هر چیزی که در چت یک ابزار هوش مصنوعی میچسبانید، از دستگاه شما خارج و روی سرور یک شرکت دیگر ذخیره میشود. پس قاعده ساده است: چیزی را که حاضر نیستید برای یک غریبه ایمیل کنید، آنجا هم نگذارید. برای صاحب سایت، این یعنی رمزها، فایلهای تنظیمات و اطلاعات مشتری.
فهرست «هرگز»
| چه چیزی | کجا پیدا میشود | اگر لو برود |
|---|---|---|
| رمز سیپنل، FTP، ایمیل، مدیر سایت | — | دسترسی کامل به سایت |
| فایل wp-config.php | ریشهی سایت وردپرسی | رمز دیتابیس و کلیدهای امنیتی |
| فایل env. | پروژههای لاراول و Node.js | همهی رمزهای پروژه |
| کلید API و توکن | تنظیمات افزونهها و کد | خرج کردن به حساب شما |
| خروجی دیتابیس | phpMyAdmin | اطلاعات شخصی مشتریان |
| فهرست مشتریان و سفارشها | ووکامرس | نقض حریم خصوصی |
| کد تأیید دومرحلهای و کد پشتیبان | — | دور زدن امنیت حساب |
| کد انتقال دامنه (EPP) | — | انتقال دامنه توسط دیگری |
| اطلاعات کارت و حساب بانکی | — | — |
| مدارک هویتی | — | — |
چیزهایی که با احتیاط میشود داد
- لاگ خطا: بعد از حذف نام کاربری هاست، آیپیها و آدرسهای ایمیل.
- تکهای از کد: بدون رمز و کلید.
- ایمیل مشتری برای نوشتن جواب: بدون نام، شماره و آدرس.
- آمار کلی سایت: بدون دادهی فردی.
پاکسازی قبل از چسباندن
| بهجای | بنویسید |
|---|---|
| /home/myuser/public_html/… | /home/USER/public_html/… |
| define(‘DB_PASSWORD’, ‘رمز واقعی’) | define(‘DB_PASSWORD’, ‘XXXX’) |
| ali@example.ir | user@example.com |
| نام و شمارهی مشتری | «مشتری الف» |
قبل از فشردن دکمهی ارسال، متن را یک بار برای کلمههای password، key، token و secret نگاه کنید.
تنظیمات ابزار را ببینید
- آیا گفتگوهای شما برای آموزش مدل استفاده میشود؟ بیشتر ابزارها گزینهی خاموش کردنش را دارند.
- تاریخچهی گفتگو تا کی نگه داشته میشود؟
- نسخهی کاری و سازمانی ابزارها معمولاً تعهد سختگیرانهتری دربارهی داده دارند.
- افزونههای مرورگر و ابزارهای ناشناسِ «هوش مصنوعی رایگان» را با حساب کاری استفاده نکنید.
اگر اشتباهاً فرستادید
- همان لحظه رمز یا کلید را عوض کنید. پاک کردن گفتگو کافی نیست.
- رمز دیتابیس: از MySQL Databases سیپنل عوض و در wp-config بهروز کنید.
- کلیدهای امنیتی وردپرس (SALT) را هم تازه کنید تا نشستها باطل شود.
- گفتگو را حذف کنید.
- اگر اطلاعات مشتری بوده، موضوع را جدی بگیرید و بسته به قوانین حوزهی کاریتان اقدام کنید.
برای تیم
یک قاعدهی یکخطی بنویسید و به همه بدهید: «رمز، کلید، فایل تنظیمات و اطلاعات مشتری در هیچ ابزار هوش مصنوعیای وارد نمیشود.» بیشتر نشتها از بیاطلاعی است، نه بدخواهی.
لایههای دیگر امنیت حساب
سوالهای رایج
پشتیبانی هاست رمز مرا میخواهد؛ بدهم؟
پشتیبانی رایکت رمز حساب ناحیه کاربری شما را نمیخواهد.
برای رفع خطا، چه چیزی بدهم؟
رفع خطای وردپرس با هوش مصنوعی.