Aller au contenu
Ouvrir Entergram

Comment nous protégeons vos données

Entergram détient les clés de vos comptes Telegram. Nous prenons cela au sérieux, et cette page dit exactement ce que nous faisons au lieu d’évoquer vaguement une « sécurité de niveau bancaire ».


1. Votre session Telegram vit sur nos serveurs, chiffrée

Section intitulée « 1. Votre session Telegram vit sur nos serveurs, chiffrée »

Quand vous connectez un compte Telegram, vous vous authentifiez avec la connexion propre à Telegram (code QR ou code envoyé dans votre application Telegram). La session qui en résulte est conservée dans le backend d’Entergram, pas dans votre navigateur et pas sur votre appareil. Il n’y a aucune phrase secrète à gérer et rien à déverrouiller ; fermer l’onglet ou changer d’ordinateur ne change rien à la connexion.

Les identifiants stockés par l’application sont chiffrés au repos :

  • Chiffrement : AES-256-GCM (chiffrement authentifié, donc une altération est détectable et pas seulement illisible).
  • Dérivation de clé : PBKDF2-HMAC-SHA256 à 600 000 itérations, le minimum recommandé par l’OWASP, choisi pour rendre impraticable une attaque par force brute hors ligne sur un texte chiffré volé.

2. Vous pouvez mettre fin à la session depuis Telegram à tout moment

Section intitulée « 2. Vous pouvez mettre fin à la session depuis Telegram à tout moment »

Un compte connecté est une session de connexion Telegram ordinaire. Ouvrez Telegram → Paramètres → Appareils et fermez-la quand vous le souhaitez. Entergram affiche alors le compte comme Reconnect Required (reconnexion requise) et arrête la synchronisation jusqu’à ce que vous le reconnectiez.

Vos données CRM (champs personnalisés, tickets, commentaires, notes) ne sont jamais perdues en déconnectant ou en reconnectant un compte : seule la connexion Telegram en direct est affectée.

3. Les comptes se connectent via une infrastructure de proxys gérée

Section intitulée « 3. Les comptes se connectent via une infrastructure de proxys gérée »

Les comptes connectés atteignent Telegram via des proxys opérés par Entergram avec une attribution stable par compte, de sorte que le trafic d’un compte provient d’un endroit cohérent au lieu du serveur qui se trouve être libre. Les identifiants de proxy sont stockés chiffrés, et rien de tout cela ne nécessite (ni n’autorise) de configuration de votre part.

Détails complets : Proxys et isolation IP.

4. Nous ne lisons ni ne stockons le contenu de vos messages

Section intitulée « 4. Nous ne lisons ni ne stockons le contenu de vos messages »

Entergram travaille avec les métadonnées de chat, c’est-à-dire l’identifiant du chat, le nom d’utilisateur, les noms, le type de chat et le nombre de membres, plus les données que vous ajoutez vous-même : notes, champs personnalisés, tickets et commentaires. Vos conversations restent dans Telegram.

Détails complets : Ce à quoi Entergram accède.

5. Les données de l’espace de travail sont isolées

Section intitulée « 5. Les données de l’espace de travail sont isolées »

Les données de chaque espace de travail sont limitées à cet espace de travail. Au-delà de cela, les messages sont rattachés au compte et les données CRM sont rattachées au chat : un coéquipier ne peut pas lire les messages d’un compte auquel il ne s’est pas connecté lui-même.

Détails complets : Ce que voient les coéquipiers.


SecretComment il est traité
ConnexionAucun mot de passe, uniquement des codes à usage unique par e-mail ou Google
Mot de passe 2FA TelegramUtilisé uniquement pour finaliser la connexion Telegram
Clés d’API publiqueSeul un hachage est stocké. La clé en clair est affichée une seule fois à la création
Secrets de client OAuthSeul un hachage est stocké : « Après avoir fermé cette boîte de dialogue, vous ne pourrez que le faire tourner, pas le révéler à nouveau »
Identifiants de proxyStockés chiffrés
PaiementsEntièrement gérés par Stripe. Entergram ne stocke jamais les détails de carte

Chacun de ces éléments suit la même règle : afficher une fois, stocker un hachage, proposer la rotation.


ContrôleOù
Masquer le chat de connexion Telegram aux membresParamètres de confidentialité
Empêcher les membres de modifier ou supprimer des messagesParamètres de confidentialité
Restreindre l’analytique aux données propres à chaque membreParamètres de confidentialité
Réserver la gestion des chats exclus au propriétaireParamètres de confidentialité
Restreindre les exports aux propriétaires et aux administrateursParamètres de confidentialité
Garder un chat entièrement hors de votre vue CRMChats exclus
Limiter une clé d’API à des permissions précises, une date d’expiration et une liste d’IP autoriséesClés d’API publique
Révoquer instantanément l’accès d’un agent IAAgents personnels

  • Exportez tout sous forme de ZIP ou de fichiers par catégorie, à tout moment.
  • Supprimez tout : tapez delete account et tout est définitivement retiré de nos systèmes.
  • Supprimez l’espace de travail et ses tickets, journaux, champs, commentaires, fichiers, connecteurs, clés, vues et modèles disparaissent avec lui.

Voir Export et suppression des données.


La sécurité est un travail partagé. Les trois choses qui comptent vraiment :

  1. Protégez votre compte e-mail avec la 2FA. La connexion à Entergram repose sur un code à usage unique envoyé par e-mail, donc votre boîte de réception est la porte d’entrée.
  2. Donnez aux clés d’API et aux clients MCP le minimum de scopes et une expiration courte. Faites-les tourner régulièrement.
  3. Réglez les options de confidentialité de votre espace de travail avant d’inviter des personnes, pas après.

Version en dix minutes : Checklist de confidentialité.