Verne Passepartout · Telegram Auth-as-a-Service
Connexion sans mot de passe pour vos utilisateurs, propulsée par Telegram Sans mot de passe, sans e-mail, sans friction
Laissez les utilisateurs finaux de vos tenants se connecter d'un simple tap dans Telegram. Passepartout gère le pont vers le bot, les identités isolées par tenant et les jetons sécurisés — pour livrer l'authentification sans la construire.
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }Le problème des mots de passe
Pourquoi développer sa propre authentification vous ralentit
Mots de passe, vérification par e-mail et flux de réinitialisation sont une source constante de friction, de tickets de support et de risques de sécurité. Les construire soi-même, c'est des semaines de travail à maintenir pour toujours.
Authentification traditionnelle / interne
- ✕ Stockage des mots de passe et flux de réinitialisation à sécuriser et maintenir indéfiniment.
- ✕ Délais de vérification par e-mail et problèmes de délivrabilité qui bloquent les inscriptions.
- ✕ Les utilisateurs de chaque tenant se mélangent sans véritables frontières d'isolation.
- ✕ Identifiants de bot dispersés en clair dans les configs et les fichiers d'environnement.
Verne Software Passepartout
- ✓ Connexion Telegram sans mot de passe — aucun mot de passe à stocker ou à divulguer.
- ✓ Connexion instantanée via deep link — sans aller-retour par e-mail.
- ✓ Identités isolées par tenant dans Ory Kratos.
- ✓ Jetons de bot chiffrés au repos avec AES-256-GCM.
Fonctionnalités principales
Tout ce qu'il faut pour livrer l'authentification Telegram
Connexion Telegram sans mot de passe
Vos utilisateurs s'authentifient d'un simple tap dans Telegram. Aucun mot de passe à retenir, stocker ou réinitialiser — et aucun flux de vérification par e-mail à maintenir.
Identités isolées par tenant
Les utilisateurs finaux de chaque tenant sont entièrement isolés. Les identités résident dans un Ory Kratos partagé, cloisonnées par tenant, de sorte que les utilisateurs d'un client ne chevauchent jamais ceux d'un autre.
Configuration de bot clé en main
Créez un bot avec @BotFather, collez le token dans votre tableau de bord et activez-le. Passepartout s'occupe du reste — aucun webhook public ni infrastructure requis.
Flux de connexion par deep link
Démarrez une connexion pour recevoir un nonce et un deep link t.me. L'utilisateur tape Start dans votre bot, et vous interrogez le statut jusqu'à recevoir un jeton d'accès et le profil utilisateur.
Stockage chiffré des tokens de bot
Les tokens de bot de @BotFather sont chiffrés au repos avec AES-256-GCM. Le pont utilise le long-polling Telegram, vous n'exposez donc jamais de webhook public.
SDK multi-langages
Les SDK officiels pour Node, PHP, Python et Rust intègrent une ressource passepartout de première classe, pour intégrer la connexion en quelques minutes depuis n'importe quelle stack.
Écosystème Nautilus
Le complément idéal de Verne Gate
Passepartout fait entrer vos utilisateurs via Telegram, tandis que Gate sécurise vos propres clés API et accès admin. Livrez les événements post-connexion de façon fiable avec Relay — une seule plateforme pour l'identité et l'infrastructure.
Expérience développeur
Ajoutez la connexion Telegram via l'API
Démarrez une connexion, partagez le deep link et interrogez la complétion — dans n'importe quel langage. Validez les jetons retournés avec un seul appel d'introspection.
# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer YOUR_NAUTILUS_KEY" \
-H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }
# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
-H "Authorization: Bearer YOUR_NAUTILUS_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }FAQ
Questions fréquentes
Comment fonctionne le flux de connexion Telegram ?
Votre application appelle POST /v1/passepartout/login/start pour obtenir un nonce et un deep link t.me. L'utilisateur l'ouvre et tape Start dans votre bot ; votre application interroge ensuite GET /v1/passepartout/login/status jusqu'à recevoir un statut « completed » avec un jeton d'accès et le profil utilisateur.
Dois-je exécuter un webhook public pour le bot Telegram ?
Non. Le pont Passepartout se connecte à Telegram en long-polling, il n'y a donc aucun webhook public à exposer ou sécuriser. Vous configurez uniquement le token de votre bot issu de @BotFather dans le tableau de bord.
Comment mes utilisateurs sont-ils séparés des autres tenants ?
Les utilisateurs finaux de chaque tenant sont cloisonnés indépendamment dans le magasin d'identités Ory Kratos partagé, et chaque tenant configure son propre bot Telegram. Les tokens de bot sont chiffrés au repos avec AES-256-GCM.
Commencez aujourd'hui
Offrez à vos utilisateurs
une connexion sans mot de passe
Oubliez les mots de passe, les flux e-mail et la maintenance. Livrez dès aujourd'hui une authentification Telegram sécurisée pour votre plateforme.

