OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Kā varu aizsargāt savus OpenAI kontus?

Aizsargājiet savu kontu pret krāpšanu, ievērojot šo paraugpraksi.

Atjaunināts: 8 days ago

Nekavējoties sazinieties ar OpenAI atbalsta dienestu, ja jums ir bažas, ka jūsu konts vai API atslēga ir kompromitēta. Varat sazināties ar OpenAI atbalsta dienestu, atverot jaunu tērzēšanu jebkuras Palīdzības centra lapas apakšējā labajā stūrī.

Pārskats

Izmantojot OpenAI pakalpojumus, ir svarīgi uzturēt drošībā gan savu API atslēgu, gan kontu. Aizsargājieties pret API atslēgu noplūdēm un kontu pārņemšanu, ievērojot šīs paraugprakses.

Uzturiet sava konta drošību

Drošība ir kopīga atbildība. OpenAI strādā, lai aizsargātu piekļuvi kontam, un šīs darbības var palīdzēt samazināt nesankcionētas izmantošanas risku. Ja konta akreditācijas dati tiek izmantoti bez atļaujas, ziņojiet par problēmu pēc iespējas ātrāk.

Novērsiet API atslēgu noplūdes

API atslēga ir piekļuves kods, ko izmanto, lai izsauktu OpenAI API. Ja tā tiek nopludināta, nesankcionēti lietotāji var piekļūt API caur jūsu kontu. Tas var izraisīt nesankcionētas maksas vai darbības, kas pārkāpj mūsu pakalpojumu sniegšanas noteikumus.

Izmantojiet vides mainīgos

Glabājiet savu API atslēgu vides mainīgajos savā izstrādes vidē. Tas palīdz neiekļaut atslēgu lietojumprogrammas kodā un samazina tās atklāšanas risku.

Ja izmantojat GitHub Actions, izmantojiet GitHub noslēpumus, lai glabātu savu API atslēgu.

Esiet piesardzīgs ar trešo pušu produktiem

Esiet piesardzīgs ar trešo pušu bibliotēkām, ietvariem un rīkiem, kas pieprasa piekļuvi jūsu API atslēgai. Pat ja produkts šķiet uzticams, joprojām pastāv atslēgas atklāšanas vai ļaunprātīgas izmantošanas risks.

Pirms izmantojat trešās puses produktu, kam nepieciešama jūsu API atslēga, rūpīgi pārskatiet uzņēmumu un produktu. Pārbaudiet atsauksmes, izlasiet privātuma politiku un meklējiet kopienas paustās bažas par drošību.

Iestatiet saprātīgus tēriņu limitus

Iestatiet vairākus tēriņu sliekšņus, piemēram, 90% un 95%, attiecībā pret mēneša budžetu organizācijas vai projekta līmenī, lai pārraudzītu mēneša tēriņus.

Konfigurējiet pielāgotus e-pasta adresātus, lai integrētos ar adresātu sarakstiem, incidentu pārvaldības platformām un ziņojumapmaiņas platformām. To var konfigurēt Platformas iestatījumos.

Neiekļaujiet API atslēgu izplatāmajā produktā

Var būt vilinoši iegult API atslēgu tieši lietojumprogrammā, lai nebūtu jāpalaiž serveris mobilajai lietotnei vai līdzīgam lietošanas gadījumam. Tomēr tas padara API atslēgu neaizsargātu pret ļaunprātīgu izmantošanu.

Veiciet rūpīgas koda pārbaudes

Pirms koda nosūtīšanas uz publiskiem repozitorijiem pārskatiet to, lai pārliecinātos, ka netiek atklāta sensitīva informācija, piemēram, API atslēgas.

Izmantojiet automatizētus skenēšanas rīkus, kas var atzīmēt iespējamās noplūdes. Papildu norādījumus varat skatīt arī GitHub slepeno datu skenēšanas pamācībā.

Kad OpenAI konstatē API atslēgu publiskajā internetā vai nopludinātu lietotnē lietotņu veikalā, API atslēga tiek nekavējoties atspējota.

Ieviesiet atslēgu rotāciju

Periodiski mainiet savas API atslēgas, dzēšot vecās atslēgas un izveidojot jaunas API atslēgu informācijas panelī.

Novērsiet konta pārņemšanu

Konta pārņemšana notiek, kad kāds iegūst nesankcionētu piekļuvi jūsu kontam, iespējams, izmanto OpenAI pakalpojumus caur to un atstāj rēķinu konta īpašniekam.

