OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Sådan holder du din OpenAI-konto sikker

Beskyt din konto, gennemgå sikkerhedsaktivitet, og reagér på mistanke om uautoriseret adgang.

Opdateret: 2 days ago

Oversigt

Brug denne vejledning til at beskytte din OpenAI-konto, gennemgå sikkerhedsaktivitet og administrere aktive sessioner. Hvis du bruger OpenAI API, skal du følge vejledningen om API-nøgler for at beskytte dine nøgler og overvåge forbruget.

Hvis du tror, at din konto eller API-nøgle er blevet kompromitteret, skal du gå til Reagér på et muligt sikkerhedsbrud og kontakte OpenAI-support med det samme.

Hold din konto sikker

Start med dine loginoplysninger og sikkerhedsindstillinger. Disse trin kan hjælpe med at mindske risikoen for uautoriseret adgang til din konto.

Brug stærke, unikke loginoplysninger

Hvis du bruger en adgangskode, skal du bruge en unik adgangskode, som du ikke genbruger på andre websites. Vi anbefaler at bruge en adgangskodeadministrator til at generere og gemme adgangskoder.

Skift straks din adgangskode, hvis du tror, den er blevet eksponeret, genbrugt eller delt.

Aktivér multifaktorgodkendelse (MFA)

Aktivér multifaktorgodkendelse (MFA) for at tilføje et ekstra bekræftelsestrin, når du logger ind. Læs mere i Aktivering eller deaktivering af multifaktorgodkendelse (MFA).

Selv hvis nogen får fat i din adgangskode, skal de stadig bruge den anden faktor for at få adgang til din konto.

Aktivering af MFA afslutter ikke eksisterende login. Hvis du har mistanke om uautoriseret adgang, skal du ændre din adgangskode, hvis du bruger en, og logge ud af alle sessioner, før du aktiverer MFA.

Hvis du ønsker hardwarebaseret kontobeskyttelse og ikke allerede har en sikkerhedsnøgle, kan du som kvalificeret OpenAI-bruger læse om OpenAI + Yubico YubiKey-pakken. Læs mere i OpenAI + Yubico YubiKey-pakken.

Brug Avanceret kontosikkerhed

For berettigede ChatGPT-forbrugerkonti tilføjer Avanceret kontosikkerhed stærkere loginkrav og strengere kontobeskyttelse. Du kan få flere oplysninger her: Avanceret kontosikkerhed. Det er ikke tilgængeligt for ChatGPT Enterprise-brugere, virksomhedsstyrede konti eller konti, der er knyttet til et virksomhedsstyret domæne.

Vær forsigtig med mails og links

Vær forsigtig med mails, der beder om loginoplysninger eller sender brugere til websider, der kræver kontooplysninger.

Dobbelttjek altid mailadressen og URL'en for at sikre, at de kommer fra en pålidelig kilde.

Gennemgå kontoaktivitet, og administrer sessioner

Sikkerhedshistorikken viser tidligere sikkerhedshændelser. Brug Aktive sessioner til at gennemgå og administrere aktuelle sessioner.

Gennemgå din sikkerhedshistorik

Sikkerhedshistorikken viser de seneste sikkerhedshændelser for din OpenAI-konto. Det omfatter f.eks. login, logout, ændringer af adgangskoder samt ændringer af multifaktorgodkendelse (MFA), adgangsnøgler og andre sikkerhedsindstillinger.

Sådan åbner du din sikkerhedshistorik på nettet:

  1. Gå til Indstillinger i ChatGPT.

  2. Vælg Sikkerhed og login.

  3. Vælg Sikkerhedshistorik.

Gennemgå hændelsestypen og tidspunktet sammen med oplysninger om placering og enhed. Nogle oplysninger kan være omtrentlige eller utilgængelige.

Hvis du ser aktivitet, du ikke selv har udført eller godkendt, skal du følge trinnene i Reagér på et muligt sikkerhedsbrud.

Log ud af alle sessioner

Du kan logge ud af alle aktive sessioner på tværs af enheder. Læs om, hvordan du gennemgår og administrerer individuelle sessioner, i Administration af aktive sessioner i ChatGPT.

I ChatGPT på nettet:

  1. Gå til Indstillinger.

  2. Vælg Sikkerhed og login.

  3. Vælg Aktive sessioner.

  4. Find Log ud af alle sessioner.

  5. Vælg Log ud af alle.

  6. Vælg Log ud af alle enheder i bekræftelsesdialogen.

Dette logger dig ud af alle aktive sessioner på tværs af enheder, herunder din aktuelle session. Det kan tage op til 30 minutter, før du bliver logget ud af andre ChatGPT-sessioner.

