OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

حفظ امنیت حساب OpenAI شما

از حساب خود محافظت کنید، فعالیت‌های امنیتی را بررسی کنید و در صورت احتمال دسترسی غیرمجاز، اقدام کنید.

به‌روزرسانی: 3 days ago

نمای کلی

از این راهنما برای محافظت از حساب OpenAI خود، بررسی فعالیت‌های امنیتی و مدیریت نشست‌های فعال استفاده کنید. اگر از API شرکت OpenAI استفاده می‌کنید، دستورالعمل‌های مربوط به کلید API را برای محافظت از کلیدها و نظارت بر میزان استفاده دنبال کنید.

اگر فکر می‌کنید امنیت حساب یا کلید API شما به خطر افتاده است، به بخش در صورت احتمال نقض امنیت، اقدام کنید بروید و فوراً با پشتیبانی OpenAI تماس بگیرید.

امنیت حساب خود را حفظ کنید

از اطلاعات ورود و تنظیمات امنیتی خود شروع کنید. این اقدامات می‌توانند به کاهش خطر دسترسی غیرمجاز به حساب کمک کنند.

از اطلاعات ورود قوی و یکتا استفاده کنید

اگر از گذرواژه استفاده می‌کنید، گذرواژه‌ای یکتا انتخاب کنید که در سایت‌های دیگر دوباره استفاده نمی‌کنید. توصیه می‌کنیم برای تولید و ذخیره گذرواژه‌ها از یک مدیر گذرواژه استفاده کنید.

اگر فکر می‌کنید گذرواژه‌تان افشا، دوباره استفاده یا به اشتراک گذاشته شده است، فوراً آن را تغییر دهید.

ورود چند عاملی (MFA) را فعال کنید

ورود چند عاملی (MFA) را فعال کنید تا هنگام ورود، یک مرحله تأیید دیگر اضافه شود. برای اطلاعات بیشتر، به فعال یا غیرفعال کردن ورود چند عاملی (MFA) مراجعه کنید.

حتی اگر کسی به گذرواژه شما دست پیدا کند، برای دسترسی به حسابتان همچنان به عامل دوم نیاز خواهد داشت.

فعال کردن ورود چند عاملی (MFA) باعث خروج از نشست‌های فعلی نمی‌شود. اگر به دسترسی غیرمجاز مشکوک هستید، پیش از فعال کردن ورود چند عاملی (MFA)، در صورتی که از گذرواژه استفاده می‌کنید آن را تغییر دهید و از همه نشست‌ها خارج شوید.

اگر می‌خواهید با کمک سخت‌افزار از حسابتان محافظت کنید و هنوز کلید امنیتی ندارید، کاربران واجد شرایط OpenAI می‌توانند درباره بسته OpenAI + Yubico YubiKey اطلاعات کسب کنند. برای آشنایی بیشتر، به بسته OpenAI + Yubico YubiKey مراجعه کنید.

از امنیت پیشرفته حساب استفاده کنید

برای حساب‌های مصرف‌کننده واجد شرایط ChatGPT، امنیت پیشرفته حساب الزامات ورود قوی‌تر و محافظت‌های سخت‌گیرانه‌تری برای حساب اضافه می‌کند. برای اطلاعات بیشتر، ببینید: امنیت پیشرفته حساب. این قابلیت برای کاربران ChatGPT Enterprise، حساب‌های مدیریت‌شده توسط سازمان، یا حساب‌های مرتبط با دامنه مدیریت‌شده توسط سازمان در دسترس نیست.

در برابر ایمیل‌ها و پیوندها محتاط باشید

در برابر ایمیل‌هایی که اطلاعات ورود می‌خواهند یا کاربران را به صفحات وبی هدایت می‌کنند که به جزئیات حساب نیاز دارند، محتاط باشید.

همیشه نشانی ایمیل و URL را دوباره بررسی کنید تا مطمئن شوید از منبعی مورد اعتماد هستند.

فعالیت‌های حساب را بررسی و نشست‌ها را مدیریت کنید

تاریخچه امنیتی، رویدادهای امنیتی گذشته را نشان می‌دهد. از بخش نشست‌های فعال برای بررسی و مدیریت نشست‌های فعلی استفاده کنید.

