رفتن به محتوا
باز کردن Entergram

چگونه از داده‌های شما محافظت می‌کنیم

Entergram کلیدهای حساب‌های تلگرام شما را در اختیار دارد. ما این مسئولیت را جدی می‌گیریم و این صفحه دقیقاً می‌گوید چه کاری انجام می‌دهیم، به جای اشاره‌های مبهم به «امنیت در سطح بانکی».


۱. نشست تلگرام شما روی سرورهای ما و به‌صورت رمزگذاری‌شده نگهداری می‌شود

Section titled “۱. نشست تلگرام شما روی سرورهای ما و به‌صورت رمزگذاری‌شده نگهداری می‌شود”

وقتی یک حساب تلگرام را متصل می‌کنید، با سازوکار ورود خودِ تلگرام وارد می‌شوید (کد QR یا کدی که به اپلیکیشن تلگرام شما ارسال می‌شود). نشست حاصل در بک‌اند Entergram نگهداری می‌شود، نه در مرورگر شما و نه روی دستگاه شما. هیچ عبارت عبوری برای مدیریت وجود ندارد و چیزی برای باز کردن قفل نیست؛ بستن برگه یا تعویض رایانه هیچ تغییری در اتصال ایجاد نمی‌کند.

اعتبارنامه‌هایی که برنامه ذخیره می‌کند در حالت سکون رمزگذاری می‌شوند:

  • رمزنگار: AES-256-GCM (رمزگذاری احرازشده، یعنی دستکاری قابل‌تشخیص است، نه فقط غیرقابل‌خواندن).
  • استخراج کلید: PBKDF2-HMAC-SHA256 با ۶۰۰٬۰۰۰ تکرار، یعنی حداقل توصیه‌شده OWASP، که برای غیرعملی کردن حمله جستجوی فراگیر آفلاین روی متن رمزشده دزدیده‌شده انتخاب شده است.

۲. می‌توانید هر زمان نشست را از تلگرام پایان دهید

Section titled “۲. می‌توانید هر زمان نشست را از تلگرام پایان دهید”

یک حساب متصل، یک نشست ورود معمولی تلگرام است. مسیر Telegram → Settings → Devices را باز کنید و هر وقت خواستید آن را خاتمه دهید. در این صورت Entergram حساب را با وضعیت Reconnect Required نشان می‌دهد و تا زمانی که دوباره وارد شوید همگام‌سازی را متوقف می‌کند.

داده‌های CRM شما (فیلدهای سفارشی، تیکت‌ها، نظرات، یادداشت‌ها) هرگز با قطع یا وصل مجدد از دست نمی‌رود؛ فقط اتصال زنده تلگرام تحت تأثیر قرار می‌گیرد.

۳. حساب‌ها از طریق زیرساخت پراکسی مدیریت‌شده متصل می‌شوند

Section titled “۳. حساب‌ها از طریق زیرساخت پراکسی مدیریت‌شده متصل می‌شوند”

حساب‌های متصل از طریق پراکسی‌های تحت مدیریت Entergram با تخصیص پایدار به ازای هر حساب به تلگرام می‌رسند، بنابراین ترافیک یک حساب از یک مکان ثابت می‌آید نه از هر سروری که تصادفاً آزاد باشد. اعتبارنامه‌های پراکسی به‌صورت رمزگذاری‌شده ذخیره می‌شوند و هیچ‌کدام از این موارد نیازی به پیکربندی توسط شما ندارد (و امکان آن هم وجود ندارد).

جزئیات کامل: پراکسی‌ها و جداسازی IP.

۴. محتوای پیام‌های شما را نمی‌خوانیم و ذخیره نمی‌کنیم

Section titled “۴. محتوای پیام‌های شما را نمی‌خوانیم و ذخیره نمی‌کنیم”

Entergram با فراداده چت کار می‌کند: شناسه چت، نام کاربری، نام‌ها، نوع چت، تعداد اعضا، به‌علاوه داده‌هایی که خودتان اضافه می‌کنید: یادداشت‌ها، فیلدهای سفارشی، تیکت‌ها و نظرات. گفتگوهای شما در تلگرام باقی می‌مانند.

