احمِ حساباتك ومفاتيحك السرّية وجهازك ببضع عادات بسيطة تدوم.
افتح هذا الدرس في Kodokonلا تنتظر أن تصبح خبيرًا كي تحمي نفسك. فمنذ أسبوعك الأول تتعامل مع أشياء حسّاسة: حساب بريد إلكتروني، وحساب على منصّة برمجية، وأحيانًا مفاتيح وصول إلى خدمات مدفوعة. بضع عادات تكتسبها الآن ستوفّر عليك متاعب ملموسة جدًّا لاحقًا، مثل فاتورة بمئات اليوروهات تراكمت على مفتاح مسروق.
ابدأ بحساباتك. كلمة مرور مختلفة لكل خدمة، طويلة لا معقّدة: عبارة من أربع كلمات غير مألوفة أفضل من كلمة ملتوية من ثمانية محارف. استخدم مدير كلمات مرور كي لا تضطر إلى حفظ أي شيء. ثم فعّل المصادقة الثنائية، على حسابَين أولًا: بريدك الإلكتروني وحسابك البرمجي. فهما مفتاحا المملكة، لأنهما يتيحان إعادة تعيين كل الحسابات الأخرى.
تأتي بعد ذلك مسألة الأسرار في كودك. السرّ هو مفتاح API، أو كلمة مرور قاعدة بيانات، أو رمز وصول: سلسلة من المحارف تُثبت أنك أنت. والقاعدة قاطعة: السرّ لا يُكتب أبدًا مباشرة في ملف كود. تحتفظ به في ملف .env يبقى على جهازك، وتضيف هذا الملف إلى .gitignore كي لا يخرج إلى الإنترنت أبدًا.
# .env: يبقى على جهازك، ولا يُشارَك أبدًا
API_KEY=secret_key_do_not_publish
DB_PASSWORD=local_password
# .gitignore: يخبر Git بتجاهل هذه المسارات
.env
node_modules/وأخيرًا، احذر من الأوامر التي تجدها على الإنترنت. لا تنفّذ أبدًا سطرًا لا تفهمه، خصوصًا إن كان يبدأ بـ sudo: فهذه الكلمة تعني "بصلاحيات المدير"، أي القدرة على تغيير أي شيء على الجهاز أو محوه. والحذر نفسه مع سكربتات التثبيت التي تُنزَّل وتُنفَّذ في حركة واحدة.
# تجنّب هذا: ينفَّذ دون أن تكون قد قرأت شيئًا
curl https://example.test/install.sh | bash
# أفضل: نزّله، ثم اقرأه، ثم قرّر
curl -o install.sh https://example.test/install.sh
less install.sh
bash install.sh.env محلي، مستبعَد من المستودع بواسطة .gitignoresudo؟