Они смогут управлять вашим аккаунтом
через api_id, api_hash, только в том случае,
если вы прошли авторизацию и это устройство подключилось к вашему аккаунту.
Зайдите в «Настройки» -> «Устройства» и отключите сеансы, которые не нужны.
Если они попытаются что-то сделать с вашим акаунтом, вам придёт код, без него они не смогут ничего сделать.