여러분은 텔레그램을 통해 Telm에 로그인하므로, Telm은 여러분의 비밀번호를 절대 저장하지 않습니다. 공격자가 저희에게서 훔쳐 갈 것이 없습니다. 여러분의 계정은 텔레그램 계정만큼만 안전하므로, 텔레그램 2단계 인증을 켜는 것이 할 수 있는 가장 중요한 한 가지입니다. 세션은 안전한 httpOnly 쿠키에 보관되며 로그아웃으로 종료할 수 있습니다.
이 기능을 설정하고 싶으신가요? Telm 계정에서 바로 설정하세요.
대시보드에서 열기1로그인은 비밀번호가 아닌 텔레그램을 통해 이루어집니다
Telm에는 별도의 비밀번호나 이메일-비밀번호 양식이 없습니다. 여러분은 텔레그램 계정으로 확인하여 로그인합니다. 즉, Telm은 여러분의 비밀번호를 절대 보거나 저장하지 않으므로, 유출될 수 있는 비밀번호 데이터베이스가 없습니다.
2먼저 텔레그램 계정을 보호하세요
Telm 접근이 텔레그램 계정과 연결되어 있으므로, 추가할 수 있는 가장 강력한 보호는 텔레그램 자체 안에 있습니다. 텔레그램에서 2단계 인증(클라우드 비밀번호)을 켜서, 로그인에 전화번호 접근 이상의 것이 필요하도록 하세요.
이것은 텔레그램 로그인 방식을 쓰는 모든 서비스의 솔직한 현실입니다. 텔레그램 계정을 보호하는 것이 Telm을 포함해 그것과 연결된 모든 것을 보호합니다.
- 텔레그램 설정에서 2단계 인증을 켜세요.
- 텔레그램 세션을 깔끔하게 유지하세요. 알아보지 못하는 기기를 검토하고 제거하세요.
- 텔레그램이 보내는 로그인 코드를 절대 공유하지 마세요.
3세션이 보호되는 방식
로그인하면 세션이 안전한 httpOnly 쿠키에 보관됩니다. httpOnly는 세션 토큰을 페이지에서 실행되는 스크립트가 읽을 수 없다는 뜻으로, 특정 브라우저 기반 공격의 위험을 줄여 줍니다. 실제 사이트에서는 이 쿠키가 HTTPS를 통해서만 전송됩니다.
세션은 자동으로 갱신되는 수명이 짧은 액세스 토큰과 사이트 간 요청 위조에 대한 보호를 사용합니다. 로그아웃하면 세션이 종료됩니다.
4운영자를 위한 패스키
Telm 관리자 콘솔의 운영자(예: 모더레이션 관리를 돕도록 초대된 팀원)라면, 그 콘솔은 강력하고 피싱에 강한 2차 인증 수단으로 패스키(WebAuthn)를 지원하며, 각 운영자가 자신의 역할이 허용하는 것만 볼 수 있도록 역할 기반 접근도 함께 제공합니다.
이는 운영자 콘솔에 한정됩니다. 일반 그룹 대시보드의 경우, 로그인은 위에서 설명한 대로 텔레그램을 통해 유지됩니다.