نمای کلی
از این راهنما برای محافظت از حساب OpenAI خود، بررسی فعالیتهای امنیتی و مدیریت نشستهای فعال استفاده کنید. اگر از API شرکت OpenAI استفاده میکنید، دستورالعملهای مربوط به کلید API را برای محافظت از کلیدها و نظارت بر میزان استفاده دنبال کنید.
اگر فکر میکنید امنیت حساب یا کلید API شما به خطر افتاده است، به بخش در صورت احتمال نقض امنیت، اقدام کنید بروید و فوراً با پشتیبانی OpenAI تماس بگیرید.
امنیت حساب خود را حفظ کنید
از اطلاعات ورود و تنظیمات امنیتی خود شروع کنید. این اقدامات میتوانند به کاهش خطر دسترسی غیرمجاز به حساب کمک کنند.
از اطلاعات ورود قوی و یکتا استفاده کنید
اگر از گذرواژه استفاده میکنید، گذرواژهای یکتا انتخاب کنید که در سایتهای دیگر دوباره استفاده نمیکنید. توصیه میکنیم برای تولید و ذخیره گذرواژهها از یک مدیر گذرواژه استفاده کنید.
اگر فکر میکنید گذرواژهتان افشا، دوباره استفاده یا به اشتراک گذاشته شده است، فوراً آن را تغییر دهید.
ورود چند عاملی (MFA) را فعال کنید
ورود چند عاملی (MFA) را فعال کنید تا هنگام ورود، یک مرحله تأیید دیگر اضافه شود. برای اطلاعات بیشتر، به فعال یا غیرفعال کردن ورود چند عاملی (MFA) مراجعه کنید.
حتی اگر کسی به گذرواژه شما دست پیدا کند، برای دسترسی به حسابتان همچنان به عامل دوم نیاز خواهد داشت.
فعال کردن ورود چند عاملی (MFA) باعث خروج از نشستهای فعلی نمیشود. اگر به دسترسی غیرمجاز مشکوک هستید، پیش از فعال کردن ورود چند عاملی (MFA)، در صورتی که از گذرواژه استفاده میکنید آن را تغییر دهید و از همه نشستها خارج شوید.
اگر میخواهید با کمک سختافزار از حسابتان محافظت کنید و هنوز کلید امنیتی ندارید، کاربران واجد شرایط OpenAI میتوانند درباره بسته OpenAI + Yubico YubiKey اطلاعات کسب کنند. برای آشنایی بیشتر، به بسته OpenAI + Yubico YubiKey مراجعه کنید.
از امنیت پیشرفته حساب استفاده کنید
برای حسابهای مصرفکننده واجد شرایط ChatGPT، امنیت پیشرفته حساب الزامات ورود قویتر و محافظتهای سختگیرانهتری برای حساب اضافه میکند. برای اطلاعات بیشتر، ببینید: امنیت پیشرفته حساب. این قابلیت برای کاربران ChatGPT Enterprise، حسابهای مدیریتشده توسط سازمان، یا حسابهای مرتبط با دامنه مدیریتشده توسط سازمان در دسترس نیست.
در برابر ایمیلها و پیوندها محتاط باشید
در برابر ایمیلهایی که اطلاعات ورود میخواهند یا کاربران را به صفحات وبی هدایت میکنند که به جزئیات حساب نیاز دارند، محتاط باشید.
همیشه نشانی ایمیل و URL را دوباره بررسی کنید تا مطمئن شوید از منبعی مورد اعتماد هستند.
فعالیتهای حساب را بررسی و نشستها را مدیریت کنید
تاریخچه امنیتی، رویدادهای امنیتی گذشته را نشان میدهد. از بخش نشستهای فعال برای بررسی و مدیریت نشستهای فعلی استفاده کنید.
