Contacta immediatament amb el servei d’assistència d’OpenAI si et preocupa que el teu compte o la teva clau d’API s’hagin vist compromesos. Pots posar-te en contacte amb el servei d’assistència d’OpenAI obrint un xat nou a l’extrem inferior dret de qualsevol pàgina del Centre d'ajuda.
Visió general
Quan utilitzis els serveis d’OpenAI, és important mantenir segurs tant la clau d’API com el compte. Protegeix-te contra filtracions de claus d’API i preses de control de comptes amb aquestes pràctiques recomanades.
Mantén el compte segur
La seguretat és una responsabilitat compartida. OpenAI treballa per protegir l’accés al compte, i aquests passos poden ajudar a reduir el risc d’ús no autoritzat. Si les credencials del compte s’utilitzen sense permís, informa del problema tan aviat com sigui possible.
Evita les filtracions de claus d’API
Una clau d’API és el codi d’accés que s’utilitza per cridar l’API d’OpenAI. Si es filtra, usuaris no autoritzats podrien accedir a l’API a través del teu compte. Això pot comportar càrrecs no autoritzats o activitat que infringeixi les nostres condicions del servei.
Utilitza variables d’entorn
Emmagatzema la clau d’API en variables d’entorn dins del teu entorn de desenvolupament. Això ajuda a mantenir la clau fora del codi de l’aplicació i redueix el risc d’exposició.
Si utilitzes GitHub Actions, fes servir els secrets de GitHub per emmagatzemar la clau d’API.
Ves amb compte amb els productes de tercers
Ves amb compte amb les biblioteques, els frameworks i les eines de tercers que sol·liciten accés a la teva clau d’API. Encara que un producte sembli de confiança, continua havent-hi risc d’exposició o ús indegut de la clau.
Abans d’utilitzar un producte de tercers que requereixi la teva clau d’API, revisa amb cura l’empresa i el producte. Comprova les ressenyes, llegeix la política de privacitat i busca qualsevol preocupació de seguretat plantejada per la comunitat.
Estableix límits de despesa raonables
Estableix diversos llindars de despesa, com ara el 90% i el 95%, respecte d’un pressupost mensual a nivell d’organització o de projecte per supervisar la despesa mensual.
Configura destinataris de correu electrònic personalitzats per integrar-los amb llistes de distribució, plataformes de gestió d’incidents i plataformes de missatgeria. Això es pot configurar a la configuració de Platform.
No incloguis la clau d’API en el producte
Pot ser temptador inserir la clau d’API directament en una aplicació per evitar haver d’executar un servidor per a una aplicació mòbil o un cas d’ús similar. Tanmateix, això fa que la clau d’API sigui vulnerable a un ús indegut.
Fes revisions de codi exhaustives
Abans de pujar codi a repositoris públics, revisa’l per assegurar-te que no s’exposa cap informació sensible, com ara claus d’API.
Utilitza eines d’escaneig automatitzat que puguin marcar possibles filtracions. També pots revisar el tutorial d’escaneig de secrets de GitHub per obtenir més orientació.
Quan OpenAI detecta una clau d’API a internet públic o filtrada dins d’una aplicació en una botiga d’aplicacions, la clau d’API es desactiva immediatament.
Implementa la rotació de claus
Canvia periòdicament les claus d’API suprimint les claus antigues i creant-ne de noves mitjançant el tauler de claus d’API.
Evita les preses de control de comptes
Una presa de control del compte es produeix quan algú obté accés no autoritzat al teu compte, pot utilitzar-hi els serveis d’OpenAI i deixa la factura al propietari del compte.
Utilitza credencials d’inici de sessió fortes i úniques
Si fas servir una contrasenya, utilitza’n una d’única que no reutilitzis en altres llocs. Recomanem utilitzar un gestor de contrasenyes per generar i emmagatzemar contrasenyes.
Canvia la contrasenya immediatament si creus que s’ha exposat, reutilitzat o compartit.
Activa l’autenticació multifactor (MFA)
Activa l’autenticació multifactor (MFA) per afegir un altre pas de verificació durant l’inici de sessió. Per obtenir més informació, consulta: Activar o desactivar l’autenticació multifactor (MFA).
Encara que algú aconsegueixi la teva contrasenya, continuaria necessitant el segon factor per accedir al teu compte.
Activar l’MFA no cancel·la els inicis de sessió existents. Per bloquejar qualsevol usuari que ja estigui accedint al teu compte, restableix primer la contrasenya i després activa l’MFA.
Si vols protecció del compte recolzada per maquinari i encara no tens cap clau de seguretat, els usuaris d’OpenAI que compleixin els requisits poden informar-se sobre el paquet OpenAI + Yubico YubiKey. Per obtenir més informació, consulta: Paquet OpenAI + Yubico YubiKey.
Utilitza la Seguretat avançada del compte
Per als comptes de ChatGPT de consumidor que compleixin els requisits, la Seguretat avançada del compte afegeix requisits d’inici de sessió més estrictes i proteccions del compte més rigoroses. Per obtenir més informació, consulta: Seguretat avançada del compte. No està disponible per als usuaris de ChatGPT Enterprise, els comptes gestionats per empreses ni els comptes associats a un domini gestionat per una empresa.
Ves amb compte amb els correus electrònics i els enllaços
Ves amb compte amb els correus electrònics que demanen credencials o dirigeixen els usuaris a pàgines web que requereixen dades del compte.
Comprova sempre dues vegades l’adreça electrònica i l’URL per assegurar-te que provenen d’una font de confiança.
Respon a una possible compromissió
Si creus que la teva clau d’API s’ha vist compromesa o sospites que hi ha activitat no autoritzada al teu compte, actua de pressa.
Suprimeix les claus d’API
Suprimeix les claus d’API mitjançant el tauler de claus d’API.
OpenAI també admet el seguiment de l’ús per clau d’API. Això facilita veure l’ús per funció, equip, producte o projecte utilitzant claus d’API separades per a cadascun.
Contacta amb el servei d’assistència d’OpenAI
Com més aviat informis del problema, més aviat OpenAI podrà ajudar a resoldre’l i reduir els possibles danys. Contacta amb el servei d’assistència d’OpenAI obrint un xat nou en qualsevol pàgina del Centre d'ajuda.
Revisa l’activitat del compte
Comprova si hi ha activitat desconeguda al compte, com ara ús inesperat de l’API. Els detalls que proporcionis poden ajudar amb la recuperació del compte.
Tanca la sessió de totes les sessions
Pots tancar la sessió de totes les sessions actives en tots els dispositius. Per obtenir instruccions, consulta: Tancar la sessió de totes les sessions.
A ChatGPT:
Ves a Configuració.
Selecciona Seguretat.
Selecciona Sessions actives.
Cerca Tanca la sessió de totes les sessions.
Selecciona Tanca-les totes.
A la finestra modal de confirmació, selecciona Tanca la sessió de tots els dispositius.
Això tanca la sessió de totes les sessions actives en tots els dispositius, inclosa la sessió actual. Pot trigar fins a 30 minuts.
A Platform, ves a El teu perfil > Seguretat i selecciona Tanca la sessió de tots els dispositius.
Pot trigar fins a 30 minuts a tancar la sessió d’altres sessions de ChatGPT.
