OpenAI
या पेजला मशीनद्वारे भाषांतरित केले आहे. मूळ इंग्रजी लेख पहा.

मी माझी OpenAI खाती सुरक्षित कशी ठेवू शकतो?

या सर्वोत्तम पद्धतींनी तुमचे खाते फसवणुकीपासून सुरक्षित ठेवा.

अपडेट केले: 8 days ago

तुमचे खाते किंवा API की तडजोडीत सापडली आहे याची चिंता असल्यास त्वरित OpenAI Support शी संपर्क साधा. कोणत्याही हेल्प सेंटर पेजच्या तळाशी उजव्या कोपऱ्यात नवीन चॅट उघडून तुम्ही OpenAI Support शी संपर्क साधू शकता.

विहंगावलोकन

OpenAI सेवा वापरताना, तुमची API की आणि तुमचे खाते दोन्ही सुरक्षित ठेवणे महत्त्वाचे आहे. या सर्वोत्तम पद्धतींनी API की लीक आणि खाते ताब्यात जाण्यापासून संरक्षण करा.

तुमचे खाते सुरक्षित ठेवा

सुरक्षा ही सामायिक जबाबदारी आहे. OpenAI खाते प्रवेश सुरक्षित ठेवण्यासाठी काम करते, आणि या पायऱ्या अनधिकृत वापराचा धोका कमी करण्यात मदत करू शकतात. खाते क्रेडेन्शियल्स परवानगीशिवाय वापरली गेल्यास, शक्य तितक्या लवकर समस्या नोंदवा.

API की लीक प्रतिबंधित करा

API की हा OpenAI API कॉल करण्यासाठी वापरला जाणारा प्रवेश कोड आहे. ती लीक झाल्यास, अनधिकृत वापरकर्ते तुमच्या खात्याद्वारे API मध्ये प्रवेश करू शकतात. यामुळे अनधिकृत शुल्क किंवा आमच्या सेवा अटींचे उल्लंघन करणारा क्रियाकलाप होऊ शकतो.

एन्व्हायर्नमेंट व्हेरिएबल्स वापरा

तुमच्या विकास वातावरणातील एन्व्हायर्नमेंट व्हेरिएबल्समध्ये तुमची API की साठवा. यामुळे की अॅप्लिकेशन कोडच्या बाहेर ठेवण्यास मदत होते आणि उघड होण्याचा धोका कमी होतो.

तुम्ही GitHub Actions वापरत असल्यास, तुमची API की साठवण्यासाठी GitHub secrets वापरा.

तृतीय-पक्ष उत्पादनांबाबत सावध रहा

तुमच्या API कीचा प्रवेश मागणाऱ्या तृतीय-पक्ष लायब्ररी, फ्रेमवर्क आणि साधनांबाबत सावधगिरी बाळगा. एखादे उत्पादन विश्वासार्ह वाटले तरी, की उघड होण्याचा किंवा गैरवापराचा धोका तरीही असतो.

तुमची API की आवश्यक असलेले तृतीय-पक्ष उत्पादन वापरण्यापूर्वी, कंपनी आणि उत्पादनाचे काळजीपूर्वक पुनरावलोकन करा. पुनरावलोकने तपासा, प्रायव्हसी पॉलिसी वाचा आणि समुदायाने मांडलेल्या कोणत्याही सुरक्षा चिंता शोधा.

वाजवी खर्च मर्यादा सेट करा

मासिक खर्चावर लक्ष ठेवण्यासाठी संस्था किंवा प्रकल्प स्तरावरील मासिक बजेटच्या तुलनेत 90% आणि 95% सारखे अनेक खर्च थ्रेशोल्ड सेट करा.

मेलिंग लिस्ट, इन्सिडेंट मॅनेजमेंट प्लॅटफॉर्म आणि मेसेजिंग प्लॅटफॉर्मशी इंटिग्रेट करण्यासाठी कस्टम ईमेल प्राप्तकर्ते कॉन्फिगर करा. हे Platform सेटिंग्जमध्ये कॉन्फिगर करता येते.

तुमची API की शिप करू नका

मोबाइल अॅप किंवा तत्सम वापरासाठी सर्व्हर चालवणे टाळण्यासाठी तुमची API की थेट अॅप्लिकेशनमध्ये एम्बेड करणे आकर्षक वाटू शकते. मात्र, यामुळे API की गैरवापरासाठी असुरक्षित होते.

सखोल कोड पुनरावलोकने करा

सार्वजनिक रिपॉझिटरीमध्ये कोड पुश करण्यापूर्वी, API कीसारखी संवेदनशील माहिती उघड होत नाही याची खात्री करण्यासाठी त्याचे पुनरावलोकन करा.

संभाव्य लीक दर्शवू शकणारी स्वयंचलित स्कॅनिंग साधने वापरा. अधिक मार्गदर्शनासाठी तुम्ही GitHub चा सीक्रेट स्कॅनिंग ट्युटोरियल देखील पाहू शकता.

OpenAI ला सार्वजनिक इंटरनेटवर API की आढळल्यास किंवा अॅप स्टोअरमधील अॅपमध्ये लीक झालेली आढळल्यास, API की त्वरित अक्षम केली जाते.

की रोटेशन लागू करा

जुन्या की हटवून आणि API की डॅशबोर्डद्वारे नवीन की तयार करून तुमच्या API की वेळोवेळी बदला.

खाते ताब्यात जाणे प्रतिबंधित करा

कोणी तुमच्या खात्यात अनधिकृत प्रवेश मिळवतो, त्याद्वारे OpenAI सेवा वापरू शकतो आणि बिल खाते मालकावर सोडतो तेव्हा खाते ताब्यात जाणे घडते.

