Tus cuentas de Telegram son activos de negocio, y conectarlas a cualquier plataforma merece escrutinio. Aquí te contamos cómo maneja GramClaw la seguridad, y qué queda en tus manos.
El principio de partida: GramClaw nunca tiene tu contraseña de Telegram. Las cuentas se vinculan mediante un flujo de conexión seguro que apruebas desde tu propio dispositivo, lo que produce una sesión —no una credencial—, y puedes cortar esa sesión en cualquier momento desconectando la cuenta.
Cómo te protege GramClaw
- Sin contraseñas almacenadas: las conexiones usan un flujo de sesión aprobada, nunca credenciales guardadas.
- Claves de API con permisos limitados: cada clave está restringida a los permisos que concedes (lectura / envío) y solo a las cuentas de tu espacio de trabajo.
- Claves mostradas una sola vez: la clave gc_live_… completa aparece únicamente al crearla, de modo que no puede releerse a la ligera más tarde.
- Revocación instantánea: eliminar una clave o desconectar una cuenta surte efecto de inmediato.
- Inicios de sesión individuales para el equipo: cada compañero tiene su propia cuenta — colaborar nunca exige compartir una contraseña.
- Pagos a través de Stripe: los datos de la tarjeta van a Stripe, no a los servidores de GramClaw.
Buenas prácticas de tu lado
- Trata las claves de API como contraseñas: guárdalas en un gestor de secretos, nunca en documentos compartidos ni en repositorios de código.
- Usa permisos de solo lectura siempre que sea posible: la mayoría de los paneles e informes nunca necesita permisos de envío.
- Crea una clave por integración para que revocar una nunca rompa las demás.
- Revoca las claves que ya no uses, y rota las claves cuando alguien con acceso deje el equipo.
- Invita solo a compañeros de confianza: un espacio de trabajo comparte sus conversaciones por diseño.
- Activa la verificación en dos pasos dentro del propio Telegram; protege las cuentas subyacentes en todas partes, no solo aquí.
Si algo parece raro
- 1
Revoca primero las claves expuestas
Elimina cualquier clave de API sospechosa en Ajustes → Claves de API — deja de funcionar en el momento en que se elimina.
- 2
Comprueba las sesiones conectadas en Telegram
En la app de Telegram, revisa las sesiones activas y cierra cualquiera que no reconozcas.
- 3
Desconecta y vuelve a conectar la cuenta
Desconectar en GramClaw corta la sesión; vuelve a conectar mediante el flujo seguro cuando todo esté limpio.
- 4
Revisa los miembros de tu espacio de trabajo
Asegúrate de que todas las personas con acceso todavía deban tenerlo.