Прозрачность доступа

Как TG Cerber получает доступ — и почему контроль остаётся у тебя

Ниже — точный технический разбор: какие сессии создаёт TG Cerber, что именно код читает, что не хранится никогда и как в любой момент забрать доступ обратно.

Архитектура доступа

Две сессии с разными правилами

Важно не путать разовую сессию проверки и постоянную сессию защиты.

Временная

Free Check session

  • Создаётся только на время бесплатной проверки.
  • Нужна, чтобы прочитать список активных сессий и параметры безопасности.
  • Отзывается — вручную через кнопку или через «Устройства» в Telegram.
  • Не остаётся активной после завершения проверки в штатном сценарии.
Постоянная

Protector session

  • Остаётся активной, чтобы замечать новые входы в аккаунт.
  • Ключ сессии хранится на твоём телефоне, а не на нашем сервере.
  • Без неё автокилл неподтверждённых сессий не работает.
  • Отключается в любой момент — из приложения или из Telegram.

Что делает код

Читает

  • Список активных сессий
  • Состояние двухфакторной защиты (2FA)
  • Данные восстановления: почта или контрольный вопрос
  • Связанные сайты и сервисы (авторизации через Telegram)
  • Количество контактов
  • Каналы и размер аудитории
  • Наличие подключённого криптокошелька

Не делает

  • Не читает, не отправляет и не удаляет сообщения
  • Не скачивает медиа и файлы
  • Не меняет профиль, имя, фото и пароль 2FA
  • Не вступает и не выходит из каналов и групп
  • Не читает секретные чаты при веб-скане — они недоступны вне устройства, на котором созданы

Учётные данные

Что не сохраняется никогда

Код подтверждения Telegram

Приходит на твоё устройство и используется один раз для входа. Мы его не логируем и не храним.

Облачный пароль (2FA)

Не передаётся на наши серверы и не сохраняется ни во время проверки, ни во время работы Protector.

Хранится ключ сессии Protector — локально, на твоём устройстве. Результаты проверки (Risk Score, список рисков) хранятся на сервере в привязке к аккаунту, чтобы их можно было показать в интерфейсе повторно.

Твой контроль

Как отозвать доступ

Отзыв не зависит от нашего интерфейса — это делается штатными средствами Telegram.

  1. 1Открой Telegram → «Настройки».
  2. 2Перейди в раздел «Устройства» (Active Sessions).
  3. 3Найди сессию TG Cerber в списке — она видна как обычное устройство.
  4. 4Нажми «Завершить сессию».

После отзыва Protector перестаёт получать данные о новых входах и автокилл отключается. Если сессия не завершается сразу — это ограничение Telegram, разобранное в материале о 24-часовом правиле.

Кто стоит за продуктом

Команда

Продуктовая команда

Отвечает за логику проверки, интерфейс Risk Score и сценарии автокилла — постоянно сверяет их с реальным поведением Telegram, а не с документацией.

Технический reviewer

Независимо проверяет объём запрашиваемых прав доступа перед каждым релизом и следит, чтобы код не выходил за границы, описанные на этой странице.

Удаление данных

Процесс удаления

Запрос на удаление отправляется из настроек аккаунта в Mini App. После подтверждения удаляются результаты проверки, данные Vault (если подключён) и ключ сессии Protector.

Срок полного удаления из всех систем — до 30 дней.

Частые вопросы

Прочитал границы доступа — теперь проверь аккаунт

Бесплатная проверка использует только временную сессию и показывает состояние сессий и защиты.

TG Cerber использует Telegram API и не является официальным продуктом Telegram. Telegram является товарным знаком его правообладателей.