Áttekintés
Ez az útmutató segít megvédeni az OpenAI-fiókodat, áttekinteni a biztonsági eseményeket és kezelni az aktív munkameneteket. Ha használod az OpenAI API-t, kövesd az API-kulcsokra vonatkozó útmutatást a kulcsaid védelméhez és a használat nyomon követéséhez.
Ha úgy gondolod, hogy illetéktelenek fértek hozzá a fiókodhoz vagy az API-kulcsodhoz, olvasd el a Teendők feltételezett biztonsági incidens esetén részt, és azonnal lépj kapcsolatba az OpenAI ügyfélszolgálatával.
Gondoskodj a fiókod biztonságáról
Kezdd a bejelentkezési adataiddal és a biztonsági beállításaiddal. Ezek a lépések segíthetnek csökkenteni a fiókodhoz való jogosulatlan hozzáférés kockázatát.
Használjon erős, egyedi bejelentkezési adatokat
Ha jelszót használ, olyan egyedi jelszót használjon, amelyet más webhelyeken nem használ újra. Javasoljuk jelszókezelő használatát jelszavak létrehozására és tárolására.
Azonnal módosítsa jelszavát, ha úgy gondolja, hogy kiszivárgott, újrahasználták vagy megosztották.
Kapcsold be a többfaktoros hitelesítést
Kapcsold be a többfaktoros hitelesítést, hogy egy további ellenőrzési lépéssel egészítsd ki a bejelentkezést. További információ: A többfaktoros hitelesítés be- és kikapcsolása.
Ha valaki megszerzi a jelszavadat, a fiókod eléréséhez akkor is szüksége lesz a második hitelesítési tényezőre.
A többfaktoros hitelesítés bekapcsolása nem szünteti meg a meglévő bejelentkezéseket. Ha jogosulatlan hozzáférésre gyanakszol, a többfaktoros hitelesítés bekapcsolása előtt változtasd meg a jelszavadat, ha használsz ilyet, és jelentkezz ki az összes munkamenetből.
Ha hardveralapú fiókvédelmet szeretnél, és még nincs biztonsági kulcsod, jogosult OpenAI-felhasználóként tájékozódhatsz az OpenAI + Yubico YubiKey csomagról. További információ: OpenAI + Yubico YubiKey csomag.
Speciális fiókbiztonság használata
A jogosult fogyasztói ChatGPT-fiókok esetében a Speciális fiókbiztonság erősebb bejelentkezési követelményeket és szigorúbb fiókvédelmi intézkedéseket ad hozzá. További információkért lásd: Speciális fiókbiztonság. Nem érhető el ChatGPT Enterprise-felhasználók, vállalat által kezelt fiókok vagy vállalat által kezelt tartományhoz társított fiókok számára.
Legyen óvatos az e-mailekkel és hivatkozásokkal
Legyen óvatos azokkal az e-mailekkel, amelyek hitelesítő adatokat kérnek, vagy olyan weboldalakra irányítják a felhasználókat, ahol fiókadatok megadása szükséges.
Mindig ellenőrizze kétszer az e-mail-címet és az URL-t, hogy megbizonyosodjon arról, hogy megbízható forrásból származnak.
Tekintsd át a fióktevékenységet, és kezeld a munkameneteket
A biztonsági előzmények a korábbi biztonsági eseményeket mutatják. Az Aktív munkamenetek alatt áttekintheted és kezelheted a jelenlegi munkameneteket.
Tekintsd át a biztonsági előzményeidet
A biztonsági előzmények az OpenAI-fiókod legutóbbi biztonsági eseményeit mutatják. Ilyenek például a be- és kijelentkezések, a jelszómódosítások, valamint a többfaktoros hitelesítés, a hozzáférési kulcsok és más biztonsági beállítások módosításai.
A biztonsági előzmények megnyitása a webes felületen:
A ChatGPT-ben nyisd meg a Beállítások menüt.
Válaszd a Biztonság és bejelentkezés lehetőséget.
Válaszd a Biztonsági előzmények lehetőséget.
Tekintsd át az esemény típusát és időpontját, valamint a helyre és az eszközre vonatkozó adatokat. Egyes adatok hozzávetőlegesek lehetnek, vagy nem érhetők el.
Ha olyan tevékenységet látsz, amelyet nem te végeztél vagy engedélyeztél, kövesd a Teendők feltételezett biztonsági incidens esetén rész lépéseit.
Jelentkezz ki az összes munkamenetből
Minden eszközödön kijelentkezhetsz az összes aktív munkamenetből. Az egyes munkamenetek áttekintéséről és kezeléséről itt olvashatsz: Aktív munkamenetek kezelése a ChatGPT-ben.
A ChatGPT webes felületén:
Nyisd meg a Beállítások menüt.
Válaszd a Biztonság és bejelentkezés lehetőséget.
Válaszd az Aktív munkamenetek lehetőséget.
Keresd meg a Kijelentkezés az összes munkamenetből lehetőséget.
Válaszd a Kijelentkezés mindből lehetőséget.
A megerősítő ablakban válaszd a Kijelentkezés az összes eszközről lehetőséget.
Ezzel minden eszközödön kijelentkezel az összes aktív munkamenetből, beleértve a jelenlegit is. A többi ChatGPT-munkamenetből való kijelentkezés akár 30 percig is eltarthat.
