Conta e segurança

Como o GramClaw protege as suas contas e dados, e boas práticas para manter o seu espaço de trabalho seguro.

As suas contas do Telegram são ativos do negócio, e ligá-las a qualquer plataforma merece escrutínio. Eis como o GramClaw trata a segurança e o que permanece nas suas mãos.

O princípio de partida: o GramClaw nunca tem a sua palavra-passe do Telegram. As contas são associadas através de um fluxo de ligação seguro que você aprova a partir do seu próprio dispositivo, produzindo uma sessão — não uma credencial — e pode cortar essa sessão a qualquer momento ao desligar a conta.

Como o GramClaw o protege

  • Sem palavras-passe armazenadas: as ligações usam um fluxo de sessão aprovada, nunca credenciais guardadas.
  • Chaves de API com escopo: cada chave está limitada aos escopos que você concede (leitura / envio) e apenas às contas do seu espaço de trabalho.
  • Chaves mostradas uma vez: a chave completa gc_live_… aparece apenas na criação, por isso não pode ser relida casualmente mais tarde.
  • Revogação instantânea: apagar uma chave ou desligar uma conta entra em vigor imediatamente.
  • Inícios de sessão individuais da equipa: os colegas recebem as suas próprias contas — a colaboração nunca exige partilhar uma palavra-passe.
  • Pagamentos através do Stripe: os dados do cartão vão para o Stripe, não para os servidores do GramClaw.

Boas práticas do seu lado

  • Trate as chaves de API como palavras-passe: guarde-as num gestor de segredos, nunca em documentos partilhados ou repositórios de código.
  • Use escopos só de leitura sempre que possível — a maioria dos painéis e relatórios nunca precisa de envio.
  • Crie uma chave por integração para que revogar uma nunca quebre as outras.
  • Revogue as chaves que já não usa e rode as chaves quando alguém com acesso sai da equipa.
  • Convide apenas colegas de confiança — um espaço de trabalho partilha as suas conversas por conceção.
  • Ative a verificação em dois passos dentro do próprio Telegram; protege as contas subjacentes em todo o lado, não apenas aqui.

Se algo parecer errado

  1. 1

    Revogue primeiro as chaves expostas

    Apague qualquer chave de API suspeita em Definições → Chaves de API — deixa de funcionar no momento em que é apagada.

  2. 2

    Verifique as sessões ligadas no Telegram

    Na aplicação do Telegram, reveja as sessões ativas e termine tudo o que não reconhecer.

  3. 3

    Desligue e volte a ligar a conta

    Desligar no GramClaw corta a sessão; volte a ligar através do fluxo seguro quando estiver tudo limpo.

  4. 4

    Reveja os membros do seu espaço de trabalho

    Certifique-se de que todos com acesso ainda o devem ter.

Perguntas frequentes

Posso revogar o acesso?
Sim — apague as chaves de API em Definições e desligue as contas do Telegram que já não quer associadas. Ambos entram em vigor imediatamente.
O GramClaw vê a minha palavra-passe do Telegram?
Não. Você aprova a ligação a partir do seu próprio dispositivo; o GramClaw mantém uma sessão revogável, nunca as suas credenciais.
Que dados o GramClaw armazena?
As conversas e mensagens das contas ligadas são sincronizadas para o repositório do GramClaw para que a caixa de entrada, a pesquisa e a IA possam funcionar. Desligar uma conta interrompe essa sincronização.

Artigos relacionados

Chat on Telegram