OpenAI

OpenAI 계정을 안전하게 보호하려면 어떻게 해야 하나요?

다음 모범 사례를 통해 계정을 사기로부터 보호하세요.

마지막 수정: 2 hours ago

개요

OpenAI 서비스를 사용할 때 API 키와 계정을 모두 안전하게 보호하는 것이 중요합니다. 다음 모범 사례를 통해 API 키 유출과 계정 탈취를 예방하세요.

계정 또는 API 키가 유출되었을 가능성이 있다고 우려되는 경우, 즉시 OpenAI 지원팀에 연락하세요. 도움말 센터 페이지 오른쪽 하단에서 새 채팅을 열어 OpenAI 지원팀에 연락할 수 있습니다.

계정 보안 유지하기

보안은 공동의 책임입니다. OpenAI는 계정 액세스를 보호하기 위해 노력하고 있으며, 다음과 같은 간단한 조치를 취하는 것만으로도 무단 사용의 위험을 줄일 수 있습니다. 계정 자격 증명이 허가 없이 사용된 경우 가능한 한 빨리 해당 문제를 신고하세요.

강력하고 고유한 자격 증명 사용

비밀번호를 사용하는 경우 다른 사이트에서는 사용하지 않는 고유한 비밀번호를 사용하세요. 비밀번호 관리자를 사용해서 비밀번호를 생성하고 저장하는 것이 좋습니다.

비밀번호가 노출되었거나, 재사용되었거나, 공유되었다고 생각되면 즉시 변경하세요.

다중 인증(MFA) 활성화

로그 시 사용할 다른 인증 단계를 추가하려면 다중 인증(MFA)을 활성화하세요. 자세한 내용은 다중 인증(MFA) 활성화 또는 비활성화를 참조하세요.

이렇게 하면 비밀번호가 유출되더라도 두 번째 인증 요소가 없으면 계정에 액세스할 수 없습니다.

다중 인증(MFA)을 활성화해도 기존 로그인 세션은 종료되지 않습니다. 이미 계정에 액세스한 사용자를 차단하려면 먼저 비밀번호를 재설정한 다음 다중 인증(MFA)을 활성화하세요.

하드웨어 기반 계정 보호 기능을 사용하고 싶지만 아직 보안 키가 없는 경우, 자격 요건을 충족하는 OpenAI 사용자라면 OpenAI + Yubico YubiKey 번들을 확인해 보세요. 자세히 알아보려면 OpenAI + Yubico YubiKey 번들을 참조하세요.

고급 계정 보안 사용하기

적격한 소비자 ChatGPT 계정의 경우, 고급 계정 보안을 사용하면 더욱 강력한 로그인 요구 사항과 엄격한 계정 보호 조치가 적용됩니다. 자세한 내용은 고급 계정 보안을 참조하세요. ChatGPT Enterprise 사용자, 엔터프라이즈 관리형 계정 또는 엔터프라이즈 관리형 도메인과 연결된 계정에서는 이 기능을 사용할 수 없습니다.

이메일 및 링크 사용 시 주의

자격 증명을 요구하거나 계정 정보가 필요한 웹 페이지로 사용자를 유도하는 이메일에 주의하세요.

이메일 주소와 URL이 신뢰할 수 있는 출처인지 항상 다시 확인하세요.

Review account activity and manage sessions

Security history shows past security events. Use Active sessions to review and manage current sessions.

Review your security history

Security history shows recent security events for your OpenAI account. Examples include sign-ins, sign-outs, password changes, and changes to multi-factor authentication (MFA), passkeys, and other security settings.

To open your security history on the web:

  1. In ChatGPT, go to Settings.

  2. Select Security and login.

  3. Select Security history.

Review the event type and time alongside the location and device details. Some details may be approximate or unavailable.

If you see activity you didn’t perform or authorize, follow the steps in Respond to a suspected compromise.

모든 세션에서 로그아웃하기

모든 기기의 활성 세션에서 로그아웃할 수 있습니다. 모든 세션에서 로그아웃하기에서 로그아웃 방법을 확인하세요.

ChatGPT에서는 다음 단계에 따릅니다.

  1. 설정으로 이동합니다.

