OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

როგორ დავიცვა ჩემი OpenAI ანგარიშები?

დაიცავით თქვენი ანგარიში თაღლითობისგან ამ საუკეთესო პრაქტიკებით.

განახლებულია: 8 days ago

თუ გაწუხებთ, რომ თქვენი ანგარიში ან API გასაღები კომპრომეტირებულია, დაუყოვნებლივ დაუკავშირდით OpenAI-ის მხარდაჭერას. OpenAI-ის მხარდაჭერასთან დაკავშირება შეგიძლიათ დახმარების ცენტრის ნებისმიერი გვერდის ქვედა მარჯვენა კუთხეში ახალი ჩატის გახსნით.

მიმოხილვა

OpenAI-ის სერვისების გამოყენებისას მნიშვნელოვანია, რომ დაცული იყოს როგორც თქვენი API გასაღები, ასევე თქვენი ანგარიში. დაიცავით თავი API გასაღებების გაჟონვისა და ანგარიშების მითვისებისგან ამ საუკეთესო პრაქტიკების გამოყენებით.

დაიცავით თქვენი ანგარიშის უსაფრთხოება

უსაფრთხოება საერთო პასუხისმგებლობაა. OpenAI მუშაობს ანგარიშზე წვდომის დასაცავად, ხოლო ეს ნაბიჯები არაუფლებამოსილი გამოყენების რისკის შემცირებაში დაგეხმარებათ. თუ ანგარიშის შესვლის მონაცემები ნებართვის გარეშე გამოიყენება, შეატყობინეთ პრობლემის შესახებ რაც შეიძლება მალე.

API გასაღებების გაჟონვის პრევენცია

API გასაღები არის წვდომის კოდი, რომელიც OpenAI API-ის გამოსაძახებლად გამოიყენება. თუ ის გაჟონავს, არაუფლებამოსილ მომხმარებლებს API-ზე წვდომა თქვენი ანგარიშის მეშვეობით შეეძლებათ. ამან შეიძლება გამოიწვიოს არაუფლებამოსილი გადასახადები ან აქტივობა, რომელიც ჩვენს მომსახურების პირობებს არღვევს.

გამოიყენეთ გარემოს ცვლადები

შეინახეთ თქვენი API გასაღები გარემოს ცვლადებში, თქვენს დეველოპმენტის გარემოში. ეს ხელს უწყობს გასაღების აპლიკაციის კოდს გარეთ შენახვას და ამცირებს გამჟღავნების რისკს.

თუ GitHub Actions-ს იყენებთ, თქვენი API გასაღების შესანახად გამოიყენეთ GitHub secrets.

ფრთხილად იყავით მესამე მხარის პროდუქტებთან

სიფრთხილე გამოიჩინეთ მესამე მხარის ბიბლიოთეკებთან, ფრეიმვორკებთან და ხელსაწყოებთან, რომლებიც თქვენს API გასაღებზე წვდომას ითხოვენ. მაშინაც კი, თუ პროდუქტი სანდოდ გამოიყურება, გასაღების გამჟღავნების ან ბოროტად გამოყენების რისკი მაინც არსებობს.

მესამე მხარის პროდუქტის გამოყენებამდე, რომელიც თქვენს API გასაღებს მოითხოვს, ყურადღებით შეამოწმეთ კომპანია და პროდუქტი. შეამოწმეთ მიმოხილვები, წაიკითხეთ კონფიდენციალურობის წესები და მოძებნეთ საზოგადოების მიერ წამოჭრილი უსაფრთხოების საკითხები.

დააყენეთ გონივრული ხარჯვის ლიმიტები

თვიური ხარჯვის მონიტორინგისთვის ორგანიზაციის ან პროექტის დონეზე დააყენეთ ხარჯვის რამდენიმე ზღვარი, მაგალითად 90% და 95%, თვიურ ბიუჯეტთან მიმართებით.

დააკონფიგურირეთ ელფოსტის მორგებული მიმღებები საფოსტო სიებთან, ინციდენტების მართვის პლატფორმებთან და შეტყობინებების პლატფორმებთან ინტეგრაციისთვის. ამის კონფიგურაცია შესაძლებელია Platform-ის პარამეტრებში.

