İçeriğe geç
Entergram'ı aç

Verilerinizi nasıl koruyoruz

Entergram, Telegram hesaplarınızın anahtarlarını elinde tutar. Bunu ciddiye alıyoruz ve bu sayfa “banka düzeyinde güvenlik” gibi laflar etmek yerine tam olarak ne yaptığımızı anlatır.


1. Telegram oturumunuz sunucularımızda, şifreli olarak durur

Section titled “1. Telegram oturumunuz sunucularımızda, şifreli olarak durur”

Bir Telegram hesabı bağladığınızda Telegram’ın kendi girişiyle (QR kodu veya Telegram uygulamanıza gönderilen bir kodla) oturum açarsınız. Oluşan oturum Entergram’ın arka ucunda tutulur: tarayıcınızda veya cihazınızda değil. Yönetmeniz gereken bir parola yoktur ve kilidini açacağınız bir şey de yoktur. Sekmeyi kapatmanız veya bilgisayar değiştirmeniz bağlantı açısından hiçbir şeyi değiştirmez.

Uygulamanın sakladığı kimlik bilgileri beklemede şifrelenir:

  • Şifre algoritması: AES-256-GCM (kimlik doğrulamalı şifreleme, yani kurcalama yalnızca okunamaz olmakla kalmaz, tespit de edilebilir).
  • Anahtar türetme: PBKDF2-HMAC-SHA256, 600.000 yineleme ile. Bu, OWASP’ın önerdiği alt sınırdır ve çalınmış bir şifreli metnin çevrimdışı kaba kuvvetle kırılmasını pratikte uygulanamaz kılmak için seçilmiştir.

2. Oturumu istediğiniz an Telegram’dan sonlandırabilirsiniz

Section titled “2. Oturumu istediğiniz an Telegram’dan sonlandırabilirsiniz”

Bağlı bir hesap, sıradan bir Telegram oturumudur. Telegram → Ayarlar → Cihazlar bölümünü açıp istediğiniz zaman sonlandırabilirsiniz. Entergram bu durumda hesabı Yeniden Bağlantı Gerekli olarak gösterir ve siz tekrar giriş yapana kadar senkronizasyonu durdurur.

CRM verileriniz (özel alanlar, biletler, yorumlar, notlar) bağlantıyı kesmek veya yeniden kurmak yüzünden asla kaybolmaz; yalnızca canlı Telegram bağlantısı etkilenir.

3. Hesaplar yönetilen proxy altyapısı üzerinden bağlanır

Section titled “3. Hesaplar yönetilen proxy altyapısı üzerinden bağlanır”

Bağlı hesaplar Telegram’a Entergram tarafından işletilen, hesap başına sabit atamalı proxy’ler üzerinden erişir. Böylece bir hesabın trafiği, o an boşta olan sunucu yerine tutarlı bir yerden gelir. Proxy kimlik bilgileri şifreli olarak saklanır ve bunların hiçbiri sizin tarafınızdan yapılandırılmayı gerektirmez (ve buna izin de verilmez).

Ayrıntılar: Proxy’ler ve IP izolasyonu.

4. Mesaj içeriğinizi okumaz veya saklamayız

Section titled “4. Mesaj içeriğinizi okumaz veya saklamayız”

Entergram sohbet üst verileriyle çalışır: sohbet kimliği, kullanıcı adı, isimler, sohbet türü, üye sayıları. Buna bir de kendi eklediğiniz veriler eşlik eder: notlar, özel alanlar, biletler ve yorumlar. Görüşmeleriniz Telegram’da kalır.

Ayrıntılar: Entergram neye erişir.

5. Çalışma alanı verileri izole edilir

Section titled “5. Çalışma alanı verileri izole edilir”

Her çalışma alanının verisi o çalışma alanının kapsamındadır. Bunun ötesinde mesajlar hesap kapsamında, CRM verileri ise sohbet kapsamındadır. Yani bir ekip arkadaşı, kendisinin giriş yapmadığı bir hesabın mesajlarını okuyamaz.

Ayrıntılar: Ekip arkadaşları neyi görebilir.


Gizli bilgiNasıl ele alınır
Oturum açmaHiç parola yok; tek kullanımlık e-posta kodları veya Google
Telegram 2FA parolasıYalnızca Telegram girişini tamamlamak için kullanılır
Genel API anahtarlarıYalnızca bir özet (hash) saklanır. Düz metin anahtar oluşturulurken bir kez gösterilir
OAuth istemci gizli anahtarlarıYalnızca bir özet saklanır: “Bu iletişim kutusunu kapattıktan sonra anahtarı yalnızca döndürebilirsiniz, bir daha görüntüleyemezsiniz”
Proxy kimlik bilgileriŞifreli olarak saklanır
ÖdemelerTamamen Stripe tarafından yönetilir. Entergram kart bilgilerini hiçbir zaman saklamaz

Bunların hepsi aynı kurala uyar: bir kez göster, özetini sakla, döndürme imkanı sun.


KontrolNerede
Telegram’ın giriş sohbetini üyelerden gizlemeGizlilik ayarları
Üyelerin mesajları düzenlemesini veya silmesini engellemeGizlilik ayarları
Analitiği üyenin kendi verisiyle sınırlamaGizlilik ayarları
Hariç tutulan sohbet yönetimini sahibe kilitlemeGizlilik ayarları
Dışa aktarmayı sahiplere ve yöneticilere sınırlamaGizlilik ayarları
Bir sohbeti CRM görünümünüzün tamamen dışında tutmaHariç tutulan sohbetler
Bir API anahtarını belirli izinlerle, bir son kullanma tarihiyle ve bir IP izin listesiyle sınırlamaGenel API anahtarları
Bir yapay zeka aracısının erişimini anında iptal etmeKişisel aracılar

  • İstediğiniz an her şeyi ZIP olarak veya kategori bazında dosyalar halinde dışa aktarın.
  • Her şeyi silin: delete account yazın, veriler sistemlerimizden kalıcı olarak kaldırılsın.
  • Çalışma alanını silin; biletleri, günlükleri, alanları, yorumları, dosyaları, bağlayıcıları, anahtarları, görünümleri ve şablonları da onunla birlikte gider.

Bakınız: Veri dışa aktarma ve silme.


Güvenlik ortak bir iştir. Gerçekten önemli olan üç şey:

  1. E-posta hesabınızı 2FA ile koruyun. Entergram girişi tek kullanımlık bir e-posta koduyla yapılır, yani gelen kutunuz ön kapıdır.
  2. API anahtarlarına ve MCP istemcilerine en az yetkiyi ve kısa bir süre tanıyın. Belirli aralıklarla döndürün.
  3. Çalışma alanı gizlilik anahtarlarınızı insanları davet etmeden önce ayarlayın, sonrasında değil.

On dakikalık sürümü: Gizlilik kontrol listesi.