Аккаунт и безопасность

Как GramClaw защищает ваши аккаунты и данные и хорошие практики для поддержания безопасности рабочего пространства.

Ваши аккаунты Telegram — бизнес-активы, и подключение их к любой платформе заслуживает внимательного изучения. Вот как GramClaw обращается с безопасностью и что остаётся в ваших руках.

Исходный принцип: GramClaw никогда не имеет вашего пароля Telegram. Аккаунты подключаются через безопасный процесс подключения, который вы подтверждаете со своего собственного устройства, создавая сессию — а не учётные данные — и вы можете разорвать эту сессию в любой момент, отключив аккаунт.

Как GramClaw защищает вас

  • Никаких сохранённых паролей: подключения используют процесс с подтверждённой сессией, а не сохранённые учётные данные.
  • API-ключи с ограниченными правами: каждый ключ ограничен областями доступа, которые вы предоставляете (read / send), и только аккаунтами вашего рабочего пространства.
  • Ключи показываются один раз: полный ключ gc_live_… появляется только при создании, поэтому его нельзя вскользь перечитать позже.
  • Мгновенный отзыв: удаление ключа или отключение аккаунта вступает в силу немедленно.
  • Индивидуальные логины команды: коллеги получают свои собственные аккаунты — совместная работа никогда не требует передачи пароля.
  • Платежи через Stripe: данные карты идут в Stripe, а не на серверы GramClaw.

Хорошие практики с вашей стороны

  • Относитесь к API-ключам как к паролям: храните их в менеджере секретов, никогда в общих документах или репозиториях кода.
  • Используйте области доступа только для чтения везде, где возможно — большинству дашбордов и отчётов никогда не нужен send.
  • Создавайте один ключ на интеграцию, чтобы отзыв одного никогда не ломал другие.
  • Отзывайте ключи, которые вы больше не используете, и ротируйте ключи, когда кто-то с доступом покидает команду.
  • Приглашайте только доверенных коллег — рабочее пространство по своей сути делится своими диалогами.
  • Включите двухэтапную аутентификацию внутри самого Telegram; она защищает базовые аккаунты везде, а не только здесь.

Если что-то выглядит не так

  1. 1

    Сначала отзовите скомпрометированные ключи

    Удалите любой подозрительный API-ключ в Настройках → API-ключи — он перестаёт работать в момент удаления.

  2. 2

    Проверьте подключённые сессии в Telegram

    В приложении Telegram просмотрите активные сессии и завершите всё, что не узнаёте.

  3. 3

    Отключите и переподключите аккаунт

    Отключение в GramClaw разрывает сессию; переподключите через безопасный процесс, когда всё будет чисто.

  4. 4

    Пересмотрите участников рабочего пространства

    Убедитесь, что каждый, у кого есть доступ, по-прежнему должен его иметь.

Часто задаваемые вопросы

Могу ли я отозвать доступ?
Да — удаляйте API-ключи в Настройках и отключайте аккаунты Telegram, которые вы больше не хотите держать подключёнными. И то, и другое вступает в силу немедленно.
Видит ли GramClaw мой пароль Telegram?
Нет. Вы подтверждаете подключение со своего собственного устройства; GramClaw держит отзываемую сессию, а не ваши учётные данные.
Какие данные хранит GramClaw?
Чаты и сообщения подключённых аккаунтов синхронизируются в хранилище GramClaw, чтобы могли работать входящие, поиск и ИИ. Отключение аккаунта останавливает эту синхронизацию.

Похожие статьи

Chat on Telegram