OpenAI

كيف يمكنني الحفاظ على أمان حساباتي لدى OpenAI؟

يمكنك حماية حسابك من الاحتيال باتباع أفضل الممارسات التالية.

تم التحديث: 2 hours ago

نظرة عامة

عند استخدام خدمات OpenAI، من المهم الحفاظ على أمان كل من مفتاح API الخاص بك وأمان حسابك. احمِ نفسك من تسريبات مفاتيح API وعمليات الاستيلاء على الحسابات باتباع أفضل الممارسات.

اتصل بدعم OpenAI فورًا إذا كنت قلقًا من أن حسابك أو مفتاح API الخاص بك قد تعرض للاختراق. يمكنك التواصل مع فريق دعم OpenAI من خلال فتح دردشة جديدة في الزاوية اليمنى السفلية من أي صفحة من صفحات مركز المساعدة.

الحفاظ على أمان حسابك

الأمان مسؤولية مشتركة. تعمل OpenAI على حماية الوصول إلى الحسابات، ويمكن أن تساعد هذه الخطوات في تقليل مخاطر الاستخدام غير المصرح به. إذا تم استخدام بيانات اعتماد الحساب من دون إذن، فأبلِغ عن المشكلة في أقرب وقت ممكن.

استخدام بيانات اعتماد تسجيل دخول قوية وفريدة

إذا كنت تستخدم كلمة مرور، فاستخدم كلمة مرور فريدة لا تستخدمها على مواقع أخرى. نوصي باستخدام مدير كلمات المرور لإنشائها وتخزينها.

ومن المستحسن تغيير كلمة مرورك فورًا إذا كنت تعتقد أنها تعرّضت للاختراف أو أُعيد استخدامها أو تمت مشاركتها.

تمكين المصادقة متعددة العوامل (MFA)

فعِّل المصادقة متعددة العوامل لإضافة خطوة تحقق إضافية أثناء تسجيل الدخول. لمزيد من المعلومات، راجع: تفعيل المصادقة متعددة العوامل أو تعطيلها.

حتى إذا تمكن شخص ما من الحصول على كلمة مرورك، فسيظل بحاجة إلى العامل الثاني للوصول إلى حسابك.

لا يؤدي تفعيل المصادقة متعددة العوامل إلى إلغاء عمليات تسجيل الدخول الحالية. ولمنع أي مستخدمين يصلون بالفعل إلى حسابك، ستحتاج أولًا إلى إعادة تعيين كلمة مرورك، ثم تفعيل المصادقة متعددة العوامل.

إذا كنت ترغب في الحصول على حمايةٍ للحساب مدعومة بالأجهزة العينية ولم تكن تملك مفتاح أمان بالفعل، فيمكن لمستخدمي OpenAI المؤهلين استكشاف مزايا باقة OpenAI + Yubico YubiKey. ولمعرفة المزيد، يرجى الاطلاع على: باقة OpenAI + Yubico YubiKey.

استخدام خاصية "الأمان المتقدّم للحساب"

بالنسبة إلى حسابات ChatGPT المؤهلة المخصصة للمستهلكين، فإن خاصية الأمان المتقدم للحساب تضيف متطلبات تسجيل دخول أقوى وإجراءات حماية أكثر صرامة للحساب. لمزيد من المعلومات، يرجى الاطلاع على: أمان الحساب المتقدم. وهذه الميزة غير متوفرة لمستخدمي ChatGPT Enterprise، أو الحسابات التي تدار من قِبل المنظمة، أو الحسابات المرتبطة بنطاق مُدار من قِبل المنظمة.

الحذر عند التعامل مع الرسائل الإلكترونية والروابط

احذر من رسائل البريد الإلكتروني التي تطلب بيانات الاعتماد أو توجّه المستخدمين إلى صفحات ويب تتطلب تفاصيل الحساب.

تحقق دائمًا من عنوان البريد الإلكتروني وعنوان URL للتأكد من أنهما من مصدر موثوق.

Review account activity and manage sessions

Security history shows past security events. Use Active sessions to review and manage current sessions.

Review your security history

Security history shows recent security events for your OpenAI account. Examples include sign-ins, sign-outs, password changes, and changes to multi-factor authentication (MFA), passkeys, and other security settings.

To open your security history on the web:

  1. In ChatGPT, go to Settings.

  2. Select Security and login.

  3. Select Security history.

Review the event type and time alongside the location and device details. Some details may be approximate or unavailable.

If you see activity you didn’t perform or authorize, follow the steps in Respond to a suspected compromise.

تسجيل الخروج من جميع الجلسات

يمكنك تسجيل الخروج من جميع الجلسات النشطة على مختلف الأجهزة. للحصول على الإرشادات، راجع: تسجيل الخروج من جميع الجلسات.

في ChatGPT:

  1. انتقل إلى الإعدادات.

