Επικοινωνήστε αμέσως με την Υποστήριξη OpenAI αν ανησυχείτε ότι ο λογαριασμός ή το κλειδί API σας έχει παραβιαστεί. Μπορείτε να επικοινωνήσετε με την Υποστήριξη OpenAI ανοίγοντας μια νέα συνομιλία στην κάτω δεξιά γωνία οποιασδήποτε σελίδας του Κέντρου Βοήθειας.
Επισκόπηση
Όταν χρησιμοποιείτε τις υπηρεσίες της OpenAI, είναι σημαντικό να διατηρείτε ασφαλή τόσο το κλειδί API όσο και τον λογαριασμό σας. Προστατευτείτε από διαρροές κλειδιών API και παραβιάσεις λογαριασμών με αυτές τις βέλτιστες πρακτικές.
Διατηρήστε τον λογαριασμό σας ασφαλή
Η ασφάλεια είναι κοινή ευθύνη. Η OpenAI εργάζεται για την προστασία της πρόσβασης σε λογαριασμούς και αυτά τα βήματα μπορούν να συμβάλουν στη μείωση του κινδύνου μη εξουσιοδοτημένης χρήσης. Αν τα διαπιστευτήρια λογαριασμού χρησιμοποιηθούν χωρίς άδεια, αναφέρετε το ζήτημα το συντομότερο δυνατό.
Αποτρέψτε τις διαρροές κλειδιών API
Ένα κλειδί API είναι ο κωδικός πρόσβασης που χρησιμοποιείται για κλήσεις προς το OpenAI API. Αν διαρρεύσει, μη εξουσιοδοτημένοι χρήστες θα μπορούσαν να αποκτήσουν πρόσβαση στο API μέσω του λογαριασμού σας. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένες χρεώσεις ή δραστηριότητα που παραβιάζει τους όρους παροχής υπηρεσιών μας.
Χρησιμοποιήστε μεταβλητές περιβάλλοντος
Αποθηκεύστε το κλειδί API σας σε μεταβλητές περιβάλλοντος μέσα στο περιβάλλον ανάπτυξής σας. Αυτό βοηθά να παραμένει το κλειδί εκτός του κώδικα της εφαρμογής και μειώνει τον κίνδυνο έκθεσης.
Αν χρησιμοποιείτε GitHub Actions, χρησιμοποιήστε τα GitHub secrets για να αποθηκεύσετε το κλειδί API σας.
Να είστε προσεκτικοί με προϊόντα τρίτων
Να είστε προσεκτικοί με βιβλιοθήκες, πλαίσια και εργαλεία τρίτων που ζητούν πρόσβαση στο κλειδί API σας. Ακόμη και αν ένα προϊόν φαίνεται αξιόπιστο, εξακολουθεί να υπάρχει κίνδυνος έκθεσης ή κατάχρησης του κλειδιού.
Πριν χρησιμοποιήσετε ένα προϊόν τρίτου που απαιτεί το κλειδί API σας, ελέγξτε προσεκτικά την εταιρεία και το προϊόν. Ελέγξτε αξιολογήσεις, διαβάστε την πολιτική απορρήτου και αναζητήστε τυχόν ζητήματα ασφάλειας που έχει επισημάνει η κοινότητα.
Ορίστε εύλογα όρια δαπανών
Ορίστε πολλαπλά όρια δαπανών, όπως 90% και 95%, σε σχέση με έναν μηνιαίο προϋπολογισμό σε επίπεδο οργανισμού ή έργου, για την παρακολούθηση των μηνιαίων δαπανών.
Διαμορφώστε προσαρμοσμένους παραλήπτες email για ενοποίηση με λίστες αλληλογραφίας, πλατφόρμες διαχείρισης περιστατικών και πλατφόρμες ανταλλαγής μηνυμάτων. Αυτό μπορεί να διαμορφωθεί στις ρυθμίσεις της Πλατφόρμας.
