Yfirlit
Notaðu þessar leiðbeiningar til að vernda OpenAI-reikninginn þinn, skoða öryggisatvik og stjórna virkum lotum. Ef þú notar OpenAI API skaltu fylgja leiðbeiningunum um API-lykla til að vernda lyklana þína og fylgjast með notkun.
Ef þú telur að óviðkomandi hafi komist inn á reikninginn þinn eða yfir API-lykilinn þinn skaltu fara í Bregstu við grun um öryggisbrest og hafa strax samband við þjónustuver OpenAI.
Haltu reikningnum þínum öruggum
Byrjaðu á innskráningarupplýsingunum þínum og öryggisstillingum. Þessi skref geta dregið úr hættunni á að óviðkomandi fái aðgang að reikningnum þínum.
Notaðu sterkar og einstakar innskráningarupplýsingar
Ef þú notar lykilorð skaltu nota einstakt lykilorð sem þú endurnýtir ekki á öðrum vefsvæðum. Við mælum með að nota lykilorðastjóra til að búa til og geyma lykilorð.
Breyttu lykilorðinu þínu strax ef þú heldur að það hafi komist í hendur annarra, verið endurnýtt eða deilt.
Virkjaðu fjölþætta sannvottun
Virkjaðu fjölþætta sannvottun til að bæta við öðru staðfestingarskrefi við innskráningu. Nánari upplýsingar er að finna hér: Virkjun eða óvirkjun fjölþættrar sannvottunar.
Þótt einhver komist yfir lykilorðið þitt þarf viðkomandi samt annan sannvottunarþátt til að fá aðgang að reikningnum þínum.
Virkjun fjölþættrar sannvottunar lýkur ekki fyrirliggjandi innskráningum. Ef þig grunar að einhver hafi fengið óheimilan aðgang skaltu breyta lykilorðinu þínu, ef þú notar slíkt, og skrá þig út úr öllum lotum áður en þú virkjar fjölþætta sannvottun.
Ef þú vilt verja reikninginn þinn með vélbúnaði og ert ekki þegar með öryggislykil geturðu kynnt þér OpenAI + Yubico YubiKey-pakkann, sem stendur OpenAI-notendum til boða að uppfylltum skilyrðum. Nánari upplýsingar er að finna hér: OpenAI + Yubico YubiKey-pakkinn.
Notaðu ítarlegt reikningsöryggi
Fyrir gjaldgenga einstaklingsreikninga í ChatGPT bætir ítarlegt reikningsöryggi við strangari innskráningarkröfum og öflugri reikningsvörnum. Frekari upplýsingar eru hér: Ítarlegt reikningsöryggi. Það er ekki í boði fyrir ChatGPT Enterprise-notendur, reikninga sem eru stjórnaðir af fyrirtæki eða reikninga sem tengjast léni sem er stjórnað af fyrirtæki.
Farðu varlega með tölvupósta og tengla
Farðu varlega með tölvupósta sem biðja um skilríki eða vísa notendum á vefsíður sem krefjast reikningsupplýsinga.
Athugaðu alltaf tölvupóstfangið og vefslóðina tvisvar til að tryggja að þau séu frá traustum aðila.
Skoðaðu virkni á reikningnum og stjórnaðu lotum
Öryggisferillinn sýnir fyrri öryggisatvik. Notaðu Virkar lotur til að skoða og stjórna núverandi lotum.
Skoðaðu öryggisferilinn þinn
Öryggisferillinn sýnir nýleg öryggisatvik á OpenAI-reikningnum þínum. Þar má til dæmis sjá innskráningar, útskráningar, lykilorðsbreytingar og breytingar á fjölþættri sannvottun, aðgangslyklum og öðrum öryggisstillingum.
Til að opna öryggisferilinn þinn á vefnum:
Opnaðu Stillingar í ChatGPT.
Veldu Öryggi og innskráning.
Veldu Öryggisferill.
Skoðaðu tegund og tímasetningu atviksins ásamt upplýsingum um staðsetningu og tæki. Sumar upplýsingar kunna að vera ónákvæmar eða ekki tiltækar.
Ef þú sérð aðgerðir sem þú framkvæmdir ekki eða heimilaðir skaltu fylgja skrefunum í Bregstu við grun um öryggisbrest.
Skráðu þig út úr öllum lotum
Þú getur skráð þig út úr öllum virkum lotum á öllum tækjum. Til að skoða og stjórna einstökum lotum skaltu sjá: Stjórnun virkra lota í ChatGPT.
Í ChatGPT á vefnum:
Opnaðu Stillingar.
Veldu Öryggi og innskráning.
Veldu Virkar lotur.
Finndu Skrá út úr öllum lotum.
Veldu Skrá út úr öllum.
Í staðfestingarglugganum skaltu velja Skrá út úr öllum tækjum.
Þetta skráir þig út úr öllum virkum lotum á öllum tækjum, þar á meðal núverandi lotu. Það getur tekið allt að 30 mínútur að skrá þig út úr öðrum ChatGPT-lotum.
Á Platform skaltu fara í Prófíllinn þinn > Öryggi og velja Skrá út úr öllum tækjum.
