Gambaran keseluruhan
Gunakan panduan ini untuk melindungi akaun OpenAI anda, menyemak aktiviti keselamatan dan mengurus sesi aktif. Jika anda menggunakan API OpenAI, ikuti panduan kunci API untuk melindungi kunci anda dan memantau penggunaan.
Jika anda berpendapat keselamatan akaun atau kunci API anda telah terjejas, pergi ke Ambil tindakan jika mengesyaki pencerobohan dan hubungi Sokongan OpenAI dengan segera.
Pastikan akaun anda selamat
Mulakan dengan kelayakan log masuk dan tetapan keselamatan anda. Langkah ini boleh membantu mengurangkan risiko akses tanpa kebenaran kepada akaun anda.
Gunakan kelayakan log masuk yang kukuh dan unik
Jika anda menggunakan kata laluan, gunakan kata laluan unik yang tidak digunakan semula di laman lain. Kami mengesyorkan penggunaan pengurus kata laluan untuk menjana dan menyimpan kata laluan.
Tukar kata laluan anda dengan segera jika anda berpendapat ia telah terdedah, digunakan semula atau dikongsi.
Dayakan pengesahan berbilang faktor (MFA)
Dayakan pengesahan berbilang faktor (MFA) untuk menambah satu lagi langkah pengesahan semasa log masuk. Untuk maklumat lanjut, lihat: Mendayakan atau menyahdayakan pengesahan berbilang faktor (MFA).
Walaupun seseorang memperoleh kata laluan anda, mereka masih memerlukan faktor kedua untuk mengakses akaun anda.
Mendayakan MFA tidak membatalkan sesi log masuk sedia ada. Jika anda mengesyaki akses tanpa kebenaran, tukar kata laluan anda jika anda menggunakannya, dan log keluar daripada semua sesi sebelum mendayakan MFA.
Jika anda mahukan perlindungan akaun berasaskan perkakasan dan belum mempunyai kunci keselamatan, pengguna OpenAI yang layak boleh mengetahui lebih lanjut tentang pakej OpenAI + Yubico YubiKey. Untuk mengetahui lebih lanjut, lihat: Pakej OpenAI + Yubico YubiKey.
Gunakan Keselamatan Akaun Lanjutan
Bagi akaun ChatGPT pengguna yang layak, Keselamatan Akaun Lanjutan menambah keperluan log masuk yang lebih kukuh dan perlindungan akaun yang lebih ketat. Untuk maklumat lanjut, lihat: Keselamatan Akaun Lanjutan. Ciri ini tidak tersedia untuk pengguna ChatGPT Enterprise, akaun yang diurus perusahaan, atau akaun yang dikaitkan dengan domain yang diurus perusahaan.
Berhati-hati dengan e-mel dan pautan
Berhati-hati dengan e-mel yang meminta kelayakan atau mengarahkan pengguna ke halaman web yang memerlukan butiran akaun.
Sentiasa semak semula alamat e-mel dan URL untuk memastikan ia daripada sumber yang dipercayai.
Semak aktiviti akaun dan urus sesi
Sejarah keselamatan memaparkan peristiwa keselamatan yang lalu. Gunakan Sesi aktif untuk menyemak dan mengurus sesi semasa.
Semak sejarah keselamatan anda
Sejarah keselamatan memaparkan peristiwa keselamatan terkini bagi akaun OpenAI anda. Contohnya termasuk log masuk, log keluar, perubahan kata laluan serta perubahan pada pengesahan berbilang faktor (MFA), kunci laluan dan tetapan keselamatan lain.
Untuk membuka sejarah keselamatan anda di web:
Dalam ChatGPT, pergi ke Tetapan.
Pilih Keselamatan dan log masuk.
Pilih Sejarah keselamatan.
Semak jenis dan masa peristiwa berserta butiran lokasi dan peranti. Sesetengah butiran mungkin hanya anggaran atau tidak tersedia.
Jika anda melihat aktiviti yang tidak anda lakukan atau benarkan, ikuti langkah dalam Ambil tindakan jika mengesyaki pencerobohan.
Log keluar daripada semua sesi
Anda boleh log keluar daripada semua sesi aktif pada semua peranti. Untuk menyemak dan mengurus sesi secara individu, lihat: Mengurus sesi aktif dalam ChatGPT.
Dalam ChatGPT di web:
Pergi ke Tetapan.
Pilih Keselamatan dan log masuk.
Pilih Sesi aktif.
Cari Log keluar daripada semua sesi.
Pilih Log keluar semua.
Dalam dialog pengesahan, pilih Log keluar daripada semua peranti.
Tindakan ini akan melog anda keluar daripada semua sesi aktif pada semua peranti, termasuk sesi semasa anda. Proses log keluar daripada sesi ChatGPT lain mungkin mengambil masa sehingga 30 minit.
Di Platform, pergi ke Profil Anda > Keselamatan dan pilih Log keluar daripada semua peranti.
