Prezentare generală
Folosește acest ghid pentru a-ți proteja contul OpenAI, a verifica activitatea legată de securitate și a gestiona sesiunile active. Dacă folosești API-ul OpenAI, urmează recomandările privind cheile API pentru a-ți proteja cheile și a monitoriza utilizarea.
Dacă crezi că ți-a fost compromis contul sau cheia API, accesează secțiunea Ia măsuri dacă suspectezi o compromitere și contactează imediat echipa de asistență OpenAI.
Menține-ți contul în siguranță
Începe cu datele de conectare și setările de securitate. Acești pași pot contribui la reducerea riscului de acces neautorizat la cont.
Utilizați date de autentificare puternice și unice
Dacă utilizați o parolă, folosiți o parolă unică pe care nu o reutilizați pe alte site-uri. Recomandăm utilizarea unui manager de parole pentru a genera și stoca parole.
Schimbați-vă parola imediat dacă credeți că a fost expusă, reutilizată sau partajată.
Activează autentificarea cu mai mulți factori (MFA)
Activează autentificarea cu mai mulți factori (MFA) pentru a adăuga un pas suplimentar de verificare la conectare. Pentru mai multe informații, consultă: Activarea sau dezactivarea autentificării cu mai mulți factori (MFA).
Chiar dacă cineva îți obține parola, ar avea în continuare nevoie de al doilea factor pentru a-ți accesa contul.
Activarea MFA nu încheie sesiunile existente. Dacă suspectezi un acces neautorizat, schimbă-ți parola, dacă folosești una, și deconectează-te de la toate sesiunile înainte de a activa MFA.
Dacă dorești protecție hardware pentru cont și nu ai deja o cheie de securitate, poți afla mai multe despre pachetul OpenAI + Yubico YubiKey, disponibil utilizatorilor OpenAI eligibili. Pentru a afla mai multe, consultă: Pachetul OpenAI + Yubico YubiKey.
Utilizați Securitatea avansată a contului
Pentru conturile ChatGPT de consum eligibile, Securitatea avansată a contului adaugă cerințe de conectare mai stricte și măsuri de protecție mai puternice pentru cont. Pentru mai multe informații, consultați: Securitatea avansată a contului. Nu este disponibilă pentru utilizatorii ChatGPT Enterprise, conturile gestionate de întreprindere sau conturile asociate cu un domeniu gestionat de întreprindere.
Fiți prudent cu e-mailurile și linkurile
Fiți prudent cu e-mailurile care solicită date de autentificare sau direcționează utilizatorii către pagini web care cer detalii despre cont.
Verificați întotdeauna de două ori adresa de e-mail și URL-ul pentru a vă asigura că provin dintr-o sursă de încredere.
Verifică activitatea contului și gestionează sesiunile
Istoricul de securitate afișează evenimentele de securitate din trecut. Folosește secțiunea Sesiuni active pentru a verifica și a gestiona sesiunile curente.
Verifică istoricul de securitate
Istoricul de securitate afișează evenimentele recente legate de securitatea contului tău OpenAI. Printre exemple se numără conectările, deconectările, schimbările de parolă și modificările aduse autentificării cu mai mulți factori (MFA), cheilor de acces și altor setări de securitate.
Pentru a deschide istoricul de securitate în versiunea web:
În ChatGPT, accesează Setări.
Selectează Securitate și conectare.
Selectează Istoric de securitate.
Verifică tipul și ora evenimentului, alături de detaliile despre locație și dispozitiv. Unele detalii pot fi aproximative sau indisponibile.
Dacă observi activități pe care nu le-ai efectuat sau autorizat, urmează pașii din secțiunea Ia măsuri dacă suspectezi o compromitere.
Deconectează-te de la toate sesiunile
Te poți deconecta de la toate sesiunile active de pe toate dispozitivele. Pentru a verifica și a gestiona fiecare sesiune, consultă: Gestionarea sesiunilor active în ChatGPT.
În versiunea web a ChatGPT:
Accesează Setări.
Selectează Securitate și conectare.
Selectează Sesiuni active.
Găsește opțiunea Deconectare de la toate sesiunile.
Selectează Deconectare de la toate.
În fereastra de confirmare, selectează Deconectare de pe toate dispozitivele.
Această acțiune te deconectează de la toate sesiunile active de pe toate dispozitivele, inclusiv de la sesiunea curentă. Deconectarea de la celelalte sesiuni ChatGPT poate dura până la 30 de minute.