تاریخچه امنیتی خود را بررسی کنید

تاریخچه امنیتی، رویدادهای امنیتی اخیر حساب OpenAI شما را نشان می‌دهد. این رویدادها شامل ورود، خروج، تغییر گذرواژه و تغییرات مربوط به ورود چند عاملی (MFA)، کلیدهای عبور و سایر تنظیمات امنیتی هستند.

برای باز کردن تاریخچه امنیتی خود در نسخه وب:

  1. در ChatGPT، به تنظیمات بروید.

  2. امنیت و ورود را انتخاب کنید.

  3. تاریخچه امنیتی را انتخاب کنید.

نوع و زمان رویداد را همراه با جزئیات مکان و دستگاه بررسی کنید. برخی جزئیات ممکن است تقریبی یا در دسترس نباشند.

اگر فعالیتی دیدید که خودتان انجام نداده‌اید یا اجازه آن را نداده‌اید، مراحل بخش در صورت احتمال نقض امنیت، اقدام کنید را دنبال کنید.

از همه نشست‌ها خارج شوید

می‌توانید از همه نشست‌های فعال در تمام دستگاه‌ها خارج شوید. برای بررسی و مدیریت تک‌تک نشست‌ها، به مدیریت نشست‌های فعال در ChatGPT مراجعه کنید.

در نسخه وب ChatGPT:

  1. به تنظیمات بروید.

  2. امنیت و ورود را انتخاب کنید.

  3. نشست‌های فعال را انتخاب کنید.

  4. خروج از همه نشست‌ها را پیدا کنید.

  5. خروج از همه را انتخاب کنید.

  6. در پنجره تأیید، خروج از همه دستگاه‌ها را انتخاب کنید.

با این کار از همه نشست‌های فعال در تمام دستگاه‌ها، از جمله نشست فعلی خود، خارج می‌شوید. خروج از سایر نشست‌های ChatGPT ممکن است تا ۳۰ دقیقه طول بکشد.

در پلتفرم، به نمایه شما > امنیت بروید و خروج از همه دستگاه‌ها را انتخاب کنید.

از کلیدهای API خود محافظت کنید

اگر از API شرکت OpenAI استفاده می‌کنید، علاوه بر اطلاعات ورود، از کلیدهای API خود نیز محافظت کنید. کلید API فاش‌شده می‌تواند امکان استفاده غیرمجاز از API را از طریق حساب شما فراهم کند و در نتیجه، هزینه‌هایی ایجاد شود یا فعالیت‌هایی صورت گیرد که شرایط خدمات ما را نقض می‌کنند.

از متغیرهای محیطی استفاده کنید

کلید API خود را در متغیرهای محیطیِ محیط توسعه‌تان ذخیره کنید. این کار کمک می‌کند کلید خارج از کد برنامه بماند و خطر افشای آن کاهش یابد.

اگر از GitHub Actions استفاده می‌کنید، کلید API خود را با استفاده از اطلاعات محرمانه GitHub ذخیره کنید.

کلید API خود را همراه برنامه منتشر نکنید

کلید API خود را مستقیماً در برنامه‌ای مانند اپلیکیشن موبایل قرار ندهید. این کار کلید را در معرض افشا و سوءاستفاده قرار می‌دهد.

در استفاده از محصولات شخص ثالث احتیاط کنید

هنگام استفاده از کتابخانه‌ها، چارچوب‌ها و ابزارهای شخص ثالث که درخواست دسترسی به کلید API شما را دارند، احتیاط کنید. حتی اگر محصولی معتبر به نظر برسد، همچنان خطر افشای کلید یا سوءاستفاده از آن وجود دارد.

پیش از استفاده از محصول شخص ثالثی که به کلید API شما نیاز دارد، شرکت ارائه‌دهنده و محصول را به‌دقت بررسی کنید. نظرها را بررسی کنید، خط‌مشی حریم خصوصی را بخوانید و ببینید آیا جامعه کاربران نگرانی امنیتی‌ای مطرح کرده است.

پیش از انتشار، کد را بازبینی کنید

پیش از ارسال کد به مخازن عمومی، آن را بازبینی کنید تا مطمئن شوید اطلاعات حساسی مانند کلیدهای API فاش نمی‌شود.

