Lewati ke konten utama

Menjaga Keamanan Akun Telm Anda

Bagaimana login Telm bekerja melalui Telegram, mengapa tidak ada kata sandi yang bisa bocor, bagaimana sesi dilindungi, dan apa yang bisa dilakukan operator dengan passkey.

Baca 4 menit
Singkatnya

Anda masuk ke Telm melalui Telegram, jadi Telm tidak pernah menyimpan kata sandi untuk Anda — tidak ada yang bisa dicuri penyerang dari kami. Akun Anda hanya seaman akun Telegram Anda, jadi mengaktifkan verifikasi dua langkah Telegram adalah hal terpenting yang dapat Anda lakukan. Sesi disimpan dalam cookie httpOnly yang aman dan dapat diakhiri dengan keluar.

Opsi keamanan akun.

Ingin mengatur ini? Lakukan langsung di akun Telm Anda.

Buka di dasbor Anda

1Login melalui Telegram, bukan kata sandi

Telm tidak memiliki kata sandi terpisah dan tidak ada formulir email-dan-kata-sandi. Anda masuk dengan mengonfirmasi melalui akun Telegram Anda. Itu berarti Telm tidak pernah melihat atau menyimpan kata sandi untuk Anda, jadi tidak ada basis data kata sandi yang bisa bocor.

Karena masuk didelegasikan ke Telegram, Telm tidak pernah menangani kata sandi Telegram Anda atau kode verifikasi dua langkah Anda.

2Amankan akun Telegram Anda terlebih dahulu

Karena akses Telm Anda terikat pada akun Telegram Anda, proteksi terkuat yang dapat Anda tambahkan berada di dalam Telegram itu sendiri. Aktifkan verifikasi dua langkah (kata sandi cloud) di Telegram sehingga login memerlukan lebih dari sekadar akses ke nomor telepon Anda.

Ini adalah kenyataan jujur dari setiap layanan login-dengan-Telegram: melindungi akun Telegram melindungi semua yang terhubung dengannya, termasuk Telm.

  • Aktifkan verifikasi dua langkah di Pengaturan Telegram.
  • Jaga sesi Telegram Anda tetap bersih — tinjau dan hapus perangkat yang tidak Anda kenali.
  • Jangan pernah membagikan kode login yang dikirim Telegram kepada Anda.

3Bagaimana sesi Anda dilindungi

Setelah Anda masuk, sesi Anda disimpan dalam cookie httpOnly yang aman. HttpOnly berarti token sesi tidak dapat dibaca oleh skrip yang berjalan di halaman, yang mengurangi risiko dari serangan berbasis browser tertentu. Di situs langsung, cookie ini juga hanya dikirim melalui HTTPS.

Sesi menggunakan token akses berumur pendek yang disegarkan secara otomatis, ditambah proteksi terhadap pemalsuan permintaan lintas situs. Ketika Anda keluar, sesi Anda diakhiri.

4Passkey untuk operator

Jika Anda adalah operator di konsol admin Telm — misalnya anggota tim yang diundang untuk membantu mengelola moderasi — konsol tersebut mendukung passkey (WebAuthn) sebagai faktor kedua yang kuat dan tahan phishing, di samping akses berbasis peran sehingga setiap operator hanya melihat apa yang diizinkan perannya.

Ini berlaku khusus untuk konsol operator. Untuk dashboard grup biasa, masuk tetap dengan Telegram seperti yang dijelaskan di atas.

Apakah artikel ini membantu?

Siap melindungi grup Anda?

Tambahkan Telm ke grup Telegram Anda dan biarkan ia menangani spam.