개요
이 가이드에 따라 OpenAI 계정을 보호하고 보안 활동을 검토하며 활성 세션을 관리하세요. OpenAI API를 사용하는 경우 API 키 관련 안내에 따라 키를 보호하고 사용량을 모니터링하세요.
계정 또는 API 키가 유출되었다고 생각되는 경우 침해 의심 상황에 대응하기로 이동하여 즉시 OpenAI 지원팀에 문의하세요.
계정 보안 유지하기
로그인 자격 증명과 보안 설정부터 확인하세요. 다음 단계를 따르면 무단 계정 액세스 위험을 줄이는 데 도움이 됩니다.
강력하고 고유한 자격 증명 사용
비밀번호를 사용하는 경우 다른 사이트에서는 사용하지 않는 고유한 비밀번호를 사용하세요. 비밀번호 관리자를 사용해서 비밀번호를 생성하고 저장하는 것이 좋습니다.
비밀번호가 노출되었거나, 재사용되었거나, 공유되었다고 생각되면 즉시 변경하세요.
다중 인증(MFA) 활성화
로그인 시 인증 단계를 하나 더 추가하려면 다중 인증(MFA)을 활성화하세요. 자세한 내용은 다중 인증(MFA) 활성화 또는 비활성화를 참조하세요.
이렇게 하면 비밀번호가 유출되더라도 두 번째 인증 요소가 없으면 계정에 액세스할 수 없습니다.
다중 인증(MFA)을 활성화해도 기존 로그인 세션은 종료되지 않습니다. 무단 액세스가 의심되는 경우 비밀번호를 사용한다면 비밀번호를 변경하고 다중 인증(MFA)을 활성화하기 전에 모든 세션에서 로그아웃하세요.
하드웨어 기반 계정 보호 기능을 사용하고 싶지만 아직 보안 키가 없는 경우, 자격 요건을 충족하는 OpenAI 사용자라면 OpenAI + Yubico YubiKey 번들을 확인해 보세요. 자세한 내용은 OpenAI + Yubico YubiKey 번들을 참조하세요.
고급 계정 보안 사용하기
적격한 소비자 ChatGPT 계정의 경우, 고급 계정 보안을 사용하면 더욱 강력한 로그인 요구 사항과 엄격한 계정 보호 조치가 적용됩니다. 자세한 내용은 고급 계정 보안을 참조하세요. ChatGPT Enterprise 사용자, 엔터프라이즈 관리형 계정 또는 엔터프라이즈 관리형 도메인과 연결된 계정에서는 이 기능을 사용할 수 없습니다.
이메일 및 링크 사용 시 주의
자격 증명을 요구하거나 계정 정보가 필요한 웹 페이지로 사용자를 유도하는 이메일에 주의하세요.
이메일 주소와 URL이 신뢰할 수 있는 출처인지 항상 다시 확인하세요.
계정 활동 검토 및 세션 관리하기
보안 기록에는 이전 보안 이벤트가 표시됩니다. 활성 세션을 사용해 현재 세션을 검토하고 관리하세요.
보안 기록 검토하기
보안 기록에는 OpenAI 계정의 최근 보안 이벤트가 표시됩니다. 로그인, 로그아웃, 비밀번호 변경, 다중 인증(MFA), 패스키 및 기타 보안 설정 변경 등이 여기에 포함됩니다.
웹에서 보안 기록을 열려면 다음 단계를 따르세요.
ChatGPT에서 설정으로 이동합니다.
보안 및 로그인을 선택하세요.
보안 기록을 선택합니다.
이벤트 유형과 시간, 위치 및 기기 세부 정보를 확인하세요. 일부 세부 정보는 대략적인 정보이거나 제공되지 않을 수 있습니다.
직접 수행하거나 승인하지 않은 활동이 발견되면 침해 의심 상황에 대응하기의 단계를 따르세요.
모든 세션에서 로그아웃하기
모든 기기의 활성 세션에서 로그아웃할 수 있습니다. 개별 세션을 검토하고 관리하려면 다음을 참조하세요. ChatGPT에서 활성 세션 관리하기.
웹의 ChatGPT에서:
설정으로 이동합니다.
보안 및 로그인을 선택하세요.
활성 세션을 선택합니다.
모든 세션에서 로그아웃을 찾습니다.
모두 로그아웃을 선택합니다.
확인 모달에서 모든 기기에서 로그아웃을 선택합니다.
이 작업을 수행하면 현재 세션을 포함해 모든 기기의 활성 세션에서 로그아웃됩니다. 다른 ChatGPT 세션에서 로그아웃되기까지는 최대 30분이 소요될 수 있습니다.
플랫폼에서 내 프로필 > 보안으로 이동한 다음 모든 기기에서 로그아웃을 선택합니다.
