OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Ako udržať účet OpenAI v bezpečí

Chráňte svoj účet, kontrolujte bezpečnostnú aktivitu a reagujte na podozrenie z neoprávneného prístupu.

Aktualizované: 31 minutes ago

Prehľad

Tento sprievodca vám pomôže chrániť účet OpenAI, kontrolovať bezpečnostnú aktivitu a spravovať aktívne relácie. Ak používate OpenAI API, riaďte sa pokynmi ku kľúčom API, aby ste ich chránili a sledovali používanie.

Ak si myslíte, že bol váš účet napadnutý alebo došlo k úniku či zneužitiu kľúča API, prejdite do časti Ako postupovať pri podozrení na narušenie zabezpečenia a ihneď kontaktujte podporu OpenAI.

Dbajte na bezpečnosť svojho účtu

Začnite prihlasovacími údajmi a nastaveniami zabezpečenia. Tieto kroky môžu pomôcť znížiť riziko neoprávneného prístupu k účtu.

Používajte silné a jedinečné prihlasovacie údaje

Ak používate heslo, používajte jedinečné heslo, ktoré nepoužívate na iných stránkach. Odporúčame používať správcu hesiel na generovanie a ukladanie hesiel.

Ak si myslíte, že vaše heslo bolo odhalené, opätovne použité alebo zdieľané, okamžite ho zmeňte.

Zapnite viacfaktorové overovanie (MFA)

Zapnutím viacfaktorového overovania (MFA) pridáte pri prihlasovaní ďalší krok overenia. Ďalšie informácie nájdete v článku Zapnutie alebo vypnutie viacfaktorového overovania (MFA).

Aj keby niekto získal vaše heslo, na prístup k vášmu účtu by stále potreboval druhý faktor overenia.

Zapnutím MFA sa nezrušia existujúce prihlásenia. Ak máte podozrenie na neoprávnený prístup, pred zapnutím MFA si zmeňte heslo, ak ho používate, a odhláste sa zo všetkých relácií.

Ak chcete svoj účet chrániť pomocou hardvéru a ešte nemáte bezpečnostný kľúč, ako používateľ OpenAI spĺňajúci podmienky sa môžete informovať o balíku OpenAI + Yubico YubiKey. Viac sa dozviete v článku Balík OpenAI + Yubico YubiKey.

Používajte pokročilé zabezpečenie účtu

Pre oprávnené spotrebiteľské účty ChatGPT pridáva pokročilé zabezpečenie účtu prísnejšie požiadavky na prihlasovanie a silnejšie ochranné opatrenia účtu. Ďalšie informácie nájdete tu: Pokročilé zabezpečenie účtu. Nie je k dispozícii pre používateľov ChatGPT Enterprise, účty spravované podnikom ani účty priradené k doméne spravovanej podnikom.

Buďte opatrní pri e-mailoch a odkazoch

Buďte opatrní pri e-mailoch, ktoré žiadajú prihlasovacie údaje alebo smerujú používateľov na webové stránky vyžadujúce údaje o účte.

Vždy si dvakrát skontrolujte e-mailovú adresu a URL, aby ste sa uistili, že pochádzajú z dôveryhodného zdroja.

Kontrolujte aktivitu účtu a spravujte relácie

História zabezpečenia zobrazuje minulé bezpečnostné udalosti. V časti Aktívne relácie môžete kontrolovať a spravovať aktuálne relácie.

Skontrolujte históriu zabezpečenia

História zabezpečenia zobrazuje nedávne bezpečnostné udalosti vo vašom účte OpenAI. Patria sem napríklad prihlásenia, odhlásenia, zmeny hesla a zmeny viacfaktorového overovania (MFA), prístupových kľúčov a ďalších nastavení zabezpečenia.

Históriu zabezpečenia otvoríte na webe takto:

  1. V ChatGPT prejdite do časti Nastavenia.

  2. Vyberte Zabezpečenie a prihlásenie.

  3. Vyberte História zabezpečenia.

Skontrolujte typ a čas udalosti spolu s údajmi o polohe a zariadení. Niektoré údaje môžu byť približné alebo nedostupné.

Ak uvidíte aktivitu, ktorú ste nevykonali ani neschválili, postupujte podľa krokov v časti Ako postupovať pri podozrení na narušenie zabezpečenia.

Odhláste sa zo všetkých relácií

Môžete sa odhlásiť zo všetkých aktívnych relácií na všetkých zariadeniach. Informácie o kontrole a správe jednotlivých relácií nájdete v článku Správa aktívnych relácií v ChatGPT.

V ChatGPT na webe:

  1. Prejdite do časti Nastavenia.

  2. Vyberte Zabezpečenie a prihlásenie.

  3. Vyberte Aktívne relácie.

  4. Nájdite možnosť Odhlásiť sa zo všetkých relácií.

  5. Vyberte Odhlásiť všetky.

  6. V potvrdzovacom dialógovom okne vyberte Odhlásiť sa zo všetkých zariadení.

Tým sa odhlásite zo všetkých aktívnych relácií na všetkých zariadeniach vrátane aktuálnej relácie. Odhlásenie ostatných relácií ChatGPT môže trvať až 30 minút.

