Verne Passepartout · Telegram Auth-as-a-Service

Accesso senza password per i tuoi utenti, con la potenza di Telegram Niente password, niente flussi email, zero attrito

Consenti agli utenti finali dei tuoi tenant di accedere con un solo tap su Telegram. Passepartout gestisce il ponte verso il bot, le identità isolate per tenant e i token sicuri — così rilasci l'autenticazione senza costruirla.

curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

Il problema delle password

Perché costruire la tua autenticazione ti rallenta

Password, verifica via email e flussi di reset sono una fonte costante di attrito, ticket di supporto e rischi di sicurezza. Costruirli da soli significa settimane di lavoro da mantenere per sempre.

Autenticazione tradizionale / interna

  • Archiviazione delle password e flussi di reset da proteggere e mantenere per sempre.
  • Ritardi nella verifica email e problemi di deliverability che bloccano le registrazioni.
  • Gli utenti di ogni tenant si confondono senza reali confini di isolamento.
  • Credenziali del bot sparse in chiaro tra config e file di ambiente.

Verne Software Passepartout

  • Accesso Telegram senza password — nessuna password da archiviare o far trapelare.
  • Accesso istantaneo tramite deep link — senza andata e ritorno via email.
  • Identità isolate per tenant in Ory Kratos.
  • Token del bot cifrati a riposo con AES-256-GCM.

Funzionalità principali

Tutto ciò che serve per rilasciare l'autenticazione Telegram

Accesso Telegram senza password

I tuoi utenti si autenticano con un solo tap su Telegram. Nessuna password da ricordare, archiviare o reimpostare — e nessun flusso di verifica email da mantenere.

Identità isolate per tenant

Gli utenti finali di ogni tenant sono completamente isolati. Le identità risiedono in un Ory Kratos condiviso, con namespace per tenant, così gli utenti di un cliente non si sovrappongono mai a quelli di un altro.

Configurazione bot plug-and-play

Crea un bot con @BotFather, incolla il token nella tua dashboard e abilitalo. Passepartout fa il resto — nessun webhook pubblico né infrastruttura richiesta.

Flusso di accesso tramite deep link

Avvia un login per ricevere un nonce e un deep link t.me. L'utente tocca Start nel tuo bot e tu interroghi lo stato finché non vengono restituiti un access token e il profilo utente.

Archiviazione cifrata dei token del bot

I token del bot di @BotFather sono cifrati a riposo con AES-256-GCM. Il ponte usa il long-polling di Telegram, quindi non esponi mai un endpoint webhook pubblico.

SDK multilingua

Gli SDK ufficiali per Node, PHP, Python e Rust includono una risorsa passepartout di prima classe, così integri il login in pochi minuti da qualsiasi stack.

Ecosistema Nautilus

Il complemento perfetto per Verne Gate

Passepartout porta i tuoi utenti tramite Telegram, mentre Gate protegge le tue chiavi API e l'accesso admin. Consegna gli eventi post-login in modo affidabile con Relay — un'unica piattaforma per identità e infrastruttura.

User taps Start in TelegramPassepartout (Bot bridge)Client Application

Esperienza sviluppatore

Aggiungi il login Telegram via API

Avvia un login, condividi il deep link e interroga il completamento — in qualsiasi linguaggio. Valida i token restituiti con una singola chiamata di introspezione.

# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer YOUR_NAUTILUS_KEY" \
  -H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
  -H "Authorization: Bearer YOUR_NAUTILUS_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }

FAQ

Domande frequenti

Come funziona il flusso di login Telegram?

La tua app chiama POST /v1/passepartout/login/start per ottenere un nonce e un deep link t.me. L'utente lo apre e tocca Start nel tuo bot; la tua app interroga poi GET /v1/passepartout/login/status finché non restituisce uno stato «completed» con un access token e il profilo utente.

Devo eseguire un webhook pubblico per il bot Telegram?

No. Il ponte Passepartout si connette a Telegram tramite long-polling, quindi non c'è alcun webhook pubblico da esporre o proteggere. Configuri solo il token del tuo bot da @BotFather nella dashboard.

Come vengono tenuti separati i miei utenti dagli altri tenant?

Gli utenti finali di ogni tenant hanno un namespace indipendente nell'archivio identità condiviso Ory Kratos, e ogni tenant configura il proprio bot Telegram. I token del bot sono cifrati a riposo con AES-256-GCM.

Inizia oggi

Offri ai tuoi utenti l'accesso senza password

Dimentica password, flussi email e manutenzione. Rilascia oggi un'autenticazione Telegram sicura per la tua piattaforma.