Verne Passepartout · Telegram Auth-as-a-Service

Connexion sans mot de passe pour vos utilisateurs, propulsée par Telegram Sans mot de passe, sans e-mail, sans friction

Laissez les utilisateurs finaux de vos tenants se connecter d'un simple tap dans Telegram. Passepartout gère le pont vers le bot, les identités isolées par tenant et les jetons sécurisés — pour livrer l'authentification sans la construire.

curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

Le problème des mots de passe

Pourquoi développer sa propre authentification vous ralentit

Mots de passe, vérification par e-mail et flux de réinitialisation sont une source constante de friction, de tickets de support et de risques de sécurité. Les construire soi-même, c'est des semaines de travail à maintenir pour toujours.

Authentification traditionnelle / interne

  • Stockage des mots de passe et flux de réinitialisation à sécuriser et maintenir indéfiniment.
  • Délais de vérification par e-mail et problèmes de délivrabilité qui bloquent les inscriptions.
  • Les utilisateurs de chaque tenant se mélangent sans véritables frontières d'isolation.
  • Identifiants de bot dispersés en clair dans les configs et les fichiers d'environnement.

Verne Software Passepartout

  • Connexion Telegram sans mot de passe — aucun mot de passe à stocker ou à divulguer.
  • Connexion instantanée via deep link — sans aller-retour par e-mail.
  • Identités isolées par tenant dans Ory Kratos.
  • Jetons de bot chiffrés au repos avec AES-256-GCM.

Fonctionnalités principales

Tout ce qu'il faut pour livrer l'authentification Telegram

Connexion Telegram sans mot de passe

Vos utilisateurs s'authentifient d'un simple tap dans Telegram. Aucun mot de passe à retenir, stocker ou réinitialiser — et aucun flux de vérification par e-mail à maintenir.

Identités isolées par tenant

Les utilisateurs finaux de chaque tenant sont entièrement isolés. Les identités résident dans un Ory Kratos partagé, cloisonnées par tenant, de sorte que les utilisateurs d'un client ne chevauchent jamais ceux d'un autre.

Configuration de bot clé en main

Créez un bot avec @BotFather, collez le token dans votre tableau de bord et activez-le. Passepartout s'occupe du reste — aucun webhook public ni infrastructure requis.

Flux de connexion par deep link

Démarrez une connexion pour recevoir un nonce et un deep link t.me. L'utilisateur tape Start dans votre bot, et vous interrogez le statut jusqu'à recevoir un jeton d'accès et le profil utilisateur.

Stockage chiffré des tokens de bot

Les tokens de bot de @BotFather sont chiffrés au repos avec AES-256-GCM. Le pont utilise le long-polling Telegram, vous n'exposez donc jamais de webhook public.

SDK multi-langages

Les SDK officiels pour Node, PHP, Python et Rust intègrent une ressource passepartout de première classe, pour intégrer la connexion en quelques minutes depuis n'importe quelle stack.

Écosystème Nautilus

Le complément idéal de Verne Gate

Passepartout fait entrer vos utilisateurs via Telegram, tandis que Gate sécurise vos propres clés API et accès admin. Livrez les événements post-connexion de façon fiable avec Relay — une seule plateforme pour l'identité et l'infrastructure.

User taps Start in TelegramPassepartout (Bot bridge)Client Application

Expérience développeur

Ajoutez la connexion Telegram via l'API

Démarrez une connexion, partagez le deep link et interrogez la complétion — dans n'importe quel langage. Validez les jetons retournés avec un seul appel d'introspection.

# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer YOUR_NAUTILUS_KEY" \
  -H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
  -H "Authorization: Bearer YOUR_NAUTILUS_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }

FAQ

Questions fréquentes

Comment fonctionne le flux de connexion Telegram ?

Votre application appelle POST /v1/passepartout/login/start pour obtenir un nonce et un deep link t.me. L'utilisateur l'ouvre et tape Start dans votre bot ; votre application interroge ensuite GET /v1/passepartout/login/status jusqu'à recevoir un statut « completed » avec un jeton d'accès et le profil utilisateur.

Dois-je exécuter un webhook public pour le bot Telegram ?

Non. Le pont Passepartout se connecte à Telegram en long-polling, il n'y a donc aucun webhook public à exposer ou sécuriser. Vous configurez uniquement le token de votre bot issu de @BotFather dans le tableau de bord.

Comment mes utilisateurs sont-ils séparés des autres tenants ?

Les utilisateurs finaux de chaque tenant sont cloisonnés indépendamment dans le magasin d'identités Ory Kratos partagé, et chaque tenant configure son propre bot Telegram. Les tokens de bot sont chiffrés au repos avec AES-256-GCM.

Commencez aujourd'hui

Offrez à vos utilisateurs une connexion sans mot de passe

Oubliez les mots de passe, les flux e-mail et la maintenance. Livrez dès aujourd'hui une authentification Telegram sécurisée pour votre plateforme.