Verne Passepartout · Telegram Auth-as-a-Service
Passwortlose Anmeldung für Ihre Nutzer, angetrieben von Telegram Keine Passwörter, keine E-Mail-Flows, null Reibung
Lassen Sie die Endnutzer Ihrer Tenants sich mit einem einzigen Tap in Telegram anmelden. Passepartout übernimmt die Bot-Brücke, tenant-isolierte Identitäten und sichere Tokens — Sie liefern Authentifizierung, ohne sie zu bauen.
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }Das Passwort-Problem
Warum eine eigene Authentifizierung Sie ausbremst
Passwörter, E-Mail-Verifizierung und Reset-Flows sind eine ständige Quelle von Reibung, Support-Tickets und Sicherheitsrisiken. Sie selbst zu bauen bedeutet Wochen an Arbeit, die Sie für immer pflegen.
Traditionelle / interne Authentifizierung
- ✕ Passwortspeicherung und Reset-Flows, die Sie für immer absichern und warten müssen.
- ✕ Verzögerungen bei der E-Mail-Verifizierung und Zustellprobleme blockieren Anmeldungen.
- ✕ Die Nutzer der einzelnen Tenants vermischen sich ohne harte Isolationsgrenzen.
- ✕ Bot-Zugangsdaten im Klartext verstreut in Configs und Env-Dateien.
Verne Software Passepartout
- ✓ Passwortlose Telegram-Anmeldung — keine Passwörter zu speichern oder zu verlieren.
- ✓ Sofortige Anmeldung per Deep Link — ohne E-Mail-Umwege.
- ✓ Tenant-isolierte Identitäten, pro Tenant getrennt in Ory Kratos.
- ✓ Bot-Tokens im Ruhezustand mit AES-256-GCM verschlüsselt.
Kernfunktionen
Alles, um Telegram-Auth auszuliefern
Passwortlose Telegram-Anmeldung
Ihre Nutzer authentifizieren sich mit einem einzigen Tap in Telegram. Keine Passwörter zum Merken, Speichern oder Zurücksetzen — und keine E-Mail-Verifizierungs-Flows zu warten.
Tenant-isolierte Identitäten
Die Endnutzer jedes Tenants sind vollständig isoliert. Identitäten liegen in einem gemeinsamen Ory Kratos, pro Tenant getrennt, sodass sich die Nutzer eines Kunden nie mit denen eines anderen überschneiden.
Schlüsselfertiges Bot-Setup
Erstellen Sie einen Bot mit @BotFather, fügen Sie den Token in Ihr Dashboard ein und aktivieren Sie ihn. Passepartout erledigt den Rest — kein öffentlicher Webhook und keine Infrastruktur nötig.
Deep-Link-Anmeldeflow
Starten Sie eine Anmeldung, um einen Nonce und einen t.me-Deep-Link zu erhalten. Der Nutzer tippt Start in Ihrem Bot, und Sie fragen den Status ab, bis ein Access-Token und ein Nutzerprofil zurückkommen.
Verschlüsselte Bot-Token-Speicherung
Bot-Tokens von @BotFather werden im Ruhezustand mit AES-256-GCM verschlüsselt. Die Brücke nutzt Telegram-Long-Polling, sodass Sie nie einen öffentlichen Webhook-Endpunkt exponieren.
Mehrsprachige SDKs
Offizielle SDKs für Node, PHP, Python und Rust liefern eine erstklassige passepartout-Ressource, sodass Sie die Anmeldung in Minuten aus jedem Stack integrieren.
Nautilus-Ökosystem
Die perfekte Ergänzung zu Verne Gate
Passepartout holt Ihre Nutzer über Telegram herein, während Gate Ihre eigenen API-Schlüssel und Admin-Zugänge absichert. Liefern Sie Post-Login-Events zuverlässig mit Relay — eine Plattform für Identität und Infrastruktur.
Entwicklererfahrung
Telegram-Anmeldung über die API hinzufügen
Starten Sie eine Anmeldung, teilen Sie den Deep Link und fragen Sie den Abschluss ab — in jeder Sprache. Validieren Sie die zurückgegebenen Tokens mit einem einzigen Introspection-Aufruf.
# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer YOUR_NAUTILUS_KEY" \
-H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }
# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
-H "Authorization: Bearer YOUR_NAUTILUS_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }FAQ
Häufig gestellte Fragen
Wie funktioniert der Telegram-Anmeldeflow?
Ihre App ruft POST /v1/passepartout/login/start auf, um einen Nonce und einen t.me-Deep-Link zu erhalten. Der Nutzer öffnet ihn und tippt Start in Ihrem Bot; Ihre App fragt dann GET /v1/passepartout/login/status ab, bis ein Status „completed" mit Access-Token und Nutzerprofil zurückkommt.
Muss ich einen öffentlichen Webhook für den Telegram-Bot betreiben?
Nein. Die Passepartout-Brücke verbindet sich per Long-Polling mit Telegram, es gibt also keinen öffentlichen Webhook zum Exponieren oder Absichern. Sie konfigurieren nur Ihren Bot-Token von @BotFather im Dashboard.
Wie werden meine Nutzer von anderen Tenants getrennt?
Die Endnutzer jedes Tenants werden im gemeinsamen Ory-Kratos-Identitätsspeicher unabhängig namespaced, und jeder Tenant konfiguriert seinen eigenen Telegram-Bot. Bot-Tokens werden im Ruhezustand mit AES-256-GCM verschlüsselt.
Jetzt starten
Geben Sie Ihren Nutzern
passwortlose Anmeldung
Sparen Sie sich Passwörter, E-Mail-Flows und Wartung. Liefern Sie noch heute sichere Telegram-Authentifizierung für Ihre Plattform.

