نقطة مهمة أخرى: إذا فعّلت الخيار، تمتد الحماية أيضًا إلى Codex المرتبط بنفس تسجيل الدخول. وتقول OpenAI إن حسابات ChatGPT وCodex قد تحتوي على معلومات حساسة، لذلك تقدّم هذا الإعداد ضمن وسائل تقليل مخاطر الوصول غير المصرّح به.
أكبر تغيير هو الانتقال من منطق «كلمة المرور أولًا» إلى تسجيل دخول يعتمد على مفاتيح المرور passkeys أو مفاتيح أمان مادية متوافقة مع FIDO. وتصف تقارير أمنية هذا الخيار بأنه يزيل تسجيل الدخول المعتمد على كلمة المرور ويستبدله بمفاتيح مرور أو مفاتيح أمان فعلية.
عند التفعيل، تتغير عدة أشياء في الحساب:
بعبارة أبسط: أنت تجعل دخول المهاجم أصعب بكثير إذا سرق كلمة مرورك أو خدعك برمز SMS، لكنك في المقابل تجعل عودتك أنت إلى الحساب أصعب إذا فقدت مفاتيحك.
تطلب OpenAI وجود طريقتين آمنتين على الأقل لتسجيل الدخول، على أن تكون إحداهما قابلة للاستخدام على أكثر من جهاز.
الأمثلة التي توردها OpenAI تشمل:
كذلك تحصل أثناء الإعداد على مفتاح استرداد، ويجب حفظه في مكان آمن. عمليًا، لا يكفي أن تحتفظ به في صورة داخل الهاتف نفسه الذي تستخدمه للدخول. فكّر في سيناريوهات واقعية: فقدان الهاتف، تعطل الحاسوب، تغيير الجهاز، أو فشل مزامنة passkey. إذا كان كل شيء محفوظًا في مكان واحد، فأنت لا تملك خطة استرداد حقيقية.
الفكرة الأمنية هنا واضحة: منع المهاجم من استغلال البريد الإلكتروني أو الدعم أو كلمة المرور للسيطرة على الحساب. لكن الثمن هو أن الاسترداد يصبح أكثر صرامة حتى لصاحب الحساب نفسه.
توضح OpenAI أنه إذا فقدت كل طرق تسجيل الدخول ومفتاح الاسترداد، فقد تفقد الوصول إلى الحساب. كما أن دعم OpenAI يمكنه تقديم شرح وإرشاد، لكنه لا يستطيع استعادة الوصول بالطرق المعتادة مثل الاسترداد عبر البريد، أو إعادة ضبط كلمة المرور، أو إلغاء Advanced Account Security، أو إضافة/حذف طرق تسجيل دخول لإرجاع الوصول العادي.
حتى إذا كان مفتاح الاسترداد متاحًا، توجد فترة انتظار مدتها 48 ساعة قبل إلغاء تفعيل الحماية. وهذا تفصيل مهم إذا كنت تعتمد على ChatGPT في مشروع عاجل، أو أثناء سفر، أو قبل موعد تسليم عمل.
بالنسبة للمستخدم العربي، السؤال العملي ليس: «في أي بلد أنا؟» بل: «ما الذي يحتويه حسابي؟ وهل أستطيع إدارة مفاتيح الدخول دون ارتباك؟». فإتاحة الخيار ترتبط بالحسابات الشخصية المؤهلة في المناطق المدعومة وبإعداد الحساب، لا بقاعدة واحدة تصلح لكل المستخدمين.
Advanced Account Security قوي، لكنه ليس مناسبًا لمن يتعامل مع إعدادات الأمان بطريقة عشوائية. قبل أن تطلب من النظام أن يكون صارمًا مع المهاجمين، تأكد أنه لن يكون صارمًا عليك أنت أيضًا في لحظة نسيان أو فقدان جهاز.
إذا لم تجد Advanced Account Security داخل قسم «Security» في إعدادات ChatGPT، فهذا يعني أن الخيار غير متاح حاليًا لذلك الحساب.
كذلك لا يتاح الخيار لحسابات ChatGPT Enterprise، أو الحسابات المُدارة من المؤسسات، أو الحسابات المرتبطة بنطاق مؤسسي مُدار. أما الحسابات المرتبطة بمساحات عمل فقد تعتمد الإتاحة فيها على إعدادات الحساب.
وتشير صفحة الدعم إلى أن إرشادات شراء YubiKey قد تظهر للمستخدمين في الولايات المتحدة والمملكة المتحدة والاتحاد الأوروبي. لذلك، إذا كنت في بلد عربي وتريد استخدام مفتاح أمان مادي، فلا تفترض أن نفس مسار الشراء سيظهر لك؛ تحقق من توافق المفتاح وتوافره محليًا.
قبل أن تفعّل Advanced Account Security، مرّ على هذه النقاط:
جهّز طريقتين آمنتين للدخول على الأقل
OpenAI تشترط وجود طريقتين آمنتين، ويجب أن تعمل إحداهما على أكثر من جهاز.
احفظ مفتاح الاسترداد خارج جهازك الأساسي
إذا فقدت مفتاح الاسترداد وطرق الدخول، قد لا تنفعك إعادة ضبط كلمة المرور أو الاسترداد عبر البريد.
جرّب سيناريو فقدان الهاتف أو تعطل الحاسوب
اسأل نفسك: هل يمكنني الدخول من جهاز آخر؟ هل لدي مفتاح أمان احتياطي؟ هل أعرف أين يوجد مفتاح الاسترداد؟
تأكد أنك تستطيع تحمّل انتظار 48 ساعة
حتى مع مفتاح الاسترداد، توجد فترة انتظار مدتها 48 ساعة قبل إلغاء الحماية.
افحص طبيعة حساب العمل
إذا كان حسابك تابعًا لمؤسسة أو نطاق مُدار، فقد لا يكون الخيار متاحًا لك أصلًا.
Advanced Account Security خيار ممتاز لمن يستخدم ChatGPT مع معلومات مهمة أو حساسة، خصوصًا لأنه يقلل الاعتماد على كلمات المرور ورموز SMS والبريد الإلكتروني في الدخول والاسترداد.
لكنه ليس زرًا يقال عنه ببساطة «فعّله وانتهى الأمر». إذا فقدت طرق الدخول ومفتاح الاسترداد، فقد لا يستطيع دعم OpenAI إعادتك إلى الحساب بالطرق التقليدية.
القرار المتوازن: فعّله إذا كان حسابك يستحق حماية عالية، لكن لا تفعل ذلك قبل تجهيز طريقتين موثوقتين للدخول وحفظ مفتاح الاسترداد في مكان آمن. أما إذا كان استخدامك خفيفًا ولا تملك خطة واضحة لإدارة المفاتيح، فالأفضل أن تؤجل التفعيل إلى أن تصبح جاهزًا.