Advanced Account Security أو «أمان الحساب المتقدّم» في ChatGPT ليس خيارًا تجميليًا داخل الإعدادات. إنه إعداد اختياري تضيفه OpenAI إلى حسابات ChatGPT الاستهلاكية لرفع متطلبات تسجيل الدخول وتقليل مخاطر الاستيلاء على الحساب، والوصول غير المصرّح به، وانكشاف البيانات. [1]
الخلاصة العملية: إذا كنت تضع في ChatGPT ملفات عمل، معلومات شخصية، أكوادًا، ملاحظات بحثية، أو محادثات حساسة، فالتفعيل يستحق التفكير بجدية. أما إذا لم تكن مستعدًا لإدارة مفاتيح مرور ومفتاح استرداد بشكل منظم، فقد يكون الانتظار أكثر أمانًا من الضغط على زر التفعيل الآن.
ما هو Advanced Account Security؟
أعلنت OpenAI عن Advanced Account Security في 30 أبريل/نيسان 2026 كإعداد اختياري لحسابات ChatGPT. وتصفه الشركة بأنه موجه للأشخاص الأكثر عرضة للهجمات الرقمية، وكذلك لمن يريدون أقوى حماية متاحة للحساب. [5]
الخيار مخصص لحسابات ChatGPT الشخصية المؤهلة في المناطق المدعومة. ولا يتاح، بحسب مركز مساعدة OpenAI، لمستخدمي ChatGPT Enterprise، أو الحسابات المُدارة من المؤسسات، أو الحسابات المرتبطة بنطاق تديره مؤسسة. وقد تختلف إتاحته للحسابات المرتبطة بمساحات عمل حسب إعداد الحساب. [1]
نقطة مهمة أخرى: إذا فعّلت الخيار، تمتد الحماية أيضًا إلى Codex المرتبط بنفس تسجيل الدخول. وتقول OpenAI إن حسابات ChatGPT وCodex قد تحتوي على معلومات حساسة، لذلك تقدّم هذا الإعداد ضمن وسائل تقليل مخاطر الوصول غير المصرّح به. [5]
ماذا يتغير بعد التفعيل؟
أكبر تغيير هو الانتقال من منطق «كلمة المرور أولًا» إلى تسجيل دخول يعتمد على مفاتيح المرور passkeys أو مفاتيح أمان مادية متوافقة مع FIDO. وتصف تقارير أمنية هذا الخيار بأنه يزيل تسجيل الدخول المعتمد على كلمة المرور ويستبدله بمفاتيح مرور أو مفاتيح أمان فعلية. [2]
عند التفعيل، تتغير عدة أشياء في الحساب:
- تعطيل تسجيل الدخول بكلمة المرور: لن تكون كلمة المرور هي الطريق الأساسي للدخول؛ ستعتمد على passkey أو مفتاح أمان مادي. [
1]
- تعطيل رموز البريد الإلكتروني والرسائل النصية: لن يمكنك الاعتماد على كود يصل إلى البريد أو SMS كطريقة دخول. [
1]
- تعطيل استرداد الحساب عبر البريد الإلكتروني: لن تكون طريقة «أرسلوا لي رابط الاسترداد على بريدي» متاحة بالشكل المعتاد. [
1]
- تفعيل تنبيهات تسجيل الدخول: تساعدك الإشعارات على ملاحظة محاولات الدخول غير المعتادة. [
1]
- جلسات أقصر: قد تحتاج إلى تسجيل الدخول مجددًا بوتيرة أعلى من السابق. [
1]
- استبعاد المحادثات من تدريب النماذج أثناء التفعيل: يوضح مركز المساعدة أن محادثاتك لا تُستخدم لتدريب نماذج OpenAI أثناء تفعيل Advanced Account Security. [
1]
بعبارة أبسط: أنت تجعل دخول المهاجم أصعب بكثير إذا سرق كلمة مرورك أو خدعك برمز SMS، لكنك في المقابل تجعل عودتك أنت إلى الحساب أصعب إذا فقدت مفاتيحك.
