계정 및 보안

GramClaw가 계정과 데이터를 어떻게 보호하는지, 그리고 워크스페이스를 안전하게 유지하는 모범 사례.

당신의 텔레그램 계정은 비즈니스 자산이며, 어떤 플랫폼에든 연결하는 일은 면밀한 검토를 받을 만합니다. GramClaw가 보안을 어떻게 다루는지, 그리고 무엇이 당신의 손에 남는지 여기서 설명합니다.

출발점이 되는 원칙: GramClaw는 당신의 텔레그램 비밀번호를 결코 갖지 않습니다. 계정은 본인의 기기에서 승인하는 안전한 연결 절차를 통해 연결되어 자격 증명이 아닌 세션을 생성하며, 계정 연결을 해제하여 언제든지 그 세션을 끊을 수 있습니다.

GramClaw가 당신을 보호하는 방법

  • 저장된 비밀번호 없음: 연결은 저장된 자격 증명이 아니라 승인된 세션 절차를 사용합니다.
  • 범위 지정된 API 키: 모든 키는 당신이 부여한 범위(read / send)로, 그리고 워크스페이스의 계정으로만 제한됩니다.
  • 한 번만 표시되는 키: 전체 gc_live_… 키는 생성 시에만 나타나므로, 나중에 무심코 다시 읽을 수 없습니다.
  • 즉시 취소: 키를 삭제하거나 계정 연결을 해제하면 즉시 적용됩니다.
  • 개별 팀 로그인: 팀원은 자신만의 계정을 갖습니다. 협업에 비밀번호 공유가 결코 필요하지 않습니다.
  • Stripe를 통한 결제: 카드 정보는 GramClaw 서버가 아니라 Stripe로 전달됩니다.

당신 쪽에서의 모범 사례

  • API 키를 비밀번호처럼 다루세요: 공유 문서나 코드 저장소가 아니라 시크릿 매니저에 저장하세요.
  • 가능한 곳이면 어디든 읽기 전용 범위를 사용하세요. 대부분의 대시보드와 보고서는 send가 결코 필요 없습니다.
  • 연동마다 키 하나씩 만들어, 하나를 취소해도 나머지가 절대 망가지지 않게 하세요.
  • 더 이상 사용하지 않는 키는 취소하고, 액세스 권한이 있는 사람이 팀을 떠날 때 키를 교체하세요.
  • 믿을 수 있는 팀원만 초대하세요. 워크스페이스는 본질적으로 대화를 공유합니다.
  • 텔레그램 자체에서 2단계 인증을 활성화하세요. 이는 여기뿐 아니라 어디에서든 기반 계정을 보호합니다.

뭔가 잘못돼 보이면

  1. 1

    노출된 키를 먼저 취소하세요

    설정 → API 키에서 의심스러운 API 키를 삭제하세요. 삭제되는 순간 작동을 멈춥니다.

  2. 2

    텔레그램에서 연결된 세션을 확인하세요

    텔레그램 앱에서 활성 세션을 검토하고 알아볼 수 없는 것은 모두 종료하세요.

  3. 3

    계정 연결을 해제하고 다시 연결하세요

    GramClaw에서 연결을 해제하면 세션이 끊깁니다. 정리가 끝나면 안전한 절차를 통해 다시 연결하세요.

  4. 4

    워크스페이스 구성원을 검토하세요

    액세스 권한이 있는 모든 사람이 여전히 그래야 하는지 확인하세요.

자주 묻는 질문

액세스를 취소할 수 있나요?
네. 설정에서 API 키를 삭제하고, 더 이상 연결하고 싶지 않은 텔레그램 계정의 연결을 해제하세요. 둘 다 즉시 적용됩니다.
GramClaw가 제 텔레그램 비밀번호를 보나요?
아니요. 본인의 기기에서 연결을 승인하며, GramClaw는 자격 증명이 아니라 취소 가능한 세션을 보유합니다.
GramClaw는 어떤 데이터를 저장하나요?
받은편지함, 검색, AI가 작동할 수 있도록 연결된 계정의 채팅과 메시지가 GramClaw 저장소로 동기화됩니다. 계정 연결을 해제하면 그 동기화가 중단됩니다.

관련 문서

Chat on Telegram