OpenAI
Din il-paġna ġiet tradotta awtomatikament bl-IA. Ara l-artiklu oriġinali bl-Ingliż.

Kif nista’ nżomm il-kontijiet OpenAI tiegħi siguri?

Ipproteġi l-kont tiegħek mill-frodi b’dawn l-aħjar prattiki.

Aġġornat: 2 months ago

Ikkuntattja lill-Appoġġ ta’ OpenAI minnufih jekk tinsab imħasseb li l-kont tiegħek jew iċ-ċavetta tal-API tiegħek ġew kompromessi. Tista’ tikkuntattja lill-Appoġġ ta’ OpenAI billi tiftaħ chat ġdid fir-rokna t’isfel tal-lemin ta’ kwalunkwe paġna taċ-Ċentru tal-Għajnuna.

Ħarsa ġenerali

Meta tuża s-servizzi ta’ OpenAI, huwa importanti li żżomm kemm iċ-ċavetta tal-API kif ukoll il-kont tiegħek siguri. Ipproteġi kontra tnixxijiet taċ-ċwievet tal-API u ħtif tal-kontijiet b’dawn l-aħjar prattiki.

Żomm il-kont tiegħek sigur

Is-sigurtà hija responsabbiltà kondiviża. OpenAI taħdem biex tipproteġi l-aċċess għall-kont, u dawn il-passi jistgħu jgħinu jnaqqsu r-riskju ta’ użu mhux awtorizzat. Jekk il-kredenzjali tal-kont jintużaw mingħajr permess, irrapporta l-kwistjoni kemm jista’ jkun malajr.

Ipprevjeni t-tnixxijiet taċ-ċwievet tal-API

Ċavetta tal-API hija l-kodiċi ta’ aċċess użat biex issejjaħ l-API ta’ OpenAI. Jekk tinxtered, utenti mhux awtorizzati jistgħu jaċċessaw l-API permezz tal-kont tiegħek. Dan jista’ jwassal għal ħlasijiet mhux awtorizzati jew attività li tikser it-termini tas-servizz tagħna.

Uża varjabbli tal-ambjent

Aħżen iċ-ċavetta tal-API tiegħek f’varjabbli tal-ambjent fl-ambjent tal-iżvilupp tiegħek. Dan jgħin biex iżomm iċ-ċavetta barra mill-kodiċi tal-applikazzjoni u jnaqqas ir-riskju ta’ espożizzjoni.

Jekk tuża GitHub Actions, uża GitHub secrets biex taħżen iċ-ċavetta tal-API tiegħek.

Oqgħod attent bi prodotti ta’ partijiet terzi

Oqgħod attent b’libreriji, oqfsa u għodod ta’ partijiet terzi li jitolbu aċċess għaċ-ċavetta tal-API tiegħek. Anke jekk prodott jidher affidabbli, xorta hemm riskju ta’ espożizzjoni taċ-ċavetta jew użu ħażin.

Qabel tuża prodott ta’ parti terza li jeħtieġ iċ-ċavetta tal-API tiegħek, irrevedi l-kumpanija u l-prodott bir-reqqa. Iċċekkja r-reċensjonijiet, aqra l-politika tal-privatezza, u fittex kwalunkwe tħassib dwar is-sigurtà mqajjem mill-komunità.

Issettja limiti raġonevoli tal-infiq

Issettja diversi limiti tal-infiq, bħal 90% u 95%, kontra baġit ta’ kull xahar fil-livell tal-organizzazzjoni jew tal-proġett biex tissorvelja l-infiq ta’ kull xahar.

Ikkonfigura riċevituri tal-email personalizzati biex tintegra ma’ listi tal-posta, pjattaformi tal-ġestjoni tal-inċidenti, u pjattaformi tal-messaġġi. Dan jista’ jiġi kkonfigurat fis-settings ta’ Platform.

Tinkludix iċ-ċavetta tal-API tiegħek fil-prodott

Jista’ jkun ta’ tentazzjoni li ddaħħal iċ-ċavetta tal-API tiegħek direttament f’applikazzjoni biex tevita li tħaddem server għal app mobbli jew każ ta’ użu simili. Madankollu, dan jagħmel iċ-ċavetta tal-API vulnerabbli għal użu ħażin.

Wettaq reviżjonijiet bir-reqqa tal-kodiċi

Qabel tibgħat kodiċi lejn repożitorji pubbliċi, irrevedih biex tiżgura li l-ebda informazzjoni sensittiva, bħal ċwievet tal-API, ma tkun esposta.

Uża għodod ta’ skennjar awtomatizzat li jistgħu jimmarkaw tnixxijiet potenzjali. Tista’ wkoll tirrevedi it-tutorial ta’ GitHub dwar l-iskennjar tas-segreti għal aktar gwida.

Meta OpenAI tiskopri ċavetta tal-API fuq l-internet pubbliku, jew imxerrda ġewwa app f’app store, iċ-ċavetta tal-API tiġi diżattivata minnufih.

Implimenta r-rotazzjoni taċ-ċwievet

Ibdel iċ-ċwievet tal-API tiegħek perjodikament billi tħassar iċ-ċwievet qodma u toħloq oħrajn ġodda permezz tad-dashboard taċ-ċwievet tal-API.

