Saltar al contenido principal

Mantener segura tu cuenta de Telm

Cómo funciona el inicio de sesión de Telm a través de Telegram, por qué no hay contraseñas que se filtren, cómo se protegen las sesiones y qué pueden hacer los operadores con las claves de acceso.

4 min de lectura
En resumen

Inicias sesión en Telm a través de Telegram, así que Telm nunca almacena una contraseña tuya: no hay nada que un atacante pueda robarnos. Tu cuenta es tan segura como tu cuenta de Telegram, por lo que activar la verificación en dos pasos de Telegram es lo más importante que puedes hacer. Las sesiones se guardan en cookies httpOnly seguras y pueden cerrarse al salir de la sesión.

Opciones de seguridad de la cuenta.

¿Quieres configurar esto? Hazlo directamente en tu cuenta de Telm.

Abrir en tu panel

1El inicio de sesión pasa por Telegram, no por una contraseña

Telm no tiene una contraseña aparte ni un formulario de correo y contraseña. Inicias sesión confirmando con tu cuenta de Telegram. Eso significa que Telm nunca ve ni almacena una contraseña tuya, así que no hay una base de datos de contraseñas que pudiera filtrarse.

Como el inicio de sesión se delega en Telegram, Telm nunca maneja tu contraseña de Telegram ni tu código de verificación en dos pasos.

2Protege primero tu cuenta de Telegram

Como tu acceso a Telm está ligado a tu cuenta de Telegram, la protección más fuerte que puedes añadir vive dentro del propio Telegram. Activa la verificación en dos pasos (una contraseña en la nube) en Telegram para que iniciar sesión requiera algo más que el acceso a tu número de teléfono.

Esta es la realidad honesta de cualquier servicio de inicio de sesión con Telegram: proteger la cuenta de Telegram protege todo lo conectado a ella, incluido Telm.

  • Activa la verificación en dos pasos en los Ajustes de Telegram.
  • Mantén limpias tus sesiones de Telegram: revisa y elimina los dispositivos que no reconozcas.
  • Nunca compartas un código de inicio de sesión que Telegram te envíe.

3Cómo se protege tu sesión

Una vez que has iniciado sesión, tu sesión se guarda en cookies httpOnly seguras. HttpOnly significa que el token de sesión no puede ser leído por los scripts que se ejecutan en la página, lo que reduce el riesgo de ciertos ataques basados en el navegador. En el sitio en vivo, estas cookies también se envían solo por HTTPS.

Las sesiones usan un token de acceso de corta duración que se renueva automáticamente, además de protección contra la falsificación de solicitudes entre sitios. Cuando cierras la sesión, tu sesión termina.

4Claves de acceso para operadores

Si eres operador en la consola de administración de Telm (por ejemplo, un miembro del equipo invitado a ayudar a gestionar la moderación), esa consola admite claves de acceso (WebAuthn) como un segundo factor fuerte y resistente al phishing, junto con un acceso basado en roles para que cada operador solo vea lo que su rol permite.

Esto se aplica específicamente a la consola de operadores. Para el panel de grupo habitual, el inicio de sesión sigue siendo con Telegram, como se describe arriba.

¿Te resultó útil este artículo?

¿Listo para proteger tu grupo?

Añade Telm a tu grupo de Telegram y deja que se ocupe del spam.