Inicias sesión en Telm a través de Telegram, así que Telm nunca almacena una contraseña tuya: no hay nada que un atacante pueda robarnos. Tu cuenta es tan segura como tu cuenta de Telegram, por lo que activar la verificación en dos pasos de Telegram es lo más importante que puedes hacer. Las sesiones se guardan en cookies httpOnly seguras y pueden cerrarse al salir de la sesión.
¿Quieres configurar esto? Hazlo directamente en tu cuenta de Telm.
Abrir en tu panel1El inicio de sesión pasa por Telegram, no por una contraseña
Telm no tiene una contraseña aparte ni un formulario de correo y contraseña. Inicias sesión confirmando con tu cuenta de Telegram. Eso significa que Telm nunca ve ni almacena una contraseña tuya, así que no hay una base de datos de contraseñas que pudiera filtrarse.
2Protege primero tu cuenta de Telegram
Como tu acceso a Telm está ligado a tu cuenta de Telegram, la protección más fuerte que puedes añadir vive dentro del propio Telegram. Activa la verificación en dos pasos (una contraseña en la nube) en Telegram para que iniciar sesión requiera algo más que el acceso a tu número de teléfono.
Esta es la realidad honesta de cualquier servicio de inicio de sesión con Telegram: proteger la cuenta de Telegram protege todo lo conectado a ella, incluido Telm.
- Activa la verificación en dos pasos en los Ajustes de Telegram.
- Mantén limpias tus sesiones de Telegram: revisa y elimina los dispositivos que no reconozcas.
- Nunca compartas un código de inicio de sesión que Telegram te envíe.
3Cómo se protege tu sesión
Una vez que has iniciado sesión, tu sesión se guarda en cookies httpOnly seguras. HttpOnly significa que el token de sesión no puede ser leído por los scripts que se ejecutan en la página, lo que reduce el riesgo de ciertos ataques basados en el navegador. En el sitio en vivo, estas cookies también se envían solo por HTTPS.
Las sesiones usan un token de acceso de corta duración que se renueva automáticamente, además de protección contra la falsificación de solicitudes entre sitios. Cuando cierras la sesión, tu sesión termina.
4Claves de acceso para operadores
Si eres operador en la consola de administración de Telm (por ejemplo, un miembro del equipo invitado a ayudar a gestionar la moderación), esa consola admite claves de acceso (WebAuthn) como un segundo factor fuerte y resistente al phishing, junto con un acceso basado en roles para que cada operador solo vea lo que su rol permite.
Esto se aplica específicamente a la consola de operadores. Para el panel de grupo habitual, el inicio de sesión sigue siendo con Telegram, como se describe arriba.