OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

چطور حساب‌های OpenAI خود را ایمن نگه دارم؟

با این توصیه‌های کاربردی، از حساب خود در برابر کلاهبرداری محافظت کنید.

به‌روزرسانی: 12 days ago

اگر نگران هستید که حساب یا کلید API شما به خطر افتاده باشد، فوراً با پشتیبانی OpenAI تماس بگیرید. می‌توانید با باز کردن یک گفت‌وگوی جدید در گوشه پایین سمت راست هر صفحه مرکز راهنمایی، با پشتیبانی OpenAI تماس بگیرید.

مرور کلی

هنگام استفاده از خدمات OpenAI، مهم است که هم کلید API و هم حساب خود را امن نگه دارید. با این بهترین شیوه‌ها از نشت کلید API و تصاحب حساب جلوگیری کنید.

حساب خود را امن نگه دارید

امنیت یک مسئولیت مشترک است. OpenAI برای محافظت از دسترسی به حساب تلاش می‌کند، و این مراحل می‌توانند به کاهش خطر استفاده غیرمجاز کمک کنند. اگر از اطلاعات ورود حساب بدون اجازه استفاده شده است، هرچه زودتر مشکل را گزارش کنید.

از نشت کلید API جلوگیری کنید

کلید API کد دسترسی‌ای است که برای فراخوانی API OpenAI استفاده می‌شود. اگر نشت کند، کاربران غیرمجاز ممکن است از طریق حساب شما به API دسترسی پیدا کنند. این می‌تواند به هزینه‌های غیرمجاز یا فعالیتی منجر شود که شرایط خدمات ما را نقض می‌کند.

از متغیرهای محیطی استفاده کنید

کلید API خود را در متغیرهای محیطی داخل محیط توسعه‌تان ذخیره کنید. این کار کمک می‌کند کلید از کد برنامه دور بماند و خطر افشا کاهش یابد.

اگر از GitHub Actions استفاده می‌کنید، برای ذخیره کلید API خود از اسرار GitHub استفاده کنید.

در استفاده از محصولات شخص ثالث محتاط باشید

در استفاده از کتابخانه‌ها، چارچوب‌ها و ابزارهای شخص ثالثی که دسترسی به کلید API شما را درخواست می‌کنند، احتیاط کنید. حتی اگر یک محصول معتبر به نظر برسد، همچنان خطر افشای کلید یا سوءاستفاده از آن وجود دارد.

پیش از استفاده از محصول شخص ثالثی که به کلید API شما نیاز دارد، شرکت و محصول را با دقت بررسی کنید. نظرات را بررسی کنید، سیاست حفظ حریم خصوصی را بخوانید و به دنبال هرگونه نگرانی امنیتی مطرح‌شده از سوی جامعه کاربران باشید.

محدودیت‌های هزینه معقول تعیین کنید

برای پایش هزینه ماهانه، چندین آستانه هزینه، مانند ۹۰٪ و ۹۵٪، را نسبت به بودجه ماهانه در سطح سازمان یا پروژه تعیین کنید.

گیرندگان ایمیل سفارشی را پیکربندی کنید تا با فهرست‌های پستی، پلتفرم‌های مدیریت رخداد و پلتفرم‌های پیام‌رسانی یکپارچه شوند. این مورد را می‌توان در تنظیمات پلتفرم پیکربندی کرد.

کلید API خود را همراه برنامه منتشر نکنید

ممکن است وسوسه شوید برای پرهیز از راه‌اندازی سرور برای یک برنامه موبایل یا مورد استفاده مشابه، کلید API خود را مستقیماً در برنامه جاسازی کنید. با این حال، این کار کلید API را در برابر سوءاستفاده آسیب‌پذیر می‌کند.

بازبینی‌های دقیق کد انجام دهید

پیش از ارسال کد به مخازن عمومی، آن را بازبینی کنید تا مطمئن شوید هیچ اطلاعات حساسی، مانند کلیدهای API، افشا نشده است.

از ابزارهای اسکن خودکار استفاده کنید که می‌توانند نشت‌های احتمالی را علامت‌گذاری کنند. برای راهنمایی بیشتر، می‌توانید آموزش اسکن اسرار GitHub را نیز مرور کنید.

وقتی OpenAI یک کلید API را در اینترنت عمومی یا نشت‌کرده داخل برنامه‌ای در یک فروشگاه برنامه شناسایی کند، آن کلید API فوراً غیرفعال می‌شود.

چرخش کلیدها را اجرا کنید

کلیدهای API خود را به‌صورت دوره‌ای با حذف کلیدهای قدیمی و ایجاد کلیدهای جدید از طریق داشبورد کلید API تغییر دهید.

از تصاحب حساب جلوگیری کنید

تصاحب حساب زمانی رخ می‌دهد که شخصی به‌طور غیرمجاز به حساب شما دسترسی پیدا کند، احتمالاً از طریق آن از خدمات OpenAI استفاده کند و هزینه را بر عهده مالک حساب بگذارد.

