Você faz login no Telm pelo Telegram, então o Telm nunca armazena uma senha para você — não há nada que um invasor possa roubar de nós. Sua conta é tão segura quanto a sua conta do Telegram, portanto ativar a verificação em duas etapas do Telegram é a coisa mais importante que você pode fazer. As sessões são mantidas em cookies httpOnly seguros e podem ser encerradas ao sair.
Quer configurar isto? Faça direto na sua conta Telm.
Abrir no seu painel1O login passa pelo Telegram, não por uma senha
O Telm não tem senha separada nem formulário de e-mail e senha. Você faz login confirmando com a sua conta do Telegram. Isso significa que o Telm nunca vê nem armazena uma senha para você, então não há banco de dados de senhas que possa vazar.
2Proteja primeiro a sua conta do Telegram
Como o seu acesso ao Telm está vinculado à sua conta do Telegram, a proteção mais forte que você pode adicionar fica dentro do próprio Telegram. Ative a verificação em duas etapas (uma senha na nuvem) no Telegram para que o login exija mais do que apenas o acesso ao seu número de telefone.
Esta é a realidade honesta de qualquer serviço de login com o Telegram: proteger a conta do Telegram protege tudo o que está conectado a ela, incluindo o Telm.
- Ative a verificação em duas etapas nas Configurações do Telegram.
- Mantenha suas sessões do Telegram limpas — revise e remova dispositivos que você não reconhece.
- Nunca compartilhe um código de login que o Telegram envia a você.
3Como a sua sessão é protegida
Depois que você faz login, a sua sessão é mantida em cookies httpOnly seguros. HttpOnly significa que o token de sessão não pode ser lido por scripts em execução na página, o que reduz o risco de certos ataques baseados no navegador. No site em produção, esses cookies também são enviados apenas por HTTPS.
As sessões usam um token de acesso de curta duração que é renovado automaticamente, além de proteção contra falsificação de solicitação entre sites. Quando você sai, a sua sessão é encerrada.
4Chaves de acesso para operadores
Se você é um operador no console de administração do Telm — por exemplo, um membro da equipe convidado para ajudar a gerenciar a moderação — esse console oferece suporte a chaves de acesso (WebAuthn) como um segundo fator forte e resistente a phishing, além de acesso baseado em funções para que cada operador veja apenas o que a sua função permite.
Isso se aplica especificamente ao console do operador. Para o painel de grupo comum, o login continua sendo pelo Telegram, conforme descrito acima.