A Platform felületén nyisd meg a Profilod > Biztonság menüpontot, majd válaszd a Kijelentkezés az összes eszközről lehetőséget.
Védd az API-kulcsaidat
Ha használod az OpenAI API-t, a bejelentkezési adataid mellett az API-kulcsaidat is védd. Egy kiszivárgott API-kulcs lehetővé teheti az API jogosulatlan használatát a fiókodon keresztül, ami költségekkel vagy a szolgáltatási feltételeinket sértő tevékenységgel járhat.
Használj környezeti változókat
Tárold az API-kulcsodat környezeti változókban a fejlesztői környezetedben. Így elkerülheted, hogy a kulcs az alkalmazás kódjába kerüljön, és csökkentheted a kiszivárgás kockázatát.
Ha a GitHub Actions szolgáltatást használod, az API-kulcsodat a GitHub titkos adatokat tároló funkciójával tárold.
Ne terjeszd az API-kulcsodat az alkalmazással együtt
Ne ágyazd be az API-kulcsodat közvetlenül egy alkalmazásba, például mobilalkalmazásba. Így ugyanis a kulcs könnyen kiszivároghat, vagy visszaélhetnek vele.
Légy óvatos a külső fejlesztők termékeivel
Légy óvatos azokkal a külső könyvtárakkal, keretrendszerekkel és eszközökkel, amelyek hozzáférést kérnek az API-kulcsodhoz. Még ha egy termék megbízhatónak is tűnik, fennáll a veszélye annak, hogy a kulcs kiszivárog, vagy visszaélnek vele.
Mielőtt olyan külső terméket használnál, amelyhez meg kell adnod az API-kulcsodat, alaposan tájékozódj a cégről és a termékről. Nézd meg az értékeléseket, olvasd el az adatvédelmi irányelveket, és ellenőrizd, hogy jelzett-e a közösség biztonsági aggályokat.
Közzététel előtt ellenőrizd a kódot
Mielőtt nyilvános kódtárba töltenél fel kódot, ellenőrizd, hogy nem kerülnek-e nyilvánosságra bizalmas adatok, például API-kulcsok.
Használj olyan automatizált ellenőrzőeszközöket, amelyek jelzik a lehetséges adatszivárgásokat. További útmutatásért nézd meg a GitHub titkos adatok kereséséről szóló oktatóanyagát is.
Ha az OpenAI nyilvánosan elérhető API-kulcsot észlel az interneten vagy egy alkalmazásboltban közzétett alkalmazásban, azonnal letiltja a kulcsot.
Rendszeresen cseréld le az API-kulcsaidat
Időnként cseréld le az API-kulcsaidat: töröld a régieket, és hozz létre újakat az API-kulcsok kezelőfelületén.
Kövesd nyomon az API költségeit és használatát
A havi kiadások nyomon követéséhez állíts be több költési küszöbértéket, például 90%-ot és 95%-ot a szervezet vagy a projekt havi költségkeretéhez képest.
Adj meg egyéni e-mail-címzetteket a levelezőlistákkal, incidenskezelő és üzenetküldő platformokkal való integrációhoz. Ezt a Platform beállításaiban teheted meg.
A szervezethez vagy a projekthez szigorú költési korlátot is beállíthatsz, amely leállítja az érintett API-kéréseket, amikor a nyilvántartott költés eléri ezt az összeget. A korlát érvényesítése nem azonnali, ezért a rögzített költés kis mértékben meghaladhatja azt. További információ: Költési korlátok.
Használj külön API-kulcsot minden funkcióhoz, csapathoz, termékhez vagy projekthez, hogy könnyebb legyen nyomon követni a használatot. További információ: A használat nyomon követése API-kulcsonként.
Teendők feltételezett biztonsági incidens esetén
Cselekedj gyorsan, ha arra gyanakszol, hogy illetéktelenek fértek hozzá a fiókodhoz, vagy kiszivárgott egy API-kulcsod. Kövesd a helyzetednek megfelelő lépéseket.
Gondoskodj a fiókod védelméről jogosulatlan hozzáférés gyanúja esetén
Ha jelszót használsz, és úgy gondolod, hogy az kiszivárgott, máshol is használták vagy megosztották, azonnal változtasd meg.
Jelentkezz ki az összes munkamenetből a fenti utasításokat követve.
Ha használod az OpenAI API-t, töröld az API-kulcsaidat, és ellenőrizd az API-használatodat, hogy észlelsz-e váratlan tevékenységet.
Tekintsd át a biztonsági előzményeidet, és ellenőrizd, látsz-e ismeretlen tevékenységet. Őrizd meg azokat az adatokat, amelyek segíthetnek a fiók helyreállításában.
Vond vissza a kiszivárgott API-kulcsot
Ha úgy gondolod, hogy egy API-kulcs illetéktelen kezekbe került:
Töröld az érintett kulcsot az API-kulcsok kezelőfelületén.
Ellenőrizd az API-használatodat, hogy észlelsz-e váratlan tevékenységet, és őrizd meg a részleteket.
Lépj kapcsolatba az OpenAI ügyfélszolgálatával
Az OpenAI ügyfélszolgálatát úgy érheted el, hogy új csevegést indítasz a Súgóközpont bármelyik oldalán. Add meg annak a tevékenységnek a részleteit, amelyet nem te végeztél vagy engedélyeztél. Ezek az adatok segíthetnek a fiók helyreállításában.
