Ir al contenido
Abrir Entergram

Cómo protegemos sus datos

Entergram guarda las llaves de sus cuentas de Telegram. Nos lo tomamos en serio, y esta página explica exactamente lo que hacemos en lugar de hablar vagamente de “seguridad de nivel bancario”.


1. Su sesión de Telegram vive en nuestros servidores, cifrada

Sección titulada «1. Su sesión de Telegram vive en nuestros servidores, cifrada»

Cuando conecta una cuenta de Telegram, inicia sesión con el propio sistema de Telegram (código QR o un código enviado a su aplicación de Telegram). La sesión resultante se mantiene en el backend de Entergram, no en su navegador ni en su dispositivo. No hay ninguna frase de contraseña que gestionar ni nada que desbloquear; cerrar la pestaña o cambiar de ordenador no altera nada de la conexión.

Las credenciales que almacena la aplicación están cifradas en reposo:

  • Cifrado: AES-256-GCM (cifrado autenticado, de modo que la manipulación es detectable y no solo ilegible).
  • Derivación de clave: PBKDF2-HMAC-SHA256 con 600.000 iteraciones, el mínimo recomendado por OWASP, elegido para que la fuerza bruta sin conexión sobre un texto cifrado robado resulte impracticable.

2. Puede terminar la sesión desde Telegram en cualquier momento

Sección titulada «2. Puede terminar la sesión desde Telegram en cualquier momento»

Una cuenta conectada es una sesión de inicio de sesión de Telegram normal. Abra Telegram → Ajustes → Dispositivos y termínela cuando quiera. Entergram mostrará entonces la cuenta como Reconexión necesaria y dejará de sincronizar hasta que vuelva a iniciar sesión con ella.

Sus datos del CRM (campos personalizados, tickets, comentarios, notas) nunca se pierden por desconectar o reconectar; solo se ve afectada la conexión en vivo con Telegram.

3. Las cuentas se conectan a través de una infraestructura de proxies gestionada

Sección titulada «3. Las cuentas se conectan a través de una infraestructura de proxies gestionada»

Las cuentas conectadas llegan a Telegram mediante proxies operados por Entergram con una asignación estable por cuenta, así que el tráfico de una cuenta sale desde un lugar constante y no desde cualquier servidor que esté libre. Las credenciales de los proxies se almacenan cifradas, y nada de esto necesita (ni permite) configuración por su parte.

Todos los detalles: Proxies y aislamiento de IP.

4. No leemos ni almacenamos el contenido de sus mensajes

Sección titulada «4. No leemos ni almacenamos el contenido de sus mensajes»

Entergram trabaja con metadatos de chat, como el ID del chat, el nombre de usuario, los nombres, el tipo de chat y los recuentos de miembros, más los datos que usted añade: notas, campos personalizados, tickets y comentarios. Sus conversaciones se quedan en Telegram.

Todos los detalles: A qué accede Entergram.

5. Los datos del espacio de trabajo están aislados

Sección titulada «5. Los datos del espacio de trabajo están aislados»

Los datos de cada espacio de trabajo tienen alcance limitado a ese espacio de trabajo. Además de eso, los mensajes tienen alcance de cuenta y los datos del CRM tienen alcance de chat, de modo que un compañero no puede leer los mensajes de una cuenta en la que no ha iniciado sesión él mismo.

Todos los detalles: Qué pueden ver sus compañeros.


SecretoCómo se gestiona
Inicio de sesiónSin contraseñas: códigos de un solo uso por correo o Google
Contraseña 2FA de TelegramSe usa solo para completar el inicio de sesión en Telegram
Claves de API públicasSolo se almacena un hash. La clave en texto claro se muestra una vez, al crearla
Secretos de cliente OAuthSolo se almacena un hash: “Después de cerrar este diálogo, solo podrá rotarlo, no volver a verlo”
Credenciales de proxySe almacenan cifradas
PagosLos gestiona íntegramente Stripe. Entergram nunca almacena datos de tarjetas

Todos ellos siguen la misma regla: mostrar una vez, almacenar un hash, ofrecer rotación.


ControlDónde
Ocultar a los miembros el chat de inicio de sesión de TelegramAjustes de privacidad
Impedir que los miembros editen o eliminen mensajesAjustes de privacidad
Limitar la analítica a los datos propios de cada miembroAjustes de privacidad
Reservar la gestión de chats excluidos al propietarioAjustes de privacidad
Restringir las exportaciones a propietarios y administradoresAjustes de privacidad
Mantener un chat completamente fuera de su vista del CRMChats excluidos
Limitar una clave de API a permisos concretos, una fecha de caducidad y una lista de IP permitidasClaves de API públicas
Revocar al instante el acceso de un agente de IAAgentes personales

  • Expórtelo todo como un ZIP o como archivos por categoría en cualquier momento.
  • Elimínelo todo: escriba delete account y se borrará de forma permanente de nuestros sistemas.
  • Elimine el espacio de trabajo y con él se van sus tickets, registros, campos, comentarios, archivos, conectores, claves, vistas y plantillas.

Consulte Exportación y eliminación de datos.


La seguridad es un trabajo compartido. Las tres cosas que realmente importan:

  1. Proteja su cuenta de correo con 2FA. El inicio de sesión en Entergram es un código de un solo uso por correo, así que su bandeja de entrada es la puerta de entrada.
  2. Dé a las claves de API y a los clientes MCP los scopes mínimos y una caducidad corta. Rótelos de forma programada.
  3. Configure los interruptores de privacidad de su espacio de trabajo antes de invitar a nadie, no después.

Versión de diez minutos: Lista de comprobación de privacidad.