Logujesz się do Telm przez Telegram, więc Telm nigdy nie przechowuje Twojego hasła — nie ma niczego, co atakujący mógłby nam ukraść. Twoje konto jest tak bezpieczne, jak Twoje konto Telegram, dlatego włączenie weryfikacji dwuetapowej Telegrama to najważniejsza rzecz, jaką możesz zrobić. Sesje są przechowywane w bezpiecznych ciasteczkach httpOnly i można je zakończyć, wylogowując się.
Chcesz to skonfigurować? Zrób to bezpośrednio na swoim koncie Telm.
Otwórz w panelu1Logowanie przechodzi przez Telegram, a nie przez hasło
Telm nie ma osobnego hasła ani formularza e-mail i hasło. Logujesz się, potwierdzając swoim kontem Telegram. To oznacza, że Telm nigdy nie widzi ani nie przechowuje Twojego hasła, więc nie istnieje baza haseł, która mogłaby wyciec.
2Najpierw zabezpiecz swoje konto Telegram
Ponieważ Twój dostęp do Telm jest powiązany z kontem Telegram, najsilniejsza ochrona, jaką możesz dodać, mieści się w samym Telegramie. Włącz w Telegramie weryfikację dwuetapową (hasło chmurowe), aby zalogowanie wymagało czegoś więcej niż tylko dostępu do Twojego numeru telefonu.
To szczera prawda o każdej usłudze z logowaniem przez Telegram: ochrona konta Telegram chroni wszystko, co jest z nim połączone, w tym Telm.
- Włącz weryfikację dwuetapową w Ustawieniach Telegrama.
- Utrzymuj porządek w swoich sesjach Telegrama — przeglądaj i usuwaj urządzenia, których nie rozpoznajesz.
- Nigdy nie udostępniaj kodu logowania, który wysyła Ci Telegram.
3Jak chroniona jest Twoja sesja
Gdy się zalogujesz, Twoja sesja jest przechowywana w bezpiecznych ciasteczkach httpOnly. HttpOnly oznacza, że token sesji nie może być odczytany przez skrypty działające na stronie, co zmniejsza ryzyko związane z niektórymi atakami opartymi na przeglądarce. Na działającej stronie te ciasteczka są też wysyłane wyłącznie przez HTTPS.
Sesje korzystają z krótkotrwałego tokena dostępu, który jest automatycznie odświeżany, oraz z ochrony przed fałszerstwem żądań międzywitrynowych. Gdy się wylogujesz, Twoja sesja zostaje zakończona.
4Passkeye dla operatorów
Jeśli jesteś operatorem konsoli administracyjnej Telm — na przykład członkiem zespołu zaproszonym do pomocy w zarządzaniu moderacją — ta konsola obsługuje passkeye (WebAuthn) jako silny, odporny na phishing drugi składnik uwierzytelniania, obok dostępu opartego na rolach, dzięki któremu każdy operator widzi tylko to, na co pozwala jego rola.
Dotyczy to konkretnie konsoli operatora. W przypadku zwykłego panelu grupy logowanie pozostaje przez Telegram, jak opisano powyżej.