اگر نگران هستید که حساب یا کلید API شما به خطر افتاده باشد، فوراً با پشتیبانی OpenAI تماس بگیرید. میتوانید با باز کردن یک گفتوگوی جدید در گوشه پایین سمت راست هر صفحه مرکز راهنمایی، با پشتیبانی OpenAI تماس بگیرید.
مرور کلی
هنگام استفاده از خدمات OpenAI، مهم است که هم کلید API و هم حساب خود را امن نگه دارید. با این بهترین شیوهها از نشت کلید API و تصاحب حساب جلوگیری کنید.
حساب خود را امن نگه دارید
امنیت یک مسئولیت مشترک است. OpenAI برای محافظت از دسترسی به حساب تلاش میکند، و این مراحل میتوانند به کاهش خطر استفاده غیرمجاز کمک کنند. اگر از اطلاعات ورود حساب بدون اجازه استفاده شده است، هرچه زودتر مشکل را گزارش کنید.
از نشت کلید API جلوگیری کنید
کلید API کد دسترسیای است که برای فراخوانی API OpenAI استفاده میشود. اگر نشت کند، کاربران غیرمجاز ممکن است از طریق حساب شما به API دسترسی پیدا کنند. این میتواند به هزینههای غیرمجاز یا فعالیتی منجر شود که شرایط خدمات ما را نقض میکند.
از متغیرهای محیطی استفاده کنید
کلید API خود را در متغیرهای محیطی داخل محیط توسعهتان ذخیره کنید. این کار کمک میکند کلید از کد برنامه دور بماند و خطر افشا کاهش یابد.
اگر از GitHub Actions استفاده میکنید، برای ذخیره کلید API خود از اسرار GitHub استفاده کنید.
در استفاده از محصولات شخص ثالث محتاط باشید
در استفاده از کتابخانهها، چارچوبها و ابزارهای شخص ثالثی که دسترسی به کلید API شما را درخواست میکنند، احتیاط کنید. حتی اگر یک محصول معتبر به نظر برسد، همچنان خطر افشای کلید یا سوءاستفاده از آن وجود دارد.
پیش از استفاده از محصول شخص ثالثی که به کلید API شما نیاز دارد، شرکت و محصول را با دقت بررسی کنید. نظرات را بررسی کنید، سیاست حفظ حریم خصوصی را بخوانید و به دنبال هرگونه نگرانی امنیتی مطرحشده از سوی جامعه کاربران باشید.
محدودیتهای هزینه معقول تعیین کنید
برای پایش هزینه ماهانه، چندین آستانه هزینه، مانند ۹۰٪ و ۹۵٪، را نسبت به بودجه ماهانه در سطح سازمان یا پروژه تعیین کنید.
گیرندگان ایمیل سفارشی را پیکربندی کنید تا با فهرستهای پستی، پلتفرمهای مدیریت رخداد و پلتفرمهای پیامرسانی یکپارچه شوند. این مورد را میتوان در تنظیمات پلتفرم پیکربندی کرد.
کلید API خود را همراه برنامه منتشر نکنید
ممکن است وسوسه شوید برای پرهیز از راهاندازی سرور برای یک برنامه موبایل یا مورد استفاده مشابه، کلید API خود را مستقیماً در برنامه جاسازی کنید. با این حال، این کار کلید API را در برابر سوءاستفاده آسیبپذیر میکند.
بازبینیهای دقیق کد انجام دهید
پیش از ارسال کد به مخازن عمومی، آن را بازبینی کنید تا مطمئن شوید هیچ اطلاعات حساسی، مانند کلیدهای API، افشا نشده است.
از ابزارهای اسکن خودکار استفاده کنید که میتوانند نشتهای احتمالی را علامتگذاری کنند. برای راهنمایی بیشتر، میتوانید آموزش اسکن اسرار GitHub را نیز مرور کنید.
وقتی OpenAI یک کلید API را در اینترنت عمومی یا نشتکرده داخل برنامهای در یک فروشگاه برنامه شناسایی کند، آن کلید API فوراً غیرفعال میشود.
چرخش کلیدها را اجرا کنید
کلیدهای API خود را بهصورت دورهای با حذف کلیدهای قدیمی و ایجاد کلیدهای جدید از طریق داشبورد کلید API تغییر دهید.
از تصاحب حساب جلوگیری کنید
تصاحب حساب زمانی رخ میدهد که شخصی بهطور غیرمجاز به حساب شما دسترسی پیدا کند، احتمالاً از طریق آن از خدمات OpenAI استفاده کند و هزینه را بر عهده مالک حساب بگذارد.