API 키 보호하기
OpenAI API를 사용하는 경우 로그인 자격 증명과 함께 API 키도 안전하게 보호하세요. API 키가 노출되면 사용자의 계정을 통해 API가 무단으로 사용될 수 있으며, 이로 인해 요금이 부과되거나 OpenAI 서비스 약관을 위반하는 활동이 발생할 수 있습니다.
환경 변수 사용하기
개발 환경에서 API 키를 환경 변수로 저장하세요. 이렇게 하면 키가 애플리케이션 코드에 포함되지 않도록 하여 노출 위험을 줄일 수 있습니다.
GitHub Actions를 사용하는 경우 GitHub 시크릿을 사용해 API 키를 저장하세요.
API 키 배포 금지
모바일 앱과 같은 애플리케이션에 API 키를 직접 삽입하지 마세요. 이렇게 하면 API 키가 노출되거나 오용될 위험이 커집니다.
타사 제품 사용 시 주의
API 키 액세스를 요구하는 타사 라이브러리, 프레임워크, 도구를 사용할 때는 주의해야 합니다. 제품이 신뢰할 수 있어 보이더라도 키가 노출되거나 오용될 위험은 여전히 존재합니다.
API 키를 요구하는 타사 제품을 사용하기 전에 해당 회사와 제품을 신중히 검토하세요. 사용 후기를 확인하고, 개인정보 처리방침을 읽어 보고, 커뮤니티에서 제기한 보안 우려 사항을 찾아보세요.
게시하기 전에 코드 검토하기
공개 리포지터리에 코드를 푸시하기 전에 API 키와 같은 민감한 정보가 노출되지 않았는지 확인하세요.
잠재적인 유출을 탐지할 수 있는 자동 스캔 도구를 사용하세요. 자세한 지침은 GitHub의 시크릿 스캐닝 튜토리얼에서도 확인할 수 있습니다.
OpenAI는 API 키가 인터넷에 공개되었거나 앱스토어 앱 내부에서 유출된 것을 발견하면 해당 API 키를 즉시 비활성화합니다.
API 키 교체하기
API 키 대시보드에서 기존 키를 삭제하고 새 키를 생성하여 정기적으로 API 키를 변경하세요.
API 지출 및 사용량 모니터링하기
조직 또는 프로젝트 수준에서 월간 예산 대비 90%, 95% 등 여러 지출 한도를 설정해서 월간 사용량을 모니터링하세요.
메일링 리스트, 인시던트 관리 플랫폼, 메시징 플랫폼과 연동할 수 있도록 사용자 지정 이메일 수신자를 구성하세요. 이는 플랫폼 설정에서 구성할 수 있습니다.
추적된 지출이 지정된 금액에 도달하면 해당 API 요청이 중단되도록 조직 또는 프로젝트에 절대 한도를 설정할 수도 있습니다. 한도가 즉시 적용되는 것은 아니므로 실제 기록되는 지출액은 한도를 약간 초과할 수 있습니다. 자세한 내용은 지출 한도를 참조하세요.
기능, 팀, 제품 또는 프로젝트별로 API 키를 따로 사용하면 사용량을 더 쉽게 추적할 수 있습니다. 자세한 내용은 API 키별 사용량 추적을 참조하세요.
침해 의심 상황에 대응하기
무단 계정 액세스가 의심되거나 API 키가 노출된 것으로 의심되는 경우 신속하게 대응하세요. 상황에 맞는 단계를 따르세요.
무단 액세스가 의심되는 경우 계정 보호하기
비밀번호를 사용하고 있으며 해당 비밀번호가 노출되었거나 재사용 또는 공유되었다고 생각되면 즉시 변경하세요.
위 안내에 따라 모든 세션에서 로그아웃하세요.
OpenAI API를 사용하는 경우 API 키를 삭제하고 API 사용량을 검토하여 예상치 못한 활동이 있었는지 확인하세요.
보안 기록을 검토하여 본인이 인지하지 못한 활동이 있는지 확인하세요. 계정 복구에 도움이 될 수 있는 세부 정보를 보관하세요.
노출된 API 키 폐기하기
API 키가 유출되었다고 생각되는 경우:
API 키 대시보드에서 해당 키를 삭제하세요.
API 사용량을 검토하여 예상치 못한 활동이 있는지 확인하고 세부 정보를 보관하세요.
OpenAI 지원팀에 문의하기
도움말 센터의 아무 페이지에서나 새 채팅을 열어 OpenAI 지원팀에 문의하세요. 직접 수행하거나 승인하지 않은 활동의 세부 정보를 포함하세요. 이러한 정보는 계정 복구에 도움이 될 수 있습니다.