تاریخچه امنیتی خود را بررسی کنید
تاریخچه امنیتی، رویدادهای امنیتی اخیر حساب OpenAI شما را نشان میدهد. این رویدادها شامل ورود، خروج، تغییر گذرواژه و تغییرات مربوط به ورود چند عاملی (MFA)، کلیدهای عبور و سایر تنظیمات امنیتی هستند.
برای باز کردن تاریخچه امنیتی خود در نسخه وب:
در ChatGPT، به تنظیمات بروید.
امنیت و ورود را انتخاب کنید.
تاریخچه امنیتی را انتخاب کنید.
نوع و زمان رویداد را همراه با جزئیات مکان و دستگاه بررسی کنید. برخی جزئیات ممکن است تقریبی یا در دسترس نباشند.
اگر فعالیتی دیدید که خودتان انجام ندادهاید یا اجازه آن را ندادهاید، مراحل بخش در صورت احتمال نقض امنیت، اقدام کنید را دنبال کنید.
از همه نشستها خارج شوید
میتوانید از همه نشستهای فعال در تمام دستگاهها خارج شوید. برای بررسی و مدیریت تکتک نشستها، به مدیریت نشستهای فعال در ChatGPT مراجعه کنید.
در نسخه وب ChatGPT:
به تنظیمات بروید.
امنیت و ورود را انتخاب کنید.
نشستهای فعال را انتخاب کنید.
خروج از همه نشستها را پیدا کنید.
خروج از همه را انتخاب کنید.
در پنجره تأیید، خروج از همه دستگاهها را انتخاب کنید.
با این کار از همه نشستهای فعال در تمام دستگاهها، از جمله نشست فعلی خود، خارج میشوید. خروج از سایر نشستهای ChatGPT ممکن است تا ۳۰ دقیقه طول بکشد.
در پلتفرم، به نمایه شما > امنیت بروید و خروج از همه دستگاهها را انتخاب کنید.
از کلیدهای API خود محافظت کنید
اگر از API شرکت OpenAI استفاده میکنید، علاوه بر اطلاعات ورود، از کلیدهای API خود نیز محافظت کنید. کلید API فاششده میتواند امکان استفاده غیرمجاز از API را از طریق حساب شما فراهم کند و در نتیجه، هزینههایی ایجاد شود یا فعالیتهایی صورت گیرد که شرایط خدمات ما را نقض میکنند.
از متغیرهای محیطی استفاده کنید
کلید API خود را در متغیرهای محیطیِ محیط توسعهتان ذخیره کنید. این کار کمک میکند کلید خارج از کد برنامه بماند و خطر افشای آن کاهش یابد.
اگر از GitHub Actions استفاده میکنید، کلید API خود را با استفاده از اطلاعات محرمانه GitHub ذخیره کنید.
کلید API خود را همراه برنامه منتشر نکنید
کلید API خود را مستقیماً در برنامهای مانند اپلیکیشن موبایل قرار ندهید. این کار کلید را در معرض افشا و سوءاستفاده قرار میدهد.
در استفاده از محصولات شخص ثالث احتیاط کنید
هنگام استفاده از کتابخانهها، چارچوبها و ابزارهای شخص ثالث که درخواست دسترسی به کلید API شما را دارند، احتیاط کنید. حتی اگر محصولی معتبر به نظر برسد، همچنان خطر افشای کلید یا سوءاستفاده از آن وجود دارد.
پیش از استفاده از محصول شخص ثالثی که به کلید API شما نیاز دارد، شرکت ارائهدهنده و محصول را بهدقت بررسی کنید. نظرها را بررسی کنید، خطمشی حریم خصوصی را بخوانید و ببینید آیا جامعه کاربران نگرانی امنیتیای مطرح کرده است.
پیش از انتشار، کد را بازبینی کنید
پیش از ارسال کد به مخازن عمومی، آن را بازبینی کنید تا مطمئن شوید اطلاعات حساسی مانند کلیدهای API فاش نمیشود.