არ გაავრცელოთ თქვენი API გასაღები აპში

შეიძლება მაცდური იყოს API გასაღების პირდაპირ აპლიკაციაში ჩაშენება, რათა მობილური აპისთვის ან მსგავსი გამოყენების შემთხვევისთვის სერვერის გაშვება აიცილოთ თავიდან. თუმცა, ეს API გასაღებს ბოროტად გამოყენების მიმართ მოწყვლადს ხდის.

ჩაატარეთ კოდის საფუძვლიანი მიმოხილვები

კოდის საჯარო რეპოზიტორიებში ატვირთვამდე გადახედეთ მას, რათა დარწმუნდეთ, რომ სენსიტიური ინფორმაცია, როგორიცაა API გასაღებები, გამჟღავნებული არ არის.

გამოიყენეთ ავტომატური სკანირების ხელსაწყოები, რომლებსაც პოტენციური გაჟონვების მონიშვნა შეუძლიათ. დამატებითი მითითებისთვის ასევე შეგიძლიათ გადახედოთ GitHub's secret scanning tutorial-ს.

როდესაც OpenAI საჯარო ინტერნეტში ან აპების მაღაზიის აპში გაჟონილ API გასაღებს აღმოაჩენს, API გასაღები დაუყოვნებლივ ითიშება.

დანერგეთ გასაღებების როტაცია

პერიოდულად შეცვალეთ თქვენი API გასაღებები ძველი გასაღებების წაშლით და ახლების შექმნით API გასაღებების პანელში.

ანგარიშის მითვისების პრევენცია

ანგარიშის მითვისება ხდება, როდესაც ვინმე თქვენს ანგარიშზე არაუფლებამოსილ წვდომას იღებს, შესაძლოა მისი მეშვეობით OpenAI-ის სერვისებს იყენებს და ანგარიშის მფლობელს გადასახადს უტოვებს.

გამოიყენეთ ძლიერი, უნიკალური შესვლის მონაცემები

თუ პაროლს იყენებთ, გამოიყენეთ უნიკალური პაროლი, რომელსაც სხვა საიტებზე ხელახლა არ იყენებთ. გირჩევთ, პაროლების გენერირებისა და შენახვისთვის გამოიყენოთ პაროლების მენეჯერი.

დაუყოვნებლივ შეცვალეთ პაროლი, თუ ფიქრობთ, რომ ის გამჟღავნდა, ხელახლა იქნა გამოყენებული ან გაზიარდა.

ჩართეთ მრავალფაქტორიანი ავთენტიფიკაცია (MFA)

ჩართეთ მრავალფაქტორიანი ავთენტიფიკაცია (MFA), რათა შესვლისას კიდევ ერთი ვერიფიკაციის ნაბიჯი დაემატოს. დამატებითი ინფორმაციისთვის იხილეთ: მრავალფაქტორიანი ავთენტიფიკაციის (MFA) ჩართვა ან გამორთვა.

მაშინაც კი, თუ ვინმე თქვენს პაროლს მიიღებს, ანგარიშზე წვდომისთვის მას მაინც დასჭირდება მეორე ფაქტორი.

MFA-ს ჩართვა არსებულ შესვლებს არ აუქმებს. იმ მომხმარებლების დასაბლოკად, რომლებიც უკვე სარგებლობენ თქვენს ანგარიშზე წვდომით, ჯერ გადააყენეთ პაროლი, შემდეგ კი ჩართეთ MFA.

თუ გსურთ აპარატურაზე დაფუძნებული ანგარიშის დაცვა და უსაფრთხოების გასაღები ჯერ არ გაქვთ, უფლებამოსილ OpenAI მომხმარებლებს შეუძლიათ გაეცნონ OpenAI + Yubico YubiKey პაკეტს. მეტის გასაგებად იხილეთ: OpenAI + Yubico YubiKey პაკეტი.

