Επισκόπηση
Χρησιμοποιήστε αυτόν τον οδηγό για να προστατεύσετε τον λογαριασμό σας στην OpenAI, να ελέγξετε τη δραστηριότητα ασφαλείας και να διαχειριστείτε τις ενεργές συνεδρίες. Αν χρησιμοποιείτε το API της OpenAI, ακολουθήστε τις οδηγίες για τα κλειδιά API ώστε να προστατεύσετε τα κλειδιά σας και να παρακολουθείτε τη χρήση.
Αν πιστεύετε ότι ο λογαριασμός ή το κλειδί API σας έχει παραβιαστεί, μεταβείτε στην ενότητα Αντιμετωπίστε μια πιθανή παραβίαση και επικοινωνήστε αμέσως με την Υποστήριξη της OpenAI.
Διατηρήστε τον λογαριασμό σας ασφαλή
Ξεκινήστε από τα διαπιστευτήρια σύνδεσης και τις ρυθμίσεις ασφαλείας σας. Αυτά τα βήματα μπορούν να μειώσουν τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης στον λογαριασμό σας.
Χρησιμοποιήστε ισχυρά, μοναδικά διαπιστευτήρια σύνδεσης
Αν χρησιμοποιείτε κωδικό πρόσβασης, χρησιμοποιήστε έναν μοναδικό κωδικό που δεν επαναχρησιμοποιείτε σε άλλους ιστότοπους. Συνιστούμε να χρησιμοποιείτε έναν διαχειριστή κωδικών πρόσβασης για τη δημιουργία και αποθήκευση κωδικών.
Αλλάξτε αμέσως τον κωδικό πρόσβασής σας αν πιστεύετε ότι εκτέθηκε, επαναχρησιμοποιήθηκε ή κοινοποιήθηκε.
Ενεργοποιήστε τον έλεγχο ταυτότητας πολλών παραγόντων (MFA)
Ενεργοποιήστε τον έλεγχο ταυτότητας πολλών παραγόντων (MFA) για να προσθέσετε ένα επιπλέον βήμα επαλήθευσης κατά τη σύνδεση. Για περισσότερες πληροφορίες, δείτε: Ενεργοποίηση ή απενεργοποίηση του ελέγχου ταυτότητας πολλών παραγόντων (MFA).
Ακόμα κι αν κάποιος αποκτήσει τον κωδικό πρόσβασής σας, θα χρειάζεται και τον δεύτερο παράγοντα για να αποκτήσει πρόσβαση στον λογαριασμό σας.
Η ενεργοποίηση του MFA δεν τερματίζει τις υπάρχουσες συνδέσεις. Αν υποψιάζεστε μη εξουσιοδοτημένη πρόσβαση, αλλάξτε τον κωδικό πρόσβασής σας, εφόσον χρησιμοποιείτε κωδικό, και αποσυνδεθείτε από όλες τις συνεδρίες πριν ενεργοποιήσετε τον MFA.
Αν θέλετε προστασία λογαριασμού με χρήση υλικού και δεν έχετε ήδη κλειδί ασφαλείας, μπορείτε να ενημερωθείτε για το πακέτο OpenAI + Yubico YubiKey, εφόσον είστε χρήστης της OpenAI που πληροί τις προϋποθέσεις. Για να μάθετε περισσότερα, δείτε: Πακέτο OpenAI + Yubico YubiKey.
Χρησιμοποιήστε την Προηγμένη ασφάλεια λογαριασμού
Για επιλέξιμους προσωπικούς λογαριασμούς ChatGPT, η Προηγμένη ασφάλεια λογαριασμού προσθέτει ισχυρότερες απαιτήσεις σύνδεσης και αυστηρότερες δικλείδες ασφαλείας λογαριασμού. Για περισσότερες πληροφορίες, δείτε: Προηγμένη ασφάλεια λογαριασμού. Δεν είναι διαθέσιμη για χρήστες ChatGPT Enterprise, λογαριασμούς που διαχειρίζεται επιχείρηση ή λογαριασμούς που σχετίζονται με τομέα που διαχειρίζεται επιχείρηση.
Να είστε προσεκτικοί με email και συνδέσμους
Να είστε προσεκτικοί με email που ζητούν διαπιστευτήρια ή κατευθύνουν τους χρήστες σε ιστοσελίδες που απαιτούν στοιχεία λογαριασμού.
Να ελέγχετε πάντα ξανά τη διεύθυνση email και τη διεύθυνση URL, για να βεβαιωθείτε ότι προέρχονται από αξιόπιστη πηγή.
Ελέγξτε τη δραστηριότητα του λογαριασμού και διαχειριστείτε τις συνεδρίες
Το ιστορικό ασφαλείας εμφανίζει προηγούμενα συμβάντα ασφαλείας. Χρησιμοποιήστε την επιλογή Ενεργές συνεδρίες για να ελέγξετε και να διαχειριστείτε τις τρέχουσες συνεδρίες.