Izmantojiet drošus, unikālus pierakstīšanās akreditācijas datus

Ja izmantojat paroli, izmantojiet unikālu paroli, kuru neizmantojat atkārtoti citās vietnēs. Iesakām izmantot paroļu pārvaldnieku, lai ģenerētu un glabātu paroles.

Nekavējoties nomainiet paroli, ja domājat, ka tā ir atklāta, atkārtoti izmantota vai kopīgota.

Iespējojiet daudzfaktoru autentifikāciju (MFA)

Iespējojiet daudzfaktoru autentifikāciju (MFA), lai pierakstīšanās laikā pievienotu vēl vienu verifikācijas soli. Plašāku informāciju skatiet šeit: Daudzfaktoru autentifikācijas (MFA) iespējošana vai atspējošana.

Pat ja kāds iegūst jūsu paroli, viņam joprojām būtu nepieciešams otrais faktors, lai piekļūtu jūsu kontam.

MFA iespējošana neatceļ esošās pierakstīšanās. Lai bloķētu lietotājus, kuri jau piekļūst jūsu kontam, vispirms atiestatiet paroli un pēc tam iespējojiet MFA.

Ja vēlaties aparatūrā balstītu konta aizsardzību un jums vēl nav drošības atslēgas, atbilstošie OpenAI lietotāji var uzzināt par OpenAI + Yubico YubiKey komplektu. Lai uzzinātu vairāk, skatiet: OpenAI + Yubico YubiKey komplekts.

Izmantojiet papildu konta drošību

Atbilstošiem patērētāju ChatGPT kontiem papildu konta drošība pievieno stingrākas pierakstīšanās prasības un stingrākus konta aizsardzības pasākumus. Plašāku informāciju skatiet šeit: Papildu konta drošība. Tā nav pieejama ChatGPT Enterprise lietotājiem, uzņēmuma pārvaldītiem kontiem vai kontiem, kas saistīti ar uzņēmuma pārvaldītu domēnu.

Esiet piesardzīgs ar e-pastiem un saitēm

Esiet piesardzīgs ar e-pastiem, kuros tiek prasīti akreditācijas dati vai lietotāji tiek novirzīti uz tīmekļa lapām, kurās nepieciešama konta informācija.

Vienmēr vēlreiz pārbaudiet e-pasta adresi un URL, lai pārliecinātos, ka tie ir no uzticama avota.

Reaģējiet uz iespējamu kompromitēšanu

Ja domājat, ka jūsu API atslēga ir kompromitēta, vai jums ir aizdomas par nesankcionētu darbību jūsu kontā, rīkojieties ātri.

Dzēsiet savas API atslēgas

Dzēsiet savas API atslēgas API atslēgu informācijas panelī.

OpenAI atbalsta arī lietojuma izsekošanu pēc API atslēgas. Tas atvieglo lietojuma skatīšanu pēc funkcijas, komandas, produkta vai projekta, katram izmantojot atsevišķas API atslēgas.

Sazinieties ar OpenAI atbalsta dienestu

Jo ātrāk ziņosiet par problēmu, jo ātrāk OpenAI varēs palīdzēt to atrisināt un samazināt iespējamo kaitējumu. Sazinieties ar OpenAI atbalsta dienestu, atverot jaunu tērzēšanu jebkurā Palīdzības centra lapā.

Pārskatiet konta darbības

Pārbaudiet, vai kontā nav nepazīstamu darbību, piemēram, negaidīta API izmantošana. Jūsu sniegtā informācija var palīdzēt konta atkopšanā.

Izrakstieties no visām sesijām

Varat izrakstīties no visām aktīvajām sesijām visās ierīcēs. Norādījumus skatiet šeit: Izrakstīšanās no visām sesijām.

ChatGPT:

  1. Dodieties uz Iestatījumi.

  2. Atlasiet Drošība.

  3. Atlasiet Aktīvās sesijas.

  4. Atrodiet Izrakstīties no visām sesijām.

  5. Atlasiet Izrakstīties no visām.

  6. Apstiprinājuma modālajā logā atlasiet Izrakstīties no visām ierīcēm.

Tādējādi tiksiet izrakstīts no visām aktīvajām sesijām visās ierīcēs, tostarp pašreizējās sesijas. Tas var aizņemt līdz 30 minūtēm.

Platformā dodieties uz Jūsu profils > Drošība un atlasiet Izrakstīties no visām ierīcēm.

Citu ChatGPT sesiju izrakstīšana var aizņemt līdz 30 minūtēm.

Vai šis raksts bija noderīgs?