OpenAI
Այս էջը թարգմանվել է մեքենայական թարգմանությամբ։ Դիտել անգլերեն բնօրինակ հոդվածը.

Ինչպե՞ս կարող եմ ապահով պահել իմ OpenAI հաշիվները:

Պաշտպանեք ձեր հաշիվը խարդախությունից՝ հետևելով այս լավագույն գործելակերպերին։

Թարմացվել է՝ 8 days ago

Անմիջապես կապվեք OpenAI-ի աջակցման ծառայության հետ, եթե մտահոգված եք, որ ձեր հաշիվը կամ API բանալին վտանգվել է։ Դուք կարող եք դիմել OpenAI-ի աջակցման ծառայությանը՝ Օգնության կենտրոնի ցանկացած էջի ներքևի աջ անկյունում բացելով նոր զրույց։

Ընդհանուր ակնարկ

OpenAI ծառայություններից օգտվելիս կարևոր է անվտանգ պահել թե՛ ձեր API բանալին, թե՛ ձեր հաշիվը։ Պաշտպանվեք API բանալիների արտահոսքերից և հաշիվների զավթումից՝ հետևելով այս լավագույն գործելակերպերին։

Պահպանեք ձեր հաշվի անվտանգությունը

Անվտանգությունը համատեղ պատասխանատվություն է։ OpenAI-ն աշխատում է հաշվի հասանելիությունը պաշտպանելու ուղղությամբ, իսկ այս քայլերը կարող են օգնել նվազեցնել չթույլատրված օգտագործման ռիսկը։ Եթե հաշվի մուտքի տվյալներն օգտագործվել են առանց թույլտվության, հնարավորինս շուտ հաղորդեք խնդրի մասին։

Կանխեք API բանալիների արտահոսքը

API բանալին մուտքի կոդն է, որն օգտագործվում է OpenAI API-ն կանչելու համար։ Եթե այն արտահոսի, չթույլատրված օգտատերերը կարող են ձեր հաշվի միջոցով մուտք գործել API։ Սա կարող է հանգեցնել չթույլատրված գանձումների կամ գործունեության, որը խախտում է մեր ծառայության պայմանները։

Օգտագործեք միջավայրի փոփոխականներ

Պահեք ձեր API բանալին ձեր մշակման միջավայրում՝ միջավայրի փոփոխականներում։ Սա օգնում է բանալին հեռու պահել հավելվածի կոդից և նվազեցնում է բացահայտման ռիսկը։

Եթե օգտագործում եք GitHub Actions, օգտագործեք GitHub secrets՝ ձեր API բանալին պահելու համար։

Զգույշ եղեք երրորդ կողմի արտադրանքների հետ

Զգուշությամբ օգտագործեք երրորդ կողմի գրադարաններ, ֆրեյմվորքեր և գործիքներ, որոնք ձեր API բանալուն հասանելիություն են պահանջում։ Նույնիսկ եթե արտադրանքը վստահելի է թվում, դեռ կա բանալու բացահայտման կամ չարաշահման վտանգ։

Նախքան ձեր API բանալին պահանջող երրորդ կողմի արտադրանք օգտագործելը, ուշադիր ուսումնասիրեք ընկերությունն ու արտադրանքը։ Ստուգեք կարծիքները, կարդացեք գաղտնիության քաղաքականությունը և փնտրեք համայնքի կողմից բարձրացված անվտանգության հնարավոր մտահոգություններ։

Սահմանեք ծախսերի ողջամիտ սահմանաչափեր

Ամսական ծախսերը վերահսկելու համար կազմակերպության կամ նախագծի մակարդակում ամսական բյուջեի նկատմամբ սահմանեք ծախսերի մի քանի շեմեր, օրինակ՝ 90% և 95%։

