Перейти к содержимому
Открыть Entergram

Как мы защищаем Ваши данные

Entergram хранит ключи от Ваших аккаунтов Telegram. Мы относимся к этому серьёзно, и эта страница рассказывает, что именно мы делаем, вместо общих слов про «безопасность банковского уровня».


1. Ваша сессия Telegram живёт на наших серверах в зашифрованном виде

Заголовок раздела «1. Ваша сессия Telegram живёт на наших серверах в зашифрованном виде»

Когда Вы подключаете аккаунт Telegram, Вы входите через собственный механизм входа Telegram (QR-код или код, отправленный в приложение Telegram). Полученная сессия хранится в бэкенде Entergram, а не в Вашем браузере и не на Вашем устройстве. Нет никакой парольной фразы, которой нужно управлять, и нечего разблокировать: закрытие вкладки или переход на другой компьютер никак не влияет на подключение.

Учётные данные, которые хранит приложение, зашифрованы при хранении:

  • Шифр: AES-256-GCM (аутентифицированное шифрование, поэтому подмена не просто нечитаема, а обнаруживается).
  • Вывод ключа: PBKDF2-HMAC-SHA256 с 600 000 итераций, минимум, рекомендованный OWASP. Он выбран для того, чтобы офлайн-перебор украденного шифротекста был непрактичен.

2. Вы можете завершить сессию из Telegram в любой момент

Заголовок раздела «2. Вы можете завершить сессию из Telegram в любой момент»

Подключённый аккаунт представляет собой обычную сессию входа в Telegram. Откройте Telegram → Settings → Devices и завершите её, когда захотите. После этого Entergram показывает аккаунт со статусом Reconnect Required и прекращает синхронизацию, пока Вы не войдёте снова.

Ваши CRM-данные (пользовательские поля, тикеты, комментарии, заметки) никогда не теряются при отключении или повторном подключении: затрагивается только живое соединение с Telegram.

3. Аккаунты подключаются через управляемую прокси-инфраструктуру

Заголовок раздела «3. Аккаунты подключаются через управляемую прокси-инфраструктуру»

Подключённые аккаунты выходят в Telegram через прокси под управлением Entergram со стабильной привязкой к каждому аккаунту, поэтому трафик аккаунта идёт из постоянной точки, а не с того сервера, который оказался свободен. Учётные данные прокси хранятся в зашифрованном виде, и ничего из этого не требует (и не допускает) настройки с Вашей стороны.

Подробности: Прокси и изоляция IP.

4. Мы не читаем и не храним содержимое Ваших сообщений

Заголовок раздела «4. Мы не читаем и не храним содержимое Ваших сообщений»

Entergram работает с метаданными чатов: ID чата, имя пользователя, имена, тип чата, количество участников. К этому добавляются данные, которые Вы создаёте сами: заметки, пользовательские поля, тикеты и комментарии. Ваши разговоры остаются в Telegram.

Подробности: К чему получает доступ Entergram.

5. Данные рабочего пространства изолированы

Заголовок раздела «5. Данные рабочего пространства изолированы»

Данные каждого рабочего пространства ограничены этим пространством. Кроме того, сообщения привязаны к аккаунту, а CRM-данные привязаны к чату, поэтому коллега не может читать сообщения аккаунта, в который он сам не вошёл.

Подробности: Что видят коллеги.


СекретКак с ним обращаются
ВходПаролей нет вообще, только одноразовые коды на почту или Google
Пароль 2FA в TelegramИспользуется только для завершения входа в Telegram
Публичные API-ключиХранится только хеш. Открытый ключ показывается один раз при создании
Секреты OAuth-клиентовХранится только хеш, поэтому «после закрытия этого окна Вы сможете только заменить секрет, но не увидеть его снова»
Учётные данные проксиХранятся в зашифрованном виде
ПлатежиПолностью обрабатываются Stripe. Entergram никогда не хранит данные карт

Всё перечисленное подчиняется одному правилу: показать один раз, хранить хеш, дать возможность ротации.


Средства контроля, которые принадлежат Вам

Заголовок раздела «Средства контроля, которые принадлежат Вам»
Средство контроляГде
Скрыть служебный чат входа Telegram от участниковНастройки приватности
Запретить участникам редактировать и удалять сообщенияНастройки приватности
Ограничить аналитику собственными данными участникаНастройки приватности
Оставить управление исключёнными чатами только владельцуНастройки приватности
Разрешить экспорт только владельцам и администраторамНастройки приватности
Полностью убрать чат из Вашего CRM-представленияИсключённые чаты
Ограничить API-ключ конкретными правами, датой истечения и списком разрешённых IPПубличные API-ключи
Мгновенно отозвать доступ ИИ-агентаПерсональные агенты

  • Экспортируйте всё в виде ZIP-архива или файлов по категориям в любой момент.
  • Удалите всё: введите delete account, и данные будут навсегда удалены из наших систем.
  • Удалите рабочее пространство, и вместе с ним исчезнут его тикеты, журналы, поля, комментарии, файлы, коннекторы, ключи, представления и шаблоны.

Смотрите Экспорт и удаление данных.


Безопасность является общей задачей. Три вещи, которые действительно важны:

  1. Защитите свою почту двухфакторной аутентификацией. Вход в Entergram выполняется одноразовым кодом на почту, поэтому Ваш почтовый ящик является входной дверью.
  2. Давайте API-ключам и MCP-клиентам минимальные права и короткий срок действия. Меняйте их по расписанию.
  3. Настройте переключатели приватности рабочего пространства до того, как приглашать людей, а не после.

Версия на десять минут: Чек-лист приватности.