ADMIN🔑 Bot Tokens
🛡 Hub 🎛 Control 🎯 Mission 📜 Audit 🔐 Vault 🤖 BotFather ↗ 🚂 Railway ↗
🔒 לא מאחסן טוקנים בצד לקוח. הדף הזה הוא מעקב + checklist. הטוקנים עצמם חיים רק ב-.env מקומי (gitignored) וב-Railway Variables. רוטציה דורשת שני שלבים ידניים — BotFather → Railway. אחרי שסיימת, לחץ "סמן סובב" והטיימסטמפ נשמר ב-localStorage של הדפדפן הזה.
--
✅ מסובב לאחרונה
--
⚠️ >90 יום
--
🚨 >180 יום
--
❓ לא מתועד
--
סה"כ בוטים
בוט Handle Env Var Tier סובב לאחרונה סטטוס פעולות
🔄 לסיבוב ישיר במערכת — בלי Notepad ובלי PowerShell ידני:

פתח את דף סיבוב הטוקנים

הדף מאמת את הטוקן ישירות מול Telegram, מייצר פקודת PowerShell מוכנה, וטוקן לא נכנס ל-DOM או נשמר. תומך גם ב-מצב החלפת בוט — שימוש בטוקן של בוט אחר לאותו השירות, כשלא רוצים להמשיך לסבב את הבוט המקורי (סיכון rate-limit ב-BotFather).

📋 תהליך רוטציה ידני (אם פתחת את הדף הסיבוב לא עובד)
  1. פתח @BotFather/mybots → בחר את הבוט → API TokenRevoke current token
  2. העתק את הטוקן החדש (לא להדביק בצ'אט — ישר ל-.env)
  3. פתח Railway → Variables → עדכן את <BOT>_BOT_TOKEN לערך החדש
  4. אם הבוט רץ ב-docker מקומית: עדכן את D:\SLH_ECOSYSTEM\.env וה-docker compose restart <service>
  5. וודא ב-BotFather שהבוט /start עדיין מגיב
  6. חזור לדף הזה, לחץ "סמן סובב" → הטיימסטמפ ישמור אצלך בדפדפן
⚠️ אסור: להדביק טוקן בצ'אט AI, במסמך, ב-git. אם בטעות הדבקת → סובב מיד או החלף בוט.

🔄 סיבוב טוקן

⚠️ Pipeline mode: הטוקן ייסע לשרת ב-HTTPS, יידחף ל-Railway, ו-redeploy יופעל אוטומטית. הטוקן לא נשמר בשרת או ב-DB. רק 4 הספרות האחרונות נכנסות ל-audit log לזיהוי. למצב מקסימום-אבטחה (טוקן לא יוצא מהדפדפן) השתמש ב-/rotate-token.html.