Веднаш контактирајте со поддршката на OpenAI ако сте загрижени дека вашата сметка или API-клуч е компромитиран. Може да се обратите до поддршката на OpenAI со отворање нов разговор во долниот десен агол на која било страница од Центарот за помош.
Преглед
Кога користите услуги на OpenAI, важно е да ги чувате безбедни и вашиот API-клуч и вашата сметка. Заштитете се од протекување на API-клучеви и преземање сметки со овие најдобри практики.
Чувајте ја вашата сметка безбедна
Безбедноста е заедничка одговорност. OpenAI работи на заштита на пристапот до сметките, а овие чекори може да помогнат да се намали ризикот од неовластена употреба. Ако акредитивите на сметката се користат без дозвола, пријавете го проблемот што е можно поскоро.
Спречете протекување на API-клучеви
API-клуч е кодот за пристап што се користи за повикување на OpenAI API. Ако протече, неовластени корисници би можеле да пристапат до API преку вашата сметка. Ова може да резултира со неовластени трошоци или активност што ги прекршува нашите услови за користење.
Користете променливи на околината
Чувајте го вашиот API-клуч во променливи на околината во вашата развојна околина. Ова помага клучот да остане надвор од кодот на апликацијата и го намалува ризикот од изложување.
Ако користите GitHub Actions, користете GitHub-тајни за да го чувате вашиот API-клуч.
Бидете внимателни со производи од трети страни
Бидете внимателни со библиотеки, рамки и алатки од трети страни што бараат пристап до вашиот API-клуч. Дури и ако производот изгледа угледен, сепак постои ризик од изложување или злоупотреба на клучот.
Пред да користите производ од трета страна што го бара вашиот API-клуч, внимателно прегледајте ги компанијата и производот. Проверете рецензии, прочитајте ја политиката на приватност и побарајте безбедносни грижи покренати од заедницата.
Поставете разумни ограничувања на трошењето
Поставете повеќе прагови на трошење, како 90% и 95%, во однос на месечен буџет на ниво на организација или проект за да го следите месечното трошење.
Конфигурирајте приспособени примачи на е-пошта за интеграција со листи за е-пошта, платформи за управување со инциденти и платформи за пораки. Ова може да се конфигурира во поставките на Платформата.
Не испорачувајте го вашиот API-клуч
Може да биде примамливо да го вградите вашиот API-клуч директно во апликација за да избегнете користење сервер за мобилна апликација или сличен случај на употреба. Сепак, ова го прави API-клучот ранлив на злоупотреба.
Спроведувајте темелни прегледи на кодот
Пред да испратите код во јавни складишта, прегледајте го за да се уверите дека не се изложени чувствителни информации, како API-клучеви.
Користете автоматизирани алатки за скенирање што може да означат потенцијални протекувања. Може да го прегледате и упатството на GitHub за скенирање тајни за повеќе насоки.
Кога OpenAI ќе открие API-клуч на јавниот интернет или протечен во апликација во продавница за апликации, API-клучот веднаш се оневозможува.
Спроведете ротација на клучеви
Периодично менувајте ги вашите API-клучеви така што ќе ги избришете старите и ќе создадете нови преку контролната табла за API-клучеви.
Спречете преземање сметки
Преземање сметка се случува кога некој добива неовластен пристап до вашата сметка, потенцијално користи услуги на OpenAI преку неа и ја остава сметката на сопственикот.
Користете силни, уникатни акредитиви за најавување
Ако користите лозинка, користете уникатна лозинка што не ја користите повторно на други сајтови. Препорачуваме да користите менаџер за лозинки за генерирање и чување лозинки.
Веднаш сменете ја лозинката ако мислите дека била изложена, повторно употребена или споделена.
Овозможете повеќефакторска автентикација (ПФА)
Овозможете повеќефакторска автентикација (ПФА) за да додадете уште еден чекор за проверка при најавување. За повеќе информации, видете: Овозможување или оневозможување повеќефакторска автентикација (ПФА).
Дури и ако некој ја добие вашата лозинка, сепак ќе му биде потребен вториот фактор за да пристапи до вашата сметка.
Овозможувањето ПФА не ги откажува постојните најавувања. За да блокирате корисници кои веќе пристапуваат до вашата сметка, прво ресетирајте ја лозинката, а потоа овозможете ПФА.
Ако сакате заштита на сметката поддржана од хардвер и сè уште немате безбедносен клуч, подобните корисници на OpenAI може да дознаат за пакетот OpenAI + Yubico YubiKey. За да дознаете повеќе, видете: пакет OpenAI + Yubico YubiKey.
Користете Напредна безбедност на сметката
За подобни потрошувачки сметки на ChatGPT, Напредната безбедност на сметката додава посилни барања за најавување и построги заштити на сметката. За повеќе информации, видете: Напредна безбедност на сметката. Не е достапна за корисници на ChatGPT Enterprise, сметки управувани од претпријатие или сметки поврзани со домен управуван од претпријатие.
Бидете внимателни со е-пошта и врски
Бидете внимателни со е-пошта што бара акредитиви или ги насочува корисниците кон веб-страници што бараат детали за сметката.
Секогаш двапати проверувајте ги адресата на е-пошта и URL-адресата за да бидете сигурни дека се од доверлив извор.
Одговорете на сомнителен компромис
Ако мислите дека вашиот API-клуч е компромитиран или се сомневате во неовластена активност на вашата сметка, дејствувајте брзо.
Избришете ги вашите API-клучеви
Избришете ги вашите API-клучеви преку контролната табла за API-клучеви.
OpenAI поддржува и следење на употребата по API-клуч. Ова го олеснува прегледувањето на употребата по функција, тим, производ или проект со користење одделни API-клучеви за секое.
Контактирајте со поддршката на OpenAI
Колку побрзо го пријавите проблемот, толку побрзо OpenAI може да помогне да се реши и да се намали потенцијалната штета. Контактирајте со поддршката на OpenAI со отворање нов разговор на која било страница од Центарот за помош.
Прегледајте ја активноста на сметката
Проверете ја сметката за непозната активност, како неочекувана употреба на API. Деталите што ги давате може да помогнат при враќање на сметката.
Одјавете се од сите сесии
Може да се одјавите од сите активни сесии на сите уреди. За упатства, видете: Одјавете се од сите сесии.
Во ChatGPT:
Одете во Поставки.
Изберете Безбедност.
Изберете Активни сесии.
Најдете Одјавете се од сите сесии.
Изберете Одјави ги сите.
Во модалниот прозорец за потврда, изберете Одјави се од сите уреди.
Ова ве одјавува од сите активни сесии на сите уреди, вклучувајќи ја и тековната сесија. Може да потрае до 30 минути.
На Платформата, одете во Вашиот профил > Безбедност и изберете Одјави се од сите уреди.
Може да потрае до 30 минути за да се одјават другите сесии на ChatGPT.
