OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Je OpenAI-account veilig houden

Bescherm je account, controleer beveiligingsactiviteit en onderneem actie bij vermoedelijke ongeoorloofde toegang.

Bijgewerkt: 3 days ago

Overzicht

Gebruik deze handleiding om je OpenAI-account te beschermen, beveiligingsactiviteit te controleren en actieve sessies te beheren. Als je de OpenAI-API gebruikt, volg dan de richtlijnen voor API-sleutels om je sleutels te beschermen en het gebruik in de gaten te houden.

Als je denkt dat je account of API-sleutel in verkeerde handen is gevallen, ga dan naar Onderneem actie bij een vermoedelijk beveiligingsincident en neem meteen contact op met de ondersteuning van OpenAI.

Houd je account veilig

Begin met je inloggegevens en beveiligingsinstellingen. Deze stappen kunnen het risico op ongeoorloofde toegang tot je account verkleinen.

Gebruik sterke, unieke aanmeldgegevens

Als je een wachtwoord gebruikt, gebruik dan een uniek wachtwoord dat je niet op andere sites hergebruikt. We raden aan een wachtwoordmanager te gebruiken om wachtwoorden te genereren en op te slaan.

Wijzig je wachtwoord meteen als je denkt dat het is blootgesteld, hergebruikt of gedeeld.

Schakel multifactorauthenticatie (MFA) in

Schakel multifactorauthenticatie (MFA) in om een extra verificatiestap toe te voegen bij het inloggen. Zie voor meer informatie: Multifactorauthenticatie (MFA) in- of uitschakelen.

Zelfs als iemand je wachtwoord bemachtigt, heeft diegene nog steeds de tweede factor nodig om toegang te krijgen tot je account.

Als je MFA inschakelt, blijf je ingelogd bij bestaande sessies. Als je ongeoorloofde toegang vermoedt, wijzig dan je wachtwoord als je er een gebruikt en log uit bij alle sessies voordat je MFA inschakelt.

Wil je je account met hardware beveiligen en heb je nog geen beveiligingssleutel? OpenAI-gebruikers die hiervoor in aanmerking komen, kunnen meer lezen over de OpenAI + Yubico YubiKey-bundel. Zie voor meer informatie: OpenAI + Yubico YubiKey-bundel.

Gebruik Geavanceerde accountbeveiliging

Voor in aanmerking komende consumentenaccounts van ChatGPT voegt Geavanceerde accountbeveiliging strengere aanmeldingsvereisten en sterkere accountbeveiligingen toe. Zie voor meer informatie: Geavanceerde accountbeveiliging. Dit is niet beschikbaar voor ChatGPT Enterprise-gebruikers, door ondernemingen beheerde accounts of accounts die zijn gekoppeld aan een door een onderneming beheerd domein.

Wees voorzichtig met e-mails en links

Wees voorzichtig met e-mails die om aanmeldgegevens vragen of gebruikers naar webpagina's sturen waarvoor accountgegevens nodig zijn.

Controleer altijd het e-mailadres en de URL dubbel om er zeker van te zijn dat ze afkomstig zijn van een vertrouwde bron.

Controleer accountactiviteit en beheer sessies

Je beveiligingsgeschiedenis toont eerdere beveiligingsgebeurtenissen. Gebruik Actieve sessies om huidige sessies te bekijken en te beheren.

Bekijk je beveiligingsgeschiedenis

Je beveiligingsgeschiedenis toont recente beveiligingsgebeurtenissen voor je OpenAI-account. Denk aan inloggen, uitloggen, wachtwoordwijzigingen en wijzigingen in multifactorauthenticatie (MFA), passkeys en andere beveiligingsinstellingen.

Zo open je je beveiligingsgeschiedenis in de webversie:

  1. Ga in ChatGPT naar Instellingen.

  2. Selecteer Beveiliging en inloggen.

  3. Selecteer Beveiligingsgeschiedenis.

Bekijk het type gebeurtenis en het tijdstip, samen met de locatie- en apparaatgegevens. Sommige gegevens zijn mogelijk bij benadering of niet beschikbaar.

Als je activiteit ziet die je niet zelf hebt uitgevoerd of waarvoor je geen toestemming hebt gegeven, volg dan de stappen in Onderneem actie bij een vermoedelijk beveiligingsincident.

Log uit bij alle sessies

Je kunt uitloggen bij alle actieve sessies op alle apparaten. Zie Actieve sessies beheren in ChatGPT om afzonderlijke sessies te bekijken en te beheren.

In de webversie van ChatGPT:

  1. Ga naar Instellingen.

  2. Selecteer Beveiliging en inloggen.

  3. Selecteer Actieve sessies.

  4. Zoek Uitloggen bij alle sessies.

  5. Selecteer Overal uitloggen.

  6. Selecteer in het bevestigingsvenster Uitloggen op alle apparaten.

Hiermee log je uit bij alle actieve sessies op alle apparaten, inclusief je huidige sessie. Het kan tot 30 minuten duren voordat je bij andere ChatGPT-sessies bent uitgelogd.