از ابزارهای اسکن خودکار استفاده کنید که میتوانند موارد احتمالی نشت اطلاعات را مشخص کنند. برای راهنمایی بیشتر، میتوانید آموزش اسکن اطلاعات محرمانه در GitHub را نیز مطالعه کنید.
وقتی OpenAI کلید API را در بخش عمومی اینترنت یا بهصورت افشاشده در برنامهای در یک فروشگاه اپلیکیشن شناسایی کند، آن کلید بلافاصله غیرفعال میشود.
کلیدهای API خود را بهطور دورهای عوض کنید
بهطور دورهای از طریق داشبورد کلیدهای API، کلیدهای قدیمی را حذف و کلیدهای جدید ایجاد کنید.
بر هزینهها و میزان استفاده از API نظارت کنید
برای نظارت بر هزینههای ماهانه، چند آستانه هزینه، مانند ۹۰٪ و ۹۵٪ از بودجه ماهانه، در سطح سازمان یا پروژه تعیین کنید.
برای یکپارچهسازی با فهرستهای ایمیل، پلتفرمهای مدیریت رخداد و پلتفرمهای پیامرسان، گیرندگان ایمیل دلخواه خود را تنظیم کنید. این مورد را میتوانید در تنظیمات پلتفرم پیکربندی کنید.
همچنین میتوانید در سطح سازمان یا پروژه سقف هزینه الزامآوری اعمال کنید تا وقتی هزینههای رصدشده به آن مبلغ رسید، درخواستهای API مشمول این سقف متوقف شوند. این محدودیت بهصورت آنی اعمال نمیشود، بنابراین هزینه ثبتشده ممکن است کمی از سقف تعیینشده بیشتر شود. برای اطلاعات بیشتر، به محدودیتهای هزینه مراجعه کنید.
برای هر قابلیت، تیم، محصول یا پروژه از کلیدهای API جداگانه استفاده کنید تا ردیابی میزان استفاده آسانتر شود. برای اطلاعات بیشتر، به ردیابی میزان استفاده بر اساس کلید API مراجعه کنید.
در صورت احتمال نقض امنیت، اقدام کنید
اگر احتمال میدهید کسی بهطور غیرمجاز به حسابتان دسترسی پیدا کرده یا کلید API شما فاش شده است، سریع اقدام کنید. مراحل متناسب با وضعیت خود را دنبال کنید.
در صورت احتمال دسترسی غیرمجاز، حساب خود را ایمن کنید
اگر از گذرواژه استفاده میکنید و فکر میکنید فاش شده، در جای دیگری هم استفاده شده یا در اختیار دیگران قرار گرفته است، فوراً آن را تغییر دهید.
با استفاده از دستورالعملهای بالا، از همه نشستها خارج شوید.
اگر از API شرکت OpenAI استفاده میکنید، کلیدهای API خود را حذف کنید و سوابق استفاده از API را برای یافتن فعالیتهای غیرمنتظره بررسی کنید.
برای یافتن فعالیتهای ناآشنا، تاریخچه امنیتی خود را بررسی کنید. جزئیاتی را که ممکن است به بازیابی حساب کمک کنند، نگه دارید.
کلید API فاششده را باطل کنید
اگر فکر میکنید امنیت یکی از کلیدهای API به خطر افتاده است:
کلید مربوطه را از طریق داشبورد کلیدهای API حذف کنید.
سوابق استفاده از API خود را برای یافتن فعالیتهای غیرمنتظره بررسی کنید و جزئیات را نگه دارید.
با پشتیبانی OpenAI تماس بگیرید
با باز کردن یک گفتوگوی جدید در هر یک از صفحات مرکز راهنمایی، با پشتیبانی OpenAI تماس بگیرید. جزئیات فعالیتهایی را که خودتان انجام ندادهاید یا اجازه آنها را ندادهاید، ارائه دهید. این جزئیات میتوانند به بازیابی حساب کمک کنند.
