OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

Pagpapanatiling ligtas ng iyong OpenAI account

Protektahan ang iyong account, suriin ang aktibidad sa seguridad, at kumilos kapag pinaghihinalaang may hindi awtorisadong pag-access.

Na-update: 2 days ago

Pangkalahatang-ideya

Gamitin ang gabay na ito para protektahan ang iyong OpenAI account, suriin ang aktibidad sa seguridad, at pamahalaan ang mga aktibong session. Kung gumagamit ka ng OpenAI API, sundin ang gabay sa mga API key para protektahan ang iyong mga key at subaybayan ang paggamit.

Kung sa tingin mo ay nakompromiso ang iyong account o API key, pumunta sa Kumilos kapag pinaghihinalaang nakompromiso ang seguridad at makipag-ugnayan agad sa Suporta ng OpenAI.

Panatilihing ligtas ang iyong account

Magsimula sa iyong mga kredensyal sa pag-sign in at mga setting ng seguridad. Makakatulong ang mga hakbang na ito para mabawasan ang panganib ng hindi awtorisadong pag-access sa account.

Gumamit ng matitibay at natatanging kredensyal sa pag-sign in

Kung gumagamit ka ng password, gumamit ng natatanging password na hindi mo muling ginagamit sa ibang mga site. Inirerekomenda naming gumamit ng password manager upang gumawa at mag-imbak ng mga password.

Palitan agad ang iyong password kung sa tingin mo ay na-expose, nagamit muli, o naibahagi ito.

I-enable ang multi-factor authentication (MFA)

I-enable ang multi-factor authentication (MFA) para magdagdag ng isa pang hakbang sa pag-verify habang nagsa-sign in. Para sa higit pang impormasyon, tingnan ang: Pag-enable o pag-disable ng multi-factor authentication (MFA).

Kahit makuha ng iba ang iyong password, kakailanganin pa rin nila ang pangalawang salik ng pagpapatunay para ma-access ang iyong account.

Hindi kinakansela ng pag-enable ng MFA ang mga kasalukuyang login. Kung pinaghihinalaan mong may hindi awtorisadong pag-access, palitan ang iyong password kung gumagamit ka nito at mag-log out sa lahat ng session bago i-enable ang MFA.

Kung gusto mong gumamit ng hardware para protektahan ang iyong account at wala ka pang security key, maaaring alamin ng mga kwalipikadong user ng OpenAI ang tungkol sa OpenAI + Yubico YubiKey bundle. Para matuto pa, tingnan ang: OpenAI + Yubico YubiKey bundle.

Gamitin ang Advanced Account Security

Para sa mga kwalipikadong consumer ChatGPT account, nagdaragdag ang Advanced Account Security ng mas mahigpit na mga kinakailangan sa pag-sign in at mas matitibay na proteksyon sa account. Para sa higit pang impormasyon, tingnan ang: Advanced Account Security. Hindi ito available para sa mga user ng ChatGPT Enterprise, mga account na pinamamahalaan ng enterprise, o mga account na nauugnay sa domain na pinamamahalaan ng enterprise.

Mag-ingat sa mga email at link

Mag-ingat sa mga email na humihingi ng mga kredensyal o nagtuturo sa mga user sa mga web page na nangangailangan ng mga detalye ng account.

Laging i-double-check ang email address at URL upang matiyak na mula ang mga ito sa pinagkakatiwalaang source.

Suriin ang aktibidad sa account at pamahalaan ang mga session

Ipinapakita ng kasaysayan ng seguridad ang mga nakaraang kaganapang may kaugnayan sa seguridad. Gamitin ang Mga aktibong session para suriin at pamahalaan ang mga kasalukuyang session.

Suriin ang iyong kasaysayan ng seguridad

Ipinapakita ng kasaysayan ng seguridad ang mga kamakailang kaganapang may kaugnayan sa seguridad ng iyong OpenAI account. Kabilang sa mga halimbawa ang pag-sign in, pag-sign out, pagpapalit ng password, at mga pagbabago sa multi-factor authentication (MFA), mga passkey, at iba pang setting ng seguridad.

Para buksan ang iyong kasaysayan ng seguridad sa web:

  1. Sa ChatGPT, pumunta sa Mga setting.

  2. Piliin ang Seguridad at pag-login.

  3. Piliin ang Kasaysayan ng seguridad.

Suriin ang uri at oras ng kaganapan, kasama ang mga detalye ng lokasyon at device. Maaaring tantiya lang o hindi available ang ilang detalye.

Kung may makita kang aktibidad na hindi mo ginawa o pinahintulutan, sundin ang mga hakbang sa Kumilos kapag pinaghihinalaang nakompromiso ang seguridad.

Mag-log out sa lahat ng session

Maaari kang mag-log out sa lahat ng aktibong session sa lahat ng device. Para suriin at pamahalaan ang mga indibidwal na session, tingnan ang: Pamamahala ng mga aktibong session sa ChatGPT.

Sa ChatGPT sa web:

  1. Pumunta sa Mga setting.

  2. Piliin ang Seguridad at pag-login.

  3. Piliin ang Mga aktibong session.

  4. Hanapin ang Mag-log out sa lahat ng session.

  5. Piliin ang I-log out lahat.

  6. Sa dialog ng kumpirmasyon, piliin ang Mag-log out sa lahat ng device.

Ila-log out ka nito sa lahat ng aktibong session sa lahat ng device, kasama ang kasalukuyan mong session. Maaaring umabot nang 30 minuto bago ma-log out ang iba pang session sa ChatGPT.

