Telegram Bot API или MTProto: выбор мониторинга начинается с прав доступа
Сравнение Bot API и MTProto для мониторинга групп Telegram: идентификация подключения, видимость сообщений, хранение учётных данных, разрешения и отзыв доступа.

- 01Уровень 1: определите, кто действует в Telegram
- 02Уровень 2: нанесите область сообщений на карту до обсуждения функций
- 03Уровень 3: отделите доступ от разрешения на обработку
Сигналы для наблюдения
- Видимость Bot API зависит от чатов, в которых состоит бот, его разрешений и режима конфиденциальности
- MTProto — это протокол, а не пользовательская учётная запись; здесь Bot API сравнивается с распространённой реализацией пользовательской сессии MTProto
- При закупке нужно проверить идентификацию, область источников, правила обработки, хранение и отзыв доступа
Telegram Bot API и MTProto — не два равнозначных интерфейса, которые отличаются только скоростью или удобством. Bot API — HTTPS-интерфейс Telegram для ботов. MTProto — протокол, через который клиенты Telegram взаимодействуют с серверами. При выборе мониторинга групп важнее выяснить, какая идентичность подключается, к каким источникам она имеет доступ, что сохраняет приложение и как этот доступ отзывается.
Документация Bot API описывает HTTP-интерфейс для создания ботов. Официальная документация MTProto описывает клиент-серверный протокол приложений Telegram. MTProto также допускает авторизацию бота и сам по себе не означает пользовательский аккаунт. Поэтому ниже сравниваются бот, работающий через Bot API, и распространённая пользовательская сессия с авторизацией через MTProto, а не название протокола и тип аккаунта.
Если архитектор только на следующий день после проверки безопасности узнает, что предложенная схема использует пользовательскую сессию, окно контролируемого теста может уже закрыться. Тогда команде придётся ждать следующего цикла проверки, чтобы испытать реальный способ подключения.
До формальной оценки попросите поставщика показать обработку трёх смоделированных сообщений. Это синтетические тестовые данные, а не сообщения реальной группы и не результат работы продукта:
«Кто-нибудь занимается локальными возвратами в Германии?»
«Мы предоставляем фулфилмент и можем рассчитать цену».
«Пока не присылайте цену. Я спрашиваю для клиента; объём и город ещё не определены».
Попросите показать, какие сообщения попадут в систему при фактической конфигурации, сохранятся ли связи между ответами и останутся ли роль и объём неизвестными. Результат меняют режим конфиденциальности бота, статус администратора и то, адресован ли ответ самому боту. Нельзя делать вывод об охвате только по названию архитектуры.
Уровень 1: определите, кто действует в Telegram
При интеграции с Bot API действует бот
Бот — отдельная учётная запись Telegram, которой управляют через токен. Его нужно добавить в целевую группу, а набор получаемых сообщений зависит от разрешений в группе, статуса администратора и режима конфиденциальности. В Bot FAQ Telegram перечисляет категории сообщений, доступные ботам при разных настройках.
В этой архитектуре участники видят действующее лицо: они знают, что бот вошёл в группу, а администратор может его удалить. Граница столь же заметна: группа, в которую бот не добавлен, находится вне его области. Bot API не предназначен для чтения всей истории аккаунта пользователя или посторонних личных разговоров.
В этом сравнении MTProto используется с авторизованной пользовательской сессией
Клиент MTProto обычно использует API ID, API hash, вход пользователя и постоянную сессию. Техническая видимость ограничена правами авторизованного аккаунта. Такая схема больше похожа на обычный клиент, но создаёт дополнительную операционную ответственность: кто-то должен контролировать данные входа, файлы сессий, двухэтапную аутентификацию, реакцию на подозрительный вход и отключение аккаунта сотрудника.
Пользовательская сессия не даёт приложению права имитировать любые действия пользователя. Покупатель должен потребовать письменное описание возможностей реализации: может ли она отправлять сообщения, вступать в группы, получать историю или синхронизировать контакты. Ненужные для просмотра действия следует отключить. Техническая видимость по-прежнему не доказывает допустимость цели обработки.
Уровень 2: нанесите область сообщений на карту до обсуждения функций
| Что проверить | Архитектура Bot API | Клиент MTProto | Какие доказательства запросить |
|---|---|---|---|
| Идентификация доступа | Отдельный аккаунт бота | Авторизованная пользовательская сессия | Конкретный аккаунт и ответственный владелец |
| Область групп | Группы, где присутствует бот и где ему разрешено получать обновления | Группы, доступные пользователю и явно выбранные приложением | Явный список разрешённых групп вместо синхронизации всех разговоров по умолчанию |
| Личные чаты | Не должна рекламироваться как доступ к личным разговорам сотрудника | Пользовательская сессия технически может видеть доступные аккаунту чаты, поэтому продукт обязан исключить их | Документированный контроль в продукте и архитектуре, который исключает личные чаты |
| Более ранние сообщения | В Bot API нет общего метода для произвольной загрузки истории группы; бот в основном получает допустимые новые обновления, пока присутствует в группе | Запросы истории зависят от прав аккаунта, методов клиента и ограничений продукта | Получает ли система историю при подключении, на каком основании и за какой период |
| Отзыв доступа | Удалить бота, отозвать токен или изменить разрешения | Отозвать сессию, удалить авторизацию аккаунта и учётные данные | Срок прекращения обработки и удаления сохранённых копий |
Не принимайте ответы вроде «поддерживаются все группы» или «полная синхронизация», если в них не указано действующее лицо. Проверяемый ответ называет аккаунт, ответственного владельца, разрешённые группы, момент начала, поля и деловую цель.
