Verne Passepartout · Telegram Auth-as-a-Service
Inicio de sesión sin contraseña para tus usuarios, con tecnología de Telegram Sin contraseñas, sin flujos de email, sin fricción
Deja que los usuarios finales de tus tenants inicien sesión con un solo toque en Telegram. Passepartout gestiona el puente con el bot, las identidades aisladas por tenant y los tokens seguros — para que lances autenticación sin construirla.
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }El problema de las contraseñas
Por qué crear tu propia autenticación te ralentiza
Las contraseñas, la verificación por email y los flujos de restablecimiento son una fuente constante de fricción, tickets de soporte y riesgo de seguridad. Construirlos tú mismo significa semanas de trabajo que mantendrás para siempre.
Autenticación tradicional / interna
- ✕ Almacenamiento de contraseñas y flujos de restablecimiento que debes asegurar y mantener para siempre.
- ✕ Retrasos en la verificación por email y problemas de entregabilidad que bloquean los registros.
- ✕ Los usuarios de cada tenant se mezclan sin fronteras de aislamiento reales.
- ✕ Credenciales de bot dispersas en texto plano por configs y archivos de entorno.
Verne Software Passepartout
- ✓ Inicio de sesión con Telegram sin contraseña — ninguna contraseña que almacenar o filtrar.
- ✓ Acceso instantáneo vía deep link — sin idas y vueltas por email.
- ✓ Identidades aisladas por tenant en Ory Kratos.
- ✓ Tokens de bot cifrados en reposo con AES-256-GCM.
Características principales
Todo lo que necesitas para lanzar autenticación con Telegram
Inicio de sesión con Telegram sin contraseña
Tus usuarios se autentican con un solo toque en Telegram. Ninguna contraseña que recordar, almacenar o restablecer — y ningún flujo de verificación por email que mantener.
Identidades aisladas por tenant
Los usuarios finales de cada tenant están totalmente aislados. Las identidades residen en un Ory Kratos compartido, con espacio de nombres por tenant, de modo que los usuarios de un cliente nunca se solapan con los de otro.
Configuración de bot lista para usar
Crea un bot con @BotFather, pega el token en tu panel y actívalo. Passepartout se encarga del resto — sin webhook público ni infraestructura requerida.
Flujo de acceso por deep link
Inicia un login para recibir un nonce y un deep link de t.me. El usuario toca Start en tu bot y consultas el estado hasta que se devuelven un token de acceso y el perfil de usuario.
Almacenamiento cifrado de tokens de bot
Los tokens de bot de @BotFather se cifran en reposo con AES-256-GCM. El puente usa long-polling de Telegram, así que nunca expones un endpoint de webhook público.
SDKs multilenguaje
Los SDKs oficiales para Node, PHP, Python y Rust incluyen un recurso passepartout de primera clase, para que integres el login en minutos desde cualquier stack.
Ecosistema Nautilus
El complemento perfecto para Verne Gate
Passepartout trae a tus usuarios a través de Telegram, mientras Gate protege tus propias claves API y el acceso de administrador. Entrega los eventos posteriores al login de forma fiable con Relay — una sola plataforma para identidad e infraestructura.
Experiencia de desarrollador
Añade el login con Telegram vía API
Inicia un login, comparte el deep link y consulta la finalización — en cualquier lenguaje. Valida los tokens devueltos con una sola llamada de introspección.
# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer YOUR_NAUTILUS_KEY" \
-H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }
# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
-H "Authorization: Bearer YOUR_NAUTILUS_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }FAQ
Preguntas frecuentes
¿Cómo funciona el flujo de login con Telegram?
Tu app llama a POST /v1/passepartout/login/start para obtener un nonce y un deep link de t.me. El usuario lo abre y toca Start en tu bot; tu app entonces consulta GET /v1/passepartout/login/status hasta que devuelve un estado «completed» con un token de acceso y el perfil de usuario.
¿Necesito ejecutar un webhook público para el bot de Telegram?
No. El puente de Passepartout se conecta a Telegram usando long-polling, así que no hay ningún webhook público que exponer o asegurar. Solo configuras el token de tu bot de @BotFather en el panel.
¿Cómo se mantienen mis usuarios separados de otros tenants?
Los usuarios finales de cada tenant tienen su propio espacio de nombres, de forma independiente, en el almacén de identidades compartido de Ory Kratos, y cada tenant configura su propio bot de Telegram. Los tokens de bot se cifran en reposo con AES-256-GCM.
Empieza hoy
Ofrece a tus usuarios
inicio de sesión sin contraseña
Olvídate de las contraseñas, los flujos de email y el mantenimiento. Lanza hoy una autenticación con Telegram segura para tu plataforma.