Μην διανέμετε το κλειδί API σας
Μπορεί να είναι δελεαστικό να ενσωματώσετε το κλειδί API σας απευθείας σε μια εφαρμογή, ώστε να αποφύγετε τη λειτουργία διακομιστή για μια εφαρμογή για κινητά ή παρόμοια περίπτωση χρήσης. Ωστόσο, αυτό καθιστά το κλειδί API ευάλωτο σε κατάχρηση.
Πραγματοποιήστε διεξοδικούς ελέγχους κώδικα
Πριν προωθήσετε κώδικα σε δημόσια αποθετήρια, ελέγξτε τον για να βεβαιωθείτε ότι δεν εκτίθενται ευαίσθητες πληροφορίες, όπως κλειδιά API.
Χρησιμοποιήστε αυτοματοποιημένα εργαλεία σάρωσης που μπορούν να επισημαίνουν πιθανές διαρροές. Μπορείτε επίσης να διαβάσετε το εκπαιδευτικό υλικό του GitHub για τη σάρωση μυστικών για περισσότερη καθοδήγηση.
Όταν η OpenAI εντοπίζει ένα κλειδί API στο δημόσιο διαδίκτυο ή διαρροή του μέσα σε εφαρμογή σε κατάστημα εφαρμογών, το κλειδί API απενεργοποιείται αμέσως.
Εφαρμόστε εναλλαγή κλειδιών
Αλλάζετε περιοδικά τα κλειδιά API σας διαγράφοντας τα παλιά και δημιουργώντας νέα μέσω του πίνακα ελέγχου κλειδιών API.
Αποτρέψτε τις παραβιάσεις λογαριασμών
Παραβίαση λογαριασμού συμβαίνει όταν κάποιος αποκτά μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό σας, ενδεχομένως χρησιμοποιεί μέσω αυτού τις υπηρεσίες της OpenAI και αφήνει τον κάτοχο του λογαριασμού με τον λογαριασμό πληρωμής.
Χρησιμοποιήστε ισχυρά, μοναδικά διαπιστευτήρια σύνδεσης
Αν χρησιμοποιείτε κωδικό πρόσβασης, χρησιμοποιήστε έναν μοναδικό κωδικό που δεν επαναχρησιμοποιείτε σε άλλους ιστότοπους. Συνιστούμε να χρησιμοποιείτε έναν διαχειριστή κωδικών πρόσβασης για τη δημιουργία και αποθήκευση κωδικών.
Αλλάξτε αμέσως τον κωδικό πρόσβασής σας αν πιστεύετε ότι εκτέθηκε, επαναχρησιμοποιήθηκε ή κοινοποιήθηκε.
Ενεργοποιήστε τον έλεγχο ταυτότητας πολλών παραγόντων (MFA)
Ενεργοποιήστε τον έλεγχο ταυτότητας πολλών παραγόντων (MFA) για να προσθέσετε ένα ακόμη βήμα επαλήθευσης κατά τη σύνδεση. Για περισσότερες πληροφορίες, δείτε: Ενεργοποίηση ή απενεργοποίηση του ελέγχου ταυτότητας πολλών παραγόντων (MFA).
Ακόμη και αν κάποιος αποκτήσει τον κωδικό πρόσβασής σας, θα εξακολουθεί να χρειάζεται τον δεύτερο παράγοντα για να αποκτήσει πρόσβαση στον λογαριασμό σας.
Η ενεργοποίηση του MFA δεν ακυρώνει τις υπάρχουσες συνδέσεις. Για να αποκλείσετε τυχόν χρήστες που έχουν ήδη πρόσβαση στον λογαριασμό σας, επαναφέρετε πρώτα τον κωδικό πρόσβασής σας και, στη συνέχεια, ενεργοποιήστε το MFA.
Αν θέλετε προστασία λογαριασμού με υποστήριξη υλικού και δεν έχετε ήδη κλειδί ασφαλείας, οι επιλέξιμοι χρήστες OpenAI μπορούν να ενημερωθούν για το πακέτο OpenAI + Yubico YubiKey. Για να μάθετε περισσότερα, δείτε: Πακέτο OpenAI + Yubico YubiKey.
