OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Kako zaštititi svoj račun za OpenAI

Zaštitite svoj račun, pregledajte sigurnosne aktivnosti i reagirajte na sumnju u neovlašten pristup.

Ažurirano: 2 days ago

Pregled

Ovaj vodič pomoći će vam da zaštitite svoj račun za OpenAI, pregledate sigurnosne aktivnosti i upravljate aktivnim sesijama. Ako upotrebljavate OpenAI API, slijedite smjernice za API ključeve da biste zaštitili svoje ključeve i pratili upotrebu.

Ako mislite da je vaš račun ili API ključ kompromitiran, otvorite odjeljak Što učiniti ako sumnjate na ugroženu sigurnost i odmah se obratite podršci za OpenAI.

Zaštitite svoj račun

Počnite od svojih podataka za prijavu i sigurnosnih postavki. Ovi koraci mogu smanjiti rizik od neovlaštenog pristupa računu.

Upotrebljavajte snažne, jedinstvene podatke za prijavu

Ako upotrebljavate lozinku, upotrijebite jedinstvenu lozinku koju ne koristite ponovno na drugim web-mjestima. Preporučujemo upotrebu upravitelja lozinki za generiranje i pohranu lozinki.

Odmah promijenite lozinku ako mislite da je bila izložena, ponovno upotrijebljena ili podijeljena.

Omogućite višefaktorsku autentifikaciju

Omogućite višefaktorsku autentifikaciju da biste dodali još jedan korak provjere pri prijavi. Više informacija potražite u članku Omogućivanje ili onemogućivanje višefaktorske autentifikacije.

Čak i ako netko dođe do vaše lozinke, za pristup vašem računu i dalje će mu trebati drugi faktor autentifikacije.

Omogućivanje višefaktorske autentifikacije ne poništava postojeće prijave. Ako sumnjate na neovlašten pristup, promijenite lozinku ako je upotrebljavate i odjavite se iz svih sesija prije nego što omogućite višefaktorsku autentifikaciju.

Ako želite hardversku zaštitu računa, a još nemate sigurnosni ključ, kao korisnik usluga OpenAI koji ispunjava uvjete možete saznati više o paketu OpenAI + Yubico YubiKey. Više informacija potražite u članku Paket OpenAI + Yubico YubiKey.

Upotrebljavajte Naprednu sigurnost računa

Za prihvatljive potrošačke ChatGPT račune Napredna sigurnost računa dodaje strože zahtjeve za prijavu i strože zaštitne mjere računa. Za više informacija pogledajte: Napredna sigurnost računa. Nije dostupna korisnicima ChatGPT Enterprisea, računima kojima upravlja poduzeće ni računima povezanim s domenom kojom upravlja poduzeće.

Budite oprezni s e-poštom i poveznicama

Budite oprezni s porukama e-pošte koje traže vjerodajnice ili usmjeravaju korisnike na web-stranice koje zahtijevaju podatke o računu.

Uvijek dvaput provjerite adresu e-pošte i URL kako biste bili sigurni da dolaze iz pouzdanog izvora.

Pregledajte aktivnosti na računu i upravljajte sesijama

Sigurnosna povijest prikazuje prethodne sigurnosne događaje. U odjeljku Aktivne sesije pregledajte trenutačne sesije i upravljajte njima.

Pregledajte sigurnosnu povijest

Sigurnosna povijest prikazuje nedavne sigurnosne događaje na vašem računu za OpenAI. To uključuje, primjerice, prijave, odjave, promjene lozinke te promjene višefaktorske autentifikacije, pristupnih ključeva i drugih sigurnosnih postavki.

Da biste otvorili sigurnosnu povijest na webu:

  1. U aplikaciji ChatGPT otvorite Postavke.

  2. Odaberite Sigurnost i prijava.

  3. Odaberite Sigurnosna povijest.

Pregledajte vrstu i vrijeme događaja te podatke o lokaciji i uređaju. Neki podaci mogu biti približni ili nedostupni.

Ako primijetite aktivnost koju niste poduzeli ili odobrili, slijedite korake u odjeljku Što učiniti ako sumnjate na ugroženu sigurnost.

Odjavite se iz svih sesija

Možete se odjaviti iz svih aktivnih sesija na svim uređajima. Za pregled pojedinačnih sesija i upravljanje njima pogledajte: Upravljanje aktivnim sesijama u aplikaciji ChatGPT.

U web-verziji aplikacije ChatGPT:

  1. Otvorite Postavke.

  2. Odaberite Sigurnost i prijava.

  3. Odaberite Aktivne sesije.

  4. Pronađite Odjava iz svih sesija.

  5. Odaberite Odjavi sve.

  6. U dijaloškom okviru za potvrdu odaberite Odjavi se sa svih uređaja.

Time se odjavljujete iz svih aktivnih sesija na svim uređajima, uključujući trenutačnu sesiju. Odjava iz ostalih sesija u aplikaciji ChatGPT može potrajati do 30 minuta.

