تخزين بيانات الاعتماد في سلسلة المفاتيح (keychain)

تخزين بيانات الاعتماد في سلسلة المفاتيح يعني حفظ بيانات الدخول إلى الوسيط ومفاتيح واجهات البرمجة في مخزن الأسرار الخاص بنظام التشغيل، مثل Windows Credential Manager أو سلسلة مفاتيح macOS، لا في ملف للتطبيق ولا في سجل ولا على خادم بعيد. ويقرؤها التطبيق لحظة الاتصال ولا يكتبها في مكان آخر أبدًا.

Senzoukria · المسرد · آخر تحديث: سبتمبر 2026


لماذا سلسلة مفاتيح النظام بدل ملف إعدادات

  • السرّ مشفَّر في حالة السكون بفعل نظام التشغيل ومربوط بحساب المستخدم الذي سجّل الدخول.
  • مجلد إعدادات منسوخ أو لقطة شاشة متشارَكة للإعدادات لا يحمل كلمة المرور.
  • تقارير الأعطال والسجلات يمكن تنقيتها بثقة أكبر حين لا يدخل السرّ ذاكرة التطبيق نصًّا صريحًا أطول مما يلزم.
  • وتدوير مفتاح يعني استبدال مُدخل واحد في سلسلة المفاتيح، لا البحث في الملفات.

ما الذي لا تحمي منه

سلسلة المفاتيح تحمي النسخة المخزَّنة من السرّ. وهي لا تجعل كلمة مرور ضعيفة قوية، ولا تمنع بيانات اعتماد تُكتب في نموذج تصيّد، ولا تخفي السرّ عن برنامج يعمل في جلسة المستخدم نفسها بالصلاحيات المناسبة. كما أن بيانات اعتماد الوسيط الخاصة بمنصّة تختلف كثيرًا عن المستعملة على موقع الوسيط؛ وسلسلة المفاتيح تخزّن ما أُدخل، صحيحًا كان أو خاطئًا.

في Senzoukria

على بطاقة اتصال الوسيط، يذكر نموذج الاتصال أن بيانات الاعتماد تذهب مباشرةً إلى سلسلة مفاتيح نظام التشغيل ولا تُكتب أبدًا في ملف ولا في سجل ولا على الشاشة. ويكرّر دليل Rithmic التعليمة نفسها: أدخل اسم مستخدم الحساب وكلمة مروره واسم نظامه في مسار الاتصال داخل تطبيق سطح المكتب، ولا تُدخل بيانات اعتماد الوسيط في نموذج على موقع عام.

ومفاتيح واجهات برمجة المزودين تسلك المسار نفسه. ويقول تلميح مدير الاتصالات إن مفاتيح API للمزودين تُحفظ في سلسلة مفاتيح النظام ولا تغادر الواجهة الخلفية. وتعرض شاشة مزود الذكاء الاصطناعي أن المفتاح محفوظ في سلسلة المفاتيح متى حُفظ مفتاح Claude، وتكرّر لوحات المساعد أن المفتاح محفوظ في سلسلة مفاتيح نظام التشغيل لا على خوادم Senzoukria. وتطبيق سطح المكتب المثبَّت من صفحة التنزيل هو البناء الوحيد الذي يملك هذا الوصول إلى سلسلة المفاتيح؛ أما الموقع نفسه فلا يخزّن أي بيانات اعتماد وسيط.

أخطاء شائعة

  • لصق كلمة مرور وسيط في موقع أو نافذة محادثة لأن تطبيق سطح المكتب طلبها مرة.
  • افتراض أن مفتاحًا محفوظًا قد جرى التحقق منه؛ فمدير الاتصالات يفرّق بين مفتاح جرى التحقق منه مع Anthropic وحُفظ، ومفتاح حُفظ بينما تعذّر بلوغ Anthropic.
  • مشاركة حساب جهاز مع شخص آخر وتوقّع أن تفصل سلسلة المفاتيح أسراره.
  • نسيان أن تشخيص الفحص المسبق يبلّغ بأن خطوة المصادقة لم تُنفَّذ حين لا تكون كلمة مرور محفوظة على الاتصال.

هذه الصفحة بلغات أخرى

أسئلة شائعة

أين تُخزَّن كلمة مرور Rithmic عندي بالضبط؟
في مخزن الأسرار الخاص بنظام التشغيل للمستخدم الذي سجّل الدخول: Credential Manager على Windows، وسلسلة المفاتيح على macOS، وخدمة الأسرار على Linux. ويقرؤها تطبيق سطح المكتب عند بدء الاتصال. وهي لا تُكتب في ملف إعدادات ولا في سجل ولا على خوادم Senzoukria، والموقع لا يطلبها أبدًا.
هل ترسل سلسلة المفاتيح مفتاح API إلى Senzoukria؟
لا. يُستعمل المفتاح من الجهاز المحفوظ فيه، وتذهب الطلبات مباشرةً من تطبيق سطح المكتب إلى المزود، مثل Anthropic، وهو من يفوتر المفتاح. ويستطيع مدير الاتصالات التحقق من المفتاح لدى المزود لحظة الحفظ، وذلك فحص مباشر لا وساطة.
ماذا يحدث لبيانات الاعتماد المخزَّنة عند إلغاء التثبيت؟
مُدخل سلسلة المفاتيح ملك لنظام التشغيل، فقد يبقى بعد إزالة التطبيق. احذف ملف الاتصال داخل تطبيق سطح المكتب أولًا، أو أزل المُدخل من مخزن أسرار النظام، إن كان الجهاز سينتقل إلى يد أخرى.

اقرأ أيضًا