Ga op het platform naar Je profiel > Beveiliging en selecteer Uitloggen op alle apparaten.

Bescherm je API-sleutels

Als je de OpenAI-API gebruikt, bescherm dan zowel je API-sleutels als je inloggegevens. Met een gelekte API-sleutel kan iemand ongeoorloofd de API gebruiken via je account. Dit kan leiden tot kosten of activiteit die in strijd is met onze servicevoorwaarden.

Gebruik omgevingsvariabelen

Sla je API-sleutel op in omgevingsvariabelen binnen je ontwikkelomgeving. Zo houd je de sleutel buiten je applicatiecode en verklein je het risico dat deze wordt gelekt.

Als je GitHub Actions gebruikt, gebruik dan GitHub-secrets om je API-sleutel op te slaan.

Lever je API-sleutel niet mee

Neem je API-sleutel niet rechtstreeks op in een applicatie, zoals een mobiele app. Daardoor kan de sleutel worden gelekt of misbruikt.

Wees voorzichtig met producten van derden

Wees voorzichtig met bibliotheken, frameworks en tools van derden die om toegang tot je API-sleutel vragen. Zelfs als een product betrouwbaar lijkt, bestaat er nog steeds een risico dat je sleutel wordt gelekt of misbruikt.

Onderzoek het bedrijf en het product zorgvuldig voordat je een product van derden gebruikt waarvoor je API-sleutel nodig is. Bekijk beoordelingen, lees het privacybeleid en ga na of de community beveiligingsproblemen heeft gemeld.

Controleer code voordat je deze publiceert

Controleer je code voordat je deze naar openbare repository's pusht, zodat je geen gevoelige informatie, zoals API-sleutels, openbaar maakt.

Gebruik geautomatiseerde scantools die mogelijke lekken kunnen signaleren. Je kunt ook de GitHub-handleiding voor het scannen op geheimen raadplegen voor meer uitleg.

Als OpenAI een API-sleutel op het openbare internet ontdekt, of een gelekte sleutel in een app in een appstore, wordt de API-sleutel onmiddellijk uitgeschakeld.

Vervang je API-sleutels regelmatig

Vervang je API-sleutels regelmatig door oude sleutels te verwijderen en nieuwe aan te maken via het dashboard voor API-sleutels.

Houd API-uitgaven en -gebruik in de gaten

Stel op organisatie- of projectniveau meerdere drempelwaarden in, zoals 90% en 95% van een maandbudget, om je maandelijkse uitgaven in de gaten te houden.

Stel zelf e-mailontvangers in voor integratie met mailinglijsten, incidentbeheerplatforms en berichtenplatforms. Je kunt dit instellen in de platforminstellingen.

Je kunt ook een harde limiet instellen voor een organisatie of project om de betreffende API-verzoeken te stoppen zodra de bijgehouden uitgaven dat bedrag bereiken. De limiet wordt niet onmiddellijk afgedwongen, waardoor de geregistreerde uitgaven iets hoger kunnen uitvallen. Zie voor meer informatie: Uitgavenlimieten.

Gebruik afzonderlijke API-sleutels voor elke functie, elk team, elk product of elk project om het gebruik gemakkelijker bij te houden. Zie voor meer informatie: gebruik bijhouden per API-sleutel.

Onderneem actie bij een vermoedelijk beveiligingsincident

Handel snel als je vermoedt dat iemand ongeoorloofd toegang heeft tot je account of dat een API-sleutel is gelekt. Volg de stappen die bij jouw situatie passen.

Beveilig je account na vermoedelijke ongeoorloofde toegang

  1. Als je een wachtwoord gebruikt en denkt dat het is gelekt, hergebruikt of gedeeld, wijzig het dan meteen.

  2. Log uit bij alle sessies volgens de bovenstaande instructies.

  3. Als je de OpenAI-API gebruikt, verwijder dan je API-sleutels en controleer je API-gebruik op onverwachte activiteit.

  4. Bekijk je beveiligingsgeschiedenis om te controleren op activiteit die je niet herkent. Bewaar gegevens die kunnen helpen bij het herstellen van je account.

  5. Neem contact op met de ondersteuning van OpenAI.

Trek een gelekte API-sleutel in

Als je denkt dat een API-sleutel in verkeerde handen is gevallen:

  1. Verwijder de betreffende sleutel via het dashboard voor API-sleutels.

  2. Controleer je API-gebruik op onverwachte activiteit en bewaar de gegevens.

  3. Neem contact op met de ondersteuning van OpenAI.

Neem contact op met de ondersteuning van OpenAI

Neem contact op met de ondersteuning van OpenAI door een nieuwe chat te openen op een willekeurige pagina van het helpcentrum. Vermeld details over activiteit die je niet zelf hebt uitgevoerd of waarvoor je geen toestemming hebt gegeven. Deze gegevens kunnen helpen bij het herstellen van je account.

Was dit artikel nuttig?