OpenAI

¿Cómo puedo mantener seguras mis cuentas de OpenAI?

Protege tu cuenta contra el fraude con estas mejores prácticas.

Última actualización: 2 hours ago

Descripción general

Al utilizar los servicios de OpenAI, es importante mantener seguras tanto la clave de API como la cuenta. Protege contra las filtraciones de claves de API y los accesos no autorizados a cuentas con estas mejores prácticas.

Contacta al equipo de soporte de OpenAI de inmediato si te preocupa que tu cuenta o clave de API hayan sido vulneradas. Puedes comunicarte con el equipo de soporte de OpenAI abriendo un nuevo chat en la esquina inferior derecha de cualquier página del Centro de ayuda.

Mantén segura la cuenta

La seguridad es una responsabilidad compartida. OpenAI trabaja para proteger el acceso a las cuentas, y estas medidas pueden ayudar a reducir el riesgo de uso no autorizado. Si se usan las credenciales de la cuenta sin permiso, informa el problema lo antes posible.

Usa credenciales de inicio de sesión seguras y únicas

Si usas una contraseña, usa una única que no reutilices en otros sitios. Recomendamos usar un administrador de contraseñas para generar y almacenar contraseñas.

Cambia tu contraseña de inmediato si crees que quedó expuesta, se reutilizó o se compartió.

Activa la autenticación multifactor (MFA)

Activa la autenticación multifactor (MFA) para agregar otro paso de verificación durante el inicio de sesión. Para obtener más información, consulta: Habilitar o deshabilitar la autenticación multifactor (MFA).

Aunque alguien obtenga tu contraseña, todavía necesitaría el segundo factor para acceder a tu cuenta.

Habilitar la MFA no cancela los inicios de sesión actuales. Para bloquear a cualquier usuario que ya esté accediendo a tu cuenta, primero restablece tu contraseña y luego habilita la MFA.

Si quieres protección de cuenta respaldada por hardware y aún no tienes una clave de seguridad, los usuarios elegibles de OpenAI pueden obtener más información sobre el paquete OpenAI + Yubico YubiKey. Para obtener más información, consulta: Paquete OpenAI + Yubico YubiKey.

Usar la seguridad avanzada de cuenta

Para las cuentas de ChatGPT para consumidores elegibles, la seguridad avanzada de la cuenta añade requisitos de inicio de sesión más exigentes y medidas de seguridad de la cuenta más estrictas. Para obtener más información, consulta: Seguridad avanzada de la cuenta. No está disponible para usuarios de ChatGPT Enterprise, cuentas administradas por una empresa ni cuentas asociadas a un dominio administrado por una empresa.

Ten cuidado con los correos electrónicos y los enlaces

Ten cuidado con los correos electrónicos que te pidan tus credenciales o te lleven a sitios web que soliciten información de tu cuenta.

Siempre verifica la dirección de correo electrónico y la URL para asegurarte de que provengan de una fuente confiable.

Review account activity and manage sessions

Security history shows past security events. Use Active sessions to review and manage current sessions.

Review your security history

Security history shows recent security events for your OpenAI account. Examples include sign-ins, sign-outs, password changes, and changes to multi-factor authentication (MFA), passkeys, and other security settings.

To open your security history on the web:

  1. In ChatGPT, go to Settings.

  2. Select Security and login.

  3. Select Security history.

Review the event type and time alongside the location and device details. Some details may be approximate or unavailable.

If you see activity you didn’t perform or authorize, follow the steps in Respond to a suspected compromise.

Cerrar todas las sesiones

Puedes cerrar sesión en todas las sesiones activas en todos los dispositivos. Para obtener instrucciones, consulta: Cerrar todas las sesiones.

En ChatGPT:

  1. Ve a Configuración.

  2. Selecciona Seguridad.

  3. Selecciona Sesiones activas.

  4. Busca Cerrar todas las sesiones.

  5. Selecciona Cerrar todas las sesiones.

  6. En el modal de confirmación, selecciona Cerrar sesión en todos los dispositivos.

Cierra todas las sesiones activas en todos los dispositivos, incluida la sesión actual. Puede tardar hasta 30 minutos.

En la plataforma, ve a Tu perfil > Seguridad y selecciona Cerrar sesión en todos los dispositivos.

Otras sesiones de ChatGPT pueden tardar hasta 30 minutos en cerrarse.

Protect your API keys

If you use the OpenAI API, protect your API keys as well as your sign-in credentials. An exposed API key can allow unauthorized API usage through your account, which can result in charges or activity that violates our terms of service.

Use environment variables

Store your API key in environment variables within your development environment. This helps keep the key out of application code and reduces the risk of exposure.

If you use GitHub Actions, use GitHub secrets to store your API key.

No envíes tu clave de API

Puede ser tentador integrar tu clave de API directamente en una aplicación para evitar ejecutar un servidor para una aplicación móvil o en un caso de uso similar. Sin embargo, esto hace que la clave de API sea vulnerable al uso indebido.

Sé cuidadoso con los productos de terceros

Ten cuidado al usar bibliotecas, marcos de trabajo u otras herramientas de terceros que soliciten acceso a tu clave de API. Aunque un producto parezca de buena reputación, aún existe el riesgo de exposición o uso indebido de las claves.

Antes de usar un producto de terceros que requiera tu clave de API, revisa detenidamente la empresa y el producto. Revisa las reseñas, lee la política de privacidad y busca cualquier problema de seguridad planteado por la comunidad.

Review code before publishing

Before pushing code to public repositories, review it to make sure no sensitive information, such as API keys, is exposed.

Use automated scanning tools that can flag potential leaks. You can also review GitHub's secret scanning tutorial for more guidance.

When OpenAI detects an API key on the public internet, or leaked inside an app in an app store, the API key is disabled immediately.

Implementa la rotación de claves

Cambia periódicamente tus claves de la API eliminando las claves antiguas y creando nuevas desde el panel de claves de API.

Monitor API spending and usage

Set multiple spend thresholds, such as 90% and 95%, against a monthly budget at the organization or project level to monitor monthly spend.

Configure custom email recipients to integrate with mailing lists, incident management platforms, and messaging platforms. This can be configured in Platform settings.

You can also enforce an organization or project hard limit to stop affected API requests when tracked spend reaches that amount. Enforcement is not instantaneous, so recorded spend may slightly exceed the limit. For more information, see: Spend limits.

Use separate API keys for each feature, team, product, or project to make usage easier to track. For more information, see: tracking usage by API key.

Responder ante una posible vulneración

Si crees que tu clave de API ha sido vulnerada o sospechas que hay actividad no autorizada en tu cuenta, actúa rápidamente.

Secure your account after suspected unauthorized access

  1. If you use a password and think it was exposed, reused, or shared, change it right away.

  2. Log out of all sessions using the instructions above.

  3. If you use the OpenAI API, delete your API keys and review your API usage for unexpected activity.

  4. Review your security history for unfamiliar activity. Keep details that may help with account recovery.

  5. Contact OpenAI Support.

Elimina tus claves de la API

Elimina tus claves de la API desde el panel de claves de la API.

OpenAI también admite el seguimiento del uso mediante claves de la API. Esto facilita ver el uso por función, equipo, producto o proyecto, utilizando claves de API separadas para cada uno.

Contacta al equipo de soporte de OpenAI

Cuánto antes denuncies el problema, antes podrá OpenAI ayudarte a resolverlo y a reducir el daño potencial. Contacta al Equipo de atención al cliente de OpenAI abriendo un chat nuevo en cualquier página del Centro de ayuda.

¿Este artículo te fue útil?