جزئیات کامل: Entergram به چه چیزی دسترسی دارد.

۵. داده‌های فضای کاری جدا هستند

Section titled “۵. داده‌های فضای کاری جدا هستند”

داده‌های هر فضای کاری محدود به همان فضای کاری است. فراتر از آن، پیام‌ها محدود به حساب و داده‌های CRM محدود به چت هستند؛ یک هم‌تیمی نمی‌تواند پیام‌های حسابی را که خودش وارد آن نشده بخواند.

جزئیات کامل: هم‌تیمی‌ها چه چیزی می‌بینند.


رازنحوه مدیریت
وروداصلاً رمز عبوری وجود ندارد، فقط کدهای یک‌بارمصرف ایمیلی یا Google
رمز عبور دومرحله‌ای تلگرامفقط برای تکمیل ورود به تلگرام استفاده می‌شود
کلیدهای Public APIفقط یک هش ذخیره می‌شود. کلید متن‌ساده یک‌بار هنگام ایجاد نمایش داده می‌شود
رازهای کلاینت OAuthفقط هش ذخیره می‌شود؛ «پس از بستن این پنجره فقط می‌توانید آن را چرخش دهید، نه اینکه دوباره ببینید»
اعتبارنامه‌های پراکسیرمزگذاری‌شده ذخیره می‌شوند
پرداخت‌هاکاملاً توسط Stripe انجام می‌شود. Entergram هرگز اطلاعات کارت را ذخیره نمی‌کند

همه این موارد از یک قاعده پیروی می‌کنند: یک‌بار نمایش بده، هش ذخیره کن، امکان چرخش بده.


کنترل‌های دسترسی که در اختیار شماست

Section titled “کنترل‌های دسترسی که در اختیار شماست”
کنترلمحل
پنهان کردن چت ورود تلگرام از اعضاتنظیمات حریم خصوصی
جلوگیری از ویرایش یا حذف پیام توسط اعضاتنظیمات حریم خصوصی
محدود کردن تحلیل‌ها به داده‌های خود عضوتنظیمات حریم خصوصی
قفل کردن مدیریت چت‌های مستثنا برای مالکتنظیمات حریم خصوصی
محدود کردن خروجی‌گیری به مالکان و ادمین‌هاتنظیمات حریم خصوصی
نگه داشتن یک چت به‌طور کامل خارج از نمای CRMچت‌های مستثنا
محدود کردن یک کلید API به مجوزهای مشخص، تاریخ انقضا و فهرست IP مجازکلیدهای Public API
لغو فوری دسترسی یک عامل هوش مصنوعیعامل‌های شخصی

داده‌های شما مال خودتان می‌ماند

Section titled “داده‌های شما مال خودتان می‌ماند”
  • همه‌چیز را خروجی بگیرید، به‌صورت ZIP یا فایل‌های جداگانه برای هر دسته، در هر زمان.
  • همه‌چیز را حذف کنید؛ عبارت delete account را تایپ کنید تا برای همیشه از سامانه‌های ما پاک شود.
  • فضای کاری را حذف کنید و تیکت‌ها، گزارش‌ها، فیلدها، نظرات، فایل‌ها، کانکتورها، کلیدها، نماها و قالب‌های آن همراه با آن می‌روند.

ببینید: خروجی گرفتن و حذف داده.


امنیت یک کار مشترک است. سه چیزی که واقعاً اهمیت دارد:

۱. از حساب ایمیل خود با احراز هویت دومرحله‌ای محافظت کنید. ورود به Entergram با کد یک‌بارمصرف ایمیلی انجام می‌شود، پس صندوق ورودی شما همان درِ ورودی است. ۲. به کلیدهای API و کلاینت‌های MCP کمترین دامنه دسترسی و انقضای کوتاه بدهید. طبق یک برنامه زمانی آن‌ها را بچرخانید. ۳. کلیدهای حریم خصوصی فضای کاری را پیش از دعوت افراد تنظیم کنید، نه بعد از آن.

نسخه ده‌دقیقه‌ای: چک‌لیست حریم خصوصی.