Կարգավորեք էլփոստի հատուկ հասցեատերեր՝ փոստային ցանկերի, միջադեպերի կառավարման հարթակների և հաղորդագրությունների հարթակների հետ ինտեգրվելու համար։ Սա կարելի է կարգավորել Platform-ի կարգավորումներում։

Մի տարածեք ձեր API բանալին

Կարող է գայթակղիչ լինել API բանալին ուղղակիորեն հավելվածում ներդնելը՝ բջջային հավելվածի կամ նմանատիպ դեպքի համար սերվեր գործարկելուց խուսափելու նպատակով։ Սակայն սա API բանալին խոցելի է դարձնում չարաշահման համար։

Կատարեք մանրակրկիտ կոդի ստուգումներ

Նախքան կոդը հանրային ռեպոզիտորիաներ ուղարկելը, ստուգեք այն՝ համոզվելու, որ զգայուն տեղեկություններ, օրինակ՝ API բանալիներ, չեն բացահայտվում։

Օգտագործեք ավտոմատ սկանավորման գործիքներ, որոնք կարող են նշել հնարավոր արտահոսքերը։ Լրացուցիչ ուղեցույցի համար կարող եք նաև դիտել GitHub-ի գաղտնիքների սկանավորման ձեռնարկը։

Երբ OpenAI-ն հանրային ինտերնետում կամ հավելվածների խանութում գտնվող հավելվածի ներսում հայտնաբերում է API բանալի, API բանալին անմիջապես անջատվում է։

Իրականացրեք բանալիների ռոտացիա

Պարբերաբար փոխեք ձեր API բանալիները՝ ջնջելով հները և ստեղծելով նորերը API բանալիների վահանակի միջոցով։

Կանխեք հաշիվների զավթումը

Հաշվի զավթումը տեղի է ունենում, երբ ինչ-որ մեկը չթույլատրված մուտք է ստանում ձեր հաշիվ, հնարավոր է՝ դրա միջոցով օգտագործում է OpenAI ծառայությունները, և հաշվի սեփականատիրոջը թողնում է վճարման պարտավորությունը։

Օգտագործեք ուժեղ և եզակի մուտքի տվյալներ

Եթե օգտագործում եք գաղտնաբառ, օգտագործեք եզակի գաղտնաբառ, որը չեք վերօգտագործում այլ կայքերում։ Խորհուրդ ենք տալիս օգտագործել գաղտնաբառերի կառավարիչ՝ գաղտնաբառեր ստեղծելու և պահելու համար։

Անմիջապես փոխեք ձեր գաղտնաբառը, եթե կարծում եք, որ այն բացահայտվել, վերօգտագործվել կամ տարածվել է։

Միացրեք բազմագործոն նույնականացումը (MFA)

Միացրեք բազմագործոն նույնականացումը (MFA)՝ մուտք գործելիս ևս մեկ ստուգման քայլ ավելացնելու համար։ Լրացուցիչ տեղեկությունների համար տես՝ Բազմագործոն նույնականացման (MFA) միացում կամ անջատում։

Նույնիսկ եթե ինչ-որ մեկը ստանա ձեր գաղտնաբառը, նրան ձեր հաշիվ մուտք գործելու համար դեռ անհրաժեշտ կլինի երկրորդ գործոնը։

MFA-ի միացումը չի չեղարկում առկա մուտքերը։ Ձեր հաշիվ արդեն մուտք ունեցող օգտատերերին արգելափակելու համար նախ վերակայեք ձեր գաղտնաբառը, ապա միացրեք MFA-ն։

Եթե ցանկանում եք ապարատային պաշտպանությամբ հաշվի անվտանգություն և դեռ չունեք անվտանգության բանալի, իրավասու OpenAI օգտատերերը կարող են տեղեկանալ OpenAI + Yubico YubiKey փաթեթի մասին։ Ավելին իմանալու համար տես՝ OpenAI + Yubico YubiKey փաթեթ։

