Аккаунтыңыз немесе API кілтіңіз бұзылды деп алаңдасаңыз, дереу OpenAI қолдау қызметіне хабарласыңыз. Көмек көрсету орталығының кез келген бетінің төменгі оң жақ бұрышында жаңа чат ашу арқылы OpenAI қолдау қызметіне хабарласа аласыз.
Шолу
OpenAI қызметтерін пайдаланғанда, API кілтіңізді де, аккаунтыңызды да қауіпсіз сақтау маңызды. Осы үздік тәжірибелер арқылы API кілтінің жария болуынан және аккаунттың басып алынуынан қорғаныңыз.
Аккаунтыңыздың қауіпсіздігін сақтаңыз
Қауіпсіздік — ортақ жауапкершілік. OpenAI аккаунтқа кіруді қорғау үшін жұмыс істейді, ал бұл қадамдар рұқсатсыз пайдалану қаупін азайтуға көмектеседі. Аккаунтқа кіру деректері рұқсатсыз пайдаланылса, мәселе туралы мүмкіндігінше тезірек хабарлаңыз.
API кілттерінің жария болуын болдырмаңыз
API кілті — OpenAI API-ін шақыру үшін пайдаланылатын қол жеткізу коды. Ол жария болса, рұқсатсыз пайдаланушылар сіздің аккаунтыңыз арқылы API-ге қол жеткізе алады. Бұл рұқсатсыз төлемдерге немесе қызмет көрсету шарттарымызды бұзатын әрекетке әкелуі мүмкін.
Орта айнымалыларын пайдаланыңыз
API кілтіңізді әзірлеу ортаңыздағы орта айнымалыларында сақтаңыз. Бұл кілтті қолданба кодынан тыс сақтауға көмектеседі және жария болу қаупін азайтады.
GitHub Actions пайдалансаңыз, API кілтіңізді сақтау үшін GitHub құпияларын пайдаланыңыз.
Үшінші тарап өнімдеріне сақ болыңыз
API кілтіңізге қол жеткізуді сұрайтын үшінші тарап кітапханаларын, фреймворктерін және құралдарын пайдаланғанда сақ болыңыз. Өнім сенімді болып көрінсе де, кілттің жария болуы немесе теріс пайдаланылуы қаупі бәрібір бар.
API кілтіңізді талап ететін үшінші тарап өнімін пайдаланбас бұрын, компания мен өнімді мұқият тексеріңіз. Пікірлерді тексеріңіз, жекелік саясатын оқыңыз және қауымдастық көтерген қауіпсіздік мәселелері бар-жоғын қараңыз.
Ақылға қонымды шығын лимиттерін орнатыңыз
Айлық шығынды бақылау үшін ұйым немесе жоба деңгейіндегі айлық бюджетке қатысты 90% және 95% сияқты бірнеше шығын шегін орнатыңыз.
Тарату тізімдерімен, инциденттерді басқару платформаларымен және хабар алмасу платформаларымен біріктіру үшін реттелетін email алушыларын конфигурациялаңыз. Мұны Platform параметрлерінде конфигурациялауға болады.
API кілтіңізді жеткізбеңіз
Мобильді қолданба немесе ұқсас пайдалану жағдайы үшін серверді іске қоспау мақсатында API кілтіңізді тікелей қолданбаға енгізу тартымды көрінуі мүмкін. Алайда бұл API кілтін теріс пайдалануға осал етеді.
Кодты мұқият қарап шығыңыз
Кодты қоғамдық репозиторийлерге жібермес бұрын, API кілттері сияқты құпия ақпараттың жария етілмегеніне көз жеткізу үшін оны қарап шығыңыз.
Ықтимал жария болуларды белгілей алатын автоматтандырылған сканерлеу құралдарын пайдаланыңыз. Қосымша нұсқаулық үшін GitHub құпияларын сканерлеу нұсқаулығын да қарап шыға аласыз.
OpenAI қоғамдық интернетте немесе қолданбалар дүкеніндегі қолданба ішінде жария болған API кілтін анықтағанда, API кілті дереу өшіріледі.
Кілттерді ротациялауды енгізіңіз
Ескі кілттерді жойып, API кілттері басқару тақтасы арқылы жаңаларын жасау арқылы API кілттерін мерзімді түрде өзгертіп отырыңыз.
Аккаунттың басып алынуын болдырмаңыз
Аккаунттың басып алынуы біреу аккаунтыңызға рұқсатсыз кіріп, ол арқылы OpenAI қызметтерін пайдалануы мүмкін және төлемді аккаунт иесіне қалдыратын жағдайды білдіреді.
Күшті, бірегей кіру деректерін пайдаланыңыз
Құпиясөз пайдалансаңыз, басқа сайттарда қайта қолданбайтын бірегей құпиясөзді пайдаланыңыз. Құпиясөздерді жасау және сақтау үшін құпиясөз менеджерін пайдалануды ұсынамыз.
