OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Kako lahko zaščitim svoje račune OpenAI?

Zaščitite svoj račun pred zlorabami s temi najboljšimi praksami.

Posodobljeno: 8 days ago

Če vas skrbi, da je bil vaš račun ali ključ API ogrožen, se takoj obrnite na podporo OpenAI. Podporo OpenAI lahko kontaktirate tako, da odprete nov klepet v spodnjem desnem kotu katere koli strani Centra za pomoč.

Pregled

Pri uporabi storitev OpenAI je pomembno, da varujete tako svoj ključ API kot svoj račun. S temi najboljšimi praksami se zaščitite pred uhajanjem ključev API in prevzemi računov.

Poskrbite za varnost svojega računa

Varnost je skupna odgovornost. OpenAI si prizadeva zaščititi dostop do računa, ti koraki pa lahko pomagajo zmanjšati tveganje nepooblaščene uporabe. Če se poverilnice računa uporabljajo brez dovoljenja, težavo čim prej prijavite.

Preprečite uhajanje ključev API

Ključ API je dostopna koda, ki se uporablja za klic API-ja OpenAI. Če pride do njegovega uhajanja, bi lahko nepooblaščeni uporabniki dostopali do API-ja prek vašega računa. To lahko povzroči nepooblaščene stroške ali dejavnost, ki krši naše pogoje storitve.

Uporabite okoljske spremenljivke

Shranite svoj ključ API v okoljske spremenljivke znotraj svojega razvojnega okolja. To pomaga, da ključ ostane zunaj kode aplikacije, in zmanjša tveganje razkritja.

Če uporabljate GitHub Actions, uporabite skrivnosti GitHub za shranjevanje ključa API.

Bodite previdni pri izdelkih tretjih oseb

Bodite previdni pri knjižnicah, ogrodjih in orodjih tretjih oseb, ki zahtevajo dostop do vašega ključa API. Tudi če se izdelek zdi zaupanja vreden, še vedno obstaja tveganje razkritja ali zlorabe ključa.

Pred uporabo izdelka tretje osebe, ki zahteva vaš ključ API, skrbno preverite podjetje in izdelek. Preverite ocene, preberite pravilnik o zasebnosti in poiščite morebitne varnostne pomisleke, ki jih je izpostavila skupnost.

Nastavite razumne omejitve porabe

Nastavite več pragov porabe, na primer 90 % in 95 %, glede na mesečni proračun na ravni organizacije ali projekta, da spremljate mesečno porabo.

Konfigurirajte prejemnike e-pošte po meri za integracijo s poštnimi seznami, platformami za upravljanje incidentov in platformami za sporočanje. To lahko konfigurirate v nastavitvah platforme.

Ključa API ne vključujte v distribucijo

Morda je mamljivo vdelati ključ API neposredno v aplikacijo, da se izognete zagonu strežnika za mobilno aplikacijo ali podoben primer uporabe. Vendar je zaradi tega ključ API ranljiv za zlorabo.

Izvedite temeljite preglede kode

Pred potiskom kode v javne repozitorije jo preglejte in se prepričajte, da niso razkriti občutljivi podatki, kot so ključi API.

Uporabite avtomatizirana orodja za pregledovanje, ki lahko označijo morebitna uhajanja. Za dodatne smernice si lahko ogledate tudi vadnico za pregledovanje skrivnosti GitHub.

Ko OpenAI zazna ključ API na javnem internetu ali razkrit v aplikaciji v trgovini z aplikacijami, je ključ API takoj onemogočen.

Uvedite rotacijo ključev

Redno spreminjajte svoje ključe API tako, da stare ključe izbrišete in ustvarite nove prek nadzorne plošče za ključe API.

Preprečite prevzeme računov

Do prevzema računa pride, ko nekdo pridobi nepooblaščen dostop do vašega računa, prek njega morda uporablja storitve OpenAI in lastniku računa pusti račun za plačilo.