გამოიყენეთ ანგარიშის გაძლიერებული უსაფრთხოება

უფლებამოსილი სამომხმარებლო ChatGPT ანგარიშებისთვის ანგარიშის გაძლიერებული უსაფრთხოება ამატებს შესვლის უფრო ძლიერ მოთხოვნებსა და ანგარიშის უფრო მკაცრ დაცვის ზომებს. დამატებითი ინფორმაციისთვის იხილეთ: ანგარიშის გაძლიერებული უსაფრთხოება. ის ხელმისაწვდომი არ არის ChatGPT Enterprise-ის მომხმარებლებისთვის, საწარმოს მიერ მართული ანგარიშებისთვის ან საწარმოს მიერ მართულ დომენთან დაკავშირებული ანგარიშებისთვის.

ფრთხილად იყავით ელფოსტებთან და ბმულებთან

ფრთხილად იყავით ელფოსტებთან, რომლებიც შესვლის მონაცემებს ითხოვს ან მომხმარებლებს ვებგვერდებზე მიმართავს, სადაც ანგარიშის დეტალებია საჭირო.

ყოველთვის ორჯერ შეამოწმეთ ელფოსტის მისამართი და URL, რათა დარწმუნდეთ, რომ ისინი სანდო წყაროდანაა.

რეაგირება სავარაუდო კომპრომეტაციაზე

თუ ფიქრობთ, რომ თქვენი API გასაღები კომპრომეტირებულია, ან თქვენს ანგარიშზე არაუფლებამოსილ აქტივობას ეჭვობთ, იმოქმედეთ სწრაფად.

წაშალეთ თქვენი API გასაღებები

წაშალეთ თქვენი API გასაღებები API გასაღებების პანელის მეშვეობით.

OpenAI ასევე მხარს უჭერს გამოყენების თვალყურის დევნებას API გასაღების მიხედვით. ეს ამარტივებს გამოყენების ნახვას ფუნქციის, გუნდის, პროდუქტის ან პროექტის მიხედვით, თითოეულისთვის ცალკე API გასაღებების გამოყენებით.

დაუკავშირდით OpenAI-ის მხარდაჭერას

რაც უფრო მალე შეატყობინებთ პრობლემას, მით უფრო მალე შეძლებს OpenAI მის მოგვარებაში დახმარებას და პოტენციური ზიანის შემცირებას. დაუკავშირდით OpenAI-ის მხარდაჭერას დახმარების ცენტრის ნებისმიერ გვერდზე ახალი ჩატის გახსნით.

გადახედეთ ანგარიშის აქტივობას

შეამოწმეთ ანგარიში უცნობი აქტივობისთვის, მაგალითად, მოულოდნელი API გამოყენებისთვის. თქვენ მიერ მოწოდებული დეტალები ანგარიშის აღდგენაში დაგვეხმარება.

ყველა სესიიდან გასვლა

შეგიძლიათ ყველა მოწყობილობაზე არსებული ყველა აქტიური სესიიდან გამოხვიდეთ. ინსტრუქციებისთვის იხილეთ: ყველა სესიიდან გასვლა.

ChatGPT-ში:

  1. გადადით პარამეტრებში.

  2. აირჩიეთ უსაფრთხოება.

  3. აირჩიეთ აქტიური სესიები.

  4. იპოვეთ ყველა სესიიდან გასვლა.

  5. აირჩიეთ ყველადან გასვლა.

  6. დადასტურების ფანჯარაში აირჩიეთ ყველა მოწყობილობიდან გასვლა.

ეს გამოგიყვანთ ყველა მოწყობილობაზე არსებული ყველა აქტიური სესიიდან, მათ შორის მიმდინარე სესიიდან. ამას შეიძლება 30 წუთამდე დასჭირდეს.

Platform-ზე გადადით თქვენი პროფილი > უსაფრთხოება და აირჩიეთ ყველა მოწყობილობიდან გასვლა.

სხვა ChatGPT სესიებიდან გამოსვლას შეიძლება 30 წუთამდე დასჭირდეს.

სასარგებლო იყო ეს სტატია?