از اطلاعات ورود قوی و یکتا استفاده کنید
اگر از گذرواژه استفاده میکنید، گذرواژهای یکتا انتخاب کنید که در سایتهای دیگر دوباره استفاده نمیکنید. توصیه میکنیم برای تولید و ذخیره گذرواژهها از یک مدیر گذرواژه استفاده کنید.
اگر فکر میکنید گذرواژهتان افشا، دوباره استفاده یا به اشتراک گذاشته شده است، فوراً آن را تغییر دهید.
ورود چند عاملی (MFA) را فعال کنید
ورود چند عاملی (MFA) را فعال کنید تا هنگام ورود یک مرحله تأیید دیگر اضافه شود. برای اطلاعات بیشتر، ببینید: فعال یا غیرفعال کردن ورود چند عاملی (MFA).
حتی اگر کسی گذرواژه شما را به دست آورد، برای دسترسی به حسابتان همچنان به عامل دوم نیاز دارد.
فعال کردن MFA ورودهای موجود را لغو نمیکند. برای مسدود کردن کاربرانی که از قبل به حساب شما دسترسی دارند، ابتدا گذرواژه خود را بازنشانی کنید و سپس MFA را فعال کنید.
اگر حفاظت حساب با پشتوانه سختافزاری میخواهید و هنوز کلید امنیتی ندارید، کاربران واجد شرایط OpenAI میتوانند درباره بسته OpenAI + Yubico YubiKey اطلاعات کسب کنند. برای کسب اطلاعات بیشتر، ببینید: بسته OpenAI + Yubico YubiKey.
از امنیت پیشرفته حساب استفاده کنید
برای حسابهای مصرفکننده واجد شرایط ChatGPT، امنیت پیشرفته حساب الزامات ورود قویتر و محافظتهای سختگیرانهتری برای حساب اضافه میکند. برای اطلاعات بیشتر، ببینید: امنیت پیشرفته حساب. این قابلیت برای کاربران ChatGPT Enterprise، حسابهای مدیریتشده توسط سازمان، یا حسابهای مرتبط با دامنه مدیریتشده توسط سازمان در دسترس نیست.
در برابر ایمیلها و پیوندها محتاط باشید
در برابر ایمیلهایی که اطلاعات ورود میخواهند یا کاربران را به صفحات وبی هدایت میکنند که به جزئیات حساب نیاز دارند، محتاط باشید.
همیشه نشانی ایمیل و URL را دوباره بررسی کنید تا مطمئن شوید از منبعی مورد اعتماد هستند.
به رخنه احتمالی واکنش نشان دهید
اگر فکر میکنید کلید API شما به خطر افتاده است، یا به فعالیت غیرمجاز در حسابتان مشکوک هستید، سریع اقدام کنید.
کلیدهای API خود را حذف کنید
کلیدهای API خود را از طریق داشبورد کلید API حذف کنید.
OpenAI همچنین از ردیابی استفاده بر اساس کلید API پشتیبانی میکند. این کار مشاهده میزان استفاده بر اساس ویژگی، تیم، محصول یا پروژه را با استفاده از کلیدهای API جداگانه برای هرکدام آسانتر میکند.
با پشتیبانی OpenAI تماس بگیرید
هرچه زودتر مشکل را گزارش کنید، OpenAI زودتر میتواند به حل آن و کاهش آسیب احتمالی کمک کند. با باز کردن یک گفتوگوی جدید در هر صفحه مرکز راهنمایی، با پشتیبانی OpenAI تماس بگیرید.
فعالیت حساب را بررسی کنید
حساب را برای فعالیتهای ناآشنا، مانند استفاده غیرمنتظره از API، بررسی کنید. جزئیاتی که ارائه میکنید میتواند به بازیابی حساب کمک کند.
از همه نشستها خارج شوید
میتوانید از همه نشستهای فعال در دستگاهها خارج شوید. برای دستورالعملها، ببینید: خروج از همه نشستها.
در ChatGPT:
به تنظیمات بروید.
امنیت را انتخاب کنید.
نشستهای فعال را انتخاب کنید.
خروج از همه نشستها را پیدا کنید.
خروج از همه را انتخاب کنید.
در پنجره تأیید، خروج از همه دستگاهها را انتخاب کنید.
این کار شما را از همه نشستهای فعال در دستگاهها، از جمله نشست فعلیتان، خارج میکند. ممکن است تا ۳۰ دقیقه طول بکشد.
در پلتفرم، به نمایه شما > امنیت بروید و خروج از همه دستگاهها را انتخاب کنید.
ممکن است خروج از سایر نشستهای ChatGPT تا ۳۰ دقیقه طول بکشد.
