Konto und Sicherheit

Wie GramClaw deine Konten und Daten schützt und welche guten Praktiken deinen Workspace sicher halten.

Deine Telegram-Konten sind Geschäftswerte, und sie mit irgendeiner Plattform zu verbinden verdient einen genauen Blick. Hier liest du, wie GramClaw Sicherheit handhabt — und was in deinen Händen bleibt.

Das Grundprinzip: GramClaw hat nie dein Telegram-Passwort. Konten werden über einen sicheren Verbindungsablauf verknüpft, den du von deinem eigenen Gerät aus bestätigst — dabei entsteht eine Sitzung, kein Zugangsdatensatz — und du kannst diese Sitzung jederzeit kappen, indem du das Konto trennst.

Wie GramClaw dich schützt

  • Keine gespeicherten Passwörter: Verbindungen nutzen einen Ablauf mit von dir bestätigter Sitzung, nie gespeicherte Zugangsdaten.
  • API-Schlüssel mit Scopes: Jeder Schlüssel ist auf die Scopes beschränkt, die du gewährst (read / send), und nur auf die Konten deines Workspace.
  • Schlüssel nur einmal sichtbar: Der vollständige gc_live_…-Schlüssel erscheint nur bei der Erstellung und kann später nicht beiläufig erneut ausgelesen werden.
  • Sofortiger Widerruf: Einen Schlüssel zu löschen oder ein Konto zu trennen wirkt sofort.
  • Individuelle Team-Logins: Teammitglieder bekommen eigene Konten — Zusammenarbeit erfordert nie das Teilen eines Passworts.
  • Zahlungen über Stripe: Kartendaten gehen an Stripe, nicht an GramClaws Server.

Gute Praktiken auf deiner Seite

  • Behandle API-Schlüssel wie Passwörter: Bewahre sie in einem Secrets-Manager auf, nie in geteilten Dokumenten oder Code-Repositories.
  • Nutze Nur-Lese-Scopes, wo immer möglich — die meisten Dashboards und Reports brauchen nie send.
  • Erstelle einen Schlüssel pro Integration, damit das Widerrufen eines Schlüssels nie die anderen kaputtmacht.
  • Widerrufe Schlüssel, die du nicht mehr nutzt, und rotiere Schlüssel, wenn jemand mit Zugriff das Team verlässt.
  • Lade nur vertrauenswürdige Teammitglieder ein — ein Workspace teilt seine Unterhaltungen bewusst.
  • Aktiviere die zweistufige Bestätigung in Telegram selbst; sie schützt die zugrunde liegenden Konten überall, nicht nur hier.

Wenn etwas nicht stimmt

  1. 1

    Zuerst kompromittierte Schlüssel widerrufen

    Lösche jeden verdächtigen API-Schlüssel unter Einstellungen → API-Schlüssel — er funktioniert ab dem Moment des Löschens nicht mehr.

  2. 2

    Verbundene Sitzungen in Telegram prüfen

    Überprüfe in der Telegram-App die aktiven Sitzungen und beende alles, was du nicht erkennst.

  3. 3

    Das Konto trennen und neu verbinden

    Das Trennen in GramClaw kappt die Sitzung; verbinde über den sicheren Ablauf neu, sobald alles sauber ist.

  4. 4

    Deine Workspace-Mitglieder überprüfen

    Stelle sicher, dass alle, die Zugriff haben, ihn auch noch haben sollten.

Häufig gestellte Fragen

Kann ich den Zugriff widerrufen?
Ja — lösche API-Schlüssel in den Einstellungen und trenne Telegram-Konten, die du nicht mehr verknüpft haben willst. Beides wirkt sofort.
Sieht GramClaw mein Telegram-Passwort?
Nein. Du bestätigst die Verbindung von deinem eigenen Gerät aus; GramClaw hält eine widerrufbare Sitzung, nie deine Zugangsdaten.
Welche Daten speichert GramClaw?
Die Chats und Nachrichten verbundener Konten werden in GramClaws Speicher synchronisiert, damit Posteingang, Suche und KI funktionieren können. Das Trennen eines Kontos stoppt diese Synchronisierung.

Verwandte Artikel

Chat on Telegram