Ħarsa ġenerali
Uża din il-gwida biex tipproteġi l-kont tiegħek ta’ OpenAI, tiċċekkja l-attività tas-sigurtà u timmaniġġja s-sessjonijiet attivi. Jekk tuża l-API ta’ OpenAI, segwi l-gwida dwar iċ-ċwievet tal-API biex tipproteġi ċ-ċwievet tiegħek u tissorvelja l-użu.
Jekk taħseb li l-kont jew iċ-ċavetta tal-API tiegħek ġew kompromessi, mur f’Aġixxi jekk tissuspetta ksur tas-sigurtà u kkuntattja lit-tim ta’ appoġġ ta’ OpenAI minnufih.
Żomm il-kont tiegħek sigur
Ibda bil-kredenzjali tad-dħul u s-settings tas-sigurtà tiegħek. Dawn il-passi jistgħu jgħinu biex jitnaqqas ir-riskju ta’ aċċess mhux awtorizzat għall-kont.
Uża kredenzjali tad-dħul b’saħħithom u uniċi
Jekk tuża password, uża password unika li ma terġax tużaha fuq siti oħra. Nirrakkomandaw li tuża maniġer tal-passwords biex tiġġenera u taħżen il-passwords.
Ibdel il-password tiegħek minnufih jekk taħseb li ġiet esposta, użata mill-ġdid, jew kondiviża.
Attiva l-awtentikazzjoni b’diversi fatturi (MFA)
Attiva l-awtentikazzjoni b’diversi fatturi (MFA) biex iżżid pass ieħor ta’ verifika meta tidħol fil-kont. Għal aktar informazzjoni, ara: Kif tattiva jew tiddiżattiva l-awtentikazzjoni b’diversi fatturi (MFA).
Anki jekk xi ħadd jikseb il-password tiegħek, xorta jkollu bżonn it-tieni fattur biex jaċċessa l-kont tiegħek.
L-attivazzjoni tal-MFA ma ttemmx is-sessjonijiet eżistenti. Jekk tissuspetta aċċess mhux awtorizzat, ibdel il-password tiegħek jekk tuża waħda u oħroġ mis-sessjonijiet kollha qabel tattiva l-MFA.
Jekk trid protezzjoni tal-kont ibbażata fuq il-ħardwer u għad m’għandekx ċavetta tas-sigurtà, l-utenti eliġibbli ta’ OpenAI jistgħu jsiru jafu aktar dwar il-pakkett OpenAI + Yubico YubiKey. Biex issir taf aktar, ara: Il-pakkett OpenAI + Yubico YubiKey.
Uża Sigurtà Avvanzata tal-Kont
Għal kontijiet ChatGPT tal-konsumaturi eliġibbli, Sigurtà Avvanzata tal-Kont iżżid rekwiżiti aktar b’saħħithom għad-dħul u protezzjonijiet tal-kont aktar stretti. Għal aktar informazzjoni, ara: Sigurtà Avvanzata tal-Kont. Mhijiex disponibbli għall-utenti ta’ ChatGPT Enterprise, kontijiet ġestiti minn intrapriża, jew kontijiet assoċjati ma’ dominju ġestit minn intrapriża.
Oqgħod attent bl-emails u l-links
Oqgħod attent b’emails li jitolbu kredenzjali jew jidderieġu lill-utenti lejn paġni web li jeħtieġu d-dettalji tal-kont.
Dejjem iċċekkja darbtejn l-indirizz tal-email u l-URL biex tiżgura li jkunu minn sors ta’ fiduċja.
Iċċekkja l-attività tal-kont u mmaniġġja s-sessjonijiet
Il-kronoloġija tas-sigurtà turi l-avvenimenti tas-sigurtà tal-passat. Uża Sessjonijiet attivi biex tiċċekkja u timmaniġġja s-sessjonijiet attwali.
