OpenAI

Como posso manter minhas contas da OpenAI seguras?

Proteja sua conta contra fraudes seguindo estas boas práticas.

Atualizado: 2 hours ago

Visão geral

Ao utilizar os serviços da OpenAI, é importante manter a segurança tanto da sua chave de API quanto da sua conta. Proteja-se contra vazamentos de chaves de API e roubo de contas com estas boas práticas.

Entre em contato com o Suporte da OpenAI imediatamente se você suspeitar que sua conta ou chave de API tenha sido comprometida. Você pode entrar em contato com o Suporte da OpenAI abrindo um novo chat no canto inferior direito de qualquer página da Central de Ajuda.

Mantenha sua conta segura

A segurança é uma responsabilidade compartilhada. A OpenAI trabalha para proteger o acesso às contas, e essas medidas podem ajudar a reduzir o risco de uso não autorizado. Caso as credenciais da conta sejam utilizadas sem permissão, reporte o problema o mais rápido possível.

Use credenciais de login fortes e exclusivas

Se você usar uma senha, escolha uma senha exclusiva e não a reutilize em outros sites. Recomendamos o uso de um gerenciador de senhas para gerar e armazenar senhas.

Altere sua senha imediatamente se acreditar que ela tenha sido exposta, reutilizada ou compartilhada.

Ative a autenticação multifator (MFA)

Ative a autenticação multifator (MFA) para adicionar outra etapa de verificação ao fazer login. Para obter mais informações, consulte: Ativar ou desativar a autenticação multifator (MFA).

Mesmo que alguém consiga sua senha, ainda precisará da autenticação de dois fatores para acessar sua conta.

Habilitar a autenticação multifator (MFA) não cancela os logins existentes. Para bloquear usuários que já estão acessando sua conta, primeiro redefina sua senha e depois ative a autenticação multifator (MFA).

Se você deseja proteção de conta baseada em hardware e ainda não tem uma chave de segurança, saiba mais sobre o pacote OpenAI + Yubico YubiKey, disponível para usuários qualificados da OpenAI.

Utilize a Segurança Avançada da Conta

Para contas ChatGPT de consumidores elegíveis, a Segurança Avançada da Conta adiciona requisitos de login mais rigorosos e proteções de conta mais estritas. Para obter mais informações, consulte: Segurança avançada da conta. Não está disponível para usuários do ChatGPT Enterprise, contas gerenciadas por empresas ou contas associadas a um domínio gerenciado por empresas.

Tenha cuidado com e-mails e links

Tenha cuidado com e-mails que solicitam credenciais ou direcionam os usuários para páginas da web que exigem detalhes da conta.

Sempre verifique o endereço de e-mail e o URL para garantir que sejam de uma fonte confiável.

Review account activity and manage sessions

Security history shows past security events. Use Active sessions to review and manage current sessions.

Review your security history

Security history shows recent security events for your OpenAI account. Examples include sign-ins, sign-outs, password changes, and changes to multi-factor authentication (MFA), passkeys, and other security settings.

To open your security history on the web:

  1. In ChatGPT, go to Settings.

  2. Select Security and login.

  3. Select Security history.

Review the event type and time alongside the location and device details. Some details may be approximate or unavailable.

If you see activity you didn’t perform or authorize, follow the steps in Respond to a suspected compromise.

Encerrar todas as sessões

Você pode encerrar todas as sessões ativas em todos os dispositivos. Para obter instruções, consulte: Encerrar todas as sessões.

No ChatGPT:

  1. Acesse as Configurações.

  2. Selecione Segurança.

  3. Selecione Sessões ativas.

  4. Encontre Sair de todas as sessões.

  5. Selecione Sair de todos.

  6. Na janela de confirmação, selecione Sair de todos os dispositivos.

Isso encerra todas as sessões ativas em todos os dispositivos, incluindo a sessão atual. Pode demorar até 30 minutos.

Na Plataforma, acesse Seu Perfil > Segurança e selecione Sair de todos os dispositivos.

Pode levar até 30 minutos para que outras sessões do ChatGPT sejam encerradas.

Protect your API keys

If you use the OpenAI API, protect your API keys as well as your sign-in credentials. An exposed API key can allow unauthorized API usage through your account, which can result in charges or activity that violates our terms of service.

Use environment variables

Store your API key in environment variables within your development environment. This helps keep the key out of application code and reduces the risk of exposure.

If you use GitHub Actions, use GitHub secrets to store your API key.

Não envie sua chave de API

Pode ser tentador incorporar sua chave de API diretamente em um aplicativo para evitar a execução de um servidor para um aplicativo móvel ou um caso de uso semelhante. No entanto, isso torna a chave da API vulnerável a uso indevido.

Tenha cautela com produtos de terceiros.

Tenha cautela com bibliotecas, frameworks e ferramentas de terceiros que solicitam acesso à sua chave de API. Mesmo que um produto pareça confiável, ainda existe o risco de exposição a fatores críticos ou uso indevido.

Antes de usar um produto de terceiros que exija sua chave de API, analise cuidadosamente a empresa e o produto. Confira as avaliações, leia a política de privacidade e procure por quaisquer problemas de segurança levantados pela comunidade.

Review code before publishing

Before pushing code to public repositories, review it to make sure no sensitive information, such as API keys, is exposed.

Use automated scanning tools that can flag potential leaks. You can also review GitHub's secret scanning tutorial for more guidance.

When OpenAI detects an API key on the public internet, or leaked inside an app in an app store, the API key is disabled immediately.

Implementar rotação de chaves

Altere periodicamente suas chaves de API, excluindo as antigas e criando novas por meio do painel de controle de chaves de API.

Monitor API spending and usage

Set multiple spend thresholds, such as 90% and 95%, against a monthly budget at the organization or project level to monitor monthly spend.

Configure custom email recipients to integrate with mailing lists, incident management platforms, and messaging platforms. This can be configured in Platform settings.

You can also enforce an organization or project hard limit to stop affected API requests when tracked spend reaches that amount. Enforcement is not instantaneous, so recorded spend may slightly exceed the limit. For more information, see: Spend limits.

Use separate API keys for each feature, team, product, or project to make usage easier to track. For more information, see: tracking usage by API key.

Responder a uma suspeita de comprometimento

Se você acha que sua chave de API foi comprometida ou suspeita de atividade não autorizada em sua conta, aja rapidamente.

Secure your account after suspected unauthorized access

  1. If you use a password and think it was exposed, reused, or shared, change it right away.

  2. Log out of all sessions using the instructions above.

  3. If you use the OpenAI API, delete your API keys and review your API usage for unexpected activity.

  4. Review your security history for unfamiliar activity. Keep details that may help with account recovery.

  5. Contact OpenAI Support.

Exclua suas chaves de API

Exclua suas chaves de API através do painel de controle de chaves de API.

A OpenAI também oferece suporte ao rastreamento de uso por meio de chave de API. Isso facilita a visualização do uso por recurso, equipe, produto ou projeto, utilizando chaves de API separadas para cada um.

Entre em contato com o suporte da OpenAI

Quanto mais cedo você reportar o problema, mais cedo a OpenAI poderá ajudar a resolvê-lo e reduzir os danos potenciais. Entre em contato com o suporte da OpenAI abrindo um novo chat em qualquer página da Central de Ajuda.

Este artigo foi útil?