Уровень 3: отделите доступ от разрешения на обработку
Допустим, продавец состоит в отраслевой группе и читает её сообщения на телефоне. Это доказывает только доступ аккаунта. Отсюда не следует, что правила группы разрешают автоматизированную обработку, участники ожидают длительного хранения, компания может передать контент обработчику или применимое право допускает запланированное использование.
Условия использования Telegram API — обязательный, но не единственный уровень проверки. Действующие условия о лицензировании контента прямо ограничивают скрейпинг, индексирование, извлечение, сбор, агрегацию и использование контента для обучения, дообучения, валидации, разработки, улучшения, сравнительного тестирования или развёртывания систем ИИ и машинного обучения. Указанное исключение узкое: каждый затронутый пользователь должен отдельно дать явное, информированное, утвердительное и продолжающее действовать согласие на использование конкретного контента в конкретном чате, канале или другом неглобальном контексте. Согласие не переносится в другой контекст. Проверка человеком не исправляет обработку без разрешения. Также нужно проверить безопасность, конфиденциальность, договоры и применимое право; дополнительные вопросы есть в материалах о границах данных мониторинга Telegram и управлении источниками.
Уровень 4: назначьте владельца для каждого учётного секрета
Токены бота, API hash, коды входа и файлы сессий не должны попадать в обычные журналы, скриншоты поддержки или общие документы. При проверке закупки нужно установить:
- клиент или поставщик создаёт каждые учётные данные и где они хранятся;
- какие роли могут получать и защищать их, а также менять или отзывать, если механизм это поддерживает;
- используются ли для теста отдельный аккаунт и отдельная группа;
- что происходит при увольнении сотрудника или завершении договора с поставщиком;
- регистрируются ли успешные и неуспешные входы и изменения разрешений.
Это не приложение только для службы безопасности. При слабом контроле учётных данных отдел продаж не докажет, что сообщение-кандидат пришло из одобренного источника, и не сможет своевременно остановить обработку после исключения группы из области.
Уровень 5: требуйте вывод, который ведёт к источнику
Независимо от архитектуры доступа продавец не должен получать только сводку ИИ. Проверяемая запись включает исходную группу, оригинальную формулировку, видимую отметку времени, относящиеся к сообщению ответы и существенные преобразования — например перевод или дедупликацию. Без них даже технически полная интеграция не показывает, исходило ли «нужна цена» от покупателя, из рекламы поставщика или из старой пересылки.
Список полей для передачи сообщения из Telegram в CRM и материал о происхождении сообщения подробнее описывают требования к передаче и аудиту.
Завершите архитектурную проверку четырьмя вопросами
Недостаточно спросить: «Вы поддерживаете Bot API или MTProto?» Задайте вместо этого четыре вопроса:
- Какая видимая идентичность подключается и кто её контролирует?
- Какие разговоры обрабатываются по умолчанию и как исключаются личные чаты и невыбранные группы?
- Как долго хранятся оригинальные сообщения, источники и контекст и кто может их видеть?
- Как после отзыва доступа прекращается текущая обработка и удаляются кеши и экспортированные копии?
Если поставщик не может назвать идентичность, список разрешённых групп, поля и сроки, его архитектура разрешений ещё не готова к закупке. TOP Prospect обрабатывает только те группы, которые пользователь явно подключил, выбрал и имеет право читать. Сервис не читает личные чаты и группы без разрешения, не связывается с участниками и не подтверждает сделки. Покупатель всё равно должен проверить фактический способ доступа, основание по условиям платформы и контроль данных, а не делать вывод о реализации из этой статьи.
Часто задаваемые вопросы
Может ли Bot API или MTProto читать все сообщения Telegram?
Нет. Бот получает только те обновления, которые ему разрешено получать. Клиент MTProto также ограничен правами авторизованной учётной записи и механизмами доступа Telegram. Ни один вариант не даёт доступа к посторонним личным чатам или неразрешённым группам.
Если сотрудник входит в инструмент через свой аккаунт Telegram, означает ли это соответствие правилам?
Нет. Видимость для аккаунта — лишь техническое условие. Отдельно нужно проверить условия платформы, правила групп, политику компании, договоры, цель, сроки хранения и применимое право.
Источники и дополнительное чтение
Как обнаруживается Signal, заслуживающий внимания
Методика показывает, как Top Prospect находит и упорядочивает Signals, которые стоит проверить, сохраняет исходный контекст Telegram, удаляет дубли и помогает определить порядок просмотра. Решение о дальнейших действиях остаётся за вами.

