OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

Kuidas hoida oma OpenAI kontod turvalisena?

Kaitske oma kontot pettuste eest nende heade tavade abil.

Värskendatud: last month

Võtke kohe ühendust OpenAI toega, kui tunnete muret, et teie konto või API-võti on kompromiteeritud. OpenAI toega saate ühendust võtta, avades uue vestluse mis tahes Abikeskuse lehe paremas alanurgas.

Ülevaade

OpenAI teenuste kasutamisel on oluline hoida turvalisena nii oma API-võti kui ka konto. Kaitske end API-võtmete lekete ja kontode ülevõtmise eest nende parimate tavade abil.

Hoidke oma konto turvalisena

Turvalisus on jagatud vastutus. OpenAI töötab konto juurdepääsu kaitsmise nimel ning need sammud aitavad vähendada volitamata kasutamise riski. Kui konto mandaate kasutatakse loata, teatage probleemist esimesel võimalusel.

Vältige API-võtmete lekkeid

API-võti on juurdepääsukood, mida kasutatakse OpenAI API kutsumiseks. Kui see lekib, võivad volitamata kasutajad teie konto kaudu API-le juurde pääseda. See võib põhjustada volitamata tasusid või tegevust, mis rikub meie teenusetingimusi.

Kasutage keskkonnamuutujaid

Salvestage oma API-võti arenduskeskkonna keskkonnamuutujatesse. See aitab hoida võtme rakenduse koodist eemal ja vähendab avalikuks tuleku riski.

Kui kasutate GitHub Actionsit, kasutage API-võtme salvestamiseks GitHubi saladusi.

Olge kolmandate osapoolte toodetega ettevaatlik

Olge ettevaatlik kolmandate osapoolte teekide, raamistike ja tööriistadega, mis taotlevad juurdepääsu teie API-võtmele. Isegi kui toode tundub usaldusväärne, on võtme avalikuks tuleku või väärkasutuse oht endiselt olemas.

Enne kolmanda osapoole toote kasutamist, mis nõuab teie API-võtit, vaadake ettevõte ja toode hoolikalt üle. Kontrollige arvustusi, lugege privaatsuspõhimõtteid ja otsige kogukonna tõstatatud turbeprobleeme.

Määrake mõistlikud kululimiidid

Määrake igakuise kulu jälgimiseks organisatsiooni või projekti tasemel kuueelarve suhtes mitu kululäve, näiteks 90% ja 95%.

Seadistage kohandatud e-posti saajad, et integreerida meililistide, intsidentide haldusplatvormide ja sõnumsideplatvormidega. Seda saab seadistada Platformi sätetes.

Ärge pange oma API-võtit rakendusse

Võib olla ahvatlev manustada API-võti otse rakendusse, et vältida serveri käitamist mobiilirakenduse või sarnase kasutusjuhtumi jaoks. See muudab aga API-võtme väärkasutuse suhtes haavatavaks.

Tehke põhjalikke koodiülevaatusi

Enne koodi avalikesse hoidlatesse saatmist vaadake see üle, et veenduda, et tundlik teave, näiteks API-võtmed, ei oleks avalik.

Kasutage automatiseeritud skannimistööriistu, mis suudavad võimalikke lekkeid märgistada. Täiendavate juhiste saamiseks võite vaadata ka GitHubi saladuste skannimise õpetust.

Kui OpenAI tuvastab API-võtme avalikus internetis või rakendustepoes olevas rakenduses lekkinuna, keelatakse API-võti kohe.

Rakendage võtmete rotatsiooni

Vahetage oma API-võtmeid regulaarselt, kustutades vanad võtmed ja luues uued API võtmete juhtpaneeli kaudu.

Vältige kontode ülevõtmist

Konto ülevõtmine toimub siis, kui keegi saab teie kontole volitamata juurdepääsu, võib selle kaudu OpenAI teenuseid kasutada ja jätab arve kontoomaniku kanda.