Uporabite močne, edinstvene prijavne podatke

Če uporabljate geslo, uporabite edinstveno geslo, ki ga ne uporabljate znova na drugih spletnih mestih. Priporočamo uporabo upravitelja gesel za ustvarjanje in shranjevanje gesel.

Geslo takoj spremenite, če menite, da je bilo razkrito, ponovno uporabljeno ali deljeno.

Omogočite večfaktorsko preverjanje pristnosti (MFA)

Omogočite večfaktorsko preverjanje pristnosti (MFA), da med prijavo dodate še en korak preverjanja. Za več informacij glejte: Omogočanje ali onemogočanje večfaktorskega preverjanja pristnosti (MFA).

Tudi če nekdo pridobi vaše geslo, bi za dostop do vašega računa še vedno potreboval drugi faktor.

Omogočanje MFA ne prekliče obstoječih prijav. Če želite blokirati uporabnike, ki že dostopajo do vašega računa, najprej ponastavite geslo in nato omogočite MFA.

Če želite strojno podprto zaščito računa in še nimate varnostnega ključa, se lahko upravičeni uporabniki OpenAI poučijo o paketu OpenAI + Yubico YubiKey. Za več informacij glejte: paket OpenAI + Yubico YubiKey.

Uporabite napredno varnost računa

Za upravičene potrošniške račune ChatGPT napredna varnost računa doda strožje zahteve za prijavo in strožja varovala računa. Za več informacij glejte: Napredna varnost računa. Ni na voljo uporabnikom ChatGPT Enterprise, računom, ki jih upravlja podjetje, ali računom, povezanim z domeno, ki jo upravlja podjetje.

Bodite previdni pri e-poštnih sporočilih in povezavah

Bodite previdni pri e-poštnih sporočilih, ki zahtevajo poverilnice ali uporabnike usmerjajo na spletne strani, ki zahtevajo podatke o računu.

Vedno dvakrat preverite e-poštni naslov in URL, da se prepričate, da prihajata iz zaupanja vrednega vira.

Odzovite se na sum ogroženosti

Če menite, da je bil vaš ključ API ogrožen, ali sumite na nepooblaščeno dejavnost v svojem računu, ukrepajte hitro.

Izbrišite svoje ključe API

Izbrišite svoje ključe API prek nadzorne plošče za ključe API.

OpenAI podpira tudi sledenje uporabi po ključu API. To olajša pregled uporabe po funkciji, ekipi, izdelku ali projektu z uporabo ločenih ključev API za vsakega od njih.

Obrnite se na podporo OpenAI

Prej ko prijavite težavo, prej jo lahko OpenAI pomaga rešiti in zmanjšati morebitno škodo. Obrnite se na podporo OpenAI tako, da odprete nov klepet na kateri koli strani Centra za pomoč.

Preglejte dejavnost računa

Preverite, ali je v računu neznana dejavnost, na primer nepričakovana uporaba API-ja. Podrobnosti, ki jih navedete, lahko pomagajo pri obnovitvi računa.

Odjavite se iz vseh sej

Odjavite se lahko iz vseh aktivnih sej v vseh napravah. Za navodila glejte: Odjava iz vseh sej.

V ChatGPT:

  1. Pojdite v Nastavitve.

  2. Izberite Varnost.

  3. Izberite Aktivne seje.

  4. Poiščite Odjava iz vseh sej.

  5. Izberite Odjavi vse.

  6. V potrditvenem modalnem oknu izberite Odjava iz vseh naprav.

S tem se odjavite iz vseh aktivnih sej v vseh napravah, vključno s trenutno sejo. To lahko traja do 30 minut.

Na platformi pojdite na Vaš profil > Varnost in izberite Odjava iz vseh naprav.

Odjava drugih sej ChatGPT lahko traja do 30 minut.

Ali vam je bil ta članek v pomoč?