Iċċekkja l-kronoloġija tas-sigurtà tiegħek
Il-kronoloġija tas-sigurtà turi l-avvenimenti reċenti tas-sigurtà tal-kont tiegħek ta’ OpenAI. Eżempji jinkludu dħul fil-kont, ħruġ mill-kont, bidliet fil-password, u bidliet fl-awtentikazzjoni b’diversi fatturi (MFA), fiċ-ċwievet tal-aċċess u f’settings oħra tas-sigurtà.
Biex tiftaħ il-kronoloġija tas-sigurtà tiegħek fuq il-web:
F’ChatGPT, mur fis-Settings.
Agħżel Sigurtà u dħul fil-kont.
Agħżel Kronoloġija tas-sigurtà.
Iċċekkja t-tip u l-ħin tal-avveniment flimkien mad-dettalji tal-post u tal-apparat. Xi dettalji jistgħu jkunu approssimattivi jew mhux disponibbli.
Jekk tara attività li ma wettaqtx jew ma awtorizzajtx int, segwi l-passi f’Aġixxi jekk tissuspetta ksur tas-sigurtà.
Oħroġ mis-sessjonijiet kollha
Tista’ toħroġ mis-sessjonijiet attivi kollha fuq l-apparati kollha. Biex tiċċekkja u timmaniġġja sessjonijiet individwali, ara: Kif timmaniġġja s-sessjonijiet attivi f’ChatGPT.
F’ChatGPT fuq il-web:
Mur fis-Settings.
Agħżel Sigurtà u dħul fil-kont.
Agħżel Sessjonijiet attivi.
Sib Oħroġ mis-sessjonijiet kollha.
Agħżel Oħroġ minn kollox.
Fit-tieqa ta’ konferma, agħżel Oħroġ mill-apparati kollha.
Dan joħorġok mis-sessjonijiet attivi kollha fuq l-apparati kollha, inkluża s-sessjoni attwali tiegħek. Jista’ jieħu sa 30 minuta biex toħroġ mis-sessjonijiet l-oħra ta’ ChatGPT.
Fuq Platform, mur fil-Profil tiegħek > Sigurtà u agħżel Oħroġ mill-apparati kollha.
Ipproteġi ċ-ċwievet tal-API tiegħek
Jekk tuża l-API ta’ OpenAI, ipproteġi ċ-ċwievet tal-API tiegħek kif ukoll il-kredenzjali tad-dħul tiegħek. Ċavetta tal-API esposta tista’ tippermetti użu mhux awtorizzat tal-API permezz tal-kont tiegħek, li jista’ jwassal għal ħlasijiet jew attività li tikser it-termini tas-servizz tagħna.
Uża varjabbli tal-ambjent
Aħżen iċ-ċavetta tal-API tiegħek f’varjabbli tal-ambjent fl-ambjent tal-iżvilupp tiegħek. Dan jgħin biex iċ-ċavetta tibqa’ barra mill-kodiċi tal-applikazzjoni u jnaqqas ir-riskju li tiġi esposta.
Jekk tuża GitHub Actions, uża s-sigrieti ta’ GitHub biex taħżen iċ-ċavetta tal-API tiegħek.
Tqassamx iċ-ċavetta tal-API tiegħek mal-applikazzjoni
Tinkorporax iċ-ċavetta tal-API tiegħek direttament f’applikazzjoni, bħal app għall-mowbajl. Dan ipoġġi ċ-ċavetta f’riskju li tiġi esposta u tintuża ħażin.
Oqgħod attent bi prodotti ta’ partijiet terzi
Oqgħod attent b’libreriji, oqfsa u għodod ta’ partijiet terzi li jitolbu aċċess għaċ-ċavetta tal-API tiegħek. Anki jekk prodott jidher affidabbli, xorta hemm riskju li ċ-ċavetta tiġi esposta jew tintuża ħażin.
Qabel tuża prodott ta’ parti terza li jeħtieġ iċ-ċavetta tal-API tiegħek, eżamina bir-reqqa l-kumpanija u l-prodott. Iċċekkja r-reċensjonijiet, aqra l-politika tal-privatezza u ara jekk il-komunità qajmitx xi tħassib dwar is-sigurtà.
