Pular para o conteúdo
Abrir Entergram

Como protegemos seus dados

O Entergram guarda as chaves das suas contas do Telegram. Levamos isso a sério, e esta página diz exatamente o que fazemos em vez de falar vagamente em “segurança de nível bancário”.


1. Sua sessão do Telegram fica nos nossos servidores, criptografada

Seção intitulada “1. Sua sessão do Telegram fica nos nossos servidores, criptografada”

Ao conectar uma conta do Telegram, você entra com o login do próprio Telegram (código QR ou um código enviado ao seu app do Telegram). A sessão resultante fica no backend do Entergram, não no seu navegador e não no seu dispositivo. Não há senha-mestra para gerenciar nem nada para desbloquear; fechar a aba ou trocar de computador não muda nada na conexão.

As credenciais armazenadas pelo aplicativo são criptografadas em repouso:

  • Cifra: AES-256-GCM (criptografia autenticada, ou seja, adulterações são detectáveis, não apenas ilegíveis).
  • Derivação de chave: PBKDF2-HMAC-SHA256 com 600.000 iterações, o mínimo recomendado pela OWASP, escolhido para tornar impraticável a força bruta offline de um texto cifrado roubado.

2. Você pode encerrar a sessão pelo Telegram a qualquer momento

Seção intitulada “2. Você pode encerrar a sessão pelo Telegram a qualquer momento”

Uma conta conectada é uma sessão de login comum do Telegram. Abra Telegram → Configurações → Dispositivos e encerre-a quando quiser. O Entergram então mostra a conta como Reconnect Required e para de sincronizar até que você faça login novamente.

Seus dados de CRM (campos personalizados, tickets, comentários, notas) nunca se perdem ao desconectar ou reconectar; apenas a conexão ao vivo com o Telegram é afetada.

3. As contas se conectam por uma infraestrutura de proxy gerenciada

Seção intitulada “3. As contas se conectam por uma infraestrutura de proxy gerenciada”

As contas conectadas alcançam o Telegram através de proxies operados pelo Entergram com atribuição estável por conta, de modo que o tráfego de uma conta parte de um lugar consistente em vez de qualquer servidor que esteja livre. As credenciais de proxy são armazenadas criptografadas, e nada disso precisa (nem permite) configuração da sua parte.

Detalhes completos: Proxies e isolamento de IP.

4. Não lemos nem armazenamos o conteúdo das suas mensagens

Seção intitulada “4. Não lemos nem armazenamos o conteúdo das suas mensagens”

O Entergram trabalha com metadados de chat (ID do chat, nome de usuário, nomes, tipo de chat, contagem de membros) além dos dados que você mesmo adiciona: notas, campos personalizados, tickets e comentários. Suas conversas permanecem no Telegram.

Detalhes completos: O que o Entergram acessa.

Os dados de cada espaço de trabalho ficam restritos a ele. Além disso, as mensagens são restritas à conta e os dados de CRM ao chat, então um colega não consegue ler as mensagens de uma conta na qual ele mesmo não tenha feito login.

Detalhes completos: O que os colegas de equipe podem ver.


SegredoComo é tratado
LoginNenhuma senha, apenas códigos únicos por e-mail ou Google
Senha 2FA do TelegramUsada apenas para concluir o login no Telegram
Chaves de API públicasApenas um hash é armazenado. A chave em texto puro é mostrada uma única vez na criação
Segredos de clientes OAuthApenas um hash é armazenado. “Depois de fechar este diálogo, você só poderá rotacioná-lo, não revelá-lo de novo”
Credenciais de proxyArmazenadas criptografadas
PagamentosTratados inteiramente pela Stripe. O Entergram nunca armazena dados de cartão

Todos seguem a mesma regra: mostrar uma vez, armazenar um hash, oferecer rotação.


ControleOnde
Ocultar o chat de login do Telegram dos membrosConfigurações de privacidade
Impedir que membros editem ou excluam mensagensConfigurações de privacidade
Restringir a análise aos dados do próprio membroConfigurações de privacidade
Limitar a gestão de chats excluídos ao proprietárioConfigurações de privacidade
Restringir exportações a proprietários e adminsConfigurações de privacidade
Manter um chat totalmente fora da sua visão de CRMChats excluídos
Limitar uma chave de API a permissões específicas, uma data de expiração e uma lista de IPs permitidosChaves de API públicas
Revogar o acesso de um agente de IA instantaneamenteAgentes pessoais

  • Exporte tudo como um ZIP ou em arquivos por categoria, quando quiser.
  • Exclua tudo: digite delete account e tudo é removido permanentemente dos nossos sistemas.
  • Exclua o espaço de trabalho e seus tickets, registros, campos, comentários, arquivos, conectores, chaves, visualizações e modelos vão junto.

Veja Exportação e exclusão de dados.


Segurança é um trabalho compartilhado. As três coisas que realmente importam:

  1. Proteja sua conta de e-mail com 2FA. O login no Entergram é um código único por e-mail, portanto sua caixa de entrada é a porta de entrada.
  2. Dê a chaves de API e clientes MCP os escopos mínimos e uma validade curta. Rotacione periodicamente.
  3. Defina as opções de privacidade do espaço de trabalho antes de convidar pessoas, não depois.

Versão de dez minutos: Checklist de privacidade.