Deine Telegram-Konten sind Geschäftswerte, und sie mit irgendeiner Plattform zu verbinden verdient einen genauen Blick. Hier liest du, wie GramClaw Sicherheit handhabt — und was in deinen Händen bleibt.
Das Grundprinzip: GramClaw hat nie dein Telegram-Passwort. Konten werden über einen sicheren Verbindungsablauf verknüpft, den du von deinem eigenen Gerät aus bestätigst — dabei entsteht eine Sitzung, kein Zugangsdatensatz — und du kannst diese Sitzung jederzeit kappen, indem du das Konto trennst.
Wie GramClaw dich schützt
- Keine gespeicherten Passwörter: Verbindungen nutzen einen Ablauf mit von dir bestätigter Sitzung, nie gespeicherte Zugangsdaten.
- API-Schlüssel mit Scopes: Jeder Schlüssel ist auf die Scopes beschränkt, die du gewährst (read / send), und nur auf die Konten deines Workspace.
- Schlüssel nur einmal sichtbar: Der vollständige gc_live_…-Schlüssel erscheint nur bei der Erstellung und kann später nicht beiläufig erneut ausgelesen werden.
- Sofortiger Widerruf: Einen Schlüssel zu löschen oder ein Konto zu trennen wirkt sofort.
- Individuelle Team-Logins: Teammitglieder bekommen eigene Konten — Zusammenarbeit erfordert nie das Teilen eines Passworts.
- Zahlungen über Stripe: Kartendaten gehen an Stripe, nicht an GramClaws Server.
Gute Praktiken auf deiner Seite
- Behandle API-Schlüssel wie Passwörter: Bewahre sie in einem Secrets-Manager auf, nie in geteilten Dokumenten oder Code-Repositories.
- Nutze Nur-Lese-Scopes, wo immer möglich — die meisten Dashboards und Reports brauchen nie send.
- Erstelle einen Schlüssel pro Integration, damit das Widerrufen eines Schlüssels nie die anderen kaputtmacht.
- Widerrufe Schlüssel, die du nicht mehr nutzt, und rotiere Schlüssel, wenn jemand mit Zugriff das Team verlässt.
- Lade nur vertrauenswürdige Teammitglieder ein — ein Workspace teilt seine Unterhaltungen bewusst.
- Aktiviere die zweistufige Bestätigung in Telegram selbst; sie schützt die zugrunde liegenden Konten überall, nicht nur hier.
Wenn etwas nicht stimmt
- 1
Zuerst kompromittierte Schlüssel widerrufen
Lösche jeden verdächtigen API-Schlüssel unter Einstellungen → API-Schlüssel — er funktioniert ab dem Moment des Löschens nicht mehr.
- 2
Verbundene Sitzungen in Telegram prüfen
Überprüfe in der Telegram-App die aktiven Sitzungen und beende alles, was du nicht erkennst.
- 3
Das Konto trennen und neu verbinden
Das Trennen in GramClaw kappt die Sitzung; verbinde über den sicheren Ablauf neu, sobald alles sauber ist.
- 4
Deine Workspace-Mitglieder überprüfen
Stelle sicher, dass alle, die Zugriff haben, ihn auch noch haben sollten.