Құпиясөзіңіз жария болды, қайта қолданылды немесе бөлісілді деп ойласаңыз, оны дереу өзгертіңіз.
Көпфакторлы аутентификацияны (МФА) қосыңыз
Кіру кезінде тағы бір растау қадамын қосу үшін көпфакторлы аутентификацияны (МФА) қосыңыз. Қосымша ақпаратты мына жерден қараңыз: Көпфакторлы аутентификацияны (МФА) қосу немесе өшіру.
Біреу құпиясөзіңізді білсе де, аккаунтыңызға кіру үшін оған бәрібір екінші фактор қажет болады.
МФА қосу бар кіру сеанстарын тоқтатпайды. Аккаунтыңызға қазірдің өзінде кіріп отырған кез келген пайдаланушыларды бұғаттау үшін алдымен құпиясөзіңізді қалпына келтіріп, содан кейін МФА қосыңыз.
Егер аппараттық құралмен қорғалған аккаунт қорғанысын қаласаңыз және қауіпсіздік кілтіңіз әлі болмаса, талаптарға сай OpenAI пайдаланушылары OpenAI + Yubico YubiKey жинағы туралы біле алады. Көбірек білу үшін қараңыз: OpenAI + Yubico YubiKey жинағы.
Кеңейтілген аккаунт қауіпсіздігін пайдаланыңыз
Талаптарға сай тұтынушы ChatGPT аккаунттары үшін Кеңейтілген аккаунт қауіпсіздігі кіруге қойылатын талаптарды күшейтіп, аккаунт қорғанысын қатаңдатады. Қосымша ақпаратты мына жерден қараңыз: Кеңейтілген аккаунт қауіпсіздігі. Ол ChatGPT Enterprise пайдаланушылары, кәсіпорын басқаратын аккаунттар немесе кәсіпорын басқаратын доменмен байланысты аккаунттар үшін қолжетімді емес.
Электрондық хаттар мен сілтемелерге сақ болыңыз
Кіру деректерін сұрайтын немесе пайдаланушыларды аккаунт мәліметтерін талап ететін веб-беттерге бағыттайтын электрондық хаттарға сақ болыңыз.
Email мекенжайы мен URL сенімді дереккөзден екеніне көз жеткізу үшін оларды әрқашан екі рет тексеріңіз.
Ықтимал бұзылуға жауап беріңіз
API кілтіңіз бұзылды деп ойласаңыз немесе аккаунтыңызда рұқсатсыз әрекет бар деп күдіктенсеңіз, тез әрекет етіңіз.
API кілттеріңізді жойыңыз
API кілттеріңізді API кілттері басқару тақтасы арқылы жойыңыз.
OpenAI сондай-ақ API кілті бойынша пайдалануды бақылауды қолдайды. Бұл әр мүмкіндік, команда, өнім немесе жоба үшін бөлек API кілттерін пайдалану арқылы пайдалануды көруді жеңілдетеді.
OpenAI қолдау қызметіне хабарласыңыз
Мәселе туралы неғұрлым ертерек хабарласаңыз, OpenAI оны соғұрлым тезірек шешуге және ықтимал залалды азайтуға көмектесе алады. Көмек көрсету орталығының кез келген бетінде жаңа чат ашу арқылы OpenAI қолдау қызметіне хабарласыңыз.
Аккаунт әрекетін қарап шығыңыз
Аккаунтта таныс емес әрекет, мысалы күтпеген API пайдалануы бар-жоғын тексеріңіз. Сіз ұсынған мәліметтер аккаунтты қалпына келтіруге көмектесуі мүмкін.
Барлық сеанстардан шығыңыз
Құрылғылардағы барлық белсенді сеанстардан шыға аласыз. Нұсқауларды мына жерден қараңыз: Барлық сеанстардан шығу.
ChatGPT ішінде:
Параметрлер бөліміне өтіңіз.
Қауіпсіздік бөлімін таңдаңыз.
Белсенді сеанстар бөлімін таңдаңыз.
Барлық сеанстардан шығу опциясын табыңыз.
Барлығынан шығу опциясын таңдаңыз.
Растау терезесінде Барлық құрылғылардан шығу опциясын таңдаңыз.
Бұл сізді барлық құрылғылардағы белсенді сеанстардан, соның ішінде ағымдағы сеанстан шығарады. Бұл 30 минутқа дейін уақыт алуы мүмкін.
Platform ішінде Профиліңіз > Қауіпсіздік бөліміне өтіп, Барлық құрылғылардан шығу опциясын таңдаңыз.
Басқа ChatGPT сеанстарынан шығу 30 минутқа дейін уақыт алуы мүмкін.