Sa Platform, pumunta sa Iyong profile > Seguridad at piliin ang Mag-log out sa lahat ng device.

Protektahan ang iyong mga API key

Kung gumagamit ka ng OpenAI API, protektahan ang iyong mga API key pati na ang iyong mga kredensyal sa pag-sign in. Maaaring magamit ang isang nalantad na API key para sa hindi awtorisadong paggamit ng API sa pamamagitan ng iyong account, na maaaring magresulta sa mga singil o aktibidad na lumalabag sa aming mga tuntunin ng serbisyo.

Gumamit ng mga environment variable

Itago ang iyong API key sa mga environment variable sa iyong development environment. Nakakatulong ito para hindi maisama ang key sa code ng application at mabawasan ang panganib na malantad ito.

Kung gumagamit ka ng GitHub Actions, gamitin ang mga secret ng GitHub para itago ang iyong API key.

Huwag isama ang iyong API key sa inilalabas mong app

Huwag direktang ilagay ang iyong API key sa isang application, gaya ng mobile app. Dahil dito, mas madaling malantad at magamit sa maling paraan ang key.

Mag-ingat sa mga produkto ng third party

Mag-ingat sa mga library, framework, at tool ng third party na humihingi ng access sa iyong API key. Kahit mukhang mapagkakatiwalaan ang isang produkto, may panganib pa rin na malantad o magamit sa maling paraan ang key.

Bago gumamit ng produkto ng third party na nangangailangan ng iyong API key, suriing mabuti ang kumpanya at ang produkto. Tingnan ang mga review, basahin ang patakaran sa privacy, at alamin kung may mga alalahanin sa seguridad na ibinahagi ang komunidad.

Suriin ang code bago ilathala

Bago mag-push ng code sa mga pampublikong repository, suriin ito para matiyak na walang sensitibong impormasyon, gaya ng mga API key, na malalantad.

Gumamit ng mga tool sa awtomatikong pag-scan na kayang tumukoy ng mga posibleng pagtagas ng impormasyon. Maaari mo ring tingnan ang tutorial ng GitHub sa pag-scan ng mga secret para sa higit pang gabay.

Kapag may natukoy ang OpenAI na API key sa pampublikong internet, o na-leak sa loob ng isang app sa app store, agad na dini-disable ang API key.

Regular na palitan ang iyong mga API key

Regular na palitan ang iyong mga API key sa pamamagitan ng pagtanggal sa mga lumang key at paggawa ng mga bago sa dashboard ng mga API key.

Subaybayan ang gastos at paggamit ng API

Magtakda ng ilang threshold sa gastos, gaya ng 90% at 95% ng buwanang badyet ng organisasyon o proyekto, para masubaybayan ang buwanang gastos.

Magtakda ng mga partikular na tatanggap ng email para makakonekta sa mga mailing list, platform sa pamamahala ng insidente, at platform sa pagmemensahe. Maaari itong i-configure sa mga setting ng Platform.

Maaari ka ring magpatupad ng mahigpit na limitasyon para sa organisasyon o proyekto upang ihinto ang mga apektadong API request kapag umabot sa halagang iyon ang sinusubaybayang gastos. Hindi agad naipapatupad ang limitasyon, kaya maaaring bahagyang lumampas dito ang naitalang gastos. Para sa higit pang impormasyon, tingnan ang: Mga limitasyon sa gastos.

Gumamit ng magkakahiwalay na API key para sa bawat feature, team, produkto, o proyekto upang mas madaling masubaybayan ang paggamit. Para sa higit pang impormasyon, tingnan ang: pagsubaybay sa paggamit ayon sa API key.

Kumilos kapag pinaghihinalaang nakompromiso ang seguridad

Kumilos agad kung pinaghihinalaan mong may hindi awtorisadong pag-access sa account o may nalantad na API key. Sundin ang mga hakbang na angkop sa iyong sitwasyon.

Protektahan ang iyong account kapag pinaghihinalaang may hindi awtorisadong pag-access

  1. Kung gumagamit ka ng password at sa tingin mo ay nalantad, nagamit din sa iba, o naibahagi ito, palitan ito agad.

  2. Mag-log out sa lahat ng session gamit ang mga tagubilin sa itaas.

  3. Kung gumagamit ka ng OpenAI API, tanggalin ang iyong mga API key at suriin ang paggamit mo ng API para makita kung may hindi inaasahang aktibidad.

  4. Suriin ang iyong kasaysayan ng seguridad para makita kung may aktibidad na hindi mo nakikilala. Itabi ang mga detalyeng maaaring makatulong sa pagbawi ng account.

  5. Makipag-ugnayan sa Suporta ng OpenAI.

Bawiin ang isang nalantad na API key

Kung sa tingin mo ay nakompromiso ang isang API key:

  1. Tanggalin ang apektadong key sa dashboard ng mga API key.

  2. Suriin ang paggamit mo ng API para makita kung may hindi inaasahang aktibidad at itabi ang mga detalye.

  3. Makipag-ugnayan sa Suporta ng OpenAI.

Makipag-ugnayan sa Suporta ng OpenAI

Makipag-ugnayan sa Suporta ng OpenAI sa pamamagitan ng pagbubukas ng bagong chat sa alinmang pahina ng Help Center. Isama ang mga detalye ng aktibidad na hindi mo ginawa o pinahintulutan. Makakatulong ang mga detalyeng ito sa pagbawi ng account.

Nakatulong ba ang artikulong ito?