Hafðu tafarlaust samband við þjónustuver OpenAI ef þú hefur áhyggjur af því að reikningurinn þinn eða API-lykillinn þinn hafi verið í hættu. Þú getur haft samband við þjónustuver OpenAI með því að opna nýtt spjall neðst í hægra horninu á hvaða síðu Hjálparmiðstöðvar sem er.
Yfirlit
Þegar þú notar þjónustu OpenAI er mikilvægt að halda bæði API-lyklinum þínum og reikningnum þínum öruggum. Verndaðu þig gegn leka API-lykla og yfirtöku reikninga með þessum bestu starfsvenjum.
Haltu reikningnum þínum öruggum
Öryggi er sameiginleg ábyrgð. OpenAI vinnur að því að vernda aðgang að reikningum og þessi skref geta hjálpað til við að draga úr hættu á óheimilli notkun. Ef reikningsskilríki eru notuð án leyfis skaltu tilkynna vandamálið eins fljótt og auðið er.
Komdu í veg fyrir leka API-lykla
API-lykill er aðgangskóðinn sem notaður er til að kalla á OpenAI API. Ef hann lekur geta óheimilir notendur fengið aðgang að API í gegnum reikninginn þinn. Þetta getur leitt til óheimilla gjalda eða virkni sem brýtur gegn þjónustuskilmálum okkar.
Notaðu umhverfisbreytur
Geymdu API-lykilinn þinn í umhverfisbreytum innan þróunarumhverfisins þíns. Þetta hjálpar til við að halda lyklinum utan forritskóða og dregur úr hættu á afhjúpun.
Ef þú notar GitHub Actions skaltu nota GitHub-leyndarmál til að geyma API-lykilinn þinn.
Farðu varlega með vörur þriðju aðila
Farðu varlega með söfn, ramma og verkfæri þriðju aðila sem biðja um aðgang að API-lyklinum þínum. Jafnvel þótt vara virðist traust er enn hætta á að lykillinn verði afhjúpaður eða misnotaður.
Áður en þú notar vöru þriðja aðila sem krefst API-lykilsins þíns skaltu fara vandlega yfir fyrirtækið og vöruna. Skoðaðu umsagnir, lestu persónuverndarstefnuna og athugaðu hvort samfélagið hafi vakið athygli á öryggisáhyggjum.
Settu sanngjörn útgjaldamörk
Settu mörg útgjaldaviðmið, til dæmis 90% og 95%, miðað við mánaðarlegt kostnaðarhámark á stigi fyrirtækis eða verkefnis til að fylgjast með mánaðarlegum útgjöldum.
Stilltu sérsniðna viðtakendur tölvupósts til samþættingar við póstlista, kerfi fyrir atvikastjórnun og skilaboðakerfi. Þetta er hægt að stilla í Platform-stillingum.
Ekki láta API-lykilinn þinn fylgja með
Það getur verið freistandi að fella API-lykilinn þinn beint inn í forrit til að komast hjá því að keyra þjón fyrir farsímaforrit eða svipað notkunartilvik. Hins vegar gerir þetta API-lykilinn berskjaldaðan fyrir misnotkun.
Framkvæmdu ítarlegar kóðarýningar
Áður en þú sendir kóða í opinber hugbúnaðarsöfn skaltu fara yfir hann til að tryggja að engar viðkvæmar upplýsingar, svo sem API-lyklar, séu afhjúpaðar.
Notaðu sjálfvirk skönnunarverkfæri sem geta merkt við hugsanlega leka. Þú getur einnig skoðað kennsluefni GitHub um skönnun leyndarmála til að fá frekari leiðbeiningar.
Þegar OpenAI finnur API-lykil á opinbera internetinu eða leka inni í forriti í forritaverslun er API-lykillinn óvirkjaður tafarlaust.
Innleiddu lyklaskipti
Skiptu reglulega um API-lykla með því að eyða gömlum lyklum og búa til nýja í stjórnborði API-lykla.
Komdu í veg fyrir yfirtöku reikninga
Yfirtaka reiknings á sér stað þegar einhver fær óheimilan aðgang að reikningnum þínum, notar hugsanlega þjónustu OpenAI í gegnum hann og skilur reikningseigandann eftir með reikninginn.