På Platform skal du gå til Din profil > Sikkerhed og vælge Log ud af alle enheder.

Beskyt dine API-nøgler

Hvis du bruger OpenAI API, skal du beskytte både dine API-nøgler og dine loginoplysninger. En lækket API-nøgle kan give adgang til uautoriseret brug af API'et via din konto, hvilket kan medføre udgifter eller aktivitet, der overtræder vores tjenestevilkår.

Brug miljøvariabler

Gem din API-nøgle i miljøvariabler i dit udviklingsmiljø. Det hjælper med at holde nøglen ude af applikationskoden og mindsker risikoen for læk.

Hvis du bruger GitHub Actions, skal du bruge GitHub-hemmeligheder til at gemme din API-nøgle.

Distribuér ikke din API-nøgle

Indlejr ikke din API-nøgle direkte i en applikation, f.eks. en mobilapp. Det gør nøglen sårbar over for læk og misbrug.

Vær forsigtig med tredjepartsprodukter

Vær forsigtig med tredjepartsbiblioteker, frameworks og værktøjer, der anmoder om adgang til din API-nøgle. Selv hvis et produkt virker troværdigt, er der stadig risiko for, at nøglen bliver lækket eller misbrugt.

Undersøg virksomheden og produktet grundigt, før du bruger et tredjepartsprodukt, der kræver din API-nøgle. Tjek anmeldelser, læs privatlivspolitikken, og undersøg, om andre brugere har påpeget sikkerhedsproblemer.

Gennemgå kode før offentliggørelse

Før du sender kode til offentlige repositories, skal du gennemgå den for at sikre, at ingen følsomme oplysninger, f.eks. API-nøgler, bliver eksponeret.

Brug automatiserede scanningsværktøjer, der kan markere potentielle læk. Du kan også læse GitHubs vejledning i scanning efter hemmeligheder for at få mere hjælp.

Når OpenAI opdager en API-nøgle på det offentligt tilgængelige internet eller lækket i en app i en appbutik, deaktiveres API-nøglen med det samme.

Udskift dine API-nøgler

Udskift dine API-nøgler regelmæssigt ved at slette gamle nøgler og oprette nye via dashboardet for API-nøgler.

Overvåg API-udgifter og -forbrug

Angiv flere udgiftstærskler, f.eks. 90 % og 95 % af et månedligt budget, på organisations- eller projektniveau for at overvåge de månedlige udgifter.

Angiv brugerdefinerede e-mailmodtagere for at integrere med mailinglister, platforme til hændelseshåndtering og beskedplatforme. Dette kan konfigureres i indstillingerne på Platform.

Du kan også håndhæve en fast grænse for en organisation eller et projekt, så de berørte API-anmodninger stoppes, når de registrerede udgifter når det angivne beløb. Håndhævelsen sker ikke øjeblikkeligt, så de registrerede udgifter kan overstige grænsen en smule. Læs mere i Udgiftsgrænser.

Brug separate API-nøgler til hver funktion, hvert team, hvert produkt eller hvert projekt, så forbruget er nemmere at spore. Læs mere om sporing af forbrug pr. API-nøgle.

Reagér på et muligt sikkerhedsbrud

Reagér hurtigt, hvis du har mistanke om uautoriseret adgang til din konto, eller at en API-nøgle er blevet lækket. Følg de trin, der passer til din situation.

Beskyt din konto ved mistanke om uautoriseret adgang

  1. Hvis du bruger en adgangskode og tror, at den er blevet lækket, genbrugt eller delt, skal du ændre den med det samme.

  2. Log ud af alle sessioner ved at følge vejledningen ovenfor.

  3. Hvis du bruger OpenAI API, skal du slette dine API-nøgler og gennemgå dit API-forbrug for uventet aktivitet.

  4. Gennemgå din sikkerhedshistorik for aktivitet, du ikke genkender. Gem oplysninger, der kan hjælpe med at gendanne adgangen til din konto.

  5. Kontakt OpenAI-support.

Tilbagekald en lækket API-nøgle

Hvis du tror, at en API-nøgle er blevet kompromitteret:

  1. Slet den berørte nøgle via dashboardet for API-nøgler.

  2. Gennemgå dit API-forbrug for uventet aktivitet, og gem oplysningerne.

  3. Kontakt OpenAI-support.

Kontakt OpenAI-support

Kontakt OpenAI-support ved at åbne en ny chat på en vilkårlig side i Hjælp. Medtag oplysninger om aktivitet, du ikke selv har udført eller godkendt. Disse oplysninger kan hjælpe med at gendanne adgangen til din konto.

Var denne artikel nyttig?