Iċċekkja l-kodiċi qabel tippubblikah
Qabel ittella’ l-kodiċi f’repożitorji pubbliċi, iċċekkjah biex tiżgura li ma tiġi esposta ebda informazzjoni sensittiva, bħal ċwievet tal-API.
Uża għodod ta’ skannjar awtomatizzat li jistgħu jindikaw żvelar potenzjali ta’ informazzjoni. Tista’ wkoll tikkonsulta t-tutorial ta’ GitHub dwar l-iskannjar għas-sigrieti għal aktar gwida.
Meta OpenAI tiskopri ċavetta tal-API fuq l-internet pubbliku, jew esposta f’app f’ħanut tal-apps, iċ-ċavetta tal-API tiġi ddiżattivata minnufih.
Ibdel iċ-ċwievet tal-API tiegħek regolarment
Ibdel iċ-ċwievet tal-API tiegħek minn żmien għal żmien billi tħassar iċ-ċwievet qodma u toħloq oħrajn ġodda permezz tad-dashboard taċ-ċwievet tal-API.
Issorvelja n-nefqa u l-użu tal-API
Issettja diversi limiti ta’ nfiq, bħal 90% u 95% tal-baġit ta’ kull xahar, fil-livell tal-organizzazzjoni jew tal-proġett biex tissorvelja n-nefqa ta’ kull xahar.
Ikkonfigura r-riċevituri tal-email tal-għażla tiegħek biex tintegra ma’ listi tal-posta, pjattaformi għall-immaniġġjar tal-inċidenti u pjattaformi tal-messaġġi. Dan jista’ jiġi kkonfigurat fis-settings ta’ Platform.
Tista’ wkoll timponi limitu massimu għall-organizzazzjoni jew għall-proġett biex twaqqaf it-talbiet tal-API affettwati meta n-nefqa mmonitorjata tilħaq dak l-ammont. Il-limitu ma jiġix infurzat minnufih, għalhekk in-nefqa rreġistrata tista’ taqbżu bi ftit. Għal aktar informazzjoni, ara: Limiti ta’ nfiq.
Uża ċwievet tal-API separati għal kull funzjoni, tim, prodott jew proġett biex ikun aktar faċli li ssegwi l-użu. Għal aktar informazzjoni, ara: kif issegwi l-użu skont iċ-ċavetta tal-API.
Aġixxi jekk tissuspetta ksur tas-sigurtà
Aġixxi malajr jekk tissuspetta li xi ħadd aċċessa l-kont tiegħek mingħajr awtorizzazzjoni jew li ġiet esposta ċavetta tal-API. Segwi l-passi li japplikaw għas-sitwazzjoni tiegħek.
Ipproteġi l-kont tiegħek wara suspett ta’ aċċess mhux awtorizzat
Jekk tuża password u taħseb li ġiet esposta, użata mill-ġdid jew kondiviża, ibdilha minnufih.
Oħroġ mis-sessjonijiet kollha billi ssegwi l-istruzzjonijiet ta’ hawn fuq.
Jekk tuża l-API ta’ OpenAI, ħassar iċ-ċwievet tal-API tiegħek u ċċekkja l-użu tal-API tiegħek għal attività mhux mistennija.
Iċċekkja l-kronoloġija tas-sigurtà tiegħek għal attività li ma tagħrafx. Żomm dettalji li jistgħu jgħinu biex tirkupra l-kont.
Irrevoka ċavetta tal-API esposta
Jekk taħseb li ġiet kompromessa ċavetta tal-API:
Ħassar iċ-ċavetta affettwata permezz tad-dashboard taċ-ċwievet tal-API.
Iċċekkja l-użu tal-API tiegħek għal attività mhux mistennija u żomm id-dettalji.
Ikkuntattja lit-tim ta’ appoġġ ta’ OpenAI
Ikkuntattja lit-tim ta’ appoġġ ta’ OpenAI billi tiftaħ chat ġdida fuq kwalunkwe paġna taċ-Ċentru tal-Għajnuna. Inkludi dettalji tal-attività li ma wettaqtx jew ma awtorizzajtx int. Dawn id-dettalji jistgħu jgħinu biex tirkupra l-kont.
