Pular para o conteúdo principal

Mantendo a sua conta Telm segura

Como o login do Telm funciona pelo Telegram, por que não há senhas para vazar, como as sessões são protegidas e o que os operadores podem fazer com chaves de acesso.

4 min de leitura
Em resumo

Você faz login no Telm pelo Telegram, então o Telm nunca armazena uma senha para você — não há nada que um invasor possa roubar de nós. Sua conta é tão segura quanto a sua conta do Telegram, portanto ativar a verificação em duas etapas do Telegram é a coisa mais importante que você pode fazer. As sessões são mantidas em cookies httpOnly seguros e podem ser encerradas ao sair.

Opções de segurança da conta.

Quer configurar isto? Faça direto na sua conta Telm.

Abrir no seu painel

1O login passa pelo Telegram, não por uma senha

O Telm não tem senha separada nem formulário de e-mail e senha. Você faz login confirmando com a sua conta do Telegram. Isso significa que o Telm nunca vê nem armazena uma senha para você, então não há banco de dados de senhas que possa vazar.

Como o login é delegado ao Telegram, o Telm nunca lida com a sua senha do Telegram nem com o seu código de verificação em duas etapas.

2Proteja primeiro a sua conta do Telegram

Como o seu acesso ao Telm está vinculado à sua conta do Telegram, a proteção mais forte que você pode adicionar fica dentro do próprio Telegram. Ative a verificação em duas etapas (uma senha na nuvem) no Telegram para que o login exija mais do que apenas o acesso ao seu número de telefone.

Esta é a realidade honesta de qualquer serviço de login com o Telegram: proteger a conta do Telegram protege tudo o que está conectado a ela, incluindo o Telm.

  • Ative a verificação em duas etapas nas Configurações do Telegram.
  • Mantenha suas sessões do Telegram limpas — revise e remova dispositivos que você não reconhece.
  • Nunca compartilhe um código de login que o Telegram envia a você.

3Como a sua sessão é protegida

Depois que você faz login, a sua sessão é mantida em cookies httpOnly seguros. HttpOnly significa que o token de sessão não pode ser lido por scripts em execução na página, o que reduz o risco de certos ataques baseados no navegador. No site em produção, esses cookies também são enviados apenas por HTTPS.

As sessões usam um token de acesso de curta duração que é renovado automaticamente, além de proteção contra falsificação de solicitação entre sites. Quando você sai, a sua sessão é encerrada.

4Chaves de acesso para operadores

Se você é um operador no console de administração do Telm — por exemplo, um membro da equipe convidado para ajudar a gerenciar a moderação — esse console oferece suporte a chaves de acesso (WebAuthn) como um segundo fator forte e resistente a phishing, além de acesso baseado em funções para que cada operador veja apenas o que a sua função permite.

Isso se aplica especificamente ao console do operador. Para o painel de grupo comum, o login continua sendo pelo Telegram, conforme descrito acima.

Este artigo foi útil?

Pronto para proteger seu grupo?

Adicione o Telm ao seu grupo do Telegram e deixe que ele cuide do spam.