Vos comptes Telegram sont des actifs professionnels, et les connecter à une plateforme, quelle qu'elle soit, mérite un examen attentif. Voici comment GramClaw gère la sécurité, et ce qui reste entre vos mains.
Le principe de départ : GramClaw n'a jamais votre mot de passe Telegram. Les comptes sont liés via un flux de connexion sécurisé que vous approuvez depuis votre propre appareil, produisant une session — pas un identifiant — et vous pouvez couper cette session à tout moment en déconnectant le compte.
Comment GramClaw vous protège
- Aucun mot de passe stocké : les connexions reposent sur un flux de session approuvée, jamais sur des identifiants enregistrés.
- Des clés API à portée limitée : chaque clé est restreinte aux portées que vous accordez (read / send) et aux seuls comptes de votre espace de travail.
- Des clés affichées une seule fois : la clé complète gc_live_… n'apparaît qu'à la création, elle ne peut donc pas être relue négligemment plus tard.
- Révocation instantanée : supprimer une clé ou déconnecter un compte prend effet immédiatement.
- Des identifiants individuels pour l'équipe : chaque collègue a son propre compte — collaborer n'exige jamais de partager un mot de passe.
- Paiements via Stripe : les données de carte vont chez Stripe, pas sur les serveurs de GramClaw.
Bonnes pratiques de votre côté
- Traitez les clés API comme des mots de passe : stockez-les dans un gestionnaire de secrets, jamais dans des documents partagés ou des dépôts de code.
- Utilisez des portées en lecture seule dès que possible — la plupart des tableaux de bord et rapports n'ont jamais besoin de send.
- Créez une clé par intégration, pour que révoquer l'une ne casse jamais les autres.
- Révoquez les clés que vous n'utilisez plus, et faites-les tourner quand une personne ayant accès quitte l'équipe.
- N'invitez que des collègues de confiance — un espace de travail partage ses conversations par conception.
- Activez la validation en deux étapes dans Telegram lui-même ; elle protège les comptes sous-jacents partout, pas seulement ici.
Si quelque chose vous semble anormal
- 1
Révoquez d'abord les clés exposées
Supprimez toute clé API suspecte dans Paramètres → Clés API — elle cesse de fonctionner dès sa suppression.
- 2
Vérifiez les sessions connectées dans Telegram
Dans l'application Telegram, passez en revue les sessions actives et mettez fin à tout ce que vous ne reconnaissez pas.
- 3
Déconnectez puis reconnectez le compte
La déconnexion dans GramClaw coupe la session ; reconnectez le compte via le flux sécurisé une fois la situation assainie.
- 4
Passez en revue les membres de votre espace de travail
Assurez-vous que toutes les personnes ayant accès devraient toujours l'avoir.