  2. 보안을 선택합니다.

  3. 활성 세션을 선택합니다.

  4. 모든 세션에서 로그아웃을 찾습니다.

  5. 모두 로그아웃을 선택합니다.

  6. 확인 모달에서 모든 기기에서 로그아웃을 선택합니다.

이 작업을 수행하면 현재 세션을 포함해 모든 기기의 활성 세션에서 로그아웃됩니다. 최대 30분이 소요될 수 있습니다.

플랫폼에서 내 프로필 > 보안으로 이동한 다음 모든 기기에서 로그아웃을 선택합니다.

다른 ChatGPT 세션에서 로그아웃되기까지는 최대 30분이 소요될 수 있습니다.

Protect your API keys

If you use the OpenAI API, protect your API keys as well as your sign-in credentials. An exposed API key can allow unauthorized API usage through your account, which can result in charges or activity that violates our terms of service.

Use environment variables

Store your API key in environment variables within your development environment. This helps keep the key out of application code and reduces the risk of exposure.

If you use GitHub Actions, use GitHub secrets to store your API key.

API 키 배포 금지

모바일 앱이나 유사한 사용 사례에서 서버를 운영하지 않기 위해 API 키를 애플리케이션에 직접 포함하고 싶을 수도 있을겁니다. 하지만 이는 API 키가 오용될 가능성이 높아집니다.

타사 제품 사용 시 주의

API 키 액세스를 요구하는 타사 라이브러리, 프레임워크, 도구를 사용할 때는 주의해야 합니다. 제품이 신뢰할 수 있어 보이더라도 키가 노출되거나 오용될 위험은 여전히 존재합니다.

API 키를 요구하는 타사 제품을 사용하기 전에 해당 회사와 제품을 신중히 검토하세요. 사용 후기를 확인하고, 개인정보 처리방침을 읽어 보고, 커뮤니티에서 제기한 보안 우려 사항을 찾아보세요.

Review code before publishing

Before pushing code to public repositories, review it to make sure no sensitive information, such as API keys, is exposed.

Use automated scanning tools that can flag potential leaks. You can also review GitHub's secret scanning tutorial for more guidance.

When OpenAI detects an API key on the public internet, or leaked inside an app in an app store, the API key is disabled immediately.

키 주기적 변경

API 키 대시보드에서 기존 키를 삭제하고 새 키를 생성하여 정기적으로 API 키를 변경하세요.

Monitor API spending and usage

Set multiple spend thresholds, such as 90% and 95%, against a monthly budget at the organization or project level to monitor monthly spend.

Configure custom email recipients to integrate with mailing lists, incident management platforms, and messaging platforms. This can be configured in Platform settings.

You can also enforce an organization or project hard limit to stop affected API requests when tracked spend reaches that amount. Enforcement is not instantaneous, so recorded spend may slightly exceed the limit. For more information, see: Spend limits.

Use separate API keys for each feature, team, product, or project to make usage easier to track. For more information, see: tracking usage by API key.

침해 의심 상황에 대응하기

API 키가 유출되었거나 계정에서 비정상적인 활동이 의심되는 경우 신속하게 대응하세요.

Secure your account after suspected unauthorized access

  1. If you use a password and think it was exposed, reused, or shared, change it right away.

  2. Log out of all sessions using the instructions above.

  3. If you use the OpenAI API, delete your API keys and review your API usage for unexpected activity.

  4. Review your security history for unfamiliar activity. Keep details that may help with account recovery.

  5. Contact OpenAI Support.

API 키 삭제하기

API 키 대시보드에서 API 키를 삭제하세요.

OpenAI는 API 키별로 사용량을 추적할 수 있도록 지원합니다. 기능, 팀, 제품 또는 프로젝트별로 API 키를 따로 사용하면 사용량을 더 쉽게 확인할 수 있습니다.

OpenAI 지원팀에 문의하기

문제를 빠르게 신고할수록 OpenAI가 문제 해결을 위해 신속하게 지원하므로 잠재적 피해를 줄일 수 있습니다. 도움말 센터의 아무 페이지에서나 새 채팅을 열어 OpenAI 지원팀에 문의할 수 있습니다.

이 문서가 도움이 되었나요?