
2FA-аутентификатор прямо в Telegram — генерирует одноразовые коды по времени (TOTP), такие же, как Google Authenticator, без отдельного приложения для двухфакторного входа.
Парольные боты делают две безопасные вещи: генерируют новый случайный пароль и выдают одноразовые коды 2FA. Они никогда не должны хранить или проверять ваши настоящие пароли, и боты в этом рейтинге этого не просят. Бот проверки утечек говорит, засветился ли адрес почты в известной утечке.
Лучший Telegram-бот для паролей и 2FA — TOTP-Authenticator (@TotpAuthenticatorBot): генерирует такие же одноразовые коды по времени, как Google Authenticator, поэтому отдельное приложение для двухфакторного входа не нужно. Генератор паролей (@gen_password_bot) выдаёт новый случайный пароль по запросу, а EasyStrongPasswordBot (@easystrongpasswordbot) делает надёжные пароли, которые всё же можно набрать вручную. Ни одному из этих ботов нельзя сообщать существующий пароль.

2FA-аутентификатор прямо в Telegram — генерирует одноразовые коды по времени (TOTP), такие же, как Google Authenticator, без отдельного приложения для двухфакторного входа.

Простой генератор случайных паролей — запрашиваете пароль и мгновенно получаете новый, сгенерированный на лету, а не взятый из готового списка.

Генератор паролей от независимого разработчика (halltape), чей проект на GitHub описан как «Telegram-бот для генерации и проверки паролей» — код можно посмотреть открыто.

Генерирует надёжные, но легко запоминаемые и вводимые пароли — другой компромисс по сравнению с чисто случайными генераторами, полезен, когда пароль иногда придётся вводить вручную.

Отправьте свой email — бот скажет, засветился ли этот адрес в известной утечке данных. Простой неофициальный телеграм-интерфейс к идее "have I been pwned". Никогда не вводите в него настоящий пароль.

Несмотря на «save» в названии, этот бот — обычный генератор паролей со встроенной командой /help: нажали кнопку — получили случайный пароль, ничего не сохраняется.
| # | Бот | Цена | Языки | Inline | Группы | Балл |
|---|---|---|---|---|---|---|
| 1 | TOTP-Authenticator @TotpAuthenticatorBot | Бесплатно | EN | нет | нет | 64 |
| 2 | Генератор паролей @gen_password_bot | Бесплатно | RU | нет | нет | 63 |
| 3 | Генератор паролей (Halltape) @HalltapePassBot | Бесплатно | RU | нет | нет | 62 |
| 4 | EasyStrongPasswordBot @easystrongpasswordbot | Бесплатно | EN | нет | нет | 61 |
| 5 | Have I been pwned? @pwned_robot | Бесплатно | EN | нет | нет | 59 |
| 6 | Генератор паролей @password_save_bot | Бесплатно | RU | нет | нет | 58 |
У каждого генератора запрашивали сто паролей и проверяли длину, классы символов и повторы. TOTP-бота настраивали с тестовым секретом и час сравнивали его коды с Google Authenticator. Бота проверки утечек тестировали на заведомо утёкшем и чистом адресе. У каждого бота читали описание и, где есть, исходный код на признаки хранения ввода и исключали всех, кто предлагал «сохранить» или «проверить» существующий пароль.
Генерировать пароль безопасно, если бот его не хранит, а генератор с открытым кодом, как у Halltape, можно проверить. TOTP-бот хранит секретный ключ для каждого сайта — то же, что хранит приложение-аутентификатор; это реальное удобство для тех, кто теряет телефоны, и реальный риск при взломе аккаунта Telegram, поэтому защитите сам Telegram сильным облачным паролем. Ботам проверки утечек нужен только адрес почты, никогда не пароль.
Хранить ваши пароли. Чаты Telegram по умолчанию не защищены сквозным шифрованием, разработчик бота может читать каждое сообщение, а «бот-менеджер паролей» — это список ваших паролей на чужом сервере. Для хранения используйте настоящий менеджер паролей; ботов — только для генерации и кодов.
Случайные строки от «Генератора паролей» самые стойкие, и место им в менеджере, а не в памяти. EasyStrongPasswordBot жертвует частью энтропии ради паролей, которые можно набрать на телевизоре или в терминале банка; используйте их там, где придётся набирать вручную. При любом стиле — свой пароль на каждый сайт, в этом и смысл менеджера.
TOTP-Authenticator генерирует те же коды; это удобно, но тогда ваш аккаунт Telegram охраняет все секреты 2FA, поэтому включите облачный пароль.
Нет. Разработчик может читать ваш чат; используйте настоящий менеджер паролей, а ботов — только для генерации.
Отправьте адрес боту Have I been pwned? (@pwned_robot); пароль не отправляйте ни одному боту.
Любому, который не хранит ввод; генератор Halltape публикует исходный код на GitHub, и это можно проверить.