¿Es seguro Telefuel?

Una visión general del modelo de seguridad y privacidad de Telefuel.

Visión general

Telefuel es un cliente no Telegram oficial para usuarios avanzados, comunidades y equipos, que permite a los usuarios organizar sus chats en espacios de trabajo y carpetas, filtrar por tipos de chat y mensajes no leídos, y acceder a atajos de teclado y otras características de productividad.

Telefuel aprovecha las tecnologías modernas para mitigar los ataques de los usuarios. Telefuel ha tomado medidas para eliminar cualquier posibilidad de que alguien pueda husmear en sus mensajes, incluidos nosotros mismos.

Telefuel agrupa la API de Telegram junto con la aplicación para que todas las solicitudes de datos de Telegram se realicen en el lado del cliente. En otras palabras, sus datos de Telegram permanecen en su dispositivo y nunca tocan los servidores de Telefuel, excepto en ciertos casos que se describen a continuación.

Sus datos de Telegram permanecen en su dispositivo y nunca tocan los servidores de Telefuel.

Explicación técnica

Telegram utiliza MTProto, un protocolo de mensajería encriptada optimizado para la rápida transferencia de archivos entre aplicaciones móviles. Al darse cuenta de que la construcción de aplicaciones móviles es difícil y que deben centrarse en el desarrollo de la cadena de bloques TON, el equipo de Telegram lanzó una biblioteca C++ llamada tdlib que gestiona la red y la sincronización de datos entre Telegram los servidores y las aplicaciones cliente a través de MTProto.

Telefuel utiliza tdlib para todas nuestras aplicaciones de modo que podamos iterar rápidamente y centrarnos en el desarrollo de características que deleiten a nuestros usuarios.

Actualmente, nuestra pila consiste en React, Electron y Go. Dado que tdlib es una librería c++, Telefuel tomó medidas para compilar tdlib a un módulo de WebAssembly (wasm), que Telefuel se incrusta en sus aplicaciones web y de escritorio.

La implicación de este trabajo es que todos sus datos encriptados de Telegram se mueven entre su dispositivo y Telegram, y no pasan a través de los servidores de Telefuel. Telefuel no se sienta en el medio, como se ilustra en el diagrama de abajo.

Figura 1: Flujo de datos - Eliminación de ataques de intermediario (Man in the Middle)

Ejemplo: Autenticación

Para acceder a la Aplicación Telefuel, los usuarios deben pasar por el flujo de autenticación de Telegram:

  • Introduzca el número de teléfono
  • Introduzca el código SMS o la clave de acceso de otro cliente
  • Introduzca una contraseña opcional si la autenticación de 2 pasos está activada

A medida que avanza en cada uno de estos pasos, es importante tener en cuenta que su número de teléfono, clave de acceso y contraseña nunca se envían a los servidores de Telefuel

.
En su lugar, todos sus datos se pasan a tdlib (mencionado anteriormente), que luego se envía a los servidores de Telegram a través de MTProto.

Autenticación de Telefuel

Después de haber sido autenticado por Telegram, usted necesita establecer una sesión autenticada con Telefuel. La manera de hacer esto es un poco ingeniosa:

  • Una vez que Telefuel ha verificado que el usuario está autentificado y puede recibir actualizaciones de Telegram vía tdlib, la aplicación de Telefuel enviará un comando /start al Bot de Telefuel.
  • Telegram envía el comando a los servidores de Telefuel junto con la información del usuario, la cual es almacenada en nuestra base de datos.
  • Ahora el usuario está autenticado con Telefuel y puede acceder a sus Entornos de trabajo y carpetas.

¿Qué datos se almacenan en Telefuel?

Con el fin de proporcionar a los usuarios la capacidad de organizar sus chats en Entornos de trabajo y carpetas a través de múltiples dispositivos, Telefuel necesita acceso a los siguientes metadatos de Telegram:

Entornos de trabajo / Carpetas

IDs de chat de Telegram

Nombre
Apellido
Nombre de usuario
ID de Telegram

Telefuel Nunca almacena:

(a menos que usted explícitamente haya dado permiso y consentimiento)
Mensajes de texto, fotos, vídeos, documentos o cualquier otro tipo de mensaje
Con quién estás chateando
Títulos de chat o nombres de usuario
Su lista de contactos

PREGUNTAS FRECUENTES

¿Tiene Telefuel encriptación de extremo a extremo para los datos de Telefuel?
Actualmente no, pero Telefuel está investigando activamente soluciones para un futuro lanzamiento.
¿Enviará Telefuel algún dato a terceros?
Telefuel envía métricas a un servicio de terceros para mejorar la experiencia del producto. Puedes optar por no participar en esto en cualquier momento.
Ingresa tu dirección de correo electrónico para solicitar tu invitación a Telefuel
Gracias! Su envío ha sido recibido!
Oops! Algo salió mal al enviar el formulario.