Ελέγξτε το ιστορικό ασφαλείας σας
Το ιστορικό ασφαλείας εμφανίζει πρόσφατα συμβάντα ασφαλείας για τον λογαριασμό σας στην OpenAI. Ενδεικτικά, περιλαμβάνει συνδέσεις, αποσυνδέσεις, αλλαγές κωδικού πρόσβασης και αλλαγές στον έλεγχο ταυτότητας πολλών παραγόντων (MFA), στα κλειδιά πρόσβασης και σε άλλες ρυθμίσεις ασφαλείας.
Για να ανοίξετε το ιστορικό ασφαλείας σας στη διαδικτυακή έκδοση:
Στο ChatGPT, μεταβείτε στις Ρυθμίσεις.
Επιλέξτε Ασφάλεια και σύνδεση.
Επιλέξτε Ιστορικό ασφαλείας.
Ελέγξτε τον τύπο και την ώρα του συμβάντος, μαζί με τα στοιχεία τοποθεσίας και συσκευής. Ορισμένα στοιχεία ενδέχεται να είναι κατά προσέγγιση ή να μην είναι διαθέσιμα.
Αν δείτε δραστηριότητα που δεν πραγματοποιήσατε ούτε εγκρίνατε, ακολουθήστε τα βήματα στην ενότητα Αντιμετωπίστε μια πιθανή παραβίαση.
Αποσυνδεθείτε από όλες τις συνεδρίες
Μπορείτε να αποσυνδεθείτε από όλες τις ενεργές συνεδρίες σε όλες τις συσκευές. Για να ελέγξετε και να διαχειριστείτε μεμονωμένες συνεδρίες, δείτε: Διαχείριση ενεργών συνεδριών στο ChatGPT.
Στη διαδικτυακή έκδοση του ChatGPT:
Μεταβείτε στις Ρυθμίσεις.
Επιλέξτε Ασφάλεια και σύνδεση.
Επιλέξτε Ενεργές συνεδρίες.
Βρείτε την επιλογή Αποσύνδεση από όλες τις συνεδρίες.
Επιλέξτε Αποσύνδεση από όλες.
Στο παράθυρο επιβεβαίωσης, επιλέξτε Αποσύνδεση από όλες τις συσκευές.
Με αυτή την ενέργεια αποσυνδέεστε από όλες τις ενεργές συνεδρίες σε όλες τις συσκευές, συμπεριλαμβανομένης της τρέχουσας συνεδρίας σας. Η αποσύνδεση από τις άλλες συνεδρίες του ChatGPT μπορεί να διαρκέσει έως και 30 λεπτά.
Στην πλατφόρμα, μεταβείτε στο Το προφίλ σας > Ασφάλεια και επιλέξτε Αποσύνδεση από όλες τις συσκευές.
Προστατεύστε τα κλειδιά API σας
Αν χρησιμοποιείτε το API της OpenAI, προστατεύστε τόσο τα κλειδιά API σας όσο και τα διαπιστευτήρια σύνδεσής σας. Ένα κλειδί API που έχει διαρρεύσει μπορεί να επιτρέψει μη εξουσιοδοτημένη χρήση του API μέσω του λογαριασμού σας, με αποτέλεσμα χρεώσεις ή δραστηριότητα που παραβιάζει τους όρους παροχής υπηρεσιών μας.
Χρησιμοποιήστε μεταβλητές περιβάλλοντος
Αποθηκεύστε το κλειδί API σας σε μεταβλητές περιβάλλοντος μέσα στο περιβάλλον ανάπτυξής σας. Έτσι, το κλειδί παραμένει εκτός του κώδικα της εφαρμογής και μειώνεται ο κίνδυνος διαρροής.
Αν χρησιμοποιείτε το GitHub Actions, χρησιμοποιήστε τα μυστικά του GitHub για να αποθηκεύσετε το κλειδί API σας.
Μη διανέμετε το κλειδί API σας μαζί με την εφαρμογή
Μην ενσωματώνετε το κλειδί API σας απευθείας σε μια εφαρμογή, όπως μια εφαρμογή για κινητά. Αυτό εκθέτει το κλειδί σε κίνδυνο διαρροής και κατάχρησης.
Να είστε προσεκτικοί με τα προϊόντα τρίτων
Να είστε προσεκτικοί με βιβλιοθήκες, πλαίσια ανάπτυξης και εργαλεία τρίτων που ζητούν πρόσβαση στο κλειδί API σας. Ακόμα κι αν ένα προϊόν φαίνεται αξιόπιστο, εξακολουθεί να υπάρχει κίνδυνος διαρροής ή κατάχρησης του κλειδιού.
Πριν χρησιμοποιήσετε ένα προϊόν τρίτου που απαιτεί το κλειδί API σας, ελέγξτε προσεκτικά την εταιρεία και το προϊόν. Ελέγξτε τις κριτικές, διαβάστε την πολιτική απορρήτου και αναζητήστε τυχόν ανησυχίες για την ασφάλεια που έχουν εκφραστεί από την κοινότητα.