Na platformi otvorite Vaš profil > Sigurnost i odaberite Odjavi se sa svih uređaja.

Zaštitite svoje API ključeve

Ako upotrebljavate OpenAI API, zaštitite svoje API ključeve kao i podatke za prijavu. Otkriveni API ključ može omogućiti neovlaštenu upotrebu API-ja putem vašeg računa, što može dovesti do troškova ili aktivnosti kojima se krše naši uvjeti pružanja usluge.

Upotrebljavajte varijable okruženja

Pohranite svoj API ključ u varijable okruženja unutar razvojnog okruženja. Tako ključ držite izvan koda aplikacije i smanjujete rizik od njegova otkrivanja.

Ako upotrebljavate GitHub Actions, pohranite API ključ putem značajke tajnih podataka na GitHubu.

Ne distribuirajte svoj API ključ uz aplikaciju

Nemojte ugrađivati API ključ izravno u aplikaciju, primjerice mobilnu aplikaciju. Time izlažete ključ riziku od otkrivanja i zloupotrebe.

Budite oprezni s proizvodima trećih strana

Budite oprezni s bibliotekama, razvojnim okvirima i alatima trećih strana koji traže pristup vašem API ključu. Čak i ako se proizvod čini pouzdanim, i dalje postoji rizik od otkrivanja ili zloupotrebe ključa.

Prije upotrebe proizvoda treće strane koji zahtijeva vaš API ključ pažljivo provjerite tvrtku i proizvod. Provjerite recenzije, pročitajte pravilnik o zaštiti privatnosti i provjerite je li zajednica upozorila na sigurnosne probleme.

Pregledajte kod prije objave

Prije slanja koda u javne repozitorije pregledajte ga kako biste bili sigurni da ne otkriva osjetljive podatke, primjerice API ključeve.

Upotrebljavajte alate za automatsko skeniranje koji mogu upozoriti na moguće curenje podataka. Dodatne smjernice možete pronaći i u GitHubovu vodiču za skeniranje tajnih podataka.

Kada OpenAI otkrije API ključ na javno dostupnom internetu ili unutar aplikacije objavljene u trgovini aplikacija, taj se ključ odmah onemogućuje.

Redovito mijenjajte API ključeve

Povremeno zamijenite API ključeve tako da izbrišete stare i izradite nove putem nadzorne ploče za API ključeve.

Pratite troškove i upotrebu API-ja

Postavite više pragova potrošnje, primjerice 90 % i 95 % mjesečnog proračuna, na razini organizacije ili projekta kako biste pratili mjesečnu potrošnju.

Postavite prilagođene primatelje e-pošte radi povezivanja s popisima primatelja te platformama za upravljanje incidentima i razmjenu poruka. To možete konfigurirati u postavkama platforme.

Možete postaviti i čvrsto ograničenje za organizaciju ili projekt kako bi se obustavili pripadajući API zahtjevi kada praćena potrošnja dosegne taj iznos. Ograničenje se ne provodi trenutačno pa zabilježena potrošnja može malo premašiti zadani iznos. Više informacija potražite u članku Ograničenja potrošnje.

Upotrebljavajte zasebne API ključeve za svaku značajku, tim, proizvod ili projekt kako biste lakše pratili upotrebu. Više informacija potražite na stranici Praćenje upotrebe po API ključu.

Što učiniti ako sumnjate na ugroženu sigurnost

Brzo reagirajte ako sumnjate da je netko neovlašteno pristupio vašem računu ili da je vaš API ključ otkriven. Slijedite korake koji odgovaraju vašoj situaciji.

Zaštitite račun ako posumnjate na neovlašten pristup

  1. Ako upotrebljavate lozinku i mislite da je otkrivena, upotrijebljena i drugdje ili podijeljena s drugima, odmah je promijenite.

  2. Odjavite se iz svih sesija prema prethodno navedenim uputama.

  3. Ako upotrebljavate OpenAI API, izbrišite API ključeve i provjerite ima li neočekivanih aktivnosti u podacima o upotrebi API-ja.

  4. Pregledajte sigurnosnu povijest i provjerite ima li aktivnosti koje ne prepoznajete. Sačuvajte podatke koji mogu pomoći u oporavku računa.

  5. Obratite se podršci za OpenAI.

Opozovite otkriveni API ključ

Ako mislite da je API ključ kompromitiran:

  1. Izbrišite ugroženi ključ putem nadzorne ploče za API ključeve.

  2. Provjerite ima li neočekivanih aktivnosti u podacima o upotrebi API-ja i sačuvajte pojedinosti.

  3. Obratite se podršci za OpenAI.

Obratite se podršci za OpenAI

Obratite se podršci za OpenAI tako da otvorite novi razgovor na bilo kojoj stranici Centra za pomoć. Navedite pojedinosti o aktivnostima koje niste poduzeli ili odobrili. Ti podaci mogu pomoći u oporavku računa.

Je li vam ovaj članak bio koristan?