跳转到内容
打开 Entergram

我们如何保护你的数据

Entergram 持有你 Telegram 账号的钥匙。我们非常认真地对待这件事,因此本页会明确说明我们究竟做了什么,而不是笼统地宣称“银行级安全”。


1. 你的 Telegram 会话加密存放在我们的服务器上

Section titled “1. 你的 Telegram 会话加密存放在我们的服务器上”

连接 Telegram 账号时,你使用的是 Telegram 自己的登录方式(二维码,或发送到 Telegram 应用中的验证码)。由此产生的会话保存在 Entergram 的后端,既不在你的浏览器里,也不在你的设备上。没有需要管理的口令,也没有需要解锁的东西;关闭标签页或更换电脑都不会影响这个连接。

应用存储的凭据都会静态加密:

  • 加密算法: AES-256-GCM(带认证的加密,篡改可被检测到,而不只是无法读取)。
  • 密钥派生: PBKDF2-HMAC-SHA256,迭代 600,000 次,即 OWASP 推荐的下限,目的是让被窃取密文的离线暴力破解变得不切实际。

2. 你随时可以从 Telegram 结束该会话

Section titled “2. 你随时可以从 Telegram 结束该会话”

已连接的账号就是一个普通的 Telegram 登录会话。打开 Telegram → Settings → Devices,你随时可以终止它。之后 Entergram 会把该账号显示为 Reconnect Required,并在你重新登录之前停止同步。

断开或重新连接都不会丢失你的 CRM 数据(自定义字段、工单、评论、备注),受影响的只有实时 Telegram 连接。

3. 账号通过受管代理基础设施连接

Section titled “3. 账号通过受管代理基础设施连接”

已连接的账号通过 Entergram 运营的代理访问 Telegram,并且按账号固定分配,因此一个账号的流量总是来自同一个位置,而不是来自当时碰巧空闲的任何一台服务器。代理凭据以加密方式存储,这一切都不需要(也不允许)你来配置。

完整说明:代理与 IP 隔离。

4. 我们不读取也不存储你的消息内容

Section titled “4. 我们不读取也不存储你的消息内容”

Entergram 处理的是聊天元数据,包括聊天 ID、用户名、名称、聊天类型、成员数量,再加上你自己添加的数据:备注、自定义字段、工单和评论。你的对话内容留在 Telegram 里。

完整说明:Entergram 访问哪些数据。

每个工作区的数据都限定在该工作区内。在此之上,消息的范围限定到账号,CRM 数据的范围限定到聊天,因此队友无法读取自己未登录过的账号的消息。

完整说明:队友能看到什么。


密钥处理方式
登录完全不使用密码,只用一次性邮件验证码或 Google
Telegram 两步验证密码仅用于完成 Telegram 登录
Public API keys只存储哈希。明文密钥在创建时只显示一次
OAuth 客户端密钥只存储哈希,“关闭此对话框后,你只能轮换它,无法再次查看”
代理凭据加密存储
支付完全由 Stripe 处理。Entergram 从不存储银行卡信息

以上每一项都遵循同一条规则:只显示一次、只存哈希、提供轮换。


控制位置
对成员隐藏 Telegram 登录聊天隐私设置
禁止成员编辑或删除消息隐私设置
把分析限制为成员自己的数据隐私设置
把排除聊天的管理权锁定给所有者隐私设置
把导出限制为所有者和管理员隐私设置
让某个聊天完全不出现在你的 CRM 视图中排除的聊天
为 API 密钥设定具体权限、过期日期和 IP 白名单Public API keys
立即撤销 AI 代理的访问权限个人代理

  • 随时导出全部数据,可以是一个 ZIP 包,也可以按类别分别导出。
  • 删除全部数据:输入 delete account,数据就会从我们的系统中永久移除。
  • 删除工作区,其工单、日志、字段、评论、文件、连接器、密钥、视图和模板都会随之删除。

参见数据导出与删除。


安全是共同的责任。真正重要的只有三件事:

  1. 用两步验证保护你的邮箱账号。 Entergram 的登录方式是一次性邮件验证码,所以你的收件箱就是大门。
  2. 给 API 密钥和 MCP 客户端最小的权限范围,并设置较短的有效期。按计划轮换。
  3. 在邀请他人之前设置好工作区隐私开关,而不是事后再补。

十分钟速成版:隐私检查清单。