ما الذي تحتاجه قبل الضغط على تفعيل؟
تطلب OpenAI وجود طريقتين آمنتين على الأقل لتسجيل الدخول، على أن تكون إحداهما قابلة للاستخدام على أكثر من جهاز. [1]
الأمثلة التي توردها OpenAI تشمل: [1]
- مفتاح مرور passkey + مفتاح أمان مادي.
- مفتاحي مرور.
- مفتاحي أمان ماديين.
كذلك تحصل أثناء الإعداد على مفتاح استرداد، ويجب حفظه في مكان آمن. [1] عمليًا، لا يكفي أن تحتفظ به في صورة داخل الهاتف نفسه الذي تستخدمه للدخول. فكّر في سيناريوهات واقعية: فقدان الهاتف، تعطل الحاسوب، تغيير الجهاز، أو فشل مزامنة passkey. إذا كان كل شيء محفوظًا في مكان واحد، فأنت لا تملك خطة استرداد حقيقية.
الخطر الأكبر: قد تقفل الباب على نفسك
الفكرة الأمنية هنا واضحة: منع المهاجم من استغلال البريد الإلكتروني أو الدعم أو كلمة المرور للسيطرة على الحساب. لكن الثمن هو أن الاسترداد يصبح أكثر صرامة حتى لصاحب الحساب نفسه.
توضح OpenAI أنه إذا فقدت كل طرق تسجيل الدخول ومفتاح الاسترداد، فقد تفقد الوصول إلى الحساب. كما أن دعم OpenAI يمكنه تقديم شرح وإرشاد، لكنه لا يستطيع استعادة الوصول بالطرق المعتادة مثل الاسترداد عبر البريد، أو إعادة ضبط كلمة المرور، أو إلغاء Advanced Account Security، أو إضافة/حذف طرق تسجيل دخول لإرجاع الوصول العادي. [1]
حتى إذا كان مفتاح الاسترداد متاحًا، توجد فترة انتظار مدتها 48 ساعة قبل إلغاء تفعيل الحماية. [1] وهذا تفصيل مهم إذا كنت تعتمد على ChatGPT في مشروع عاجل، أو أثناء سفر، أو قبل موعد تسليم عمل.
هل يناسب المستخدم العربي؟
بالنسبة للمستخدم العربي، السؤال العملي ليس: «في أي بلد أنا؟» بل: «ما الذي يحتويه حسابي؟ وهل أستطيع إدارة مفاتيح الدخول دون ارتباك؟». فإتاحة الخيار ترتبط بالحسابات الشخصية المؤهلة في المناطق المدعومة وبإعداد الحساب، لا بقاعدة واحدة تصلح لكل المستخدمين. [1]
فكّر في التفعيل إذا كنت:
- تستخدم ChatGPT في العمل وتتعامل مع مستندات أو معلومات حساسة.
- تحتفظ في الحساب بمحادثات شخصية أو مهنية لا تريد انكشافها.
- تستخدم ChatGPT وCodex بنفس الحساب وتريد حماية معلومات التطوير والأكواد المرتبطة بهما. [
5]
- تعمل في مجال قد يجعلك هدفًا لهجمات رقمية، مثل الصحافة أو البحث أو العمل العام أو السياسي؛ فقد أشارت تغطيات أمنية إلى أن فئات مثل الصحفيين والباحثين والمسؤولين المنتخبين والمعارضين السياسيين اعتادوا الاعتماد على طرق دخول مقاومة للتصيّد. [
2]
- تريد أقوى مستوى حماية متاح للحساب وتفهم أن ذلك يعني فقدان بعض الراحة. [
5]
ربما تنتظر إذا كنت:
- لا تعرف جيدًا كيف تعمل مفاتيح المرور passkeys.
- تغيّر هاتفك أو حاسوبك كثيرًا.
- لا تثق بقدرتك على حفظ مفتاح أمان مادي أو مفتاح استرداد.
