OpenAI

Bagaimana cara menjaga keamanan akun-akun OpenAI Anda?

Lindungi akun Anda dari penipuan dengan praktik terbaik berikut.

Diperbarui: 2 hours ago

Ringkasan

Saat menggunakan layanan OpenAI, penting untuk menjaga kunci API dan akun Anda tetap aman. Lindungi diri Anda dari kebocoran kunci API dan pengambilalihan akun dengan praktik terbaik ini.

Hubungi Dukungan OpenAI segera jika Anda khawatir bahwa akun atau kunci API Anda telah disusupi. Anda dapat menghubungi Dukungan OpenAI dengan membuka obrolan baru di sudut kanan bawah halaman Pusat Bantuan mana pun.

Jaga akun Anda tetap aman

Keamanan adalah tanggung jawab bersama. OpenAI berupaya melindungi akses akun, dan langkah-langkah ini dapat membantu mengurangi risiko penggunaan tanpa izin. Jika kredensial akun digunakan tanpa izin, laporkan masalah tersebut sesegera mungkin.

Gunakan kredensial masuk yang kuat dan unik

Jika Anda menggunakan kata sandi, gunakan kata sandi unik yang tidak Anda gunakan kembali di situs lain. Kami menyarankan Anda menggunakan pengelola kata sandi untuk membuat dan menyimpan kata sandi.

Ubah kata sandi Anda segera jika menurut Anda kata sandi tersebut telah terekspos, digunakan ulang, atau dibagikan.

Aktifkan autentikasi multifaktor (MFA)

Aktifkan autentikasi multifaktor (MFA) untuk menambahkan langkah verifikasi tambahan saat masuk. Untuk informasi selengkapnya, lihat: Mengaktifkan atau menonaktifkan Autentikasi Multifaktor (MFA).

Bahkan jika seseorang mendapatkan kata sandi Anda, mereka tetap memerlukan faktor kedua untuk mengakses akun Anda.

Mengaktifkan MFA tidak membatalkan sesi masuk yang ada. Untuk memblokir pengguna mana pun yang sudah mengakses akun Anda, atur ulang kata sandi Anda terlebih dahulu, lalu aktifkan MFA.

Jika Anda menginginkan perlindungan akun yang didukung perangkat keras dan belum memiliki kunci keamanan, pengguna OpenAI yang memenuhi syarat dapat mempelajari bundel OpenAI + Yubico YubiKey. Untuk mempelajari lebih lanjut, lihat: bundel OpenAI + Yubico YubiKey.

Silakan Gunakan Keamanan Akun Tingkat Lanjut

Untuk akun ChatGPT konsumen yang memenuhi syarat, Keamanan Akun Tingkat Lanjut menambahkan persyaratan masuk yang lebih kuat dan langkah pengamanan akun yang lebih ketat. Untuk informasi lebih lanjut, lihat: Keamanan Akun Tingkat Lanjut. Ini tidak tersedia untuk pengguna ChatGPT Enterprise, akun yang dikelola oleh perusahaan, atau akun yang terkait dengan domain yang dikelola oleh perusahaan.

Berhati-hatilah dengan email dan tautan

Berhati-hatilah terhadap email yang meminta kredensial atau mengarahkan pengguna ke halaman web yang memerlukan detail akun.

Selalu periksa kembali alamat email dan URL untuk memastikan masing-masing berasal dari sumber yang terpercaya.

Review account activity and manage sessions

Security history shows past security events. Use Active sessions to review and manage current sessions.

Review your security history

Security history shows recent security events for your OpenAI account. Examples include sign-ins, sign-outs, password changes, and changes to multi-factor authentication (MFA), passkeys, and other security settings.

To open your security history on the web:

  1. In ChatGPT, go to Settings.

  2. Select Security and login.

  3. Select Security history.

Review the event type and time alongside the location and device details. Some details may be approximate or unavailable.

If you see activity you didn’t perform or authorize, follow the steps in Respond to a suspected compromise.

Keluar dari semua sesi

Anda dapat keluar dari semua sesi aktif di semua perangkat. Untuk petunjuk, lihat: Keluar dari semua sesi.

