당신의 텔레그램 계정은 비즈니스 자산이며, 어떤 플랫폼에든 연결하는 일은 면밀한 검토를 받을 만합니다. GramClaw가 보안을 어떻게 다루는지, 그리고 무엇이 당신의 손에 남는지 여기서 설명합니다.
출발점이 되는 원칙: GramClaw는 당신의 텔레그램 비밀번호를 결코 갖지 않습니다. 계정은 본인의 기기에서 승인하는 안전한 연결 절차를 통해 연결되어 자격 증명이 아닌 세션을 생성하며, 계정 연결을 해제하여 언제든지 그 세션을 끊을 수 있습니다.
GramClaw가 당신을 보호하는 방법
- 저장된 비밀번호 없음: 연결은 저장된 자격 증명이 아니라 승인된 세션 절차를 사용합니다.
- 범위 지정된 API 키: 모든 키는 당신이 부여한 범위(read / send)로, 그리고 워크스페이스의 계정으로만 제한됩니다.
- 한 번만 표시되는 키: 전체 gc_live_… 키는 생성 시에만 나타나므로, 나중에 무심코 다시 읽을 수 없습니다.
- 즉시 취소: 키를 삭제하거나 계정 연결을 해제하면 즉시 적용됩니다.
- 개별 팀 로그인: 팀원은 자신만의 계정을 갖습니다. 협업에 비밀번호 공유가 결코 필요하지 않습니다.
- Stripe를 통한 결제: 카드 정보는 GramClaw 서버가 아니라 Stripe로 전달됩니다.
당신 쪽에서의 모범 사례
- API 키를 비밀번호처럼 다루세요: 공유 문서나 코드 저장소가 아니라 시크릿 매니저에 저장하세요.
- 가능한 곳이면 어디든 읽기 전용 범위를 사용하세요. 대부분의 대시보드와 보고서는 send가 결코 필요 없습니다.
- 연동마다 키 하나씩 만들어, 하나를 취소해도 나머지가 절대 망가지지 않게 하세요.
- 더 이상 사용하지 않는 키는 취소하고, 액세스 권한이 있는 사람이 팀을 떠날 때 키를 교체하세요.
- 믿을 수 있는 팀원만 초대하세요. 워크스페이스는 본질적으로 대화를 공유합니다.
- 텔레그램 자체에서 2단계 인증을 활성화하세요. 이는 여기뿐 아니라 어디에서든 기반 계정을 보호합니다.
뭔가 잘못돼 보이면
- 1
노출된 키를 먼저 취소하세요
설정 → API 키에서 의심스러운 API 키를 삭제하세요. 삭제되는 순간 작동을 멈춥니다.
- 2
텔레그램에서 연결된 세션을 확인하세요
텔레그램 앱에서 활성 세션을 검토하고 알아볼 수 없는 것은 모두 종료하세요.
- 3
계정 연결을 해제하고 다시 연결하세요
GramClaw에서 연결을 해제하면 세션이 끊깁니다. 정리가 끝나면 안전한 절차를 통해 다시 연결하세요.
- 4
워크스페이스 구성원을 검토하세요
액세스 권한이 있는 모든 사람이 여전히 그래야 하는지 확인하세요.
자주 묻는 질문
액세스를 취소할 수 있나요?
네. 설정에서 API 키를 삭제하고, 더 이상 연결하고 싶지 않은 텔레그램 계정의 연결을 해제하세요. 둘 다 즉시 적용됩니다.
GramClaw가 제 텔레그램 비밀번호를 보나요?
아니요. 본인의 기기에서 연결을 승인하며, GramClaw는 자격 증명이 아니라 취소 가능한 세션을 보유합니다.
GramClaw는 어떤 데이터를 저장하나요?
받은편지함, 검색, AI가 작동할 수 있도록 연결된 계정의 채팅과 메시지가 GramClaw 저장소로 동기화됩니다. 계정 연결을 해제하면 그 동기화가 중단됩니다.