Bueno pues por lo que me toca como creador del bot de Telegram y como tú, experto en desarrollo de software y ciberseguridad, con mas de 15 años de experiencia en grandes empresas y dando servicio a grandes coorporaciones.
Si hubieses visto, el token que se obtiene es un token RO (read only), no permite NINGUN cambio sobre la cuenta del usuario. El token revocable como indica un compañero, por medio de un simple cambio de contraseña. Además, como Tesla tiene implementado el 2FA, es necesario este mecanísmo para realizar cualquier cambio.
Respecto al token, en el bot se almacena temporalmente en un db encriptada, que a su vez encripta el dato por medio de una clave única para cada usuario que se encuentra en un Vault separado (Consul, por si tienes más curiosidad). En el momento en el que se entrega el coche, el token se revoca o el usuario ejecuta el comando de darse de baja, TODOS los datos se eliminan.
(Alerta de lenguaje técnico) Además, son tres imágenes que se ejecutan en un servidor con el único acceso por ssh con certificado. Las imágenes está aisladas, sin ningún puerto abierto, además de tener el servicio de CrodwSec analizando y vigilando todo lo que sucede.
También, añadir y matizar que este token y este script únicamente es válido para las entregas, ya que para el acceso al coche y todas sus funciones se debe de seguir una política diferente que Tesla conoce como Third Party Apps. Es más, te puedo asegurar que he intentado usar mi propio token para obtener información sobre el posicionamiento GPS, etc y no ha funcionado (intenté saber donde estaba mi coche durante el proceso de entega).
Como resumen, todos los datos de encuentran guardados de manera estándar (o quizás por encima) del mercado.
En cuanto al script del bot, es una evolución del script de python, facilitando y evitando que el usuario que desea conocer el estado de su entrega (única y exclusivamente).
Espero que os ayude y cualquier duda, me podéis contactar.