Anda masuk ke Telm melalui Telegram, jadi Telm tidak pernah menyimpan kata sandi untuk Anda — tidak ada yang bisa dicuri penyerang dari kami. Akun Anda hanya seaman akun Telegram Anda, jadi mengaktifkan verifikasi dua langkah Telegram adalah hal terpenting yang dapat Anda lakukan. Sesi disimpan dalam cookie httpOnly yang aman dan dapat diakhiri dengan keluar.
Ingin mengatur ini? Lakukan langsung di akun Telm Anda.
Buka di dasbor Anda1Login melalui Telegram, bukan kata sandi
Telm tidak memiliki kata sandi terpisah dan tidak ada formulir email-dan-kata-sandi. Anda masuk dengan mengonfirmasi melalui akun Telegram Anda. Itu berarti Telm tidak pernah melihat atau menyimpan kata sandi untuk Anda, jadi tidak ada basis data kata sandi yang bisa bocor.
2Amankan akun Telegram Anda terlebih dahulu
Karena akses Telm Anda terikat pada akun Telegram Anda, proteksi terkuat yang dapat Anda tambahkan berada di dalam Telegram itu sendiri. Aktifkan verifikasi dua langkah (kata sandi cloud) di Telegram sehingga login memerlukan lebih dari sekadar akses ke nomor telepon Anda.
Ini adalah kenyataan jujur dari setiap layanan login-dengan-Telegram: melindungi akun Telegram melindungi semua yang terhubung dengannya, termasuk Telm.
- Aktifkan verifikasi dua langkah di Pengaturan Telegram.
- Jaga sesi Telegram Anda tetap bersih — tinjau dan hapus perangkat yang tidak Anda kenali.
- Jangan pernah membagikan kode login yang dikirim Telegram kepada Anda.
3Bagaimana sesi Anda dilindungi
Setelah Anda masuk, sesi Anda disimpan dalam cookie httpOnly yang aman. HttpOnly berarti token sesi tidak dapat dibaca oleh skrip yang berjalan di halaman, yang mengurangi risiko dari serangan berbasis browser tertentu. Di situs langsung, cookie ini juga hanya dikirim melalui HTTPS.
Sesi menggunakan token akses berumur pendek yang disegarkan secara otomatis, ditambah proteksi terhadap pemalsuan permintaan lintas situs. Ketika Anda keluar, sesi Anda diakhiri.
4Passkey untuk operator
Jika Anda adalah operator di konsol admin Telm — misalnya anggota tim yang diundang untuk membantu mengelola moderasi — konsol tersebut mendukung passkey (WebAuthn) sebagai faktor kedua yang kuat dan tahan phishing, di samping akses berbasis peran sehingga setiap operator hanya melihat apa yang diizinkan perannya.
Ini berlaku khusus untuk konsol operator. Untuk dashboard grup biasa, masuk tetap dengan Telegram seperti yang dijelaskan di atas.