跳转到内容
打开 Entergram

隐私检查清单

请在邀请任何人之前完成这份清单。等大家在工作区里工作了一个月之后再补隐私设置,难度要大得多。


  • 每位队友连接自己的 Telegram,这样他们的收件箱天然彼此隔离。
  • 或者所有人都连接同一个账号,形成一个共享收件箱,所有人都能看到上面的一切。
  • 或者按人混合使用两种方式。

如果拿不准,请先阅读队友能看到什么。这个选择比任何开关都更有决定性。

Settings → Workspace → Privacy & Settings

  • Hide Telegram login chat from members → 开启。如果你共享账号,这一项没有商量余地;正是它阻止成员读取登录验证码。
  • Members can edit and delete messages → 除非有明确理由,否则关闭。Telegram 的删除操作不可撤销。
  • Members can see all analytics → 请慎重决定。关闭意味着成员只能看到自己的数据。
  • Members can manage excluded chats → 如果你希望排除聊天是一个受控决定,就关闭。
  • Members can export their data → 对外包人员和短期员工关闭。
  • Members can delete tickets → 关闭。对绝大多数人来说,能编辑就够了。
  • Share broadcast templates → 如果你希望团队共用一套消息库,就开启。

按团队类型推荐的配置见权限与隐私设置。

3. 排除不该出现的内容(2 分钟)

Section titled “3. 排除不该出现的内容(2 分钟)”
  • 在每个已连接账号上排除私人聊天、机器人和无人活动的群组。
  • 确认每张账号卡片上的计数(已排除 {n} 个)。

排除的聊天

4. 保护你自己的访问入口(1 分钟)

Section titled “4. 保护你自己的访问入口(1 分钟)”
  • 你的邮箱账号已开启两步验证。Entergram 使用一次性邮件验证码登录,所以你的收件箱就是大门。
  • 你的 Telegram 账号已在 Telegram 应用中设置两步验证密码(云密码)。
  • 每个 Public API key 都使用最小权限范围、30 到 90 天的有效期,并在调用方 IP 固定时配置 IP 白名单。
  • 没有任何一个密钥同时服务两个集成:一个集成一个密钥,这样撤销其中一个不会影响另一个。
  • 在 Personal Agents 下检查 Authorized apps,撤销任何你认不出来的授权。
  • 归档不再使用的 OAuth 客户端;归档会撤销其活跃授权和刷新令牌。

Public API keys · 个人代理


  • 成员列表:是否还有已离职的人保留着席位?
  • 待处理的邀请:撤销过期的邀请。
  • API 密钥:轮换所有超过 90 天的密钥;撤销未使用的密钥。
  • OAuth 授权:查看 Last used,归档长期闲置的客户端。
  • 日志历史:按成员筛选,扫一遍有没有异常。
  • 导出备份:下载工作区 ZIP 包。

  1. 先撤销,后调查。 撤销 API 密钥和 OAuth 授权,移除该成员,断开受影响的 Telegram 账号。这些都可以恢复,泄露却不能。
  2. 查阅审计记录。 按成员、操作和时间范围筛选的日志历史会告诉你到底发生了什么。
  3. 轮换。 新的 API 密钥、轮换后的客户端密钥、全新的 Telegram 会话。
  4. 在 Telegram 上联系支持,入口在侧边栏的 Help & Support 菜单。

  • 任何独立登录过某个 Telegram 账号的人都可以直接使用 Telegram 应用。Entergram 的开关只管得了 Entergram。
  • Telegram 自己的隐私设置(最后在线时间、手机号可见性、转发限制)要在 Telegram 里设置,不在这里。
  • 已经发出的消息内容:Entergram 可以限制删除操作,但无法撤回已发送的消息。