Χρησιμοποιήστε την Προηγμένη ασφάλεια λογαριασμού
Για επιλέξιμους προσωπικούς λογαριασμούς ChatGPT, η Προηγμένη ασφάλεια λογαριασμού προσθέτει ισχυρότερες απαιτήσεις σύνδεσης και αυστηρότερες δικλείδες ασφαλείας λογαριασμού. Για περισσότερες πληροφορίες, δείτε: Προηγμένη ασφάλεια λογαριασμού. Δεν είναι διαθέσιμη για χρήστες ChatGPT Enterprise, λογαριασμούς που διαχειρίζεται επιχείρηση ή λογαριασμούς που σχετίζονται με τομέα που διαχειρίζεται επιχείρηση.
Να είστε προσεκτικοί με email και συνδέσμους
Να είστε προσεκτικοί με email που ζητούν διαπιστευτήρια ή κατευθύνουν τους χρήστες σε ιστοσελίδες που απαιτούν στοιχεία λογαριασμού.
Να ελέγχετε πάντα ξανά τη διεύθυνση email και τη διεύθυνση URL, για να βεβαιωθείτε ότι προέρχονται από αξιόπιστη πηγή.
Αντιδράστε σε μια πιθανή παραβίαση
Αν πιστεύετε ότι το κλειδί API σας έχει παραβιαστεί ή υποψιάζεστε μη εξουσιοδοτημένη δραστηριότητα στον λογαριασμό σας, ενεργήστε γρήγορα.
Διαγράψτε τα κλειδιά API σας
Διαγράψτε τα κλειδιά API σας μέσω του πίνακα ελέγχου κλειδιών API.
Η OpenAI υποστηρίζει επίσης την παρακολούθηση χρήσης ανά κλειδί API. Αυτό διευκολύνει την προβολή της χρήσης ανά δυνατότητα, ομάδα, προϊόν ή έργο, χρησιμοποιώντας ξεχωριστά κλειδιά API για το καθένα.
Επικοινωνήστε με την Υποστήριξη OpenAI
Όσο πιο σύντομα αναφέρετε το ζήτημα, τόσο πιο σύντομα μπορεί η OpenAI να βοηθήσει στην επίλυσή του και στη μείωση πιθανής ζημιάς. Επικοινωνήστε με την Υποστήριξη OpenAI ανοίγοντας μια νέα συνομιλία σε οποιαδήποτε σελίδα του Κέντρου Βοήθειας.
Ελέγξτε τη δραστηριότητα του λογαριασμού
Ελέγξτε τον λογαριασμό για άγνωστη δραστηριότητα, όπως απροσδόκητη χρήση API. Τα στοιχεία που παρέχετε μπορούν να βοηθήσουν στην ανάκτηση του λογαριασμού.
Αποσύνδεση από όλες τις συνεδρίες
Μπορείτε να αποσυνδεθείτε από όλες τις ενεργές συνεδρίες σε όλες τις συσκευές. Για οδηγίες, δείτε: Αποσύνδεση από όλες τις συνεδρίες.
Στο ChatGPT:
Μεταβείτε στις Ρυθμίσεις.
Επιλέξτε Ασφάλεια.
Επιλέξτε Ενεργές συνεδρίες.
Βρείτε την επιλογή Αποσύνδεση από όλες τις συνεδρίες.
Επιλέξτε Αποσύνδεση όλων.
Στο παράθυρο επιβεβαίωσης, επιλέξτε Αποσύνδεση από όλες τις συσκευές.
Με αυτόν τον τρόπο αποσυνδέεστε από όλες τις ενεργές συνεδρίες σε όλες τις συσκευές, συμπεριλαμβανομένης της τρέχουσας συνεδρίας σας. Ενδέχεται να χρειαστούν έως 30 λεπτά.
Στην Πλατφόρμα, μεταβείτε στο Το προφίλ σας > Ασφάλεια και επιλέξτε Αποσύνδεση από όλες τις συσκευές.
Ενδέχεται να χρειαστούν έως 30 λεπτά για την αποσύνδεση άλλων συνεδριών ChatGPT.
