Zum Inhalt springen
Entergram öffnen

So schützen wir Ihre Daten

Entergram verwahrt die Schlüssel zu Ihren Telegram-Konten. Das nehmen wir ernst, und diese Seite sagt genau, was wir tun, anstatt nur vage auf “Sicherheit auf Bankniveau” zu verweisen.


1. Ihre Telegram-Sitzung liegt verschlüsselt auf unseren Servern

Abschnitt betitelt „1. Ihre Telegram-Sitzung liegt verschlüsselt auf unseren Servern“

Wenn Sie ein Telegram-Konto verbinden, melden Sie sich mit Telegrams eigenem Login an (QR-Code oder ein Code, der an Ihre Telegram-App gesendet wird). Die daraus entstehende Sitzung liegt im Backend von Entergram, nicht in Ihrem Browser und nicht auf Ihrem Gerät. Es gibt keine Passphrase zu verwalten und nichts zu entsperren; das Schließen des Tabs oder ein Wechsel des Computers ändert nichts an der Verbindung.

Von der App gespeicherte Zugangsdaten sind im Ruhezustand verschlüsselt:

  • Verschlüsselung: AES-256-GCM (authentifizierte Verschlüsselung, Manipulationen sind also erkennbar und nicht nur unlesbar).
  • Schlüsselableitung: PBKDF2-HMAC-SHA256 mit 600.000 Iterationen, dem von OWASP empfohlenen Minimum. Damit wird das Offline-Durchprobieren eines gestohlenen Chiffretexts praktisch unmöglich.

2. Sie können die Sitzung jederzeit über Telegram beenden

Abschnitt betitelt „2. Sie können die Sitzung jederzeit über Telegram beenden“

Ein verbundenes Konto ist eine gewöhnliche Telegram-Anmeldesitzung. Öffnen Sie Telegram → Einstellungen → Geräte und beenden Sie sie, wann Sie möchten. Entergram zeigt das Konto dann als Reconnect Required an und synchronisiert nicht weiter, bis Sie es erneut anmelden.

Ihre CRM-Daten (benutzerdefinierte Felder, Tickets, Kommentare, Notizen) gehen durch Trennen oder erneutes Verbinden nie verloren. Betroffen ist nur die aktive Telegram-Verbindung.

3. Konten verbinden sich über eine verwaltete Proxy-Infrastruktur

Abschnitt betitelt „3. Konten verbinden sich über eine verwaltete Proxy-Infrastruktur“

Verbundene Konten erreichen Telegram über von Entergram betriebene Proxys mit stabiler Zuordnung pro Konto. Der Traffic eines Kontos kommt damit von einem gleichbleibenden Ort und nicht von dem Server, der gerade frei ist. Proxy-Zugangsdaten werden verschlüsselt gespeichert, und nichts davon muss (oder kann) von Ihnen konfiguriert werden.

Alle Details: Proxys & IP-Isolation.

4. Wir lesen und speichern Ihre Nachrichteninhalte nicht

Abschnitt betitelt „4. Wir lesen und speichern Ihre Nachrichteninhalte nicht“

Entergram arbeitet mit Chat-Metadaten, also Chat-ID, Benutzername, Namen, Chat-Typ und Mitgliederzahlen, sowie mit den Daten, die Sie selbst hinzufügen: Notizen, benutzerdefinierte Felder, Tickets und Kommentare. Ihre Unterhaltungen bleiben in Telegram.

Alle Details: Worauf Entergram zugreift.

Die Daten jedes Workspace sind auf diesen Workspace beschränkt. Darüber hinaus sind Nachrichten auf das Konto und CRM-Daten auf den Chat beschränkt. Ein Teammitglied kann die Nachrichten eines Kontos nicht lesen, bei dem es sich nicht selbst angemeldet hat.

Alle Details: Was Teammitglieder sehen können.


GeheimnisWie damit umgegangen wird
AnmeldungÜberhaupt keine Passwörter, nur Einmal-Codes per E-Mail oder Google
Telegram-2FA-PasswortWird ausschließlich zum Abschließen des Telegram-Logins verwendet
Public-API-SchlüsselEs wird nur ein Hash gespeichert. Der Klartext-Schlüssel wird einmal bei der Erstellung angezeigt
OAuth-Client-SecretsEs wird nur ein Hash gespeichert, denn “nach dem Schließen dieses Dialogs können Sie es nur noch rotieren, nicht erneut anzeigen”
Proxy-ZugangsdatenVerschlüsselt gespeichert
ZahlungenVollständig über Stripe abgewickelt. Entergram speichert niemals Kartendaten

Für all das gilt dieselbe Regel: einmal anzeigen, einen Hash speichern, Rotation anbieten.


KontrolleWo
Telegrams Login-Chat vor Mitgliedern verbergenDatenschutzeinstellungen
Mitglieder am Bearbeiten oder Löschen von Nachrichten hindernDatenschutzeinstellungen
Analytics auf die eigenen Daten eines Mitglieds beschränkenDatenschutzeinstellungen
Verwaltung ausgeschlossener Chats auf den Owner beschränkenDatenschutzeinstellungen
Exporte auf Owner und Admins beschränkenDatenschutzeinstellungen
Einen Chat vollständig aus Ihrer CRM-Ansicht heraushaltenAusgeschlossene Chats
Einen API-Schlüssel auf bestimmte Berechtigungen, ein Ablaufdatum und eine IP-Allowlist beschränkenPublic-API-Schlüssel
Den Zugriff eines KI-Agenten sofort widerrufenPersönliche Agenten

  • Alles exportieren, jederzeit als ZIP oder als Dateien pro Kategorie.
  • Alles löschen: Tippen Sie delete account, und es wird dauerhaft aus unseren Systemen entfernt.
  • Den Workspace löschen, und seine Tickets, Logs, Felder, Kommentare, Dateien, Connectors, Schlüssel, Ansichten und Vorlagen verschwinden mit ihm.

Siehe Datenexport & Löschung.


Sicherheit ist eine gemeinsame Aufgabe. Die drei Dinge, die wirklich zählen:

  1. Schützen Sie Ihr E-Mail-Konto mit 2FA. Die Anmeldung bei Entergram erfolgt über einen Einmal-Code per E-Mail, Ihr Postfach ist also die Haustür.
  2. Geben Sie API-Schlüsseln und MCP-Clients die minimalen Scopes und eine kurze Laufzeit. Rotieren Sie sie nach Plan.
  3. Setzen Sie die Datenschutzschalter Ihres Workspace, bevor Sie Personen einladen, nicht danach.

Die Zehn-Minuten-Fassung: Datenschutz-Checkliste.