Verndaðu API-lyklana þína
Ef þú notar OpenAI API skaltu vernda API-lyklana þína jafnt sem innskráningarupplýsingarnar. API-lykill sem kemst í hendur óviðkomandi getur gert þeim kleift að nota API án heimildar í gegnum reikninginn þinn. Það getur leitt til gjaldfærslna eða notkunar sem brýtur gegn þjónustuskilmálum okkar.
Notaðu umhverfisbreytur
Geymdu API-lykilinn þinn í umhverfisbreytum í þróunarumhverfinu þínu. Þannig er auðveldara að halda lyklinum utan forritskóðans og draga úr hættunni á að hann komist í hendur óviðkomandi.
Ef þú notar GitHub Actions skaltu nota leynigildi í GitHub til að geyma API-lykilinn þinn.
Ekki dreifa API-lyklinum þínum með forriti
Ekki fella API-lykilinn þinn beint inn í forrit, svo sem farsímaforrit. Það skapar hættu á að lykillinn komist í hendur óviðkomandi og sé misnotaður.
Farðu varlega með vörur frá þriðja aðila
Farðu varlega með forritasöfn, forritunarramma og verkfæri frá þriðja aðila sem óska eftir aðgangi að API-lyklinum þínum. Þótt vara virðist traust er samt hætta á að lykillinn komist í hendur óviðkomandi eða sé misnotaður.
Áður en þú notar vöru frá þriðja aðila sem krefst API-lykilsins þíns skaltu kynna þér fyrirtækið og vöruna vandlega. Skoðaðu umsagnir, lestu persónuverndarstefnuna og athugaðu hvort aðrir notendur hafi bent á öryggisvandamál.
Farðu yfir kóða áður en þú birtir hann
Áður en þú sendir kóða í opinberar kóðageymslur skaltu fara yfir hann til að tryggja að engar viðkvæmar upplýsingar, svo sem API-lyklar, verði aðgengilegar óviðkomandi.
Notaðu sjálfvirk skönnunarverkfæri sem geta bent á mögulegan upplýsingaleka. Þú getur líka skoðað leiðbeiningar GitHub um skönnun eftir leynigildum til að fá frekari aðstoð.
Þegar OpenAI greinir API-lykil á opnum vef eða inni í forriti í forritaverslun er lykillinn gerður óvirkur tafarlaust.
Endurnýjaðu API-lyklana þína
Endurnýjaðu API-lyklana þína reglulega með því að eyða gömlum lyklum og búa til nýja á stjórnborði API-lykla.
Fylgstu með API-kostnaði og -notkun
Skilgreindu nokkur útgjaldaþrep, svo sem 90% og 95% af mánaðarlegri fjárhagsáætlun fyrirtækis eða verkefnis, til að fylgjast með mánaðarlegum útgjöldum.
Stilltu sérvalda viðtakendur tölvupósts til að tengja við póstlista, atvikastjórnunarkerfi og skilaboðakerfi. Þetta er hægt að stilla í stillingum Platform.
Þú getur einnig sett bindandi útgjaldahámark fyrir fyrirtæki eða verkefni til að stöðva viðkomandi API-beiðnir þegar skráð útgjöld ná þeirri upphæð. Stöðvunin tekur ekki gildi samstundis og því geta skráð útgjöld farið örlítið yfir hámarkið. Nánari upplýsingar er að finna hér: Útgjaldahámörk.
Notaðu aðskilda API-lykla fyrir hvern eiginleika, hvert teymi, hverja vöru eða hvert verkefni til að auðvelda eftirlit með notkun. Nánari upplýsingar er að finna hér: Eftirlit með notkun eftir API-lykli.
Bregstu við grun um öryggisbrest
Bregstu skjótt við ef þig grunar að einhver hafi fengið óheimilan aðgang að reikningnum þínum eða að API-lykill hafi komist í hendur óviðkomandi. Fylgdu þeim skrefum sem eiga við um þínar aðstæður.
Tryggðu öryggi reikningsins ef grunur vaknar um óheimilan aðgang
Ef þú notar lykilorð og telur að það hafi komist í hendur óviðkomandi, verið endurnotað eða deilt með öðrum skaltu breyta því strax.
Skráðu þig út úr öllum lotum samkvæmt leiðbeiningunum hér að ofan.
Ef þú notar OpenAI API skaltu eyða API-lyklunum þínum og fara yfir API-notkunina til að leita að óvæntri virkni.
Skoðaðu öryggisferilinn þinn til að leita að virkni sem þú kannast ekki við. Varðveittu upplýsingar sem gætu hjálpað þér að endurheimta aðgang að reikningnum.
Afturkallaðu API-lykil sem hefur komist í hendur óviðkomandi
Ef þú telur að API-lykill hafi komist í hendur óviðkomandi:
Eyddu viðkomandi lykli á stjórnborði API-lykla.
Farðu yfir API-notkunina þína til að leita að óvæntri virkni og varðveittu upplýsingarnar.
Hafðu samband við þjónustuver OpenAI
Hafðu samband við þjónustuver OpenAI með því að opna nýtt spjall á hvaða síðu sem er í Hjálparmiðstöðinni. Láttu fylgja upplýsingar um aðgerðir sem þú framkvæmdir ekki eða heimilaðir. Þessar upplýsingar geta hjálpað þér að endurheimta aðgang að reikningnum.
