Перейти до основного вмісту

Як убезпечити ваш обліковий запис Telm

Як працює вхід у Telm через Telegram, чому немає паролів, які можна злити, як захищені сесії та що оператори можуть робити з passkey.

4 хв читання
Коротко

Ви входите в Telm через Telegram, тож Telm ніколи не зберігає для вас пароль — зловмиснику нема чого в нас украсти. Ваш обліковий запис настільки безпечний, наскільки безпечний ваш обліковий запис Telegram, тож увімкнення двоетапної перевірки Telegram — найважливіше, що ви можете зробити. Сесії зберігаються в захищених файлах cookie httpOnly, і їх можна завершити, вийшовши з системи.

Параметри безпеки облікового запису.

Хочете це налаштувати? Зробіть це просто у своєму акаунті Telm.

Відкрити в дашборді

1Вхід здійснюється через Telegram, а не пароль

Telm не має окремого пароля й форми з електронною адресою та паролем. Ви входите, підтверджуючи через свій обліковий запис Telegram. Це означає, що Telm ніколи не бачить і не зберігає для вас пароль, тож немає бази паролів, яку можна було б злити.

Оскільки вхід делеговано Telegram, Telm ніколи не обробляє ваш пароль Telegram чи код двоетапної перевірки.

2Спершу убезпечте свій обліковий запис Telegram

Оскільки ваш доступ до Telm прив'язаний до вашого облікового запису Telegram, найпотужніший захист, який ви можете додати, живе всередині самого Telegram. Увімкніть двоетапну перевірку (хмарний пароль) у Telegram, щоб для входу потрібен був не лише доступ до вашого номера телефону.

Це чесна реальність будь-якого сервісу зі входом через Telegram: захист облікового запису Telegram захищає все, що з ним пов'язане, зокрема Telm.

  • Увімкніть двоетапну перевірку в налаштуваннях Telegram.
  • Тримайте свої сесії Telegram у чистоті — переглядайте й вилучайте пристрої, яких не впізнаєте.
  • Ніколи не діліться кодом входу, який надсилає вам Telegram.

3Як захищена ваша сесія

Щойно ви ввійшли, ваша сесія зберігається в захищених файлах cookie httpOnly. HttpOnly означає, що токен сесії не можуть прочитати скрипти, що виконуються на сторінці, — це знижує ризик від певних атак у браузері. На робочому сайті ці файли cookie також надсилаються лише через HTTPS.

Сесії використовують короткочасний токен доступу, який оновлюється автоматично, плюс захист від міжсайтової підробки запитів. Коли ви виходите, ваша сесія завершується.

4Passkey для операторів

Якщо ви оператор в адмін-консолі Telm — наприклад, член команди, запрошений допомагати керувати модерацією — ця консоль підтримує passkey (WebAuthn) як потужний, стійкий до фішингу другий фактор, поряд із рольовим доступом, щоб кожен оператор бачив лише те, що дозволяє його роль.

Це стосується саме консолі оператора. Для звичайної панелі керування групою вхід залишається через Telegram, як описано вище.

Чи була ця стаття корисною?

Готові захистити свою групу?

Додайте Telm до своєї групи в Telegram і дозвольте йому впоратися зі спамом.