Lindungi kunci API anda
Jika anda menggunakan API OpenAI, lindungi kunci API serta kelayakan log masuk anda. Kunci API yang terdedah boleh membolehkan penggunaan API tanpa kebenaran melalui akaun anda, yang boleh mengakibatkan caj atau aktiviti yang melanggar syarat perkhidmatan kami.
Gunakan pemboleh ubah persekitaran
Simpan kunci API anda dalam pemboleh ubah persekitaran dalam persekitaran pembangunan anda. Ini membantu memastikan kunci tidak disertakan dalam kod aplikasi dan mengurangkan risiko pendedahan.
Jika anda menggunakan GitHub Actions, gunakan rahsia GitHub untuk menyimpan kunci API anda.
Jangan sertakan kunci API anda dalam aplikasi yang diedarkan
Jangan benamkan kunci API anda terus dalam aplikasi, seperti aplikasi mudah alih. Ini menyebabkan kunci tersebut berisiko terdedah dan disalahgunakan.
Berhati-hati dengan produk pihak ketiga
Berhati-hati apabila menggunakan pustaka, rangka kerja dan alat pihak ketiga yang meminta akses kepada kunci API anda. Walaupun sesuatu produk kelihatan bereputasi baik, masih ada risiko kunci terdedah atau disalahgunakan.
Sebelum menggunakan produk pihak ketiga yang memerlukan kunci API anda, semak syarikat dan produk tersebut dengan teliti. Semak ulasan, baca dasar privasi dan teliti sebarang isu keselamatan yang dibangkitkan oleh komuniti.
Semak kod sebelum menerbitkannya
Sebelum menghantar kod ke repositori awam, semak kod tersebut untuk memastikan tiada maklumat sensitif, seperti kunci API, terdedah.
Gunakan alat pengimbasan automatik yang boleh menandai kemungkinan kebocoran. Anda juga boleh merujuk tutorial pengimbasan rahsia GitHub untuk panduan lanjut.
Apabila OpenAI mengesan kunci API di internet awam atau kunci yang bocor dalam aplikasi di gedung aplikasi, kunci API tersebut dinyahdayakan serta-merta.
Tukar kunci API anda secara berkala
Tukar kunci API anda secara berkala dengan memadamkan kunci lama dan mencipta kunci baharu melalui papan pemuka kunci API.
Pantau perbelanjaan dan penggunaan API
Tetapkan beberapa ambang perbelanjaan, seperti 90% dan 95% daripada belanjawan bulanan di peringkat organisasi atau projek, untuk memantau perbelanjaan bulanan.
Konfigurasikan penerima e-mel tersuai untuk penyepaduan dengan senarai mel, platform pengurusan insiden dan platform pemesejan. Ini boleh dikonfigurasikan dalam tetapan Platform.
Anda juga boleh menguatkuasakan had mutlak bagi organisasi atau projek untuk menghentikan permintaan API yang terlibat apabila perbelanjaan yang dijejak mencapai jumlah tersebut. Penguatkuasaan tidak berlaku serta-merta, jadi perbelanjaan yang direkodkan mungkin melebihi had itu sedikit. Untuk maklumat lanjut, lihat: Had perbelanjaan.
Gunakan kunci API yang berasingan bagi setiap ciri, pasukan, produk atau projek supaya penggunaan lebih mudah dijejak. Untuk maklumat lanjut, lihat: menjejak penggunaan mengikut kunci API.
Ambil tindakan jika mengesyaki pencerobohan
Bertindak segera jika anda mengesyaki akaun anda diakses tanpa kebenaran atau kunci API anda terdedah. Ikuti langkah yang sesuai dengan situasi anda.
Lindungi akaun anda selepas mengesyaki akses tanpa kebenaran
Jika anda menggunakan kata laluan dan berpendapat kata laluan itu telah terdedah, digunakan semula atau dikongsi, tukar kata laluan itu dengan segera.
Log keluar daripada semua sesi dengan mengikuti arahan di atas.
Jika anda menggunakan API OpenAI, padamkan kunci API anda dan semak penggunaan API anda untuk mengesan aktiviti luar jangka.
Semak sejarah keselamatan anda untuk mengesan aktiviti yang tidak anda kenali. Simpan butiran yang mungkin membantu pemulihan akaun.
Batalkan kunci API yang terdedah
Jika anda berpendapat keselamatan kunci API telah terjejas:
Padamkan kunci yang terjejas melalui papan pemuka kunci API.
Semak penggunaan API anda untuk mengesan aktiviti luar jangka dan simpan butirannya.
Hubungi Sokongan OpenAI
Hubungi Sokongan OpenAI dengan membuka sembang baharu pada mana-mana halaman Pusat Bantuan. Sertakan butiran aktiviti yang tidak anda lakukan atau benarkan. Butiran ini boleh membantu pemulihan akaun.
