پروتکل اختصاصی MTProto
تلگرام برای انتقال پیامها از پروتکل بومی MTProto استفاده میکند که هم روی TCP و هم روی UDP کار میکند و لایههای امنیتی متعددی روی دادههای ارسالی اعمال میکند.
تلگرام از پایه با اولویت حریم خصوصی طراحی شده است، اما تنظیمات پیشفرض بهتنهایی کافی نیست. این راهنما شش لایهی امنیتی داخلی تلگرام را توضیح میدهد و چکلیستی قابل اجرا برای بستن راه ورود هکرها ارائه میکند.
تلگرام برای انتقال پیامها از پروتکل بومی MTProto استفاده میکند که هم روی TCP و هم روی UDP کار میکند و لایههای امنیتی متعددی روی دادههای ارسالی اعمال میکند.
چتهای مخفی بهصورت end-to-end رمزنگاری میشوند و کلیدها فقط روی دو دستگاه ارسالکننده و گیرنده وجود دارد. سرورهای تلگرام هرگز به محتوا دسترسی ندارند.
پیامهای ابری روی چند مرکز داده در قارههای مختلف پخش میشوند. هیچ سرور واحدی مالک کامل دادهها نیست و بازیابی امن انجام میشود.
پس از فعالسازی، برای ورود به اکانت علاوه بر کد پیامکی/تلگرامی به یک رمز شخصی نیاز است. هکرها حتی با دسترسی به سیمکارت نمیتوانند وارد شوند.
تلگرام روی iOS از Face ID و روی اندروید و ویندوز از اثر انگشت/PIN برای قفل درونبرنامهای پشتیبانی میکند تا حتی اگر گوشی قفل نباشد چتها امن بمانند.
میتوانید تعیین کنید چه کسی شماره تلفن، آخرین بازدید، عکس نمایه، فوروارد پیامها و افزودن به گروهها را ببیند. پیشفرضها مبتنی بر حفظ حریم خصوصی هستند.
تأیید دو مرحلهای را از Settings ← Privacy and Security فعال کنید و یک ایمیل بازیابی معتبر اضافه نمایید.
قفل با Face ID یا اثر انگشت را روی برنامه فعال کنید و زمان قفل خودکار را کوتاه (مثلاً ۱ دقیقه) قرار دهید.
دسترسی به شماره تلفن را روی Nobody بگذارید و نام کاربری عمومی @username تعریف کنید تا افراد از این طریق شما را پیدا کنند.
افزودن خودکار به گروهها را روی «مخاطبان من» یا Nobody بگذارید تا از اسپم گروههای ناشناس در امان بمانید.
بهطور دورهای از مسیر Devices فهرست جلسات فعال را بررسی کنید و دستگاههای ناشناس را با یک کلیک ببندید.
برای گفتوگوهای بسیار حساس چت مخفی راهاندازی کنید و زمان خودحذف روی پیامها بگذارید.
مواظب لینکهای مشکوک باشید؛ تلگرام هرگز رمز عبور را از طریق چت درخواست نمیکند.
افراد ناشناس در گروهها ممکن است لینکهای آلوده بفرستند. روی هیچ لینکی که ادعای «افزایش ممبر» یا «برنده شدن» دارد کلیک نکنید و اطلاعات ورود ندهید.
روی سیستمهای عمومی یا مرورگرهای مشترک، حتماً پس از استفاده از منوی «Terminate all other sessions» خارج شوید.
نسخههای Modded یا شبیهساز غیررسمی میتوانند اطلاعات شما را استخراج کنند. فقط از مسیرهای رسمی که در همین سایت معرفی شده است دانلود کنید.
با ۵ دقیقه صرف زمان، احتمال هک شدن اکانت به کمترین حد ممکن میرسد. چکلیست بالا را همین امروز اجرا کنید و به دوستان و اعضای خانواده نیز آموزش دهید.