Guida8 min di lettura

La guida completa a BotFather

BotFather è il bot ufficiale di Telegram che crea e gestisce ogni altro bot Telegram. Questa guida copre ogni comando che userai davvero, i passaggi esatti da /newbot a un token funzionante, e cosa fare quando quel token trapela.

Risposta rapida

BotFather è il bot di Telegram per registrare e configurare i bot, ed è gratuito senza alcun costo per messaggio. Per creare un bot, apri Telegram, cerca "@BotFather", invia /newbot, dagli un nome visualizzato e uno username che termini in "bot", e ti risponderà con un token API simile a questo: 110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw. BotFather si ferma qui: registra il bot ma non gli dà alcun comportamento, quindi incolli quel token nel tuo codice ospitato o in un builder no-code come TeleMinute (3,99 $ a settimana, 9,99 $ al mese, o 49,99 $ una tantum per l'accesso a vita) e progetti le risposte lì.

Cos'è BotFather su Telegram?

BotFather è un bot ufficiale gestito da Telegram, all'username @BotFather, ed è l'unico modo per registrare un nuovo bot. Ci parli come in qualsiasi altra chat: gli invii comandi, fa domande, tu rispondi, e memorizza il risultato.

BotFather è gratuito. Creare bot non costa nulla, non c'è alcuna quota mensile da parte di Telegram, e non c'è alcun costo per messaggio inviato, che è la principale differenza di costo rispetto alla WhatsApp Business API. Puoi registrare più bot da un solo account Telegram.

Prima di premere Start, controlla che l'account che hai aperto abbia la spunta blu di verifica e l'esatto username @BotFather. Esistono account falsi con username simili, il cui unico scopo è raccogliere i token che le persone incollano al loro interno.

Come si crea un bot con BotFather?

Invii /newbot, rispondi a due domande e copi il token. L'intero processo richiede circa due minuti e funziona così:

  1. Apri @BotFather. Cerca "BotFather" su Telegram, apri l'account verificato e premi Start.
  2. Invia /newbot. BotFather risponde chiedendo il nome del tuo nuovo bot.
  3. Invia il nome visualizzato. Ad esempio "Sunrise Cafe". È quello che gli utenti vedono in alto nella chat. Spazi, maiuscole ed emoji sono consentiti, e puoi cambiarlo in seguito con /setname.
  4. Invia lo username. Deve essere tra 5 e 32 caratteri, usare solo lettere latine, cifre e underscore, e deve terminare con la parola "bot": SunriseCafeBot e sunrise_cafe_bot sono entrambi validi, SunriseCafe no. Gli username sono unici in tutto Telegram, quindi se il tuo è già preso BotFather semplicemente te ne chiede un altro.
  5. Copia il token. BotFather si congratula e stampa un token API come 110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw. Copialo in un posto sicuro e trattalo come una password.
  6. Apri il tuo bot e premi Start. Tocca il link t.me nella risposta di BotFather. Il bot esiste, ma non risponderà ancora a nulla. È previsto.
  7. Incolla il token in qualunque cosa farà funzionare il bot. Il tuo codice server, o un builder no-code dove definisci comandi e risposte. Il bot va in produzione nel momento in cui qualcosa inizia a ricevere aggiornamenti per quel token.

Scegli lo username con attenzione. BotFather ha comandi per cambiare nome, immagine e descrizione di un bot, ma nessuno per cambiarne lo username, quindi rinominarlo in pratica significa creare un nuovo bot e reindirizzare i tuoi link verso di esso.

Se vuoi il percorso completo per principianti con screenshot di cosa succede dopo il token, vedi come creare un bot Telegram senza programmare.

Quali sono tutti i comandi di BotFather?

Questi sono i comandi che contano per costruire e gestire un bot. Inviando /help a BotFather stampi l'elenco attuale in qualsiasi momento, e /mybots mostra quasi tutti come pulsanti.