از اطلاعات ورود قوی و یکتا استفاده کنید

اگر از گذرواژه استفاده می‌کنید، گذرواژه‌ای یکتا انتخاب کنید که در سایت‌های دیگر دوباره استفاده نمی‌کنید. توصیه می‌کنیم برای تولید و ذخیره گذرواژه‌ها از یک مدیر گذرواژه استفاده کنید.

اگر فکر می‌کنید گذرواژه‌تان افشا، دوباره استفاده یا به اشتراک گذاشته شده است، فوراً آن را تغییر دهید.

ورود چند عاملی (MFA) را فعال کنید

ورود چند عاملی (MFA) را فعال کنید تا هنگام ورود یک مرحله تأیید دیگر اضافه شود. برای اطلاعات بیشتر، ببینید: فعال یا غیرفعال کردن ورود چند عاملی (MFA).

حتی اگر کسی گذرواژه شما را به دست آورد، برای دسترسی به حسابتان همچنان به عامل دوم نیاز دارد.

فعال کردن MFA ورودهای موجود را لغو نمی‌کند. برای مسدود کردن کاربرانی که از قبل به حساب شما دسترسی دارند، ابتدا گذرواژه خود را بازنشانی کنید و سپس MFA را فعال کنید.

اگر حفاظت حساب با پشتوانه سخت‌افزاری می‌خواهید و هنوز کلید امنیتی ندارید، کاربران واجد شرایط OpenAI می‌توانند درباره بسته OpenAI + Yubico YubiKey اطلاعات کسب کنند. برای کسب اطلاعات بیشتر، ببینید: بسته OpenAI + Yubico YubiKey.

از امنیت پیشرفته حساب استفاده کنید

برای حساب‌های مصرف‌کننده واجد شرایط ChatGPT، امنیت پیشرفته حساب الزامات ورود قوی‌تر و محافظت‌های سخت‌گیرانه‌تری برای حساب اضافه می‌کند. برای اطلاعات بیشتر، ببینید: امنیت پیشرفته حساب. این قابلیت برای کاربران ChatGPT Enterprise، حساب‌های مدیریت‌شده توسط سازمان، یا حساب‌های مرتبط با دامنه مدیریت‌شده توسط سازمان در دسترس نیست.

در برابر ایمیل‌ها و پیوندها محتاط باشید

در برابر ایمیل‌هایی که اطلاعات ورود می‌خواهند یا کاربران را به صفحات وبی هدایت می‌کنند که به جزئیات حساب نیاز دارند، محتاط باشید.

همیشه نشانی ایمیل و URL را دوباره بررسی کنید تا مطمئن شوید از منبعی مورد اعتماد هستند.

به رخنه احتمالی واکنش نشان دهید

اگر فکر می‌کنید کلید API شما به خطر افتاده است، یا به فعالیت غیرمجاز در حسابتان مشکوک هستید، سریع اقدام کنید.

کلیدهای API خود را حذف کنید

کلیدهای API خود را از طریق داشبورد کلید API حذف کنید.

OpenAI همچنین از ردیابی استفاده بر اساس کلید API پشتیبانی می‌کند. این کار مشاهده میزان استفاده بر اساس ویژگی، تیم، محصول یا پروژه را با استفاده از کلیدهای API جداگانه برای هرکدام آسان‌تر می‌کند.

با پشتیبانی OpenAI تماس بگیرید

هرچه زودتر مشکل را گزارش کنید، OpenAI زودتر می‌تواند به حل آن و کاهش آسیب احتمالی کمک کند. با باز کردن یک گفت‌وگوی جدید در هر صفحه مرکز راهنمایی، با پشتیبانی OpenAI تماس بگیرید.

فعالیت حساب را بررسی کنید

حساب را برای فعالیت‌های ناآشنا، مانند استفاده غیرمنتظره از API، بررسی کنید. جزئیاتی که ارائه می‌کنید می‌تواند به بازیابی حساب کمک کند.

از همه نشست‌ها خارج شوید

می‌توانید از همه نشست‌های فعال در دستگاه‌ها خارج شوید. برای دستورالعمل‌ها، ببینید: خروج از همه نشست‌ها.

در ChatGPT:

  1. به تنظیمات بروید.

  2. امنیت را انتخاب کنید.

  3. نشست‌های فعال را انتخاب کنید.

  4. خروج از همه نشست‌ها را پیدا کنید.

  5. خروج از همه را انتخاب کنید.

  6. در پنجره تأیید، خروج از همه دستگاه‌ها را انتخاب کنید.

این کار شما را از همه نشست‌های فعال در دستگاه‌ها، از جمله نشست فعلی‌تان، خارج می‌کند. ممکن است تا ۳۰ دقیقه طول بکشد.

در پلتفرم، به نمایه شما > امنیت بروید و خروج از همه دستگاه‌ها را انتخاب کنید.

ممکن است خروج از سایر نشست‌های ChatGPT تا ۳۰ دقیقه طول بکشد.

آیا این مقاله مفید بود؟