Zum Hauptinhalt springen

So halten Sie Ihr Telm-Konto sicher

Wie die Telm-Anmeldung über Telegram funktioniert, warum es keine Passwörter gibt, die durchsickern könnten, wie Sitzungen geschützt sind und was Operatoren mit Passkeys tun können.

4 Min. Lesezeit
Kurz gesagt

Sie melden sich bei Telm über Telegram an, sodass Telm nie ein Passwort für Sie speichert – es gibt nichts, was ein Angreifer bei uns stehlen könnte. Ihr Konto ist nur so sicher wie Ihr Telegram-Konto, daher ist das Aktivieren der zweistufigen Verifizierung von Telegram das Wichtigste, was Sie tun können. Sitzungen werden in sicheren httpOnly-Cookies gehalten und lassen sich durch Abmelden beenden.

Optionen für die Kontosicherheit.

Möchten Sie das einrichten? Erledigen Sie es direkt in Ihrem Telm-Konto.

Im Dashboard öffnen

1Die Anmeldung läuft über Telegram, nicht über ein Passwort

Telm hat kein separates Passwort und kein Formular mit E-Mail und Passwort. Sie melden sich an, indem Sie mit Ihrem Telegram-Konto bestätigen. Das bedeutet, dass Telm nie ein Passwort für Sie sieht oder speichert, sodass es keine Passwortdatenbank gibt, die durchsickern könnte.

Weil die Anmeldung an Telegram delegiert ist, verarbeitet Telm nie Ihr Telegram-Passwort oder Ihren Code der zweistufigen Verifizierung.

2Sichern Sie zuerst Ihr Telegram-Konto

Da Ihr Telm-Zugang an Ihr Telegram-Konto gebunden ist, liegt der stärkste Schutz, den Sie hinzufügen können, in Telegram selbst. Aktivieren Sie die zweistufige Verifizierung (ein Cloud-Passwort) in Telegram, sodass für die Anmeldung mehr als nur der Zugriff auf Ihre Telefonnummer nötig ist.

Das ist die ehrliche Realität jedes Dienstes mit Anmeldung über Telegram: Das Telegram-Konto zu schützen schützt alles, was damit verbunden ist, einschließlich Telm.

  • Aktivieren Sie die zweistufige Verifizierung in den Telegram-Einstellungen.
  • Halten Sie Ihre Telegram-Sitzungen sauber – prüfen und entfernen Sie Geräte, die Sie nicht wiedererkennen.
  • Teilen Sie niemals einen Anmeldecode, den Telegram Ihnen sendet.

3Wie Ihre Sitzung geschützt ist

Sobald Sie angemeldet sind, wird Ihre Sitzung in sicheren httpOnly-Cookies gehalten. HttpOnly bedeutet, dass das Sitzungs-Token nicht von Skripten gelesen werden kann, die in der Seite laufen, was das Risiko bestimmter browserbasierter Angriffe verringert. Auf der Live-Website werden diese Cookies zudem nur über HTTPS gesendet.

Sitzungen nutzen ein kurzlebiges Zugriffs-Token, das automatisch erneuert wird, sowie Schutz gegen Cross-Site-Request-Forgery. Wenn Sie sich abmelden, wird Ihre Sitzung beendet.

4Passkeys für Operatoren

Wenn Sie Operator in der Telm-Admin-Konsole sind – zum Beispiel ein Teammitglied, das zur Unterstützung der Moderation eingeladen wurde –, unterstützt diese Konsole Passkeys (WebAuthn) als starken, phishing-resistenten zweiten Faktor, zusammen mit rollenbasiertem Zugriff, sodass jeder Operator nur das sieht, was seine Rolle erlaubt.

Das gilt speziell für die Operator-Konsole. Für das reguläre Gruppen-Dashboard bleibt die Anmeldung wie oben beschrieben bei Telegram.

War dieser Artikel hilfreich?

Bereit, Ihre Gruppe zu schützen?

Fügen Sie Telm zu Ihrer Telegram-Gruppe hinzu und lassen Sie es den Spam erledigen.