Vai al contenuto principale

Mantenere sicuro il Suo account Telm

Come funziona l’accesso a Telm tramite Telegram, perché non ci sono password che possano trapelare, come sono protette le sessioni e cosa possono fare gli operatori con le passkey.

4 min di lettura
In breve

Accede a Telm tramite Telegram, quindi Telm non conserva mai una password per Lei — non c’è nulla che un malintenzionato possa rubarci. Il Suo account è sicuro tanto quanto il Suo account Telegram, perciò abilitare la verifica in due passaggi di Telegram è la cosa più importante che possa fare. Le sessioni sono conservate in cookie httpOnly sicuri e possono essere terminate disconnettendosi.

Opzioni di sicurezza dell'account.

Vuoi configurarlo? Fallo direttamente nel tuo account Telm.

Apri nella dashboard

1L’accesso passa attraverso Telegram, non una password

Telm non ha una password separata né un modulo email-e-password. Accede confermando con il Suo account Telegram. Ciò significa che Telm non vede né conserva mai una password per Lei, quindi non esiste un database di password che potrebbe trapelare.

Poiché l’accesso è delegato a Telegram, Telm non gestisce mai la Sua password di Telegram né il Suo codice di verifica in due passaggi.

2Metta prima al sicuro il Suo account Telegram

Dato che il Suo accesso a Telm è legato al Suo account Telegram, la protezione più forte che può aggiungere risiede dentro Telegram stesso. Abiliti la verifica in due passaggi (una password cloud) in Telegram così che accedere richieda più del semplice accesso al Suo numero di telefono.

Questa è la realtà onesta di qualsiasi servizio con accesso tramite Telegram: proteggere l’account Telegram protegge tutto ciò che vi è collegato, incluso Telm.

  • Attivi la verifica in due passaggi nelle Impostazioni di Telegram.
  • Mantenga pulite le Sue sessioni Telegram — riveda e rimuova i dispositivi che non riconosce.
  • Non condivida mai un codice di accesso che Telegram Le invia.

3Come è protetta la Sua sessione

Una volta effettuato l’accesso, la Sua sessione è conservata in cookie httpOnly sicuri. HttpOnly significa che il token di sessione non può essere letto dagli script in esecuzione nella pagina, il che riduce il rischio di alcuni attacchi basati sul browser. Sul sito live questi cookie vengono inoltre inviati solo tramite HTTPS.

Le sessioni usano un token di accesso a breve durata che viene aggiornato automaticamente, più la protezione contro il cross-site request forgery. Quando si disconnette, la Sua sessione viene terminata.

4Passkey per gli operatori

Se è un operatore sulla console admin di Telm — per esempio un membro del team invitato ad aiutare a gestire la moderazione — quella console supporta le passkey (WebAuthn) come secondo fattore forte e resistente al phishing, insieme all’accesso basato sui ruoli così che ogni operatore veda solo ciò che il suo ruolo consente.

Questo vale specificamente per la console operatore. Per la normale dashboard di gruppo, l’accesso resta con Telegram come descritto sopra.

Questo articolo ti è stato utile?

Pronto a proteggere il tuo gruppo?

Aggiungi Telm al tuo gruppo Telegram e lascia che pensi lui allo spam.