본문으로 건너뛰기

Telm 계정을 안전하게 유지하기

Telm 로그인이 텔레그램을 통해 어떻게 작동하는지, 유출될 비밀번호가 왜 없는지, 세션이 어떻게 보호되는지, 그리고 운영자가 패스키로 무엇을 할 수 있는지 알아보세요.

4분 분량
요약

여러분은 텔레그램을 통해 Telm에 로그인하므로, Telm은 여러분의 비밀번호를 절대 저장하지 않습니다. 공격자가 저희에게서 훔쳐 갈 것이 없습니다. 여러분의 계정은 텔레그램 계정만큼만 안전하므로, 텔레그램 2단계 인증을 켜는 것이 할 수 있는 가장 중요한 한 가지입니다. 세션은 안전한 httpOnly 쿠키에 보관되며 로그아웃으로 종료할 수 있습니다.

계정 보안 옵션.

이 기능을 설정하고 싶으신가요? Telm 계정에서 바로 설정하세요.

대시보드에서 열기

1로그인은 비밀번호가 아닌 텔레그램을 통해 이루어집니다

Telm에는 별도의 비밀번호나 이메일-비밀번호 양식이 없습니다. 여러분은 텔레그램 계정으로 확인하여 로그인합니다. 즉, Telm은 여러분의 비밀번호를 절대 보거나 저장하지 않으므로, 유출될 수 있는 비밀번호 데이터베이스가 없습니다.

로그인이 텔레그램에 위임되기 때문에, Telm은 여러분의 텔레그램 비밀번호나 2단계 인증 코드를 절대 처리하지 않습니다.

2먼저 텔레그램 계정을 보호하세요

Telm 접근이 텔레그램 계정과 연결되어 있으므로, 추가할 수 있는 가장 강력한 보호는 텔레그램 자체 안에 있습니다. 텔레그램에서 2단계 인증(클라우드 비밀번호)을 켜서, 로그인에 전화번호 접근 이상의 것이 필요하도록 하세요.

이것은 텔레그램 로그인 방식을 쓰는 모든 서비스의 솔직한 현실입니다. 텔레그램 계정을 보호하는 것이 Telm을 포함해 그것과 연결된 모든 것을 보호합니다.

  • 텔레그램 설정에서 2단계 인증을 켜세요.
  • 텔레그램 세션을 깔끔하게 유지하세요. 알아보지 못하는 기기를 검토하고 제거하세요.
  • 텔레그램이 보내는 로그인 코드를 절대 공유하지 마세요.

3세션이 보호되는 방식

로그인하면 세션이 안전한 httpOnly 쿠키에 보관됩니다. httpOnly는 세션 토큰을 페이지에서 실행되는 스크립트가 읽을 수 없다는 뜻으로, 특정 브라우저 기반 공격의 위험을 줄여 줍니다. 실제 사이트에서는 이 쿠키가 HTTPS를 통해서만 전송됩니다.

세션은 자동으로 갱신되는 수명이 짧은 액세스 토큰과 사이트 간 요청 위조에 대한 보호를 사용합니다. 로그아웃하면 세션이 종료됩니다.

4운영자를 위한 패스키

Telm 관리자 콘솔의 운영자(예: 모더레이션 관리를 돕도록 초대된 팀원)라면, 그 콘솔은 강력하고 피싱에 강한 2차 인증 수단으로 패스키(WebAuthn)를 지원하며, 각 운영자가 자신의 역할이 허용하는 것만 볼 수 있도록 역할 기반 접근도 함께 제공합니다.

이는 운영자 콘솔에 한정됩니다. 일반 그룹 대시보드의 경우, 로그인은 위에서 설명한 대로 텔레그램을 통해 유지됩니다.

이 도움말이 유용했나요?

그룹을 보호할 준비가 되셨나요?

Telegram 그룹에 Telm을 추가하고 스팸 처리를 맡기세요.