Ви входите в Telm через Telegram, тож Telm ніколи не зберігає для вас пароль — зловмиснику нема чого в нас украсти. Ваш обліковий запис настільки безпечний, наскільки безпечний ваш обліковий запис Telegram, тож увімкнення двоетапної перевірки Telegram — найважливіше, що ви можете зробити. Сесії зберігаються в захищених файлах cookie httpOnly, і їх можна завершити, вийшовши з системи.
Хочете це налаштувати? Зробіть це просто у своєму акаунті Telm.
Відкрити в дашборді1Вхід здійснюється через Telegram, а не пароль
Telm не має окремого пароля й форми з електронною адресою та паролем. Ви входите, підтверджуючи через свій обліковий запис Telegram. Це означає, що Telm ніколи не бачить і не зберігає для вас пароль, тож немає бази паролів, яку можна було б злити.
2Спершу убезпечте свій обліковий запис Telegram
Оскільки ваш доступ до Telm прив'язаний до вашого облікового запису Telegram, найпотужніший захист, який ви можете додати, живе всередині самого Telegram. Увімкніть двоетапну перевірку (хмарний пароль) у Telegram, щоб для входу потрібен був не лише доступ до вашого номера телефону.
Це чесна реальність будь-якого сервісу зі входом через Telegram: захист облікового запису Telegram захищає все, що з ним пов'язане, зокрема Telm.
- Увімкніть двоетапну перевірку в налаштуваннях Telegram.
- Тримайте свої сесії Telegram у чистоті — переглядайте й вилучайте пристрої, яких не впізнаєте.
- Ніколи не діліться кодом входу, який надсилає вам Telegram.
3Як захищена ваша сесія
Щойно ви ввійшли, ваша сесія зберігається в захищених файлах cookie httpOnly. HttpOnly означає, що токен сесії не можуть прочитати скрипти, що виконуються на сторінці, — це знижує ризик від певних атак у браузері. На робочому сайті ці файли cookie також надсилаються лише через HTTPS.
Сесії використовують короткочасний токен доступу, який оновлюється автоматично, плюс захист від міжсайтової підробки запитів. Коли ви виходите, ваша сесія завершується.
4Passkey для операторів
Якщо ви оператор в адмін-консолі Telm — наприклад, член команди, запрошений допомагати керувати модерацією — ця консоль підтримує passkey (WebAuthn) як потужний, стійкий до фішингу другий фактор, поряд із рольовим доступом, щоб кожен оператор бачив лише те, що дозволяє його роль.
Це стосується саме консолі оператора. Для звичайної панелі керування групою вхід залишається через Telegram, як описано вище.