ComandoCosa faQuando ti serve
/newbotRegistra un nuovo bot: chiede un nome visualizzato, poi uno username che termini in "bot", poi restituisce il token API.Una volta per bot, all'inizio.
/mybotsApre un menu con tutti i tuoi bot e pulsanti per Token API, Modifica Bot, Impostazioni Bot ed Elimina Bot.La via più rapida a tutto quanto segue, senza memorizzare i comandi.
/tokenMostra il token API attuale di un bot selezionato. Non cambia il token.Hai perso il token ma non hai motivo di pensare che sia trapelato.
/revokeInvalida immediatamente il token attuale e ne emette uno nuovo al suo posto.Il token è trapelato, è finito in un repository, o un collaboratore se n'è andato.
/setnameCambia il nome visualizzato in cima alla chat. Lo username resta invariato.Rebranding, nomi stagionali, correggere un refuso.
/setdescriptionImposta il testo mostrato nella schermata vuota della chat sotto "Cosa può fare questo bot?", fino a 512 caratteri.Spiegare cosa fa il bot prima che premano Start.
/setabouttextImposta la breve bio sul profilo del bot e nelle anteprime dei link, fino a 120 caratteri.Un pitch di una riga mostrato quando il tuo bot viene condiviso.
/setuserpicCarica la foto profilo del bot. Invia un'immagine quadrata per un ritaglio pulito.Qualsiasi bot che gli utenti vedranno in un elenco di chat.
/setcommandsImposta l'elenco di comandi che gli utenti vedono nel menu "/". Invii una riga per comando nel formato comando - descrizione.Dopo aver deciso a quali comandi risponde il tuo bot.
/setjoingroupsAttiva o disattiva la possibilità di aggiungere il tuo bot ai gruppi.Disattivalo per un bot di supporto strettamente uno a uno.
/setprivacyModalità privacy di gruppo. Abilitata (predefinita) significa che il bot riceve solo comandi, risponde ai propri messaggi, ai messaggi che citano il suo username e ai messaggi di servizio. Disabilitata significa che riceve ogni messaggio nel gruppo.Bot di gruppo che devono reagire a semplici parole chiave. Riaggiungi il bot ai gruppi esistenti perché la modifica abbia effetto.
/setinlineAttiva la modalità inline, così gli utenti possono digitare @iltuobot seguito da una query in qualsiasi chat.Bot in stile ricerca. Lascialo disattivato se non supporti query inline.
/deletebotElimina definitivamente un bot dopo aver confermato con la frase esatta che BotFather chiede.Ritirare un bot per sempre. Non c'è modo di annullare.

BotFather ha alcuni altri comandi che puoi tranquillamente ignorare all'inizio, inclusi i comandi per i giochi (/newgame, /mygames, /listgames, /editgame, /deletegame), i comandi di ottimizzazione inline (/setinlinegeo, /setinlinefeedback) e /setdomain, che collega un dominio web per il Telegram Login Widget.

Cos'è un token bot Telegram e come lo ottieni di nuovo?

Il token del bot è l'unica credenziale che permette al software di agire come il tuo bot, e puoi rivederlo in qualsiasi momento con /token o tramite /mybots e poi Token API. Ha questo aspetto:

110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw

Le cifre prima dei due punti sono l'ID numerico pubblico del bot. La stringa dopo i due punti è il segreto. Ogni chiamata alla Bot API di Telegram è solo una richiesta a https://api.telegram.org/bot<token>/methodName, quindi chiunque possieda la stringa completa può chiamare qualsiasi metodo come il tuo bot.

Un token può essere usato solo da un sistema in esecuzione alla volta. Telegram consente un solo URL webhook per bot, e il polling degli aggiornamenti mentre un webhook è impostato restituisce un errore 409 Conflict. Se sposti un bot da una piattaforma all'altra, disconnetti quella vecchia invece di farle girare entrambe.

Cosa succede se il token del tuo bot trapela, e come lo revochi?

Tratta il token come una password: chiunque lo possieda controlla il bot completamente, e la soluzione è /revoke. Non esiste accesso parziale né modalità di sola lettura.

