Verne Passepartout · Telegram Auth-as-a-Service

Passwortlose Anmeldung für Ihre Nutzer, angetrieben von Telegram Keine Passwörter, keine E-Mail-Flows, null Reibung

Lassen Sie die Endnutzer Ihrer Tenants sich mit einem einzigen Tap in Telegram anmelden. Passepartout übernimmt die Bot-Brücke, tenant-isolierte Identitäten und sichere Tokens — Sie liefern Authentifizierung, ohne sie zu bauen.

curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

Das Passwort-Problem

Warum eine eigene Authentifizierung Sie ausbremst

Passwörter, E-Mail-Verifizierung und Reset-Flows sind eine ständige Quelle von Reibung, Support-Tickets und Sicherheitsrisiken. Sie selbst zu bauen bedeutet Wochen an Arbeit, die Sie für immer pflegen.

Traditionelle / interne Authentifizierung

  • Passwortspeicherung und Reset-Flows, die Sie für immer absichern und warten müssen.
  • Verzögerungen bei der E-Mail-Verifizierung und Zustellprobleme blockieren Anmeldungen.
  • Die Nutzer der einzelnen Tenants vermischen sich ohne harte Isolationsgrenzen.
  • Bot-Zugangsdaten im Klartext verstreut in Configs und Env-Dateien.

Verne Software Passepartout

  • Passwortlose Telegram-Anmeldung — keine Passwörter zu speichern oder zu verlieren.
  • Sofortige Anmeldung per Deep Link — ohne E-Mail-Umwege.
  • Tenant-isolierte Identitäten, pro Tenant getrennt in Ory Kratos.
  • Bot-Tokens im Ruhezustand mit AES-256-GCM verschlüsselt.

Kernfunktionen

Alles, um Telegram-Auth auszuliefern

Passwortlose Telegram-Anmeldung

Ihre Nutzer authentifizieren sich mit einem einzigen Tap in Telegram. Keine Passwörter zum Merken, Speichern oder Zurücksetzen — und keine E-Mail-Verifizierungs-Flows zu warten.

Tenant-isolierte Identitäten

Die Endnutzer jedes Tenants sind vollständig isoliert. Identitäten liegen in einem gemeinsamen Ory Kratos, pro Tenant getrennt, sodass sich die Nutzer eines Kunden nie mit denen eines anderen überschneiden.

Schlüsselfertiges Bot-Setup

Erstellen Sie einen Bot mit @BotFather, fügen Sie den Token in Ihr Dashboard ein und aktivieren Sie ihn. Passepartout erledigt den Rest — kein öffentlicher Webhook und keine Infrastruktur nötig.

Deep-Link-Anmeldeflow

Starten Sie eine Anmeldung, um einen Nonce und einen t.me-Deep-Link zu erhalten. Der Nutzer tippt Start in Ihrem Bot, und Sie fragen den Status ab, bis ein Access-Token und ein Nutzerprofil zurückkommen.

Verschlüsselte Bot-Token-Speicherung

Bot-Tokens von @BotFather werden im Ruhezustand mit AES-256-GCM verschlüsselt. Die Brücke nutzt Telegram-Long-Polling, sodass Sie nie einen öffentlichen Webhook-Endpunkt exponieren.

Mehrsprachige SDKs

Offizielle SDKs für Node, PHP, Python und Rust liefern eine erstklassige passepartout-Ressource, sodass Sie die Anmeldung in Minuten aus jedem Stack integrieren.

Nautilus-Ökosystem

Die perfekte Ergänzung zu Verne Gate

Passepartout holt Ihre Nutzer über Telegram herein, während Gate Ihre eigenen API-Schlüssel und Admin-Zugänge absichert. Liefern Sie Post-Login-Events zuverlässig mit Relay — eine Plattform für Identität und Infrastruktur.

User taps Start in TelegramPassepartout (Bot bridge)Client Application

Entwicklererfahrung

Telegram-Anmeldung über die API hinzufügen

Starten Sie eine Anmeldung, teilen Sie den Deep Link und fragen Sie den Abschluss ab — in jeder Sprache. Validieren Sie die zurückgegebenen Tokens mit einem einzigen Introspection-Aufruf.

# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer YOUR_NAUTILUS_KEY" \
  -H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
  -H "Authorization: Bearer YOUR_NAUTILUS_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }

FAQ

Häufig gestellte Fragen

Wie funktioniert der Telegram-Anmeldeflow?

Ihre App ruft POST /v1/passepartout/login/start auf, um einen Nonce und einen t.me-Deep-Link zu erhalten. Der Nutzer öffnet ihn und tippt Start in Ihrem Bot; Ihre App fragt dann GET /v1/passepartout/login/status ab, bis ein Status „completed" mit Access-Token und Nutzerprofil zurückkommt.

Muss ich einen öffentlichen Webhook für den Telegram-Bot betreiben?

Nein. Die Passepartout-Brücke verbindet sich per Long-Polling mit Telegram, es gibt also keinen öffentlichen Webhook zum Exponieren oder Absichern. Sie konfigurieren nur Ihren Bot-Token von @BotFather im Dashboard.

Wie werden meine Nutzer von anderen Tenants getrennt?

Die Endnutzer jedes Tenants werden im gemeinsamen Ory-Kratos-Identitätsspeicher unabhängig namespaced, und jeder Tenant konfiguriert seinen eigenen Telegram-Bot. Bot-Tokens werden im Ruhezustand mit AES-256-GCM verschlüsselt.

Jetzt starten

Geben Sie Ihren Nutzern passwortlose Anmeldung

Sparen Sie sich Passwörter, E-Mail-Flows und Wartung. Liefern Sie noch heute sichere Telegram-Authentifizierung für Ihre Plattform.