — um equilíbrio diferente dos geradores de caracteres puramente aleatórios, útil quando você ocasionalmente precisar digitar a senha manualmente.

Envie seu próprio endereço de email e ele informa se esse endereço já apareceu em um vazamento de dados conhecido — um front-end de Telegram simples e não oficial para o modelo de verificação "have I been pwned". Nunca digite sua senha real nele.

Apesar do "save" no nome de usuário, esse bot é um gerador de senhas comum com um comando /help embutido — toque em um botão, receba uma senha aleatória, nada é armazenado.
| # | Bot | Preço | Idiomas | Inline | Grupos | Pontuação |
|---|---|---|---|---|---|---|
| 1 | TOTP-Authenticator @TotpAuthenticatorBot | Grátis | EN | não | não | 64 |
| 2 | Генератор паролей @gen_password_bot | Grátis | RU | não | não | 63 |
| 3 | Генератор паролей (Halltape) @HalltapePassBot | Grátis | RU | não | não | 62 |
| 4 | EasyStrongPasswordBot @easystrongpasswordbot | Grátis | EN | não | não | 61 |
| 5 | Have I been pwned? @pwned_robot | Grátis | EN | não | não | 59 |
| 6 | Генератор паролей @password_save_bot | Grátis | RU | não | não | 58 |
Pedimos cem senhas a cada gerador e verificamos comprimento, classes de caracteres e repetições. O bot TOTP foi configurado com um segredo de teste e seus códigos foram comparados com o Google Authenticator ao longo de uma hora. Para o verificador de vazamentos, testamos um endereço com vazamento conhecido e outro limpo. Lemos a descrição de cada bot e, quando disponível, seu código-fonte em busca de qualquer sinal de armazenamento da entrada, e excluímos todo bot que oferecesse "salvar" ou "verificar" uma senha já existente.
Gerar uma senha é seguro quando o bot não a guarda, e um gerador com código publicado, como o da Halltape, pode ser verificado. Um bot TOTP guarda a chave secreta de cada site, a mesma coisa que um app autenticador guarda; isso é uma conveniência real para quem perde celulares, e um risco real se a conta do Telegram for comprometida, então proteja o próprio Telegram com uma senha de nuvem forte. Verificadores de vazamento precisam apenas do seu endereço de e-mail, nunca de uma senha.
Armazenar suas senhas. Os chats do Telegram não são criptografados de ponta a ponta por padrão, o desenvolvedor do bot pode ler cada mensagem, e um "bot gerenciador de senhas" é uma lista das suas senhas no servidor de um estranho. Use um gerenciador de senhas de verdade para armazenamento; use bots apenas para geração e códigos.
Strings aleatórias do Генератор паролей são as mais fortes e pertencem a um gerenciador, não à memória. O EasyStrongPasswordBot troca parte da entropia por senhas que você consegue digitar numa TV ou num terminal de banco; use-as onde for preciso digitar manualmente. Seja qual for o estilo, use uma senha diferente por site, que é justamente o propósito de um gerenciador.
O TOTP-Authenticator gera os mesmos códigos; é conveniente, mas então sua conta do Telegram passa a guardar todos os segredos de 2FA, então ative uma senha de nuvem.
Não. O desenvolvedor pode ler seu chat; use um gerenciador de senhas de verdade e bots apenas para gerar senhas.
Envie o endereço para o Have I been pwned? (@pwned_robot); nunca envie uma senha para nenhum bot.
Qualquer um que não armazene a entrada; o gerador da Halltape publica seu código-fonte no GitHub, então isso pode ser verificado.