كيف يمكننا الحفاظ على أمان الحسابات في OpenAI؟

شارك هذه المقالة مع أصدقائك!


جريدة الغد

عند استخدام خدمات OpenAI، من الضروري الحفاظ على أمان كل من حسابك ومفتاح واجهة برمجة التطبيقات (API key) الخاص بك.

احمِ نفسك من تسريب مفتاح واجهة برمجة التطبيقات ومن عمليات الاستيلاء على الحساب باتباع أفضل الممارسات هذه.

اقرأ أيضا: 1900 طعن أمام المحكمة الدستورية بشأن تعديلات الإيجار القديم

حافظ على أمان حسابك

امنع تسريب مفتاح واجهة برمجة التطبيقات (API key)

وفي حال تسريبه، قد يتمكن مستخدمون غير مصرح لهم من الوصول إلى الواجهة عبر حسابك، مما قد يؤدي إلى فرض رسوم غير مصرح بها أو حدوث أنشطة تنتهك شروط الخدمة.

استخدم متغيّرات البيئة

إذا كنت تستخدم GitHub Actions، فاستخدم ميزة “أسرار GitHub” (GitHub secrets)  لتخزين مفتاح واجهة برمجة التطبيقات.

توخَّ الحذر عند استخدام منتجات الجهات الخارجية

وقبل استخدام أي منتج تابع لجهة خارجية يتطلب مفتاح واجهة برمجة التطبيقات الخاص بك، قم بإجراء فحص دقيق للشركة والمنتج؛ تحقق من المراجعات، واقرأ سياسة الخصوصية، وابحث عن أي مخاوف أمنية قد يكون المجتمع التقني قد أثارها بخصوص هذا المنتج.

تجنّب تضمين مفتاح واجهة برمجة التطبيقات (API key) في الكود المصدري
الكود المصدري (Source Code) هو مجموعة الأوامر والتعليمات البرمجية التي يكتبها المبرمج بلغة برمجة معينة (مثل Python أو Java)، ويمكن للإنسان قراءتها وتعديلها. يتم تحويله لاحقاً بواسطة المترجم إلى لغة الآلة ليفهمها الحاسوب وينفذ البرامج.

قد يبدو تضمين مفتاح واجهة برمجة التطبيقات مباشرةً داخل التطبيق خياراً مغرياً لتجنب تشغيل خادم (server) مخصص لتطبيقات الهواتف المحمولة أو حالات الاستخدام المماثلة، إلا أن هذا الممارسة تجعل المفتاح عرضةً لسوء الاستخدام.

اجرِ مراجعات دقيقة للكود البرمجي

طبّق آلية تدوير المفاتيح (key rotation)

الوقاية من الاستيلاء على الحساب

استخدم بيانات اعتماد قوية وفريدة لتسجيل الدخول

غيّر كلمة مرورك على الفور إذا كنت تعتقد أنها قد تعرضت للكشف أو أُعيد استخدامها أو تمت مشاركتها مع الآخرين.

فعّل المصادقة متعددة العوامل (MFA)

توخَّ الحذر عند التعامل مع رسائل البريد الإلكتروني والروابط

احرص دائمًا على التحقق من عنوان البريد الإلكتروني ورابط الموقع (URL) للتأكد من صدورهما عن مصدر موثوق.

التعامل مع حالات الاختراق المحتملة

-احذف مفاتيح واجهة برمجة التطبيقات (API keys) الخاصة بك، يمكنك حذف مفاتيح واجهة برمجة التطبيقات من خلال لوحة تحكم المفاتيح.

اقرأ أيضا: فريقان خطفا الأنظار في الجولة الأولى من دوري روشن

-راجع نشاط الحساب: تحقق من الحساب بحثاً عن أي نشاط غير مألوف، مثل استخدام غير متوقع لواجهة برمجة التطبيقات. يمكن أن تساعد التفاصيل التي تقدمها في عملية استعادة الحساب.

-سجّل الخروج من جميع الجلسات، يمكنك تسجيل الخروج من جميع الجلسات النشطة عبر مختلف الأجهزة. للاطلاع على التعليمات، راجع: تسجيل الخروج من جميع الجلسات.

في ChatGPT:

سيؤدي هذا الإجراء إلى تسجيل خروجك من جميع الجلسات النشطة على مختلف الأجهزة، بما في ذلك جلستك الحالية. قد تستغرق العملية ما يصل إلى 30 دقيقة.

على المنصة (Platform)، انتقل إلى ملفك الشخصي (Your Profile) > الأمان (Security) واختر تسجيل الخروج من جميع الأجهزة (Log out of all devices).

قد يستغرق الأمر ما يصل إلى 30 دقيقة حتى يتم تسجيل الخروج من جلسات ChatGPT الأخرى. وكالات

اقرأ أيضا: 12 يوما يستحب صيامها في شهر ربيع الأول

‫0 تعليق

اترك تعليقاً