Notaðu sterkar og einstakar innskráningarupplýsingar
Ef þú notar lykilorð skaltu nota einstakt lykilorð sem þú endurnýtir ekki á öðrum vefsvæðum. Við mælum með að nota lykilorðastjóra til að búa til og geyma lykilorð.
Breyttu lykilorðinu þínu strax ef þú heldur að það hafi komist í hendur annarra, verið endurnýtt eða deilt.
Virkjaðu fjölþætta sannvottun (MFA)
Virkjaðu fjölþætta sannvottun (MFA) til að bæta við öðru staðfestingarskrefi við innskráningu. Frekari upplýsingar eru hér: Að virkja eða óvirkja fjölþætta sannvottun (MFA).
Jafnvel þótt einhver komist yfir lykilorðið þitt þarf viðkomandi samt seinni þáttinn til að komast inn á reikninginn þinn.
Virkjun MFA afturkallar ekki innskráningar sem þegar eru til staðar. Til að loka á notendur sem eru nú þegar aðgangi að reikningnum þínum skaltu fyrst endurstilla lykilorðið og virkja síðan MFA.
Ef þú vilt reikningsvernd studda af vélbúnaði og ert ekki þegar með öryggislykil geta gjaldgengir OpenAI-notendur kynnt sér OpenAI + Yubico YubiKey-pakkann. Nánari upplýsingar eru hér: OpenAI + Yubico YubiKey-pakkinn.
Notaðu ítarlegt reikningsöryggi
Fyrir gjaldgenga einstaklingsreikninga í ChatGPT bætir ítarlegt reikningsöryggi við strangari innskráningarkröfum og öflugri reikningsvörnum. Frekari upplýsingar eru hér: Ítarlegt reikningsöryggi. Það er ekki í boði fyrir ChatGPT Enterprise-notendur, reikninga sem eru stjórnaðir af fyrirtæki eða reikninga sem tengjast léni sem er stjórnað af fyrirtæki.
Farðu varlega með tölvupósta og tengla
Farðu varlega með tölvupósta sem biðja um skilríki eða vísa notendum á vefsíður sem krefjast reikningsupplýsinga.
Athugaðu alltaf tölvupóstfangið og vefslóðina tvisvar til að tryggja að þau séu frá traustum aðila.
Bregstu við grun um öryggisbrot
Ef þú telur að API-lykillinn þinn hafi verið í hættu, eða grunar óheimila virkni á reikningnum þínum, skaltu bregðast hratt við.
Eyddu API-lyklunum þínum
Eyddu API-lyklunum þínum í stjórnborði API-lykla.
OpenAI styður einnig rakningu á notkun eftir API-lykli. Þetta auðveldar að skoða notkun eftir eiginleika, teymi, vöru eða verkefni með því að nota aðskilda API-lykla fyrir hvert þeirra.
Hafðu samband við þjónustuver OpenAI
Því fyrr sem þú tilkynnir vandamálið, því fyrr getur OpenAI hjálpað til við að leysa það og draga úr hugsanlegu tjóni. Hafðu samband við þjónustuver OpenAI með því að opna nýtt spjall á hvaða síðu Hjálparmiðstöðvar sem er.
Farðu yfir reikningsvirkni
Athugaðu hvort ókunn virkni sé á reikningnum, svo sem óvænt API-notkun. Upplýsingarnar sem þú veitir geta hjálpað við endurheimt reiknings.
Skráðu þig út úr öllum lotum
Þú getur skráð þig út úr öllum virkum lotum á öllum tækjum. Leiðbeiningar eru hér: Skráðu þig út úr öllum lotum.
Í ChatGPT:
Farðu í Stillingar.
Veldu Öryggi.
Veldu Virkar lotur.
Finndu Skrá út úr öllum lotum.
Veldu Skrá út úr öllu.
Í staðfestingarglugganum skaltu velja Skrá út úr öllum tækjum.
Þetta skráir þig út úr öllum virkum lotum á öllum tækjum, þar á meðal núverandi lotu. Þetta getur tekið allt að 30 mínútur.
Á Platform skaltu fara í Prófíllinn þinn > Öryggi og velja Skrá út úr öllum tækjum.
Það getur tekið allt að 30 mínútur að skrá út úr öðrum ChatGPT-lotum.
