Ikkuntattja lill-Appoġġ ta’ OpenAI minnufih jekk tinsab imħasseb li l-kont tiegħek jew iċ-ċavetta tal-API tiegħek ġew kompromessi. Tista’ tikkuntattja lill-Appoġġ ta’ OpenAI billi tiftaħ chat ġdid fir-rokna t’isfel tal-lemin ta’ kwalunkwe paġna taċ-Ċentru tal-Għajnuna.
Ħarsa ġenerali
Meta tuża s-servizzi ta’ OpenAI, huwa importanti li żżomm kemm iċ-ċavetta tal-API kif ukoll il-kont tiegħek siguri. Ipproteġi kontra tnixxijiet taċ-ċwievet tal-API u ħtif tal-kontijiet b’dawn l-aħjar prattiki.
Żomm il-kont tiegħek sigur
Is-sigurtà hija responsabbiltà kondiviża. OpenAI taħdem biex tipproteġi l-aċċess għall-kont, u dawn il-passi jistgħu jgħinu jnaqqsu r-riskju ta’ użu mhux awtorizzat. Jekk il-kredenzjali tal-kont jintużaw mingħajr permess, irrapporta l-kwistjoni kemm jista’ jkun malajr.
Ipprevjeni t-tnixxijiet taċ-ċwievet tal-API
Ċavetta tal-API hija l-kodiċi ta’ aċċess użat biex issejjaħ l-API ta’ OpenAI. Jekk tinxtered, utenti mhux awtorizzati jistgħu jaċċessaw l-API permezz tal-kont tiegħek. Dan jista’ jwassal għal ħlasijiet mhux awtorizzati jew attività li tikser it-termini tas-servizz tagħna.
Uża varjabbli tal-ambjent
Aħżen iċ-ċavetta tal-API tiegħek f’varjabbli tal-ambjent fl-ambjent tal-iżvilupp tiegħek. Dan jgħin biex iżomm iċ-ċavetta barra mill-kodiċi tal-applikazzjoni u jnaqqas ir-riskju ta’ espożizzjoni.
Jekk tuża GitHub Actions, uża GitHub secrets biex taħżen iċ-ċavetta tal-API tiegħek.
Oqgħod attent bi prodotti ta’ partijiet terzi
Oqgħod attent b’libreriji, oqfsa u għodod ta’ partijiet terzi li jitolbu aċċess għaċ-ċavetta tal-API tiegħek. Anke jekk prodott jidher affidabbli, xorta hemm riskju ta’ espożizzjoni taċ-ċavetta jew użu ħażin.
Qabel tuża prodott ta’ parti terza li jeħtieġ iċ-ċavetta tal-API tiegħek, irrevedi l-kumpanija u l-prodott bir-reqqa. Iċċekkja r-reċensjonijiet, aqra l-politika tal-privatezza, u fittex kwalunkwe tħassib dwar is-sigurtà mqajjem mill-komunità.
Issettja limiti raġonevoli tal-infiq
Issettja diversi limiti tal-infiq, bħal 90% u 95%, kontra baġit ta’ kull xahar fil-livell tal-organizzazzjoni jew tal-proġett biex tissorvelja l-infiq ta’ kull xahar.
Ikkonfigura riċevituri tal-email personalizzati biex tintegra ma’ listi tal-posta, pjattaformi tal-ġestjoni tal-inċidenti, u pjattaformi tal-messaġġi. Dan jista’ jiġi kkonfigurat fis-settings ta’ Platform.
Tinkludix iċ-ċavetta tal-API tiegħek fil-prodott
Jista’ jkun ta’ tentazzjoni li ddaħħal iċ-ċavetta tal-API tiegħek direttament f’applikazzjoni biex tevita li tħaddem server għal app mobbli jew każ ta’ użu simili. Madankollu, dan jagħmel iċ-ċavetta tal-API vulnerabbli għal użu ħażin.
Wettaq reviżjonijiet bir-reqqa tal-kodiċi
Qabel tibgħat kodiċi lejn repożitorji pubbliċi, irrevedih biex tiżgura li l-ebda informazzjoni sensittiva, bħal ċwievet tal-API, ma tkun esposta.
Uża għodod ta’ skennjar awtomatizzat li jistgħu jimmarkaw tnixxijiet potenzjali. Tista’ wkoll tirrevedi it-tutorial ta’ GitHub dwar l-iskennjar tas-segreti għal aktar gwida.
Meta OpenAI tiskopri ċavetta tal-API fuq l-internet pubbliku, jew imxerrda ġewwa app f’app store, iċ-ċavetta tal-API tiġi diżattivata minnufih.
Implimenta r-rotazzjoni taċ-ċwievet
Ibdel iċ-ċwievet tal-API tiegħek perjodikament billi tħassar iċ-ċwievet qodma u toħloq oħrajn ġodda permezz tad-dashboard taċ-ċwievet tal-API.