Օգտագործեք Ընդլայնված հաշվի անվտանգությունը

Իրավասու սպառողական ChatGPT հաշիվների համար Ընդլայնված հաշվի անվտանգությունն ավելացնում է մուտքի ավելի խիստ պահանջներ և հաշվի ավելի խիստ պաշտպանական միջոցներ։ Լրացուցիչ տեղեկությունների համար տես՝ Ընդլայնված հաշվի անվտանգություն։ Այն հասանելի չէ ChatGPT Enterprise օգտատերերի, ձեռնարկության կողմից կառավարվող հաշիվների կամ ձեռնարկության կողմից կառավարվող տիրույթի հետ կապված հաշիվների համար։

Զգույշ եղեք էլփոստերի և հղումների հետ

Զգույշ եղեք այն էլփոստերի հետ, որոնք պահանջում են մուտքի տվյալներ կամ օգտատերերին ուղղորդում են վեբ էջեր, որտեղ պահանջվում են հաշվի տվյալներ։

Միշտ կրկնակի ստուգեք էլփոստի հասցեն և URL-ը՝ համոզվելու, որ դրանք վստահելի աղբյուրից են։

Արձագանքեք կասկածվող խախտմանը

Եթե կարծում եք, որ ձեր API բանալին վտանգվել է, կամ կասկածում եք ձեր հաշվում չթույլատրված գործունեության մասին, գործեք արագ։

Ջնջեք ձեր API բանալիները

Ջնջեք ձեր API բանալիները API բանալիների վահանակի միջոցով։

OpenAI-ն նաև աջակցում է օգտագործման հետևմանը ըստ API բանալու։ Սա հեշտացնում է օգտագործումը դիտելը ըստ գործառույթի, թիմի, արտադրանքի կամ նախագծի՝ յուրաքանչյուրի համար առանձին API բանալիներ օգտագործելով։

Կապվեք OpenAI-ի աջակցման ծառայության հետ

Որքան շուտ հաղորդեք խնդրի մասին, այնքան շուտ OpenAI-ն կկարողանա օգնել լուծել այն և նվազեցնել հնարավոր վնասը։ Կապվեք OpenAI-ի աջակցման ծառայության հետ՝ Օգնության կենտրոնի ցանկացած էջում բացելով նոր զրույց։

Վերանայեք հաշվի գործունեությունը

Ստուգեք հաշիվը՝ անծանոթ գործունեություն հայտնաբերելու համար, օրինակ՝ API-ի անսպասելի օգտագործում։ Ձեր տրամադրած մանրամասները կարող են օգնել հաշվի վերականգնման հարցում։

Դուրս եկեք բոլոր աշխատաշրջաններից

Դուք կարող եք դուրս գալ բոլոր ակտիվ աշխատաշրջաններից բոլոր սարքերում։ Հրահանգների համար տես՝ Դուրս գալ բոլոր աշխատաշրջաններից։

ChatGPT-ում՝

  1. Գնացեք Կարգավորումներ։

  2. Ընտրեք Անվտանգություն։

  3. Ընտրեք Ակտիվ աշխատաշրջաններ։

  4. Գտեք Դուրս գալ բոլոր աշխատաշրջաններից։

  5. Ընտրեք Դուրս գալ բոլորից։

  6. Հաստատման պատուհանում ընտրեք Դուրս գալ բոլոր սարքերից։

Սա ձեզ դուրս է բերում բոլոր ակտիվ աշխատաշրջաններից բոլոր սարքերում, ներառյալ ձեր ընթացիկ աշխատաշրջանը։ Դա կարող է տևել մինչև 30 րոպե։

Platform-ում գնացեք Ձեր պրոֆիլ > Անվտանգություն և ընտրեք Դուրս գալ բոլոր սարքերից։

ChatGPT-ի մյուս աշխատաշրջաններից դուրս գալը կարող է տևել մինչև 30 րոպե։

Այս հոդվածն օգտակա՞ր էր։