هر چیزی که در چت یک ابزار هوش مصنوعی می‌چسبانید، از دستگاه شما خارج و روی سرور یک شرکت دیگر ذخیره می‌شود. پس قاعده ساده است: چیزی را که حاضر نیستید برای یک غریبه ایمیل کنید، آنجا هم نگذارید. برای صاحب سایت، این یعنی رمزها، فایل‌های تنظیمات و اطلاعات مشتری.

فهرست «هرگز»

چه چیزی کجا پیدا می‌شود اگر لو برود
رمز سی‌پنل، FTP، ایمیل، مدیر سایت — دسترسی کامل به سایت
فایل wp-config.php ریشه‌ی سایت وردپرسی رمز دیتابیس و کلیدهای امنیتی
فایل env. پروژه‌های لاراول و Node.js همه‌ی رمزهای پروژه
کلید API و توکن تنظیمات افزونه‌ها و کد خرج کردن به حساب شما
خروجی دیتابیس phpMyAdmin اطلاعات شخصی مشتریان
فهرست مشتریان و سفارش‌ها ووکامرس نقض حریم خصوصی
کد تأیید دومرحله‌ای و کد پشتیبان — دور زدن امنیت حساب
کد انتقال دامنه (EPP) — انتقال دامنه توسط دیگری
اطلاعات کارت و حساب بانکی — —
مدارک هویتی — —

چیزهایی که با احتیاط می‌شود داد

  • لاگ خطا: بعد از حذف نام کاربری هاست، آی‌پی‌ها و آدرس‌های ایمیل.
  • تکه‌ای از کد: بدون رمز و کلید.
  • ایمیل مشتری برای نوشتن جواب: بدون نام، شماره و آدرس.
  • آمار کلی سایت: بدون داده‌ی فردی.

پاک‌سازی قبل از چسباندن

به‌جای بنویسید
/home/myuser/public_html/… /home/USER/public_html/…
define(‘DB_PASSWORD’, ‘رمز واقعی’) define(‘DB_PASSWORD’, ‘XXXX’)
ali@example.ir user@example.com
نام و شماره‌ی مشتری «مشتری الف»

قبل از فشردن دکمه‌ی ارسال، متن را یک بار برای کلمه‌های password، key، token و secret نگاه کنید.

تنظیمات ابزار را ببینید

  • آیا گفتگوهای شما برای آموزش مدل استفاده می‌شود؟ بیشتر ابزارها گزینه‌ی خاموش کردنش را دارند.
  • تاریخچه‌ی گفتگو تا کی نگه داشته می‌شود؟
  • نسخه‌ی کاری و سازمانی ابزارها معمولاً تعهد سخت‌گیرانه‌تری درباره‌ی داده دارند.
  • افزونه‌های مرورگر و ابزارهای ناشناسِ «هوش مصنوعی رایگان» را با حساب کاری استفاده نکنید.

اگر اشتباهاً فرستادید

  1. همان لحظه رمز یا کلید را عوض کنید. پاک کردن گفتگو کافی نیست.
  2. رمز دیتابیس: از MySQL Databases سی‌پنل عوض و در wp-config به‌روز کنید.
  3. کلیدهای امنیتی وردپرس (SALT) را هم تازه کنید تا نشست‌ها باطل شود.
  4. گفتگو را حذف کنید.
  5. اگر اطلاعات مشتری بوده، موضوع را جدی بگیرید و بسته به قوانین حوزه‌ی کاری‌تان اقدام کنید.

برای تیم

یک قاعده‌ی یک‌خطی بنویسید و به همه بدهید: «رمز، کلید، فایل تنظیمات و اطلاعات مشتری در هیچ ابزار هوش مصنوعی‌ای وارد نمی‌شود.» بیشتر نشت‌ها از بی‌اطلاعی است، نه بدخواهی.

لایه‌های دیگر امنیت حساب

سوال‌های رایج

پشتیبانی هاست رمز مرا می‌خواهد؛ بدهم؟

پشتیبانی رایکت رمز حساب ناحیه کاربری شما را نمی‌خواهد.

برای رفع خطا، چه چیزی بدهم؟

رفع خطای وردپرس با هوش مصنوعی.

کلید API را کجا نگه دارم؟

نگهداری امن کلید.