حسابات تيليجرام الخاصة بك أصول تجارية، وربطها بأي منصة يستحق التدقيق. إليك كيف يتعامل GramClaw مع الأمان، وما يبقى في يديك.
المبدأ الأول: لا يحصل GramClaw على كلمة مرور تيليجرام الخاصة بك أبدًا. تُربط الحسابات عبر مسار ربط آمن توافق عليه من جهازك الخاص، فينتج عنه جلسة — لا بيانات اعتماد — ويمكنك قطع تلك الجلسة في أي وقت بفصل الحساب.
كيف يحميك GramClaw
- لا كلمات مرور مخزّنة: تعتمد الاتصالات على مسار جلسة معتمدة، لا على بيانات اعتماد محفوظة أبدًا.
- مفاتيح API محدودة النطاق: كل مفتاح مقيّد بالنطاقات التي تمنحها (القراءة / الإرسال) وبحسابات مساحة عملك فقط.
- المفاتيح تظهر مرة واحدة: يظهر المفتاح الكامل gc_live_… عند الإنشاء فقط، فلا يمكن الاطلاع عليه لاحقًا بسهولة.
- إلغاء فوري: حذف مفتاح أو فصل حساب يسري مفعوله على الفور.
- تسجيلات دخول فردية للفريق: يحصل الزملاء على حساباتهم الخاصة — فالتعاون لا يتطلب أبدًا مشاركة كلمة مرور.
- المدفوعات عبر Stripe: تفاصيل البطاقة تذهب إلى Stripe، لا إلى خوادم GramClaw.
ممارسات جيدة من جانبك
- عامل مفاتيح API كمعاملة كلمات المرور: احفظها في مدير أسرار، وليس أبدًا في مستندات مشتركة أو مستودعات شيفرة.
- استخدم نطاقات القراءة فقط حيثما أمكن — فمعظم لوحات المتابعة والتقارير لا تحتاج أبدًا إلى نطاق الإرسال.
- أنشئ مفتاحًا واحدًا لكل تكامل حتى لا يعطّل إلغاء أحدها البقية أبدًا.
- ألغِ المفاتيح التي لم تعد تستخدمها، وبدّل المفاتيح عند مغادرة أي شخص لديه وصول للفريق.
- ادعُ الزملاء الموثوقين فقط — فمساحة العمل تتشارك محادثاتها بحكم التصميم.
- فعّل التحقق بخطوتين داخل تيليجرام نفسه؛ فهو يحمي الحسابات الأساسية في كل مكان، لا هنا فقط.
إذا بدا شيء مريبًا
- 1
ألغِ المفاتيح المكشوفة أولًا
احذف أي مفتاح API مشتبه به من الإعدادات ← مفاتيح API — فيتوقف عن العمل لحظة حذفه.
- 2
افحص الجلسات المتصلة في تيليجرام
في تطبيق تيليجرام، راجع الجلسات النشطة وأنهِ أي جلسة لا تتعرف عليها.
- 3
افصل الحساب ثم أعد ربطه
الفصل في GramClaw يقطع الجلسة؛ أعد الربط عبر المسار الآمن حين تصبح الأمور نظيفة.
- 4
راجع أعضاء مساحة عملك
تأكد من أن كل من لديه وصول لا يزال يستحق ذلك الوصول.