Docs
شما به کسی که ربات را اجرا میکند اعتماد میکنید
پورتال یک تونل سرتاسری نیست که محتوای پیام را از چشم اپراتور پنهان کند. مطمئنترین کار این است که نمونهٔ خودتان را روی دستگاه خودتان اجرا کنید.
میزبان چه چیزی را میبیند
هر پیامی که به ربات تلگرام میفرستید، روی همان رایانهای مینشیند که برنامهٔ پورتال روی آن در حال اجراست. فایل همانجا دانلود میشود و سپس به دلتا چت فرستاده میشود. هر کسی که به آن رایانه دسترسی داشته باشد، میتواند همان محتوایی را ببیند که شما از پل عبور دادهاید.
از جمله:
- شناسهٔ کاربر تلگرام، نام نمایشی، و متن پیامهایی که به ربات فرستاده شدهاند
- کدهای جفتسازی، و اینکه کدام حساب تلگرام به کدام گفتوگوی دلتا چت وصل است (در پایگاه داده)
- استیکر، GIF، تصویر و ویدیو تا وقتی در حافظهٔ موقت هستند
- در حالت پرسونا: توکنهایی که از BotFather ثبت کردهاید، و کلید حسابهای روح دلتا چت
رمزنگاری دلتا چت چه چیزی را پنهان نمیکند
دلتا چت همچنان ترافیک را در مسیر تا سرور چتمیل رمز میکند. این کار مسیر میان پورتال و سرور نامه را محافظت میکند؛ اما متن پیام را از خود برنامهٔ پورتال پنهان نمیکند. فرایندی که پیام را میسازد و میفرستد، یکی از طرفهای گفتوگوست، نه لولهای مهرومومشده.
ربات عمومی
نمونهٔ عمومی مانند @tgdeltabridgebot برای امتحان محصول مناسب است. استفاده از آن یعنی دستگاه همان اپراتور را میپذیرید. چیزی را از پل عبور ندهید که حاضر نیستید به او بسپارید.
خودتان میزبانی کنید
در این حالت تنها اجراکننده خود شما هستید. صفحهٔ خودمیزبانی را ببینید.
اگر پورتال را برای دیگران اجرا میکنید، یک سیاست حریم خصوصی منتشر کنید (docs/privacy.md) و هرگز توکن BotFather را در لاگ ننویسید.