- تستخدم ChatGPT فقط لأسئلة عامة أو صياغات يومية غير حساسة.
- تحتاج دائمًا إلى وصول سريع للحساب ولا تستطيع تحمّل انتظار 48 ساعة في حالة الاسترداد. [
1]
Advanced Account Security قوي، لكنه ليس مناسبًا لمن يتعامل مع إعدادات الأمان بطريقة عشوائية. قبل أن تطلب من النظام أن يكون صارمًا مع المهاجمين، تأكد أنه لن يكون صارمًا عليك أنت أيضًا في لحظة نسيان أو فقدان جهاز.
لماذا قد لا يظهر الخيار في حسابك؟
إذا لم تجد Advanced Account Security داخل قسم «Security» في إعدادات ChatGPT، فهذا يعني أن الخيار غير متاح حاليًا لذلك الحساب. [1]
كذلك لا يتاح الخيار لحسابات ChatGPT Enterprise، أو الحسابات المُدارة من المؤسسات، أو الحسابات المرتبطة بنطاق مؤسسي مُدار. أما الحسابات المرتبطة بمساحات عمل فقد تعتمد الإتاحة فيها على إعدادات الحساب. [1]
وتشير صفحة الدعم إلى أن إرشادات شراء YubiKey قد تظهر للمستخدمين في الولايات المتحدة والمملكة المتحدة والاتحاد الأوروبي. لذلك، إذا كنت في بلد عربي وتريد استخدام مفتاح أمان مادي، فلا تفترض أن نفس مسار الشراء سيظهر لك؛ تحقق من توافق المفتاح وتوافره محليًا. [1]
قائمة فحص قبل التفعيل
قبل أن تفعّل Advanced Account Security، مرّ على هذه النقاط:
-
جهّز طريقتين آمنتين للدخول على الأقل
OpenAI تشترط وجود طريقتين آمنتين، ويجب أن تعمل إحداهما على أكثر من جهاز. [1]
-
احفظ مفتاح الاسترداد خارج جهازك الأساسي
إذا فقدت مفتاح الاسترداد وطرق الدخول، قد لا تنفعك إعادة ضبط كلمة المرور أو الاسترداد عبر البريد. [1]
-
جرّب سيناريو فقدان الهاتف أو تعطل الحاسوب
اسأل نفسك: هل يمكنني الدخول من جهاز آخر؟ هل لدي مفتاح أمان احتياطي؟ هل أعرف أين يوجد مفتاح الاسترداد؟ -
تأكد أنك تستطيع تحمّل انتظار 48 ساعة
حتى مع مفتاح الاسترداد، توجد فترة انتظار مدتها 48 ساعة قبل إلغاء الحماية. [1]
-
افحص طبيعة حساب العمل
إذا كان حسابك تابعًا لمؤسسة أو نطاق مُدار، فقد لا يكون الخيار متاحًا لك أصلًا. [1]
الخلاصة
Advanced Account Security خيار ممتاز لمن يستخدم ChatGPT مع معلومات مهمة أو حساسة، خصوصًا لأنه يقلل الاعتماد على كلمات المرور ورموز SMS والبريد الإلكتروني في الدخول والاسترداد. [1][
5]
لكنه ليس زرًا يقال عنه ببساطة «فعّله وانتهى الأمر». إذا فقدت طرق الدخول ومفتاح الاسترداد، فقد لا يستطيع دعم OpenAI إعادتك إلى الحساب بالطرق التقليدية. [1]
القرار المتوازن: فعّله إذا كان حسابك يستحق حماية عالية، لكن لا تفعل ذلك قبل تجهيز طريقتين موثوقتين للدخول وحفظ مفتاح الاسترداد في مكان آمن. أما إذا كان استخدامك خفيفًا ولا تملك خطة واضحة لإدارة المفاتيح، فالأفضل أن تؤجل التفعيل إلى أن تصبح جاهزًا.




