Account e sicurezza

Come GramClaw protegge i tuoi account e i tuoi dati, e le buone pratiche per mantenere sicuro il tuo workspace.

I tuoi account Telegram sono asset aziendali, e collegarli a qualsiasi piattaforma merita attenzione. Ecco come GramClaw gestisce la sicurezza, e cosa resta nelle tue mani.

Il principio di partenza: GramClaw non ha mai la tua password di Telegram. Gli account vengono collegati tramite un flusso di connessione sicuro che approvi dal tuo dispositivo, producendo una sessione — non una credenziale — e puoi interrompere quella sessione in qualsiasi momento scollegando l'account.

Come ti protegge GramClaw

  • Nessuna password memorizzata: le connessioni usano un flusso a sessione approvata, mai credenziali salvate.
  • Chiavi API con scope: ogni chiave è limitata agli scope che concedi (read / send) e ai soli account del tuo workspace.
  • Chiavi mostrate una sola volta: la chiave completa gc_live_… appare solo alla creazione, quindi non può essere riletta con leggerezza in seguito.
  • Revoca immediata: eliminare una chiave o scollegare un account ha effetto immediato.
  • Accessi individuali per il team: ogni collega ha il proprio account — la collaborazione non richiede mai di condividere una password.
  • Pagamenti tramite Stripe: i dati della carta vanno a Stripe, non ai server di GramClaw.

Buone pratiche dalla tua parte

  • Tratta le chiavi API come password: conservale in un gestore di segreti, mai in documenti condivisi o repository di codice.
  • Usa scope di sola lettura ovunque possibile: la maggior parte di dashboard e report non ha mai bisogno di send.
  • Crea una chiave per ogni integrazione, così revocarne una non rompe mai le altre.
  • Revoca le chiavi che non usi più e ruota le chiavi quando qualcuno con accesso lascia il team.
  • Invita solo colleghi di cui ti fidi: un workspace condivide le sue conversazioni per costruzione.
  • Attiva la verifica in due passaggi dentro Telegram: protegge gli account sottostanti ovunque, non solo qui.

Se qualcosa non torna

  1. 1

    Revoca subito le chiavi esposte

    Elimina qualsiasi chiave API sospetta in Impostazioni → Chiavi API: smette di funzionare nel momento in cui viene eliminata.

  2. 2

    Controlla le sessioni attive in Telegram

    Nell'app Telegram, esamina le sessioni attive e termina tutto ciò che non riconosci.

  3. 3

    Scollega e ricollega l'account

    Scollegare in GramClaw interrompe la sessione; ricollega tramite il flusso sicuro quando la situazione è pulita.

  4. 4

    Rivedi i membri del tuo workspace

    Assicurati che tutte le persone con accesso debbano ancora averlo.

Domande frequenti

Posso revocare l'accesso?
Sì: elimina le chiavi API dalle Impostazioni e scollega gli account Telegram che non vuoi più collegati. Entrambe le operazioni hanno effetto immediato.
GramClaw vede la mia password di Telegram?
No. Approvi la connessione dal tuo dispositivo; GramClaw detiene una sessione revocabile, mai le tue credenziali.
Quali dati memorizza GramClaw?
Le chat e i messaggi degli account collegati vengono sincronizzati nell'archivio di GramClaw perché inbox, ricerca e AI possano funzionare. Scollegare un account interrompe quella sincronizzazione.

Articoli correlati

Chat on Telegram