Pular para o conteúdo
Abrir Entergram

Checklist de privacidade

Percorra esta lista antes de convidar qualquer pessoa. Ajustar a privacidade depois que as pessoas já trabalham em um espaço há um mês é bem mais difícil.


  • Cada colega conecta o próprio Telegram, então as caixas de entrada ficam privadas umas das outras por construção.
  • Ou todos conectam a mesma conta, resultando em uma caixa de entrada compartilhada em que todos veem tudo.
  • Ou uma mistura, definida por pessoa.

Se estiver em dúvida, leia primeiro O que os colegas de equipe podem ver. Essa escolha determina mais do que qualquer opção de configuração.

2. Ajuste as opções do espaço de trabalho (3 min)

Seção intitulada “2. Ajuste as opções do espaço de trabalho (3 min)”

Settings → Workspace → Privacy & Settings

  • Hide Telegram login chat from members → Ativado. Inegociável se você compartilha contas; é isso que impede membros de lerem códigos de login.
  • Members can edit and delete messages → Desativado, a menos que haja um motivo específico. Exclusões no Telegram são irreversíveis.
  • Members can see all analytics → decida deliberadamente. Desativado significa que os membros veem apenas os próprios dados.
  • Members can manage excluded chats → Desativado se você quer que as exclusões sejam uma decisão controlada.
  • Members can export their data → Desativado para prestadores de serviço e pessoal temporário.
  • Members can delete tickets → Desativado. Editar basta para quase todo mundo.
  • Share broadcast templates → Ativado se você quer uma única biblioteca de mensagens.

As configurações recomendadas por tipo de equipe estão em Permissões e configurações de privacidade.

  • Exclua chats pessoais, bots e grupos mortos em cada conta conectada.
  • Confira a contagem no card de cada conta ({n} excluded).

Chats excluídos

  • Sua conta de e-mail tem 2FA. O Entergram faz login com códigos únicos por e-mail, portanto sua caixa de entrada é a porta de entrada.
  • Suas contas do Telegram têm uma senha 2FA (senha na nuvem) definida no app do Telegram.
  • Toda chave de API pública tem os escopos mínimos, uma validade de 30 a 90 dias e uma lista de IPs permitidos quando quem chama tem IP fixo.
  • Nenhuma chave faz dois papéis em duas integrações. Use uma chave por integração, assim você pode revogar uma sem quebrar a outra.
  • Revise Authorized apps em Personal Agents e revogue o que não reconhecer.
  • Arquive clientes OAuth que você não usa mais, pois arquivar revoga concessões ativas e tokens de atualização.

Chaves de API públicas · Agentes pessoais


  • Lista de membros: alguém que saiu da empresa ainda tem um assento?
  • Convites pendentes: revogue os antigos.
  • Chaves de API: rotacione qualquer uma com mais de 90 dias; revogue chaves não usadas.
  • Concessões OAuth: verifique Last used e arquive clientes inativos.
  • Histórico de registros: procure qualquer coisa surpreendente, filtrando por membro.
  • Exporte um backup do ZIP do espaço de trabalho.

  1. Revogue primeiro, investigue depois. Revogue chaves de API e concessões OAuth, remova o membro, desconecte a conta do Telegram afetada. Tudo isso é reversível; um vazamento não é.
  2. Leia a trilha de auditoria. O Histórico de registros filtrado por membro, ação e período vai dizer o que realmente foi feito.
  3. Rotacione. Novas chaves de API, segredos de cliente rotacionados, uma sessão nova do Telegram.
  4. Fale com o suporte no Telegram pelo menu Help & Support da barra lateral.

  • Qualquer pessoa que tenha feito login de forma independente em uma conta do Telegram pode usar o app do Telegram diretamente. As opções do Entergram governam o Entergram.
  • As configurações de privacidade do próprio Telegram (visto por último, visibilidade do telefone, encaminhamento) são definidas no Telegram, não aqui.
  • Conteúdo de mensagens já enviado: o Entergram pode restringir a exclusão, mas não pode desenviar.