از ابزارهای اسکن خودکار استفاده کنید که می‌توانند موارد احتمالی نشت اطلاعات را مشخص کنند. برای راهنمایی بیشتر، می‌توانید آموزش اسکن اطلاعات محرمانه در GitHub را نیز مطالعه کنید.

وقتی OpenAI کلید API را در بخش عمومی اینترنت یا به‌صورت افشاشده در برنامه‌ای در یک فروشگاه اپلیکیشن شناسایی کند، آن کلید بلافاصله غیرفعال می‌شود.

کلیدهای API خود را به‌طور دوره‌ای عوض کنید

به‌طور دوره‌ای از طریق داشبورد کلیدهای API، کلیدهای قدیمی را حذف و کلیدهای جدید ایجاد کنید.

بر هزینه‌ها و میزان استفاده از API نظارت کنید

برای نظارت بر هزینه‌های ماهانه، چند آستانه هزینه، مانند ۹۰٪ و ۹۵٪ از بودجه ماهانه، در سطح سازمان یا پروژه تعیین کنید.

برای یکپارچه‌سازی با فهرست‌های ایمیل، پلتفرم‌های مدیریت رخداد و پلتفرم‌های پیام‌رسان، گیرندگان ایمیل دلخواه خود را تنظیم کنید. این مورد را می‌توانید در تنظیمات پلتفرم پیکربندی کنید.

همچنین می‌توانید در سطح سازمان یا پروژه سقف هزینه الزام‌آوری اعمال کنید تا وقتی هزینه‌های رصدشده به آن مبلغ رسید، درخواست‌های API مشمول این سقف متوقف شوند. این محدودیت به‌صورت آنی اعمال نمی‌شود، بنابراین هزینه ثبت‌شده ممکن است کمی از سقف تعیین‌شده بیشتر شود. برای اطلاعات بیشتر، به محدودیت‌های هزینه مراجعه کنید.

برای هر قابلیت، تیم، محصول یا پروژه از کلیدهای API جداگانه استفاده کنید تا ردیابی میزان استفاده آسان‌تر شود. برای اطلاعات بیشتر، به ردیابی میزان استفاده بر اساس کلید API مراجعه کنید.

در صورت احتمال نقض امنیت، اقدام کنید

اگر احتمال می‌دهید کسی به‌طور غیرمجاز به حسابتان دسترسی پیدا کرده یا کلید API شما فاش شده است، سریع اقدام کنید. مراحل متناسب با وضعیت خود را دنبال کنید.

در صورت احتمال دسترسی غیرمجاز، حساب خود را ایمن کنید

  1. اگر از گذرواژه استفاده می‌کنید و فکر می‌کنید فاش شده، در جای دیگری هم استفاده شده یا در اختیار دیگران قرار گرفته است، فوراً آن را تغییر دهید.

  2. با استفاده از دستورالعمل‌های بالا، از همه نشست‌ها خارج شوید.

  3. اگر از API شرکت OpenAI استفاده می‌کنید، کلیدهای API خود را حذف کنید و سوابق استفاده از API را برای یافتن فعالیت‌های غیرمنتظره بررسی کنید.

  4. برای یافتن فعالیت‌های ناآشنا، تاریخچه امنیتی خود را بررسی کنید. جزئیاتی را که ممکن است به بازیابی حساب کمک کنند، نگه دارید.

  5. با پشتیبانی OpenAI تماس بگیرید.

کلید API فاش‌شده را باطل کنید

اگر فکر می‌کنید امنیت یکی از کلیدهای API به خطر افتاده است:

  1. کلید مربوطه را از طریق داشبورد کلیدهای API حذف کنید.

  2. سوابق استفاده از API خود را برای یافتن فعالیت‌های غیرمنتظره بررسی کنید و جزئیات را نگه دارید.

  3. با پشتیبانی OpenAI تماس بگیرید.

با پشتیبانی OpenAI تماس بگیرید

با باز کردن یک گفت‌وگوی جدید در هر یک از صفحات مرکز راهنمایی، با پشتیبانی OpenAI تماس بگیرید. جزئیات فعالیت‌هایی را که خودتان انجام نداده‌اید یا اجازه آن‌ها را نداده‌اید، ارائه دهید. این جزئیات می‌توانند به بازیابی حساب کمک کنند.

آیا این مقاله مفید بود؟