Pe Platform, accesează Profilul tău > Securitate și selectează Deconectare de pe toate dispozitivele.
Protejează-ți cheile API
Dacă folosești API-ul OpenAI, protejează-ți atât cheile API, cât și datele de conectare. O cheie API expusă poate permite utilizarea neautorizată a API-ului prin contul tău, ceea ce poate genera costuri sau activități care încalcă termenii noștri de utilizare.
Folosește variabile de mediu
Stochează cheia API în variabile de mediu din mediul tău de dezvoltare. Astfel, cheia rămâne în afara codului aplicației, iar riscul de expunere este redus.
Dacă folosești GitHub Actions, utilizează secretele GitHub pentru a stoca cheia API.
Nu distribui cheia API împreună cu aplicația
Nu încorpora cheia API direct într-o aplicație, cum ar fi o aplicație mobilă. Acest lucru expune cheia riscului de divulgare și utilizare abuzivă.
Folosește cu precauție produsele terților
Folosește cu precauție bibliotecile, frameworkurile și instrumentele terților care solicită acces la cheia ta API. Chiar dacă un produs pare de încredere, există în continuare riscul ca cheia să fie expusă sau folosită abuziv.
Înainte de a folosi un produs al unui terț care necesită cheia ta API, verifică atent compania și produsul. Verifică recenziile, citește politica de confidențialitate și caută eventuale probleme de securitate semnalate de comunitate.
Verifică codul înainte de publicare
Înainte de a trimite codul în depozite publice, verifică-l pentru a te asigura că nu sunt expuse informații sensibile, cum ar fi cheile API.
Folosește instrumente de scanare automată care pot semnala posibile scurgeri de date. Pentru mai multe îndrumări, poți consulta și tutorialul GitHub despre scanarea secretelor.
Când OpenAI detectează o cheie API expusă public pe internet sau într-o aplicație dintr-un magazin de aplicații, cheia API este dezactivată imediat.
Înlocuiește periodic cheile API
Schimbă periodic cheile API: șterge cheile vechi și creează altele noi din panoul de gestionare a cheilor API.
Monitorizează cheltuielile și utilizarea API-ului
Setează mai multe praguri de cheltuieli, cum ar fi 90% și 95% dintr-un buget lunar, la nivel de organizație sau proiect, pentru a monitoriza cheltuielile lunare.
Configurează destinatari de e-mail personalizați pentru integrarea cu liste de distribuție, platforme de gestionare a incidentelor și platforme de mesagerie. Poți configura această opțiune în setările Platform.
De asemenea, poți impune o limită strictă la nivel de organizație sau proiect pentru a opri cererile API vizate atunci când cheltuielile monitorizate ating suma respectivă. Aplicarea limitei nu este instantanee, așa că cheltuielile înregistrate o pot depăși ușor. Pentru mai multe informații, consultă: Limite de cheltuieli.
Folosește chei API separate pentru fiecare funcționalitate, echipă, produs sau proiect, pentru a urmări mai ușor utilizarea. Pentru mai multe informații, consultă: urmărirea utilizării în funcție de cheia API.
Ia măsuri dacă suspectezi o compromitere
Acționează rapid dacă suspectezi că cineva ți-a accesat contul fără autorizare sau că o cheie API a fost expusă. Urmează pașii care se aplică situației tale.
Securizează-ți contul dacă suspectezi un acces neautorizat
Dacă folosești o parolă și crezi că a fost expusă, reutilizată sau comunicată altcuiva, schimb-o imediat.
Deconectează-te de la toate sesiunile urmând instrucțiunile de mai sus.
Dacă folosești API-ul OpenAI, șterge cheile API și verifică utilizarea API-ului pentru a identifica activități neașteptate.
Verifică istoricul de securitate pentru a identifica activități pe care nu le recunoști. Păstrează detaliile care te-ar putea ajuta să recuperezi contul.
Revocă o cheie API expusă
Dacă crezi că o cheie API a fost compromisă:
Șterge cheia afectată din panoul de gestionare a cheilor API.
Verifică utilizarea API-ului pentru a identifica activități neașteptate și păstrează detaliile.
Contactează echipa de asistență OpenAI
Contactează echipa de asistență OpenAI deschizând un chat nou pe orice pagină din Centrul de asistență. Include detalii despre activitățile pe care nu le-ai efectuat sau autorizat. Aceste detalii pot ajuta la recuperarea contului.