Na platforme prejdite do časti Váš profil > Zabezpečenie a vyberte Odhlásiť sa zo všetkých zariadení.

Chráňte svoje kľúče API

Ak používate OpenAI API, chráňte svoje kľúče API rovnako ako prihlasovacie údaje. Uniknutý kľúč API môže umožniť neoprávnené používanie API prostredníctvom vášho účtu, čo môže viesť k poplatkom alebo aktivite porušujúcej naše podmienky používania.

Používajte premenné prostredia

Uložte svoj kľúč API do premenných prostredia vo svojom vývojovom prostredí. Kľúč tak zostane mimo kódu aplikácie, čo znižuje riziko jeho úniku.

Ak používate GitHub Actions, uložte svoj kľúč API pomocou tajných údajov služby GitHub.

Nedistribuujte svoj kľúč API spolu s aplikáciou

Nevkladajte svoj kľúč API priamo do aplikácie, napríklad mobilnej. Vystavili by ste ho tým riziku úniku a zneužitia.

Pri produktoch tretích strán buďte opatrní

Buďte opatrní pri používaní knižníc, frameworkov a nástrojov tretích strán, ktoré vyžadujú prístup k vášmu kľúču API. Aj keď produkt pôsobí dôveryhodne, stále existuje riziko úniku alebo zneužitia kľúča.

Pred použitím produktu tretej strany, ktorý vyžaduje váš kľúč API, si dôkladne preverte spoločnosť aj produkt. Pozrite si recenzie, prečítajte si zásady ochrany osobných údajov a zistite, či komunita neupozorňuje na bezpečnostné problémy.

Pred zverejnením skontrolujte kód

Pred odoslaním kódu do verejných repozitárov ho skontrolujte a uistite sa, že nezverejňujete žiadne citlivé údaje, napríklad kľúče API.

Používajte automatizované nástroje na kontrolu kódu, ktoré dokážu upozorniť na možné úniky. Ďalšie pokyny nájdete aj v návode služby GitHub na vyhľadávanie tajných údajov.

Keď OpenAI zistí, že kľúč API je verejne dostupný na internete alebo unikol v aplikácii v obchode s aplikáciami, okamžite ho deaktivuje.

Pravidelne obmieňajte svoje kľúče API

Pravidelne meňte svoje kľúče API tak, že odstránite staré kľúče a vytvoríte nové na paneli správy kľúčov API.

Sledujte výdavky a používanie API

Na sledovanie mesačných výdavkov nastavte na úrovni organizácie alebo projektu viacero prahových hodnôt, napríklad 90 % a 95 % mesačného rozpočtu.

Nastavte vlastných príjemcov e-mailov, aby ste ich prepojili s distribučnými zoznamami, platformami na správu incidentov a platformami na zasielanie správ. Túto možnosť nájdete v nastaveniach platformy.

Môžete tiež nastaviť pevný limit pre organizáciu alebo projekt, ktorý zastaví príslušné požiadavky API, keď sledované výdavky dosiahnu danú sumu. Limit sa neuplatní okamžite, takže zaznamenané výdavky ho môžu mierne prekročiť. Ďalšie informácie nájdete v článku Limity výdavkov.

Pre každú funkciu, tím, produkt alebo projekt používajte samostatné kľúče API, aby ste mohli jednoduchšie sledovať používanie. Ďalšie informácie nájdete v časti Sledovanie používania podľa kľúča API.

Ako postupovať pri podozrení na narušenie zabezpečenia

Ak máte podozrenie na neoprávnený prístup k účtu alebo únik kľúča API, konajte rýchlo. Postupujte podľa krokov, ktoré zodpovedajú vašej situácii.

Zabezpečte svoj účet pri podozrení na neoprávnený prístup

  1. Ak používate heslo a myslíte si, že uniklo, bolo použité aj inde alebo zdieľané s niekým iným, ihneď ho zmeňte.

  2. Odhláste sa zo všetkých relácií podľa pokynov uvedených vyššie.

  3. Ak používate OpenAI API, odstráňte svoje kľúče API a skontrolujte, či pri používaní API nedošlo k neočakávanej aktivite.

  4. Skontrolujte históriu zabezpečenia a vyhľadajte aktivitu, ktorú nespoznávate. Uchovajte si podrobnosti, ktoré môžu pomôcť pri obnovení účtu.

  5. Kontaktujte podporu OpenAI.

Zrušte platnosť uniknutého kľúča API

Ak si myslíte, že došlo k úniku alebo zneužitiu kľúča API:

  1. Odstráňte dotknutý kľúč na paneli správy kľúčov API.

  2. Skontrolujte, či pri používaní API nedošlo k neočakávanej aktivite, a uchovajte si podrobnosti.

  3. Kontaktujte podporu OpenAI.

Kontaktujte podporu OpenAI

Podporu OpenAI kontaktujete otvorením nového chatu na ktorejkoľvek stránke Centra pomoci. Uveďte podrobnosti o aktivite, ktorú ste nevykonali ani neschválili. Tieto podrobnosti môžu pomôcť pri obnovení účtu.

Bol tento článok užitočný?