Con un token rubato, un aggressore può:

  • Leggere ogni messaggio che gli utenti inviano al tuo bot da quel momento in poi, incluso qualunque cosa digitata nei tuoi moduli
  • Inviare, modificare ed eliminare messaggi come il tuo bot a chiunque lo abbia già avviato
  • Puntare il webhook verso un proprio server, così il tuo traffico va silenziosamente a lui invece che a te
  • Cambiare il menu comandi, la descrizione e il comportamento inline tramite la Bot API

Vale la pena sapere anche cosa non può fare. Il token non dà accesso al tuo account Telegram personale, non può eliminare il bot (per farlo serve il tuo account dentro BotFather), non può inviare messaggi a persone che non hanno mai avviato il tuo bot, e la Bot API non ha alcun metodo per scaricare un elenco dei tuoi utenti, quindi il tuo elenco di iscritti non è semplicemente esportabile.

Per ruotare un token:

  1. Invia /revoke a BotFather
  2. Seleziona il bot interessato dalla tastiera mostrata
  3. BotFather invalida istantaneamente il vecchio token e risponde con quello nuovo
  4. Incolla il nuovo token in ogni luogo dove era memorizzato il vecchio, poiché il bot resta offline finché non lo fai

La prevenzione è soprattutto un'abitudine: non mettere mai il token in un luogo pubblico. Non farne il commit su GitHub, non incollarlo in una chat di gruppo o in un ticket di supporto, e ritaglialo fuori dagli screenshot. I repository pubblici vengono scansionati continuamente alla ricerca del pattern di cifre, due punti e lettere, e i token trapelati vengono spesso sfruttati entro pochi minuti. Altre regole di igiene come questa sono raccolte nel nostro post best practice per i bot Telegram.

Come cambi nome, descrizione, testo informativo o immagine di un bot?

Usa /setname, /setdescription, /setabouttext e /setuserpic, oppure apri /mybots, scegli il bot e seleziona Modifica Bot per fare tutte e quattro le cose da un menu. Ogni comando chiede prima quale bot modificare, poi chiede il nuovo valore.

I due campi di testo sono facili da confondere. La descrizione arriva fino a 512 caratteri e appare nella schermata vuota della chat, sopra il pulsante Start, quindi è l'ultima cosa che un utente legge prima di decidere di usare il tuo bot. Il testo informativo arriva fino a 120 caratteri e appare nella pagina del profilo del bot e nelle anteprime dei link quando qualcuno lo condivide.

Le modifiche hanno effetto immediato, e nessuna di esse tocca il token o lo username. Se hai già utenti a bordo, rinominare è sicuro: la loro chat continua a funzionare.

Come imposti il menu comandi che gli utenti vedono?

Invia /setcommands, scegli il tuo bot, poi invia l'intero elenco in un solo messaggio con un comando per riga nel formato comando - descrizione, senza la barra iniziale. Ad esempio:

start - Avvia il bot e apri il menu principale
menu - Vedi il menu attuale e i prezzi
book - Prenota un tavolo
hours - Orari di apertura e indirizzo
help - Come usare questo bot

Le regole di Telegram per questo elenco: i nomi dei comandi usano lettere latine minuscole, cifre e underscore, sono lunghi da 1 a 32 caratteri, e ogni descrizione è lunga da 1 a 256 caratteri. Un bot può avere fino a 100 comandi nel menu. Una volta salvato, l'elenco appare quando un utente digita "/" e dietro il pulsante Menu accanto al campo messaggi.

Una cosa frega quasi tutti: registrare un comando in BotFather lo rende solo visibile. Non lo fa funzionare. Se aggiungi /hours al menu ma niente dal lato ricevente gestisce /hours, gli utenti lo toccano e ottengono silenzio, il che sembra peggio che non elencarlo affatto.

Cosa non fa BotFather?

BotFather registra il bot, imposta il suo profilo e ti consegna un token, e quello è l'intero lavoro. Dà al tuo bot zero comportamento, motivo per cui un bot appena creato non risponde mai a nulla, non importa quanto aspetti.

Ogni messaggio che un utente invia al tuo bot diventa un aggiornamento lato Telegram. Qualcosa deve ricevere quegli aggiornamenti, tramite webhook o polling, decidere quale debba essere la risposta, e chiamare la Bot API per inviarla. Hai due opzioni realistiche per quel qualcosa:

  • Scriverlo e ospitarlo tu stesso. Uno script Python o Node, un server o una funzione serverless per farlo girare, un endpoint HTTPS per il webhook, più monitoraggio e redeploy per sempre dopo.
  • Usare un builder no-code. Incolli il token nella piattaforma, costruisci comandi e risposte in un editor visuale, e si occupa di ricevere gli aggiornamenti e inviare le risposte.

