Ваши аккаунты Telegram — бизнес-активы, и подключение их к любой платформе заслуживает внимательного изучения. Вот как GramClaw обращается с безопасностью и что остаётся в ваших руках.
Исходный принцип: GramClaw никогда не имеет вашего пароля Telegram. Аккаунты подключаются через безопасный процесс подключения, который вы подтверждаете со своего собственного устройства, создавая сессию — а не учётные данные — и вы можете разорвать эту сессию в любой момент, отключив аккаунт.
Как GramClaw защищает вас
- Никаких сохранённых паролей: подключения используют процесс с подтверждённой сессией, а не сохранённые учётные данные.
- API-ключи с ограниченными правами: каждый ключ ограничен областями доступа, которые вы предоставляете (read / send), и только аккаунтами вашего рабочего пространства.
- Ключи показываются один раз: полный ключ gc_live_… появляется только при создании, поэтому его нельзя вскользь перечитать позже.
- Мгновенный отзыв: удаление ключа или отключение аккаунта вступает в силу немедленно.
- Индивидуальные логины команды: коллеги получают свои собственные аккаунты — совместная работа никогда не требует передачи пароля.
- Платежи через Stripe: данные карты идут в Stripe, а не на серверы GramClaw.
Хорошие практики с вашей стороны
- Относитесь к API-ключам как к паролям: храните их в менеджере секретов, никогда в общих документах или репозиториях кода.
- Используйте области доступа только для чтения везде, где возможно — большинству дашбордов и отчётов никогда не нужен send.
- Создавайте один ключ на интеграцию, чтобы отзыв одного никогда не ломал другие.
- Отзывайте ключи, которые вы больше не используете, и ротируйте ключи, когда кто-то с доступом покидает команду.
- Приглашайте только доверенных коллег — рабочее пространство по своей сути делится своими диалогами.
- Включите двухэтапную аутентификацию внутри самого Telegram; она защищает базовые аккаунты везде, а не только здесь.
Если что-то выглядит не так
- 1
Сначала отзовите скомпрометированные ключи
Удалите любой подозрительный API-ключ в Настройках → API-ключи — он перестаёт работать в момент удаления.
- 2
Проверьте подключённые сессии в Telegram
В приложении Telegram просмотрите активные сессии и завершите всё, что не узнаёте.
- 3
Отключите и переподключите аккаунт
Отключение в GramClaw разрывает сессию; переподключите через безопасный процесс, когда всё будет чисто.
- 4
Пересмотрите участников рабочего пространства
Убедитесь, что каждый, у кого есть доступ, по-прежнему должен его иметь.