  2. حدد الأمان.

  3. حدد الجلسات النشطة.

  4. ابحث عن تسجيل الخروج من جميع الجلسات.

  5. حدد تسجيل الخروج من الكل.

  6. في مربع حوار التأكيد، حدد تسجيل الخروج من جميع الأجهزة.

سيؤدي هذا إلى تسجيل خروجك من جميع الجلسات النشطة عبر الأجهزة، بما في ذلك جلستك الحالية. قد يستغرق الأمر ما يصل إلى 30 دقيقة.

على المنصة، انتقل إلى ملفك الشخصي > الأمان ثم حدد تسجيل الخروج من جميع الأجهزة.

قد يستغرق تسجيل الخروج من جلسات ChatGPT الأخرى ما يصل إلى 30 دقيقة.

Protect your API keys

If you use the OpenAI API, protect your API keys as well as your sign-in credentials. An exposed API key can allow unauthorized API usage through your account, which can result in charges or activity that violates our terms of service.

Use environment variables

Store your API key in environment variables within your development environment. This helps keep the key out of application code and reduces the risk of exposure.

If you use GitHub Actions, use GitHub secrets to store your API key.

عدم تضمين مفتاح API الخاص بك في المنتج النهائي

قد يكون من المغري تضمين مفتاح API الخاص بك مباشرةً في تطبيق لتجنب تشغيل خادم لتطبيق الهاتف المحمول أو حالة استخدام مشابهة. ولكن هذا يجعل مفتاح API عرضة لسوء الاستخدام.

توخي الحذر عند التعامل مع منتجات من جهات خارجية

توخَّ الحذر عند استخدام مكتبات أو أطر عمل أو أدوات تابعة لجهات خارجية تطلب الوصول إلى مفتاح API الخاص بك. حتى لو كان المنتج يتمتع بسمعة جيدة، يظل هناك خطر انكشاف المفتاح أو إساءة استخدامه.

قبل استخدام منتج تابع لجهة خارجية يتطلب مفتاح API الخاص بك، يُرجى مراجعة الشركة والمنتج بعناية. تحقق من المراجعات، واطلع على سياسة الخصوصية، وابحث عن أي مخاوف أمنية أثارها المجتمع.

Review code before publishing

Before pushing code to public repositories, review it to make sure no sensitive information, such as API keys, is exposed.

Use automated scanning tools that can flag potential leaks. You can also review GitHub's secret scanning tutorial for more guidance.

When OpenAI detects an API key on the public internet, or leaked inside an app in an app store, the API key is disabled immediately.

تنفيذ تدوير المفاتيح

غيّر مفاتيح API الخاصة بك بشكل دوري عن طريق حذف المفاتيح القديمة وإنشاء مفاتيح جديدة من خلال لوحة تحكم مفاتيح API.

Monitor API spending and usage

Set multiple spend thresholds, such as 90% and 95%, against a monthly budget at the organization or project level to monitor monthly spend.

Configure custom email recipients to integrate with mailing lists, incident management platforms, and messaging platforms. This can be configured in Platform settings.

You can also enforce an organization or project hard limit to stop affected API requests when tracked spend reaches that amount. Enforcement is not instantaneous, so recorded spend may slightly exceed the limit. For more information, see: Spend limits.

Use separate API keys for each feature, team, product, or project to make usage easier to track. For more information, see: tracking usage by API key.

الرد على اختراق مشتبه به

إذا كنت تعتقد أن مفتاح API الخاص بك قد تعرّض للاختراق، أو كنت تشتبه في وجود نشاط غير مصرّح به على حسابك، فاتخذ إجراءً بسرعة.

Secure your account after suspected unauthorized access

  1. If you use a password and think it was exposed, reused, or shared, change it right away.

  2. Log out of all sessions using the instructions above.

  3. If you use the OpenAI API, delete your API keys and review your API usage for unexpected activity.

  4. Review your security history for unfamiliar activity. Keep details that may help with account recovery.

  5. Contact OpenAI Support.

حذف مفاتيح API

احذف مفاتيح API الخاصة بك من خلال لوحة معلومات مفاتيح API.

تدعم OpenAI أيضًا تتبع الاستخدام من خلال مفتاح API. ويُسهّل هذا عرض الاستخدام حسب الميزة أو الفريق أو المنتج أو المشروع، وذلك باستخدام مفاتيح API منفصلة لكل منها.

التواصل مع دعم OpenAI

كلما أسرعت في الإبلاغ عن المشكلة، كلما تمكّنت OpenAI من مساعدتك على حلها بشكل أسرع وتقليل الضرر المحتمل. تواصل مع فريق دعم OpenAI من خلال فتح دردشة جديدة في أي صفحة من صفحات مركز المساعدة.

هل كانت هذه المقالة مفيدة؟