نظرة عامة
استخدم هذا الدليل لحماية حسابك على OpenAI ومراجعة النشاط الأمني وإدارة الجلسات النشطة. إذا كنت تستخدم واجهة برمجة تطبيقات OpenAI، فاتبع إرشادات مفتاح API لحماية مفاتيحك ومراقبة الاستخدام.
إذا كنت تعتقد أن حسابك أو مفتاح API الخاص بك قد تعرض للاختراق، فانتقل إلى الاستجابة لاختراق مشتبه به واتصل بدعم OpenAI فورًا.
الحفاظ على أمان حسابك
ابدأ ببيانات اعتماد تسجيل الدخول وإعدادات الأمان الخاصة بك. يمكن أن تساعد هذه الخطوات في تقليل مخاطر الوصول غير المصرح به إلى الحساب.
استخدام بيانات اعتماد تسجيل دخول قوية وفريدة
إذا كنت تستخدم كلمة مرور، فاستخدم كلمة مرور فريدة لا تستخدمها على مواقع أخرى. نوصي باستخدام مدير كلمات المرور لإنشائها وتخزينها.
ومن المستحسن تغيير كلمة مرورك فورًا إذا كنت تعتقد أنها تعرّضت للاختراف أو أُعيد استخدامها أو تمت مشاركتها.
تمكين المصادقة متعددة العوامل (MFA)
فعِّل المصادقة متعددة العوامل لإضافة خطوة تحقق إضافية أثناء تسجيل الدخول. لمزيد من المعلومات، راجع: تفعيل المصادقة متعددة العوامل أو تعطيلها.
حتى إذا تمكن شخص ما من الحصول على كلمة مرورك، فسيظل بحاجة إلى العامل الثاني للوصول إلى حسابك.
لا يؤدي تفعيل المصادقة متعددة العوامل إلى إلغاء عمليات تسجيل الدخول الحالية. إذا كنت تشك في حدوث وصول غير مصرح به، فغيّر كلمة مرورك إن كنت تستخدم كلمة مرور لتسجيل الدخول، ثم سجّل الخروج من جميع الجلسات قبل تفعيل المصادقة متعددة العوامل.
إذا كنت ترغب في الحصول على حمايةٍ للحساب مدعومة بالأجهزة العينية ولم تكن تملك مفتاح أمان بالفعل، فيمكن لمستخدمي OpenAI المؤهلين استكشاف مزايا باقة OpenAI + Yubico YubiKey. ولمعرفة المزيد، يرجى الاطلاع على: باقة OpenAI + Yubico YubiKey.
استخدام خاصية "الأمان المتقدّم للحساب"
بالنسبة إلى حسابات ChatGPT المؤهلة المخصصة للمستهلكين، فإن خاصية الأمان المتقدم للحساب تضيف متطلبات تسجيل دخول أقوى وإجراءات حماية أكثر صرامة للحساب. لمزيد من المعلومات، يرجى الاطلاع على: أمان الحساب المتقدم. وهذه الميزة غير متوفرة لمستخدمي ChatGPT Enterprise، أو الحسابات التي تدار من قِبل المنظمة، أو الحسابات المرتبطة بنطاق مُدار من قِبل المنظمة.
الحذر عند التعامل مع الرسائل الإلكترونية والروابط
احذر من رسائل البريد الإلكتروني التي تطلب بيانات الاعتماد أو توجّه المستخدمين إلى صفحات ويب تتطلب تفاصيل الحساب.
تحقق دائمًا من عنوان البريد الإلكتروني وعنوان URL للتأكد من أنهما من مصدر موثوق.
مراجعة نشاط الحساب وإدارة الجلسات
يعرض سجل الأمان الأحداث الأمنية السابقة. استخدم الجلسات النشطة لمراجعة الجلسات الحالية وإدارتها.
مراجعة سجل الأمان
يعرض سجل الأمان الأحداث الأمنية الأخيرة الخاصة بحسابك على OpenAI. تشمل الأمثلة عمليات تسجيل الدخول وتسجيل الخروج وتغييرات كلمة المرور والتغييرات في المصادقة متعددة العوامل (MFA) ومفاتيح المرور وإعدادات الأمان الأخرى.
لفتح سجل الأمان الخاص بك على الويب:
في ChatGPT، انتقل إلى الإعدادات.
حدد الأمان وتسجيل الدخول.
حدد سجل الأمان.
راجع نوع الحدث ووقته بالإضافة إلى تفاصيل الموقع والجهاز. قد تكون بعض التفاصيل تقريبية أو غير متاحة.
إذا لاحظت نشاطًا لم تقم به أو لم تصرح به، فاتبع الخطوات الواردة في الرد على اختراق مشتبه به.
تسجيل الخروج من جميع الجلسات
يمكنك تسجيل الخروج من جميع الجلسات النشطة على مختلف الأجهزة. لمراجعة الجلسات الفردية وإدارتها، راجع: إدارة الجلسات النشطة في ChatGPT.
في ChatGPT على الويب:
انتقل إلى الإعدادات.
حدد الأمان وتسجيل الدخول.
حدد الجلسات النشطة.
ابحث عن تسجيل الخروج من جميع الجلسات.
حدد تسجيل الخروج من الكل.
في مربع حوار التأكيد، حدد تسجيل الخروج من جميع الأجهزة.
سيؤدي هذا إلى تسجيل خروجك من جميع الجلسات النشطة عبر الأجهزة، بما في ذلك جلستك الحالية. قد يستغرق تسجيل الخروج من جلسات ChatGPT الأخرى ما يصل إلى 30 دقيقة.