मजबूत, अद्वितीय साइन-इन क्रेडेन्शियल्स वापरा

तुम्ही पासवर्ड वापरत असल्यास, इतर साइटवर पुन्हा न वापरलेला अद्वितीय पासवर्ड वापरा. पासवर्ड तयार करण्यासाठी आणि साठवण्यासाठी पासवर्ड मॅनेजर वापरण्याची आम्ही शिफारस करतो.

तो उघड झाला, पुन्हा वापरला गेला किंवा शेअर केला गेला असे तुम्हाला वाटत असल्यास तुमचा पासवर्ड त्वरित बदला.

मल्टी-फॅक्टर ऑथेंटिकेशन (MFA) सक्षम करा

साइन-इन दरम्यान आणखी एक पडताळणी चरण जोडण्यासाठी मल्टी-फॅक्टर ऑथेंटिकेशन (MFA) सक्षम करा. अधिक माहितीसाठी, हे पहा: मल्टी-फॅक्टर ऑथेंटिकेशन (MFA) सक्षम किंवा अक्षम करणे.

कोणाला तुमचा पासवर्ड मिळाला तरी, तुमच्या खात्यात प्रवेश करण्यासाठी त्यांना दुसरा फॅक्टर अजूनही आवश्यक असेल.

MFA सक्षम केल्याने विद्यमान लॉगिन रद्द होत नाहीत. तुमच्या खात्यात आधीच प्रवेश करत असलेल्या कोणत्याही वापरकर्त्यांना ब्लॉक करण्यासाठी, आधी तुमचा पासवर्ड रीसेट करा आणि नंतर MFA सक्षम करा.

तुम्हाला हार्डवेअर-समर्थित खाते संरक्षण हवे असल्यास आणि तुमच्याकडे आधीपासून सुरक्षा की नसल्यास, पात्र OpenAI वापरकर्ते OpenAI + Yubico YubiKey बंडलबद्दल जाणून घेऊ शकतात. अधिक जाणून घेण्यासाठी, हे पहा: OpenAI + Yubico YubiKey बंडल.

प्रगत खाते सुरक्षा वापरा

पात्र ग्राहक ChatGPT खात्यांसाठी, प्रगत खाते सुरक्षा अधिक मजबूत साइन-इन आवश्यकता आणि अधिक कठोर खाते सुरक्षा उपाय जोडते. अधिक माहितीसाठी, हे पहा: प्रगत खाते सुरक्षा. हे ChatGPT Enterprise वापरकर्ते, एंटरप्राइझ-व्यवस्थापित खाती किंवा एंटरप्राइझ-व्यवस्थापित डोमेनशी संबंधित खात्यांसाठी उपलब्ध नाही.

ईमेल आणि लिंकबाबत सावध रहा

क्रेडेन्शियल्स मागणाऱ्या किंवा वापरकर्त्यांना खाते तपशील आवश्यक असलेल्या वेब पेजवर निर्देशित करणाऱ्या ईमेलबाबत सावध रहा.

ईमेल पत्ता आणि URL विश्वसनीय स्रोताकडून आहेत याची खात्री करण्यासाठी नेहमी पुन्हा तपासा.

संशयित तडजोडीला प्रतिसाद द्या

तुमची API की तडजोडीत सापडली आहे असे तुम्हाला वाटत असल्यास किंवा तुमच्या खात्यावर अनधिकृत क्रियाकलापाचा संशय असल्यास, त्वरेने कृती करा.

तुमच्या API की हटवा

API की डॅशबोर्डद्वारे तुमच्या API की हटवा.

OpenAI API कीनुसार वापर ट्रॅक करण्यास देखील समर्थन देते. प्रत्येकासाठी स्वतंत्र API की वापरल्याने वैशिष्ट्य, टीम, उत्पादन किंवा प्रकल्पानुसार वापर पाहणे सोपे होते.

OpenAI Support शी संपर्क साधा

तुम्ही जितक्या लवकर समस्या नोंदवाल, तितक्या लवकर OpenAI ती सोडवण्यात आणि संभाव्य नुकसान कमी करण्यात मदत करू शकते. कोणत्याही हेल्प सेंटर पेजवर नवीन चॅट उघडून OpenAI Support शी संपर्क साधा.

खाते क्रियाकलापाचे पुनरावलोकन करा

अनपेक्षित API वापरासारख्या अपरिचित क्रियाकलापांसाठी खाते तपासा. तुम्ही दिलेले तपशील खाते पुनर्प्राप्तीत मदत करू शकतात.

सर्व सेशन्समधून लॉग आउट करा

तुम्ही सर्व डिव्हाइसवरील सर्व सक्रिय सेशन्समधून लॉग आउट करू शकता. सूचनांसाठी, हे पहा: सर्व सेशन्समधून लॉग आउट करा.

ChatGPT मध्ये:

  1. सेटिंग्ज वर जा.

  2. सुरक्षा निवडा.

  3. सक्रिय सेशन्स निवडा.

  4. सर्व सेशन्समधून लॉग आउट करा शोधा.

  5. सर्व लॉग आउट करा निवडा.

  6. पुष्टीकरण मोडलमध्ये, सर्व डिव्हाइसवरून लॉग आउट करा निवडा.

यामुळे तुमच्या सध्याच्या सेशनसह, सर्व डिव्हाइसवरील सर्व सक्रिय सेशन्समधून तुम्ही लॉग आउट होता. यासाठी 30 मिनिटांपर्यंत वेळ लागू शकतो.

Platform वर, तुमची प्रोफाइल > सुरक्षा वर जा आणि सर्व डिव्हाइसवरून लॉग आउट करा निवडा.

इतर ChatGPT सेशन्स लॉग आउट होण्यासाठी 30 मिनिटांपर्यंत वेळ लागू शकतो.

हा लेख उपयुक्त आहे का?