Ελέγξτε τον κώδικα πριν από τη δημοσίευση
Πριν ανεβάσετε κώδικα σε δημόσια αποθετήρια, ελέγξτε τον για να βεβαιωθείτε ότι δεν εκτίθενται ευαίσθητες πληροφορίες, όπως κλειδιά API.
Χρησιμοποιήστε εργαλεία αυτόματης σάρωσης που μπορούν να επισημαίνουν πιθανές διαρροές. Μπορείτε επίσης να συμβουλευτείτε τον οδηγό του GitHub για τη σάρωση μυστικών για περισσότερες οδηγίες.
Όταν η OpenAI εντοπίζει ένα κλειδί API δημόσια εκτεθειμένο στο διαδίκτυο ή ενσωματωμένο σε μια εφαρμογή σε κατάστημα εφαρμογών, το κλειδί API απενεργοποιείται αμέσως.
Αντικαθιστάτε τακτικά τα κλειδιά API σας
Αλλάζετε περιοδικά τα κλειδιά API σας, διαγράφοντας τα παλιά και δημιουργώντας νέα μέσω του πίνακα διαχείρισης κλειδιών API.
Παρακολουθείτε τις δαπάνες και τη χρήση του API
Ορίστε πολλαπλά κατώφλια δαπανών, όπως 90% και 95% του μηνιαίου προϋπολογισμού, σε επίπεδο οργανισμού ή έργου, για να παρακολουθείτε τις μηνιαίες δαπάνες.
Ορίστε παραλήπτες email της επιλογής σας για διασύνδεση με λίστες αλληλογραφίας, πλατφόρμες διαχείρισης περιστατικών και πλατφόρμες ανταλλαγής μηνυμάτων. Αυτό μπορεί να διαμορφωθεί στις ρυθμίσεις της πλατφόρμας.
Μπορείτε επίσης να επιβάλετε ένα ανώτατο όριο σε επίπεδο οργανισμού ή έργου, ώστε να σταματούν τα σχετικά αιτήματα API όταν οι καταγεγραμμένες δαπάνες φτάσουν αυτό το ποσό. Η επιβολή του ορίου δεν είναι στιγμιαία, επομένως οι καταγεγραμμένες δαπάνες ενδέχεται να υπερβούν ελαφρώς το όριο. Για περισσότερες πληροφορίες, δείτε: Όρια δαπανών.
Χρησιμοποιήστε ξεχωριστά κλειδιά API για κάθε λειτουργία, ομάδα, προϊόν ή έργο, ώστε να παρακολουθείτε ευκολότερα τη χρήση. Για περισσότερες πληροφορίες, δείτε: παρακολούθηση χρήσης ανά κλειδί API.
Αντιμετωπίστε μια πιθανή παραβίαση
Ενεργήστε γρήγορα αν υποψιάζεστε μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό σας ή διαρροή κλειδιού API. Ακολουθήστε τα βήματα που αντιστοιχούν στην περίπτωσή σας.
Ασφαλίστε τον λογαριασμό σας αν υποψιάζεστε μη εξουσιοδοτημένη πρόσβαση
Αν χρησιμοποιείτε κωδικό πρόσβασης και πιστεύετε ότι έχει διαρρεύσει, χρησιμοποιηθεί και αλλού ή κοινοποιηθεί, αλλάξτε τον αμέσως.
Αποσυνδεθείτε από όλες τις συνεδρίες ακολουθώντας τις παραπάνω οδηγίες.
Αν χρησιμοποιείτε το API της OpenAI, διαγράψτε τα κλειδιά API σας και ελέγξτε τη χρήση του API σας για μη αναμενόμενη δραστηριότητα.
Ελέγξτε το ιστορικό ασφαλείας σας για δραστηριότητα που δεν αναγνωρίζετε. Κρατήστε στοιχεία που μπορεί να βοηθήσουν στην ανάκτηση του λογαριασμού.
Ανακαλέστε ένα κλειδί API που έχει διαρρεύσει
Αν πιστεύετε ότι ένα κλειδί API έχει παραβιαστεί:
Διαγράψτε το επηρεαζόμενο κλειδί μέσω του πίνακα διαχείρισης κλειδιών API.
Ελέγξτε τη χρήση του API σας για μη αναμενόμενη δραστηριότητα και κρατήστε τα σχετικά στοιχεία.
Επικοινωνήστε με την Υποστήριξη της OpenAI
Επικοινωνήστε με την Υποστήριξη της OpenAI ξεκινώντας μια νέα συνομιλία σε οποιαδήποτε σελίδα στο Κέντρο Βοήθειας. Συμπεριλάβετε στοιχεία για δραστηριότητα που δεν πραγματοποιήσατε ούτε εγκρίνατε. Αυτά τα στοιχεία μπορούν να βοηθήσουν στην ανάκτηση του λογαριασμού.