TeleMinute è del secondo tipo. Incolli il token di BotFather in app.teleminute.com e ottieni bot Telegram illimitati, comandi e risposte per parola chiave illimitati, pulsanti inline e menu, moduli lead con tracciamento delle risposte in-app, notifiche push quando arriva una nuova risposta al modulo, broadcast a tutti gli utenti del tuo bot con pianificazione e segmentazione, statistiche dettagliate e report di consegna, e fino a 4 immagini per comando. I bot girano su webhook Telegram, quindi sono online 24 ore su 24, 7 giorni su 7, senza server da affittare o tenere sveglio. C'è un bot di prova gratuito di 15 minuti senza carta richiesta, e se vuoi confrontare prima il panorama, guarda la nostra rassegna dei migliori builder di bot Telegram.

Cosa costaPrezzoCosa include
BotFather e la Telegram Bot APIGratisRegistrazione del bot, token, impostazioni profilo. Nessun costo per messaggio.
Bot di prova TeleMinuteGratis, senza cartaUn bot di prova di 15 minuti per testare il builder da capo a fondo.
TeleMinute Premium, settimanale3,99 $ a settimanaOgni funzione. Non ci sono livelli.
TeleMinute Premium, mensile9,99 $ al meseOgni funzione. L'opzione più popolare.
TeleMinute Premium, a vita49,99 $ una tantumOgni funzione, pagata una volta, accesso a vita.

Qualunque strada tu scelga, due regole di Telegram si applicano a ogni bot e nessuna piattaforma può eliminarle. Un bot può scrivere solo a chi lo ha avviato per primo, quindi non c'è contatto a freddo, e l'invio massivo è limitato a circa 30 messaggi al secondo, quindi un broadcast a un pubblico ampio viene messo in coda e richiede tempo per completarsi.

Come si elimina un bot Telegram?

Invia /deletebot a BotFather, scegli il bot, e conferma rimandando indietro la frase esatta che BotFather ti mostra (attualmente "Yes, I am totally sure."). Puoi fare lo stesso da /mybots e poi Elimina Bot.

L'eliminazione è permanente. Il token smette di funzionare, il bot scompare dal tuo account, e BotFather ti avverte che non può essere annullata. Non trattarla come un pulsante di pausa.

Se vuoi solo che il bot smetta di rispondere per un po', revoca il token con /revoke o disconnettilo nella piattaforma che lo fa girare. Entrambe le operazioni richiedono pochi secondi e sono reversibili.

Hai il token. Ora dai al bot qualcosa da dire.

Incolla il tuo token BotFather in TeleMinute e costruisci comandi, risposte per parola chiave, menu inline e moduli lead visivamente. Inizia con un bot di prova gratuito di 15 minuti, nessuna carta richiesta.

Collega il token del tuo bot

Punti chiave

  • BotFather è il bot ufficiale di Telegram per creare bot, all'@BotFather, ed è gratuito senza alcun costo per messaggio.
  • Crea un bot con /newbot: un nome visualizzato, poi uno username da 5 a 32 caratteri che deve terminare in "bot", poi il token.
  • Il token è una password. /token lo mostra di nuovo, /revoke lo sostituisce istantaneamente se trapela.
  • BotFather può cambiare nome, descrizione, testo informativo, immagine, menu comandi e impostazioni di gruppo di un bot, ma non il suo username.
  • BotFather non fa mai rispondere un bot. Il tuo codice ospitato o un builder come TeleMinute (3,99 $ a settimana, 9,99 $ al mese, o 49,99 $ una tantum) fa quella parte.

Conclusione

BotFather è piccolo di proposito. È uno sportello di registrazione: rilascia un'identità e un token, ti lascia rifinire il profilo, e resta fuori dai piedi. Impara la dozzina di comandi qui sopra e non dovrai mai più cercarli.

Il lavoro interessante inizia dopo il token. Decidi cosa dovrebbe rispondere il tuo bot, collega il token a qualcosa che possa rispondere, e testa le prime cinque domande che i tuoi utenti reali faranno. Questa è la differenza tra un bot registrato e uno utile.