Di ChatGPT:

  1. Buka Pengaturan.

  2. Pilih Keamanan.

  3. Pilih Sesi aktif.

  4. Cari Keluar dari semua sesi.

  5. Pilih Keluar semua.

  6. Di modal konfirmasi, pilih Keluar dari semua perangkat.

Tindakan ini akan mengeluarkan Anda dari semua sesi aktif di seluruh perangkat, termasuk sesi Anda saat ini. Ini dapat memerlukan waktu hingga 30 menit.

Di platform, masuk ke Profil Anda > Keamanan dan pilih Keluar dari semua perangkat.

Mungkin memerlukan waktu hingga 30 menit agar sesi ChatGPT lainnya keluar.

Protect your API keys

If you use the OpenAI API, protect your API keys as well as your sign-in credentials. An exposed API key can allow unauthorized API usage through your account, which can result in charges or activity that violates our terms of service.

Use environment variables

Store your API key in environment variables within your development environment. This helps keep the key out of application code and reduces the risk of exposure.

If you use GitHub Actions, use GitHub secrets to store your API key.

Jangan sertakan Kunci API Anda

Anda mungkin tergoda untuk menyematkan kunci API Anda langsung di dalam aplikasi agar tidak perlu menjalankan server untuk aplikasi seluler atau kasus penggunaan serupa. Namun, hal ini membuat kunci API rentan terhadap penyalahgunaan.

Berhati-hatilah dengan produk pihak ketiga

Berhati-hatilah saat menggunakan pustaka, kerangka kerja, dan alat pihak ketiga yang meminta akses ke kunci API Anda secara formal. Meskipun sebuah produk tampak bereputasi baik, tetap ada risiko kunci terekspos atau penyalahgunaan dalam konteks formal.

Sebelum menggunakan produk pihak ketiga yang memerlukan kunci API Anda, tinjau perusahaan dan produk tersebut dengan cermat. Periksa ulasan, baca kebijakan privasi, dan cari kekhawatiran keamanan yang disampaikan oleh komunitas.

Review code before publishing

Before pushing code to public repositories, review it to make sure no sensitive information, such as API keys, is exposed.

Use automated scanning tools that can flag potential leaks. You can also review GitHub's secret scanning tutorial for more guidance.

When OpenAI detects an API key on the public internet, or leaked inside an app in an app store, the API key is disabled immediately.

Implementasikan rotasi kunci

Ubah kunci API Anda secara berkala dengan menghapus kunci lama dan membuat kunci baru melalui dasbor kunci API.

Monitor API spending and usage

Set multiple spend thresholds, such as 90% and 95%, against a monthly budget at the organization or project level to monitor monthly spend.

Configure custom email recipients to integrate with mailing lists, incident management platforms, and messaging platforms. This can be configured in Platform settings.

You can also enforce an organization or project hard limit to stop affected API requests when tracked spend reaches that amount. Enforcement is not instantaneous, so recorded spend may slightly exceed the limit. For more information, see: Spend limits.

Use separate API keys for each feature, team, product, or project to make usage easier to track. For more information, see: tracking usage by API key.

Menanggapi dugaan kompromi

Jika Anda merasa kunci API Anda telah disusupi, atau mencurigai adanya aktivitas tidak sah pada akun Anda, bertindaklah cepat.

Secure your account after suspected unauthorized access

  1. If you use a password and think it was exposed, reused, or shared, change it right away.

  2. Log out of all sessions using the instructions above.

  3. If you use the OpenAI API, delete your API keys and review your API usage for unexpected activity.

  4. Review your security history for unfamiliar activity. Keep details that may help with account recovery.

  5. Contact OpenAI Support.

Hapus kunci API Anda

Hapus kunci API Anda melalui dasbor kunci API.

OpenAI juga mendukung pelacakan penggunaan berdasarkan kunci API. Hal ini memudahkan untuk melihat penggunaan berdasarkan fitur, tim, produk, atau proyek dengan menggunakan kunci API terpisah untuk masing-masing.

Hubungi Dukungan OpenAI

Semakin cepat Anda melaporkan masalah ini, semakin cepat OpenAI dapat membantu menyelesaikannya dan mengurangi potensi kerusakan. Hubungi Dukungan OpenAI dengan membuka obrolan baru di halaman Pusat Bantuan mana pun.

Apakah artikel ini membantu?