Kasutage tugevaid ja kordumatuid sisselogimisandmeid

Kui kasutate parooli, kasutage kordumatut parooli, mida teistel saitidel uuesti ei kasutata. Soovitame paroolide loomiseks ja salvestamiseks kasutada paroolihaldurit.

Muutke parool kohe, kui arvate, et see on avalikuks tulnud, taaskasutatud või jagatud.

Lubage mitmikautentimine (MFA)

Lubage mitmikautentimine (MFA), et lisada sisselogimisel veel üks kinnitusetapp. Lisateavet leiate siit: Mitmikautentimise (MFA) lubamine või keelamine.

Isegi kui keegi saab teie parooli teada, vajaks ta teie kontole juurdepääsuks siiski teist tegurit.

MFA lubamine ei tühista olemasolevaid sisselogimisi. Kui soovite blokeerida kasutajad, kes juba teie kontole juurde pääsevad, lähtestage esmalt parool ja seejärel lubage MFA.

Kui soovite riistvarapõhist kontokaitset ja teil ei ole veel turvavõtit, saavad sobilikud OpenAI kasutajad tutvuda OpenAI + Yubico YubiKey komplektiga. Lisateavet leiate siit: OpenAI + Yubico YubiKey komplekt.

Kasutage täiustatud kontoturvet

Sobilike tarbijatele mõeldud ChatGPT kontode puhul lisab täiustatud kontoturve tugevamad sisselogimisnõuded ja rangemad kontokaitsemeetmed. Lisateavet leiate siit: Täiustatud kontoturve. See ei ole saadaval ChatGPT Enterprise’i kasutajatele, ettevõtte hallatavatele kontodele ega kontodele, mis on seotud ettevõtte hallatava domeeniga.

Olge e-kirjade ja linkidega ettevaatlik

Olge ettevaatlik e-kirjadega, mis küsivad mandaate või suunavad kasutajaid veebilehtedele, mis nõuavad kontoandmeid.

Kontrollige alati e-posti aadressi ja URL-i üle, et veenduda, et need pärinevad usaldusväärsest allikast.

Reageerige kahtlustatavale kompromiteerimisele

Kui arvate, et teie API-võti on kompromiteeritud, või kahtlustate oma kontol volitamata tegevust, tegutsege kiiresti.

Kustutage oma API-võtmed

Kustutage oma API-võtmed API võtmete juhtpaneeli kaudu.

OpenAI toetab ka kasutuse jälgimist API-võtme järgi. See muudab kasutuse vaatamise funktsiooni, meeskonna, toote või projekti kaupa lihtsamaks, kui kasutate igaühe jaoks eraldi API-võtmeid.

Võtke ühendust OpenAI toega

Mida varem probleemist teatate, seda varem saab OpenAI aidata selle lahendada ja vähendada võimalikku kahju. Võtke OpenAI toega ühendust, avades uue vestluse mis tahes Abikeskuse lehel.

Vaadake konto tegevus üle

Kontrollige kontot tundmatu tegevuse suhtes, näiteks ootamatu API kasutuse osas. Teie esitatud üksikasjad võivad aidata konto taastamisel.

Logige kõigist seanssidest välja

Saate kõigist aktiivsetest seanssidest eri seadmetes välja logida. Juhised leiate siit: Logige kõigist seanssidest välja.

ChatGPT-s:

  1. Minge jaotisse Seaded.

  2. Valige Turve.

  3. Valige Aktiivsed seansid.

  4. Leidke Logi kõigist seanssidest välja.

  5. Valige Logi kõigist välja.

  6. Valige kinnitusaknas Logi kõigist seadmetest välja.

See logib teid välja kõigist aktiivsetest seanssidest eri seadmetes, sealhulgas praegusest seansist. Selleks võib kuluda kuni 30 minutit.

Minge Platformis jaotisse Teie profiil > Turve ja valige Logi kõigist seadmetest välja.

Teistest ChatGPT seanssidest väljalogimine võib võtta kuni 30 minutit.

Kas sellest artiklist oli abi?