OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Kako mogu zaštititi svoje OpenAI račune?

Zaštitite svoj račun od prevara uz ove preporučene prakse.

Ažurirano: 8 days ago

Odmah kontaktirajte OpenAI podršku ako ste zabrinuti da su vaš račun ili API ključ kompromitovani. Možete se obratiti OpenAI podršci otvaranjem novog chata u donjem desnom uglu bilo koje stranice Centra za pomoć.

Pregled

Kada koristite OpenAI usluge, važno je da i vaš API ključ i vaš račun budu sigurni. Zaštitite se od curenja API ključeva i preuzimanja računa pomoću ovih najboljih praksi.

Održavajte svoj račun sigurnim

Sigurnost je zajednička odgovornost. OpenAI radi na zaštiti pristupa računu, a ovi koraci mogu pomoći u smanjenju rizika od neovlaštene upotrebe. Ako se podaci za prijavu na račun koriste bez dozvole, prijavite problem što je prije moguće.

Spriječite curenje API ključeva

API ključ je pristupni kod koji se koristi za pozivanje OpenAI API-ja. Ako procuri, neovlašteni korisnici mogli bi pristupiti API-ju putem vašeg računa. To može dovesti do neovlaštenih troškova ili aktivnosti koja krši naše uslove korištenja.

Koristite varijable okruženja

Pohranite svoj API ključ u varijable okruženja unutar svog razvojnog okruženja. To pomaže da ključ ostane izvan koda aplikacije i smanjuje rizik od izlaganja.

Ako koristite GitHub Actions, koristite GitHub tajne za pohranu svog API ključa.

Budite oprezni s proizvodima trećih strana

Budite oprezni s bibliotekama, okvirima i alatima trećih strana koji traže pristup vašem API ključu. Čak i ako proizvod djeluje ugledno, i dalje postoji rizik od izlaganja ili zloupotrebe ključa.

Prije korištenja proizvoda treće strane koji zahtijeva vaš API ključ, pažljivo provjerite kompaniju i proizvod. Provjerite recenzije, pročitajte pravila privatnosti i potražite sigurnosne zabrinutosti koje je istakla zajednica.

Postavite razumne limite potrošnje

Postavite više pragova potrošnje, kao što su 90% i 95%, u odnosu na mjesečni budžet na nivou organizacije ili projekta kako biste pratili mjesečnu potrošnju.

Konfigurišite prilagođene primaoce e-pošte za integraciju s mailing listama, platformama za upravljanje incidentima i platformama za razmjenu poruka. Ovo se može konfigurisati u postavkama Platforme.

Ne isporučujte svoj API ključ

Može biti primamljivo ugraditi API ključ direktno u aplikaciju kako biste izbjegli pokretanje servera za mobilnu aplikaciju ili sličan slučaj upotrebe. Međutim, to API ključ čini ranjivim na zloupotrebu.

Provodite temeljite preglede koda

Prije slanja koda u javne repozitorije, pregledajte ga kako biste bili sigurni da nisu izložene osjetljive informacije, poput API ključeva.

Koristite automatizovane alate za skeniranje koji mogu označiti potencijalna curenja. Za dodatne smjernice možete pregledati i GitHubov vodič za skeniranje tajni.

Kada OpenAI otkrije API ključ na javnom internetu ili procurio unutar aplikacije u trgovini aplikacija, API ključ se odmah onemogućava.

Implementirajte rotaciju ključeva

Periodično mijenjajte svoje API ključeve brisanjem starih ključeva i kreiranjem novih putem kontrolne table za API ključeve.

Spriječite preuzimanje računa

Preuzimanje računa nastaje kada neko dobije neovlašten pristup vašem računu, potencijalno koristi OpenAI usluge putem njega i vlasniku računa ostavi račun za troškove.

Koristite jake, jedinstvene podatke za prijavu

Ako koristite lozinku, koristite jedinstvenu lozinku koju ne upotrebljavate na drugim stranicama. Preporučujemo korištenje upravitelja lozinki za generisanje i pohranu lozinki.

Odmah promijenite lozinku ako mislite da je otkrivena, ponovo korištena ili podijeljena.

Omogućite višefaktorsku autentifikaciju (MFA)

Omogućite višefaktorsku autentifikaciju (MFA) da dodate još jedan korak provjere tokom prijave. Za više informacija pogledajte: Omogućavanje ili onemogućavanje višefaktorske autentifikacije (MFA).

Čak i ako neko dođe do vaše lozinke, i dalje bi mu trebao drugi faktor za pristup vašem računu.

Omogućavanje MFA ne prekida postojeće prijave. Da biste blokirali korisnike koji već pristupaju vašem računu, prvo resetujte lozinku, a zatim omogućite MFA.

Ako želite zaštitu računa podržanu hardverom i još nemate sigurnosni ključ, kvalifikovani OpenAI korisnici mogu saznati više o paketu OpenAI + Yubico YubiKey. Da saznate više, pogledajte: paket OpenAI + Yubico YubiKey.

Koristite Naprednu sigurnost računa

Za kvalifikovane potrošačke ChatGPT račune, Napredna sigurnost računa dodaje strožije zahtjeve za prijavu i jače zaštitne mjere računa. Za više informacija pogledajte: Napredna sigurnost računa. Nije dostupno za korisnike ChatGPT Enterprise, račune kojima upravlja preduzeće ili račune povezane s domenom kojim upravlja preduzeće.

Budite oprezni s e-poštom i linkovima

Budite oprezni s e-porukama koje traže podatke za prijavu ili usmjeravaju korisnike na web stranice koje zahtijevaju podatke o računu.

Uvijek dvaput provjerite adresu e-pošte i URL kako biste bili sigurni da dolaze iz pouzdanog izvora.

Reagujte na sumnju na kompromitovanje

Ako mislite da je vaš API ključ kompromitovan ili sumnjate na neovlaštenu aktivnost na svom računu, djelujte brzo.

Izbrišite svoje API ključeve

Izbrišite svoje API ključeve putem kontrolne table za API ključeve.

OpenAI podržava i praćenje upotrebe po API ključu. To olakšava pregled upotrebe po funkciji, timu, proizvodu ili projektu korištenjem zasebnih API ključeva za svaki od njih.

Kontaktirajte OpenAI podršku

Što prije prijavite problem, to će OpenAI prije moći pomoći da se on riješi i smanji potencijalna šteta. Kontaktirajte OpenAI podršku otvaranjem novog chata na bilo kojoj stranici Centra za pomoć.

Pregledajte aktivnost računa

Provjerite ima li na računu nepoznatih aktivnosti, poput neočekivane upotrebe API-ja. Detalji koje navedete mogu pomoći pri oporavku računa.

Odjavite se iz svih sesija

Možete se odjaviti iz svih aktivnih sesija na svim uređajima. Za upute pogledajte: Odjava iz svih sesija.

U ChatGPT-u:

  1. Idite na Postavke.

  2. Odaberite Sigurnost.

  3. Odaberite Aktivne sesije.

  4. Pronađite Odjava iz svih sesija.

  5. Odaberite Odjavi sve.

  6. U modalu za potvrdu odaberite Odjava sa svih uređaja.

Time ćete biti odjavljeni iz svih aktivnih sesija na svim uređajima, uključujući trenutnu sesiju. To može potrajati do 30 minuta.

Na Platformi idite na Vaš profil > Sigurnost i odaberite Odjava sa svih uređaja.

Može potrajati do 30 minuta da druge ChatGPT sesije budu odjavljene.

Da li je ovaj članak bio koristan?