> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/learn/7.-telegram/10-telegram-security.md).

# Telegram для Security-кодов

Подключите отдельный бот Security-кодов, подтвердите владельца и привяжите личные чаты администраторов

## Что вы получите

Коды входа и подтверждения важных действий будут отправляться через отдельного защищённого бота. Изменение бота подтвердит его владелец по E-mail, а каждый администратор свяжет только свой Telegram.

{% hint style="danger" %}
Сначала полностью настройте E-mail. Создание, изменение и отзыв security-бота требуют 6-значного кода, отправленного владельцу на почту. Не отключайте рабочий почтовый канал до проверки Telegram.
{% endhint %}

## Создайте защищённое подключение

{% stepper %}
{% step %}

### Подготовьте отдельного бота

Создайте новый бот через BotFather и не используйте токен обычных уведомлений или чата заявок.
{% endstep %}

{% step %}

### Создайте запись

На странице **«Подключения»** нажмите **«Добавить»**, выберите **Telegram** и назначение **«Security-коды»**. Место доставки для этого назначения не выбирается.
{% endstep %}

{% step %}

### Введите токен и включите подключение

Откройте запись, вставьте токен и сохраните. Система проверит бота и начнёт защищённый процесс.
{% endstep %}

{% step %}

### Получите код владельца

Проверьте адрес владельца, показанный в диалоге. Получите письмо с 6-значным кодом и введите его в текущем окне.
{% endstep %}

{% step %}

### Проверьте карточку бота

После подтверждения форма должна показывать username/ID бота, владельца и время последней проверки. В таблице события помечены **«Автоматически»**.
{% endstep %}
{% endstepper %}

Security-подключение нельзя удалить обычной кнопкой строки. Его отзыв выполняется внутри формы и снова требует кода владельца.

## Привяжите Telegram администратора

Каждый сотрудник выполняет привязку для собственной учётной записи.

1. Откройте карточку администратора и вкладку **«Доступ»**.
2. В блоке **«Способ подтверждения безопасности»** убедитесь, что бот доступен.
3. Нажмите **«Создать ссылку Telegram»**.
4. Откройте ссылку только в личном Telegram нужного сотрудника.
5. Запустите бота и выполните предложенную команду, если она не передалась автоматически.
6. Вернитесь в панель и нажмите **«Проверить привязку»**.
7. Убедитесь, что панель показывает правильное Telegram-имя.
8. Только после проверки выберите Telegram как рабочий способ подтверждения.

{% hint style="warning" %}
Нельзя привязать Telegram коллеги из своей сессии «для удобства». Ссылка создаётся текущим администратором и должна открываться владельцем соответствующей учётной записи.
{% endhint %}

## Проверьте код безопасности

{% stepper %}
{% step %}

### Выберите безопасное контрольное действие

Используйте предусмотренную проверку входа или защищённой операции без изменения финансовых данных.
{% endstep %}

{% step %}

### Запросите код

Убедитесь, что сообщение пришло в личный чат привязанного администратора, а не в канал или группу.
{% endstep %}

{% step %}

### Проверьте одноразовость

Введите код один раз и убедитесь, что повторное использование не выполняет действие.
{% endstep %}

{% step %}

### Проверьте отказ

Неверный или просроченный код не должен подтверждать операцию. Не публикуйте его в журнале проверки.
{% endstep %}
{% endstepper %}

## Изменение и отзыв

{% tabs %}
{% tab title="Заменить токен бота" %}
Создайте новый токен в BotFather, откройте форму security-подключения, введите значение и подтвердите изменение 6-значным E-mail-кодом владельца. Затем повторите привязку и проверки по регламенту.
{% endtab %}

{% tab title="Отвязать бота" %}
Нажмите **«Отвязать бота безопасности»**, получите E-mail-код владельца и подтвердите операцию. Сначала убедитесь, что у администраторов остаётся рабочий разрешённый способ подтверждения.
{% endtab %}

{% tab title="Отвязать сотрудника" %}
Для отключения Telegram у администратора система запрашивает два кода: один по E-mail и один в Telegram. После отвязки проверьте новый способ подтверждения этого сотрудника.
{% endtab %}
{% endtabs %}

## Этап завершён, если

* [ ] используется отдельный security-бот;
* [ ] почтовое подтверждение владельца работает;
* [ ] токен и его изменение защищены;
* [ ] в форме видны правильные бот и владелец;
* [ ] каждый администратор привязал только свой личный чат;
* [ ] проверены правильный, неверный и повторный код;
* [ ] обычное удаление подключения недоступно и не обходится;
* [ ] команда знает порядок безопасного отзыва.

Клиентский интерактивный сценарий настраивается отдельно в уроке [«Продолжение обмена в Telegram»](/learn/7.-telegram/11-telegram-continuation.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/learn/7.-telegram/10-telegram-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