Ipprevjeni l-ħtif tal-kontijiet

Ħtif ta’ kont iseħħ meta xi ħadd jikseb aċċess mhux awtorizzat għall-kont tiegħek, potenzjalment juża s-servizzi ta’ OpenAI permezz tiegħu, u jħalli lis-sid tal-kont bil-kont x’jitħallas.

Uża kredenzjali tad-dħul b’saħħithom u uniċi

Jekk tuża password, uża password unika li ma terġax tużaha fuq siti oħra. Nirrakkomandaw li tuża maniġer tal-passwords biex tiġġenera u taħżen il-passwords.

Ibdel il-password tiegħek minnufih jekk taħseb li ġiet esposta, użata mill-ġdid, jew kondiviża.

Attiva l-awtentikazzjoni b’diversi fatturi (MFA)

Attiva l-awtentikazzjoni b’diversi fatturi (MFA) biex iżżid pass ieħor ta’ verifika waqt id-dħul. Għal aktar informazzjoni, ara: L-attivazzjoni jew id-diżattivazzjoni tal-awtentikazzjoni b’diversi fatturi (MFA).

Anke jekk xi ħadd jikseb il-password tiegħek, xorta jkollu bżonn it-tieni fattur biex jaċċessa l-kont tiegħek.

L-attivazzjoni tal-MFA ma tikkanċellax logins eżistenti. Biex timblokka kwalunkwe utent li diġà qed jaċċessa l-kont tiegħek, l-ewwel irrisettja l-password tiegħek, u mbagħad attiva l-MFA.

Jekk trid protezzjoni tal-kont appoġġjata minn hardware u għad m’għandekx ċavetta tas-sigurtà, utenti eliġibbli ta’ OpenAI jistgħu jitgħallmu dwar il-pakkett OpenAI + Yubico YubiKey. Biex titgħallem aktar, ara: pakkett OpenAI + Yubico YubiKey.

Uża Sigurtà Avvanzata tal-Kont

Għal kontijiet ChatGPT tal-konsumaturi eliġibbli, Sigurtà Avvanzata tal-Kont iżżid rekwiżiti aktar b’saħħithom għad-dħul u protezzjonijiet tal-kont aktar stretti. Għal aktar informazzjoni, ara: Sigurtà Avvanzata tal-Kont. Mhijiex disponibbli għall-utenti ta’ ChatGPT Enterprise, kontijiet ġestiti minn intrapriża, jew kontijiet assoċjati ma’ dominju ġestit minn intrapriża.

Oqgħod attent bl-emails u l-links

Oqgħod attent b’emails li jitolbu kredenzjali jew jidderieġu lill-utenti lejn paġni web li jeħtieġu d-dettalji tal-kont.

Dejjem iċċekkja darbtejn l-indirizz tal-email u l-URL biex tiżgura li jkunu minn sors ta’ fiduċja.

Irrispondi għal kompromess suspettat

Jekk taħseb li ċ-ċavetta tal-API tiegħek ġiet kompromessa, jew tissuspetta attività mhux awtorizzata fil-kont tiegħek, aġixxi malajr.

Ħassar iċ-ċwievet tal-API tiegħek

Ħassar iċ-ċwievet tal-API tiegħek permezz tad-dashboard taċ-ċwievet tal-API.

OpenAI tappoġġja wkoll it-traċċar tal-użu skont iċ-ċavetta tal-API. Dan jagħmilha aktar faċli biex tara l-użu skont il-karatteristika, it-tim, il-prodott, jew il-proġett billi tuża ċwievet tal-API separati għal kull wieħed.

Ikkuntattja lill-Appoġġ ta’ OpenAI

Aktar ma tirrapporta l-kwistjoni malajr, aktar OpenAI tkun tista’ tgħin issolviha malajr u tnaqqas il-ħsara potenzjali. Ikkuntattja lill-Appoġġ ta’ OpenAI billi tiftaħ chat ġdid fuq kwalunkwe paġna taċ-Ċentru tal-Għajnuna.

Irrevedi l-attività tal-kont

Iċċekkja l-kont għal attività mhux familjari, bħal użu mhux mistenni tal-API. Id-dettalji li tipprovdi jistgħu jgħinu fl-irkupru tal-kont.

Oħroġ mis-sessjonijiet kollha

Tista’ toħroġ mis-sessjonijiet attivi kollha fuq l-apparati kollha. Għall-istruzzjonijiet, ara: Oħroġ mis-sessjonijiet kollha.

F’ChatGPT:

  1. Mur f’Settings.

  2. Agħżel Sigurtà.

  3. Agħżel Sessjonijiet attivi.

  4. Sib Oħroġ mis-sessjonijiet kollha.

  5. Agħżel Oħroġ minn kollox.

  6. Fil-modal ta’ konferma, agħżel Oħroġ mill-apparati kollha.

Dan joħorġek mis-sessjonijiet attivi kollha fuq l-apparati, inkluża s-sessjoni attwali tiegħek. Jista’ jieħu sa 30 minuta.

Fuq Platform, mur f’Il-Profil Tiegħek > Sigurtà u agħżel Oħroġ mill-apparati kollha.

Jista’ jieħu sa 30 minuta biex sessjonijiet oħra ta’ ChatGPT jiġu skonnettjati.

Dan l-artiklu kien ta’ għajnuna?