Compte et sécurité

Comment GramClaw protège vos comptes et vos données, et les bonnes pratiques pour garder votre espace de travail sécurisé.

Vos comptes Telegram sont des actifs professionnels, et les connecter à une plateforme, quelle qu'elle soit, mérite un examen attentif. Voici comment GramClaw gère la sécurité, et ce qui reste entre vos mains.

Le principe de départ : GramClaw n'a jamais votre mot de passe Telegram. Les comptes sont liés via un flux de connexion sécurisé que vous approuvez depuis votre propre appareil, produisant une session — pas un identifiant — et vous pouvez couper cette session à tout moment en déconnectant le compte.

Comment GramClaw vous protège

  • Aucun mot de passe stocké : les connexions reposent sur un flux de session approuvée, jamais sur des identifiants enregistrés.
  • Des clés API à portée limitée : chaque clé est restreinte aux portées que vous accordez (read / send) et aux seuls comptes de votre espace de travail.
  • Des clés affichées une seule fois : la clé complète gc_live_… n'apparaît qu'à la création, elle ne peut donc pas être relue négligemment plus tard.
  • Révocation instantanée : supprimer une clé ou déconnecter un compte prend effet immédiatement.
  • Des identifiants individuels pour l'équipe : chaque collègue a son propre compte — collaborer n'exige jamais de partager un mot de passe.
  • Paiements via Stripe : les données de carte vont chez Stripe, pas sur les serveurs de GramClaw.

Bonnes pratiques de votre côté

  • Traitez les clés API comme des mots de passe : stockez-les dans un gestionnaire de secrets, jamais dans des documents partagés ou des dépôts de code.
  • Utilisez des portées en lecture seule dès que possible — la plupart des tableaux de bord et rapports n'ont jamais besoin de send.
  • Créez une clé par intégration, pour que révoquer l'une ne casse jamais les autres.
  • Révoquez les clés que vous n'utilisez plus, et faites-les tourner quand une personne ayant accès quitte l'équipe.
  • N'invitez que des collègues de confiance — un espace de travail partage ses conversations par conception.
  • Activez la validation en deux étapes dans Telegram lui-même ; elle protège les comptes sous-jacents partout, pas seulement ici.

Si quelque chose vous semble anormal

  1. 1

    Révoquez d'abord les clés exposées

    Supprimez toute clé API suspecte dans Paramètres → Clés API — elle cesse de fonctionner dès sa suppression.

  2. 2

    Vérifiez les sessions connectées dans Telegram

    Dans l'application Telegram, passez en revue les sessions actives et mettez fin à tout ce que vous ne reconnaissez pas.

  3. 3

    Déconnectez puis reconnectez le compte

    La déconnexion dans GramClaw coupe la session ; reconnectez le compte via le flux sécurisé une fois la situation assainie.

  4. 4

    Passez en revue les membres de votre espace de travail

    Assurez-vous que toutes les personnes ayant accès devraient toujours l'avoir.

Questions fréquentes

Puis-je révoquer l'accès ?
Oui — supprimez les clés API depuis les Paramètres et déconnectez les comptes Telegram que vous ne voulez plus lier. Les deux prennent effet immédiatement.
GramClaw voit-il mon mot de passe Telegram ?
Non. Vous approuvez la connexion depuis votre propre appareil ; GramClaw détient une session révocable, jamais vos identifiants.
Quelles données GramClaw stocke-t-il ?
Les discussions et les messages des comptes connectés sont synchronisés dans la base de GramClaw pour que la boîte de réception, la recherche et l'IA fonctionnent. Déconnecter un compte arrête cette synchronisation.

Articles connexes

Chat on Telegram