Ipprevjeni l-ħtif tal-kontijiet
Ħtif ta’ kont iseħħ meta xi ħadd jikseb aċċess mhux awtorizzat għall-kont tiegħek, potenzjalment juża s-servizzi ta’ OpenAI permezz tiegħu, u jħalli lis-sid tal-kont bil-kont x’jitħallas.
Uża kredenzjali tad-dħul b’saħħithom u uniċi
Jekk tuża password, uża password unika li ma terġax tużaha fuq siti oħra. Nirrakkomandaw li tuża maniġer tal-passwords biex tiġġenera u taħżen il-passwords.
Ibdel il-password tiegħek minnufih jekk taħseb li ġiet esposta, użata mill-ġdid, jew kondiviża.
Attiva l-awtentikazzjoni b’diversi fatturi (MFA)
Attiva l-awtentikazzjoni b’diversi fatturi (MFA) biex iżżid pass ieħor ta’ verifika waqt id-dħul. Għal aktar informazzjoni, ara: L-attivazzjoni jew id-diżattivazzjoni tal-awtentikazzjoni b’diversi fatturi (MFA).
Anke jekk xi ħadd jikseb il-password tiegħek, xorta jkollu bżonn it-tieni fattur biex jaċċessa l-kont tiegħek.
L-attivazzjoni tal-MFA ma tikkanċellax logins eżistenti. Biex timblokka kwalunkwe utent li diġà qed jaċċessa l-kont tiegħek, l-ewwel irrisettja l-password tiegħek, u mbagħad attiva l-MFA.
Jekk trid protezzjoni tal-kont appoġġjata minn hardware u għad m’għandekx ċavetta tas-sigurtà, utenti eliġibbli ta’ OpenAI jistgħu jitgħallmu dwar il-pakkett OpenAI + Yubico YubiKey. Biex titgħallem aktar, ara: pakkett OpenAI + Yubico YubiKey.
Uża Sigurtà Avvanzata tal-Kont
Għal kontijiet ChatGPT tal-konsumaturi eliġibbli, Sigurtà Avvanzata tal-Kont iżżid rekwiżiti aktar b’saħħithom għad-dħul u protezzjonijiet tal-kont aktar stretti. Għal aktar informazzjoni, ara: Sigurtà Avvanzata tal-Kont. Mhijiex disponibbli għall-utenti ta’ ChatGPT Enterprise, kontijiet ġestiti minn intrapriża, jew kontijiet assoċjati ma’ dominju ġestit minn intrapriża.
Oqgħod attent bl-emails u l-links
Oqgħod attent b’emails li jitolbu kredenzjali jew jidderieġu lill-utenti lejn paġni web li jeħtieġu d-dettalji tal-kont.
Dejjem iċċekkja darbtejn l-indirizz tal-email u l-URL biex tiżgura li jkunu minn sors ta’ fiduċja.
Irrispondi għal kompromess suspettat
Jekk taħseb li ċ-ċavetta tal-API tiegħek ġiet kompromessa, jew tissuspetta attività mhux awtorizzata fil-kont tiegħek, aġixxi malajr.
Ħassar iċ-ċwievet tal-API tiegħek
Ħassar iċ-ċwievet tal-API tiegħek permezz tad-dashboard taċ-ċwievet tal-API.
OpenAI tappoġġja wkoll it-traċċar tal-użu skont iċ-ċavetta tal-API. Dan jagħmilha aktar faċli biex tara l-użu skont il-karatteristika, it-tim, il-prodott, jew il-proġett billi tuża ċwievet tal-API separati għal kull wieħed.
Ikkuntattja lill-Appoġġ ta’ OpenAI
Aktar ma tirrapporta l-kwistjoni malajr, aktar OpenAI tkun tista’ tgħin issolviha malajr u tnaqqas il-ħsara potenzjali. Ikkuntattja lill-Appoġġ ta’ OpenAI billi tiftaħ chat ġdid fuq kwalunkwe paġna taċ-Ċentru tal-Għajnuna.
Irrevedi l-attività tal-kont
Iċċekkja l-kont għal attività mhux familjari, bħal użu mhux mistenni tal-API. Id-dettalji li tipprovdi jistgħu jgħinu fl-irkupru tal-kont.
Oħroġ mis-sessjonijiet kollha
Tista’ toħroġ mis-sessjonijiet attivi kollha fuq l-apparati kollha. Għall-istruzzjonijiet, ara: Oħroġ mis-sessjonijiet kollha.
F’ChatGPT:
Mur f’Settings.
Agħżel Sigurtà.
Agħżel Sessjonijiet attivi.
Sib Oħroġ mis-sessjonijiet kollha.
Agħżel Oħroġ minn kollox.
Fil-modal ta’ konferma, agħżel Oħroġ mill-apparati kollha.
Dan joħorġek mis-sessjonijiet attivi kollha fuq l-apparati, inkluża s-sessjoni attwali tiegħek. Jista’ jieħu sa 30 minuta.
Fuq Platform, mur f’Il-Profil Tiegħek > Sigurtà u agħżel Oħroġ mill-apparati kollha.
Jista’ jieħu sa 30 minuta biex sessjonijiet oħra ta’ ChatGPT jiġu skonnettjati.
