Accede a Telm tramite Telegram, quindi Telm non conserva mai una password per Lei — non c’è nulla che un malintenzionato possa rubarci. Il Suo account è sicuro tanto quanto il Suo account Telegram, perciò abilitare la verifica in due passaggi di Telegram è la cosa più importante che possa fare. Le sessioni sono conservate in cookie httpOnly sicuri e possono essere terminate disconnettendosi.
Vuoi configurarlo? Fallo direttamente nel tuo account Telm.
Apri nella dashboard1L’accesso passa attraverso Telegram, non una password
Telm non ha una password separata né un modulo email-e-password. Accede confermando con il Suo account Telegram. Ciò significa che Telm non vede né conserva mai una password per Lei, quindi non esiste un database di password che potrebbe trapelare.
2Metta prima al sicuro il Suo account Telegram
Dato che il Suo accesso a Telm è legato al Suo account Telegram, la protezione più forte che può aggiungere risiede dentro Telegram stesso. Abiliti la verifica in due passaggi (una password cloud) in Telegram così che accedere richieda più del semplice accesso al Suo numero di telefono.
Questa è la realtà onesta di qualsiasi servizio con accesso tramite Telegram: proteggere l’account Telegram protegge tutto ciò che vi è collegato, incluso Telm.
- Attivi la verifica in due passaggi nelle Impostazioni di Telegram.
- Mantenga pulite le Sue sessioni Telegram — riveda e rimuova i dispositivi che non riconosce.
- Non condivida mai un codice di accesso che Telegram Le invia.
3Come è protetta la Sua sessione
Una volta effettuato l’accesso, la Sua sessione è conservata in cookie httpOnly sicuri. HttpOnly significa che il token di sessione non può essere letto dagli script in esecuzione nella pagina, il che riduce il rischio di alcuni attacchi basati sul browser. Sul sito live questi cookie vengono inoltre inviati solo tramite HTTPS.
Le sessioni usano un token di accesso a breve durata che viene aggiornato automaticamente, più la protezione contro il cross-site request forgery. Quando si disconnette, la Sua sessione viene terminata.
4Passkey per gli operatori
Se è un operatore sulla console admin di Telm — per esempio un membro del team invitato ad aiutare a gestire la moderazione — quella console supporta le passkey (WebAuthn) come secondo fattore forte e resistente al phishing, insieme all’accesso basato sui ruoli così che ogni operatore veda solo ciò che il suo ruolo consente.
Questo vale specificamente per la console operatore. Per la normale dashboard di gruppo, l’accesso resta con Telegram come descritto sopra.