As suas contas do Telegram são ativos do negócio, e ligá-las a qualquer plataforma merece escrutínio. Eis como o GramClaw trata a segurança e o que permanece nas suas mãos.
O princípio de partida: o GramClaw nunca tem a sua palavra-passe do Telegram. As contas são associadas através de um fluxo de ligação seguro que você aprova a partir do seu próprio dispositivo, produzindo uma sessão — não uma credencial — e pode cortar essa sessão a qualquer momento ao desligar a conta.
Como o GramClaw o protege
- Sem palavras-passe armazenadas: as ligações usam um fluxo de sessão aprovada, nunca credenciais guardadas.
- Chaves de API com escopo: cada chave está limitada aos escopos que você concede (leitura / envio) e apenas às contas do seu espaço de trabalho.
- Chaves mostradas uma vez: a chave completa gc_live_… aparece apenas na criação, por isso não pode ser relida casualmente mais tarde.
- Revogação instantânea: apagar uma chave ou desligar uma conta entra em vigor imediatamente.
- Inícios de sessão individuais da equipa: os colegas recebem as suas próprias contas — a colaboração nunca exige partilhar uma palavra-passe.
- Pagamentos através do Stripe: os dados do cartão vão para o Stripe, não para os servidores do GramClaw.
Boas práticas do seu lado
- Trate as chaves de API como palavras-passe: guarde-as num gestor de segredos, nunca em documentos partilhados ou repositórios de código.
- Use escopos só de leitura sempre que possível — a maioria dos painéis e relatórios nunca precisa de envio.
- Crie uma chave por integração para que revogar uma nunca quebre as outras.
- Revogue as chaves que já não usa e rode as chaves quando alguém com acesso sai da equipa.
- Convide apenas colegas de confiança — um espaço de trabalho partilha as suas conversas por conceção.
- Ative a verificação em dois passos dentro do próprio Telegram; protege as contas subjacentes em todo o lado, não apenas aqui.
Se algo parecer errado
- 1
Revogue primeiro as chaves expostas
Apague qualquer chave de API suspeita em Definições → Chaves de API — deixa de funcionar no momento em que é apagada.
- 2
Verifique as sessões ligadas no Telegram
Na aplicação do Telegram, reveja as sessões ativas e termine tudo o que não reconhecer.
- 3
Desligue e volte a ligar a conta
Desligar no GramClaw corta a sessão; volte a ligar através do fluxo seguro quando estiver tudo limpo.
- 4
Reveja os membros do seu espaço de trabalho
Certifique-se de que todos com acesso ainda o devem ter.