我们如何保护你的数据
Entergram 持有你 Telegram 账号的钥匙。我们非常认真地对待这件事,因此本页会明确说明我们究竟做了什么,而不是笼统地宣称“银行级安全”。
1. 你的 Telegram 会话加密存放在我们的服务器上
Section titled “1. 你的 Telegram 会话加密存放在我们的服务器上”连接 Telegram 账号时,你使用的是 Telegram 自己的登录方式(二维码,或发送到 Telegram 应用中的验证码)。由此产生的会话保存在 Entergram 的后端,既不在你的浏览器里,也不在你的设备上。没有需要管理的口令,也没有需要解锁的东西;关闭标签页或更换电脑都不会影响这个连接。
应用存储的凭据都会静态加密:
- 加密算法: AES-256-GCM(带认证的加密,篡改可被检测到,而不只是无法读取)。
- 密钥派生: PBKDF2-HMAC-SHA256,迭代 600,000 次,即 OWASP 推荐的下限,目的是让被窃取密文的离线暴力破解变得不切实际。
2. 你随时可以从 Telegram 结束该会话
Section titled “2. 你随时可以从 Telegram 结束该会话”已连接的账号就是一个普通的 Telegram 登录会话。打开 Telegram → Settings → Devices,你随时可以终止它。之后 Entergram 会把该账号显示为 Reconnect Required,并在你重新登录之前停止同步。
断开或重新连接都不会丢失你的 CRM 数据(自定义字段、工单、评论、备注),受影响的只有实时 Telegram 连接。
3. 账号通过受管代理基础设施连接
Section titled “3. 账号通过受管代理基础设施连接”已连接的账号通过 Entergram 运营的代理访问 Telegram,并且按账号固定分配,因此一个账号的流量总是来自同一个位置,而不是来自当时碰巧空闲的任何一台服务器。代理凭据以加密方式存储,这一切都不需要(也不允许)你来配置。
完整说明:代理与 IP 隔离。
4. 我们不读取也不存储你的消息内容
Section titled “4. 我们不读取也不存储你的消息内容”Entergram 处理的是聊天元数据,包括聊天 ID、用户名、名称、聊天类型、成员数量,再加上你自己添加的数据:备注、自定义字段、工单和评论。你的对话内容留在 Telegram 里。
完整说明:Entergram 访问哪些数据。
5. 工作区数据相互隔离
Section titled “5. 工作区数据相互隔离”每个工作区的数据都限定在该工作区内。在此之上,消息的范围限定到账号,CRM 数据的范围限定到聊天,因此队友无法读取自己未登录过的账号的消息。
完整说明:队友能看到什么。
| 密钥 | 处理方式 |
|---|---|
| 登录 | 完全不使用密码,只用一次性邮件验证码或 Google |
| Telegram 两步验证密码 | 仅用于完成 Telegram 登录 |
| Public API keys | 只存储哈希。明文密钥在创建时只显示一次 |
| OAuth 客户端密钥 | 只存储哈希,“关闭此对话框后,你只能轮换它,无法再次查看” |
| 代理凭据 | 加密存储 |
| 支付 | 完全由 Stripe 处理。Entergram 从不存储银行卡信息 |
以上每一项都遵循同一条规则:只显示一次、只存哈希、提供轮换。
你自己掌握的访问控制
Section titled “你自己掌握的访问控制”| 控制 | 位置 |
|---|---|
| 对成员隐藏 Telegram 登录聊天 | 隐私设置 |
| 禁止成员编辑或删除消息 | 隐私设置 |
| 把分析限制为成员自己的数据 | 隐私设置 |
| 把排除聊天的管理权锁定给所有者 | 隐私设置 |
| 把导出限制为所有者和管理员 | 隐私设置 |
| 让某个聊天完全不出现在你的 CRM 视图中 | 排除的聊天 |
| 为 API 密钥设定具体权限、过期日期和 IP 白名单 | Public API keys |
| 立即撤销 AI 代理的访问权限 | 个人代理 |
你的数据始终属于你
Section titled “你的数据始终属于你”- 随时导出全部数据,可以是一个 ZIP 包,也可以按类别分别导出。
- 删除全部数据:输入
delete account,数据就会从我们的系统中永久移除。 - 删除工作区,其工单、日志、字段、评论、文件、连接器、密钥、视图和模板都会随之删除。
参见数据导出与删除。
我们对你的要求
Section titled “我们对你的要求”安全是共同的责任。真正重要的只有三件事:
- 用两步验证保护你的邮箱账号。 Entergram 的登录方式是一次性邮件验证码,所以你的收件箱就是大门。
- 给 API 密钥和 MCP 客户端最小的权限范围,并设置较短的有效期。按计划轮换。
- 在邀请他人之前设置好工作区隐私开关,而不是事后再补。
十分钟速成版:隐私检查清单。
Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.