على المنصة، انتقل إلى ملفك الشخصي > الأمان ثم حدد تسجيل الخروج من جميع الأجهزة.
احمِ مفاتيح API الخاصة بك
إذا كنت تستخدم واجهة برمجة تطبيقات OpenAI، فاحم مفاتيح API الخاصة بك، بالإضافة إلى بيانات اعتماد تسجيل الدخول الخاصة بك. قد يتيح مفتاح API المكشوف استخدام واجهة API دون تصريح من خلال حسابك، مما قد يؤدي إلى رسوم أو نشاط ينتهك شروط الخدمة الخاصة بنا.
استخدام متغيرات البيئة
خزّن مفتاح API الخاص بك في متغيرات البيئة داخل بيئة التطوير لديك. يساعد ذلك في إبقاء المفتاح خارج الرمز الخاص بالتطبيق، مما يقلل من خطر انكشافه.
إذا كنت تستخدم إجراءات GitHub، فاستخدم أسرار GitHub لحفظ مفتاح API الخاص بك.
عدم تضمين مفتاح API الخاص بك في المنتج النهائي
لا تضمّن مفتاح API الخاص بك مباشرةً في تطبيق، مثل تطبيق الهاتف المحمول. هذا يجعل المفتاح أكثر عرضةً للانكشاف وإساءة الاستخدام.
توخي الحذر عند التعامل مع منتجات من جهات خارجية
توخَّ الحذر عند استخدام مكتبات أو أطر عمل أو أدوات تابعة لجهات خارجية تطلب الوصول إلى مفتاح API الخاص بك. حتى لو كان المنتج يتمتع بسمعة جيدة، يظل هناك خطر انكشاف المفتاح أو إساءة استخدامه.
قبل استخدام منتج تابع لجهة خارجية يتطلب مفتاح API الخاص بك، يُرجى مراجعة الشركة والمنتج بعناية. تحقق من المراجعات، واطلع على سياسة الخصوصية، وابحث عن أي مخاوف أمنية أثارها المجتمع.
راجع الكود قبل النشر
قبل نقل أي أكواد برمجية إلى المستودعات العامة، راجعها للتأكد من عدم كشف أي معلومات حساسة، مثل مفاتيح API.
استخدم أدوات فحص آلية يمكنها رصد التسريبات المحتملة. يمكنك أيضًا الاطلاع على دليل فحص الأسرار من GitHub للحصول على مزيد من الإرشادات.
عندما تكتشف OpenAI وجود مفتاح API على الإنترنت العام أو مسرّب داخل تطبيق في متجر التطبيقات، يتم تعطيل مفتاح API على الفور.
تدوير مفاتيح API
غيّر مفاتيح API الخاصة بك بشكل دوري عن طريق حذف المفاتيح القديمة وإنشاء مفاتيح جديدة من خلال لوحة تحكم مفاتيح API.
راقب نفقات واجهة برمجة التطبيقات واستخدامها
عيّن حدود إنفاق متعددة، مثل 90% و95%، ضمن ميزانية شهرية على مستوى المنظمة أو المشروع لمراقبة الإنفاق الشهري.
كوّن مجموعة من مستلمي بريد إلكتروني مخصصين للتكامل مع القوائم البريدية ومنصات إدارة الحوادث ومنصات المراسلة. ويمكن تكوين ذلك في إعدادات المنصة.
يمكنك أيضًا فرض حد صارم على مستوى المؤسسة أو المشروع لإيقاف طلبات API المتأثرة عند وصول النفقات المسجلة إلى ذلك المبلغ. هذا الفرض ليس فوريًا، لذا قد يتجاوز الإنفاق المسجل الحد المسموح به قليلًا. لمزيد من المعلومات، راجع: حدود النفقات.
استخدم مفاتيح API منفصلة لكل ميزة أو فريق أو منتج أو مشروع لتسهيل تتبع الاستخدام. لمزيد من المعلومات، راجع: تتبع الاستخدام من خلال مفتاح API.
الرد على اختراق مشتبه به
اتخذ إجراءً سريعًا إذا كنت تشتبه في وصول غير مصرح به إلى حسابك أو في انكشاف مفتاح API الخاص بك. اتبع الخطوات التي تناسب حالتك.
تأمين حسابك بعد الاشتباه في وصول غير مصرح به
إذا كنت تستخدم كلمة مرور وتعتقد أنها تعرّضت للاختراق أو إعادة الاستخدام أو المشاركة، فغيّرها فورًا.
سجّل الخروج من جميع الجلسات باستخدام الإرشادات أعلاه.
إذا كنت تستخدم واجهة برمجة تطبيقات OpenAI، فاحذف مفاتيح API الخاصة بك وراجع استخدامك لواجهة API للتحقق من أي نشاط غير متوقع.
راجع سجل الأمان بحثًا عن أي نشاط غير مألوف. احتفظ بالتفاصيل التي قد تساعد في استرداد الحساب.
إلغاء مفتاح API المكشوف
إذا كنت تعتقد أن مفتاح API قد تعرّض للاختراق:
احذف المفتاح المتأثر من خلال لوحة معلومات مفاتيح API.
راجع استخدامك لواجهة API بحثًا عن أي نشاط غير متوقع، مع الاحتفاظ بالتفاصيل.
التواصل مع دعم OpenAI
تواصل مع فريق دعم OpenAI من خلال فتح دردشة جديدة في أي صفحة من صفحات مركز المساعدة. أدرج تفاصيل الأنشطة التي لم تقم بها أو تصرح بها. يمكن أن تساعد هذه التفاصيل في استعادة حسابك.
