OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Si ta mbani të sigurt llogarinë tuaj OpenAI

Mbroni llogarinë tuaj, kontrolloni aktivitetin e sigurisë dhe veproni në rast dyshimi për hyrje të paautorizuar.

Përditësuar: 4 days ago

Përmbledhje

Përdorni këtë udhëzues për të mbrojtur llogarinë tuaj OpenAI, për të kontrolluar aktivitetin e sigurisë dhe për të menaxhuar seancat aktive. Nëse përdorni API të OpenAI, ndiqni udhëzimet për çelësat API për t'i mbrojtur ata dhe për të monitoruar përdorimin.

Nëse mendoni se siguria e llogarisë suaj ose e çelësit tuaj API është cenuar, shkoni te Veproni në rast dyshimi për cenim të sigurisë dhe kontaktoni menjëherë mbështetjen e OpenAI.

Mbajeni të sigurt llogarinë tuaj

Filloni me kredencialet e hyrjes dhe cilësimet e sigurisë. Këta hapa mund të ndihmojnë në uljen e rrezikut të hyrjes së paautorizuar në llogari.

Përdorni kredenciale hyrjeje të forta dhe unike

Nëse përdorni fjalëkalim, përdorni një fjalëkalim unik që nuk e ripërdorni në faqe të tjera. Rekomandojmë përdorimin e një menaxheri fjalëkalimesh për të krijuar dhe ruajtur fjalëkalime.

Ndryshoni menjëherë fjalëkalimin nëse mendoni se është ekspozuar, ripërdorur ose ndarë me të tjerë.

Aktivizoni autentikimin me shumë faktorë (MFA)

Aktivizoni autentikimin me shumë faktorë (MFA) për të shtuar një hap tjetër verifikimi gjatë hyrjes. Për më shumë informacion, shihni: Aktivizimi ose çaktivizimi i autentikimit me shumë faktorë (MFA).

Edhe nëse dikush e merr fjalëkalimin tuaj, do t'i duhet edhe faktori i dytë për të hyrë në llogarinë tuaj.

Aktivizimi i MFA nuk i ndërpret seancat ekzistuese. Nëse dyshoni për hyrje të paautorizuar, ndryshoni fjalëkalimin tuaj nëse përdorni një të tillë dhe dilni nga të gjitha seancat përpara se të aktivizoni MFA.

Nëse dëshironi ta mbroni llogarinë me një pajisje fizike dhe nuk keni ende një çelës sigurie, përdoruesit e OpenAI që plotësojnë kushtet mund të informohen për paketën OpenAI + Yubico YubiKey. Për të mësuar më shumë, shihni: Paketa OpenAI + Yubico YubiKey.

Përdorni Sigurinë e Avancuar të Llogarisë

Për llogaritë konsumatore të përshtatshme të ChatGPT, Siguria e Avancuar e Llogarisë shton kërkesa më të forta hyrjeje dhe masa më të rrepta mbrojtjeje të llogarisë. Për më shumë informacion, shihni: Siguria e Avancuar e Llogarisë. Nuk është e disponueshme për përdoruesit e ChatGPT Enterprise, llogaritë e menaxhuara nga ndërmarrja ose llogaritë e lidhura me një domen të menaxhuar nga ndërmarrja.

Jini të kujdesshëm me emailet dhe lidhjet

Jini të kujdesshëm me emailet që kërkojnë kredenciale ose i drejtojnë përdoruesit te faqe uebi që kërkojnë detaje të llogarisë.

Gjithmonë kontrolloni dy herë adresën e emailit dhe URL-në për t’u siguruar që janë nga një burim i besuar.

Kontrolloni aktivitetin e llogarisë dhe menaxhoni seancat

Historiku i sigurisë tregon ngjarjet e mëparshme të sigurisë. Përdorni Seancat aktive për të kontrolluar dhe menaxhuar seancat aktuale.

Kontrolloni historikun tuaj të sigurisë

Historiku i sigurisë tregon ngjarjet e fundit të sigurisë për llogarinë tuaj OpenAI. Shembujt përfshijnë hyrjet, daljet, ndryshimet e fjalëkalimit dhe ndryshimet në autentikimin me shumë faktorë (MFA), çelësat e hyrjes dhe cilësimet e tjera të sigurisë.

Për të hapur historikun tuaj të sigurisë në ueb:

  1. Në ChatGPT, shkoni te Cilësimet.

  2. Zgjidhni Siguria dhe hyrja.

  3. Zgjidhni Historiku i sigurisë.

Kontrolloni llojin dhe kohën e ngjarjes, së bashku me hollësitë e vendndodhjes dhe të pajisjes. Disa hollësi mund të jenë të përafërta ose të mungojnë.

Nëse shihni aktivitet që nuk e keni kryer ose autorizuar, ndiqni hapat te Veproni në rast dyshimi për cenim të sigurisë.

Dilni nga të gjitha seancat

Mund të dilni nga të gjitha seancat aktive në të gjitha pajisjet. Për të kontrolluar dhe menaxhuar seancat individuale, shihni: Menaxhimi i seancave aktive në ChatGPT.

Në ChatGPT në ueb:

  1. Shkoni te Cilësimet.

  2. Zgjidhni Siguria dhe hyrja.

  3. Zgjidhni Seancat aktive.

  4. Gjeni Dilni nga të gjitha seancat.

  5. Zgjidhni Dilni nga të gjitha.

  6. Në dritaren e konfirmimit, zgjidhni Dilni nga të gjitha pajisjet.

Ky veprim ju nxjerr nga të gjitha seancat aktive në të gjitha pajisjet, përfshirë seancën tuaj aktuale. Dalja nga seancat e tjera të ChatGPT mund të zgjasë deri në 30 minuta.

Në Platform, shkoni te Profili juaj > Siguria dhe zgjidhni Dilni nga të gjitha pajisjet.

Mbroni çelësat tuaj API

Nëse përdorni API të OpenAI, mbroni çelësat tuaj API si edhe kredencialet tuaja të hyrjes. Një çelës API i ekspozuar mund të lejojë përdorimin e paautorizuar të API përmes llogarisë suaj, gjë që mund të sjellë tarifa ose aktivitet që shkel kushtet tona të shërbimit.

Përdorni variabla të mjedisit

Ruajeni çelësin tuaj API në variabla të mjedisit brenda mjedisit tuaj të zhvillimit. Kjo ndihmon për ta mbajtur çelësin jashtë kodit të aplikacionit dhe ul rrezikun e ekspozimit.

Nëse përdorni GitHub Actions, përdorni sekretet e GitHub për të ruajtur çelësin tuaj API.

Mos e shpërndani çelësin tuaj API bashkë me aplikacionin

Mos e përfshini çelësin tuaj API drejtpërdrejt në një aplikacion, si p.sh. një aplikacion për celular. Kjo e bën çelësin të cenueshëm ndaj ekspozimit dhe keqpërdorimit.

Tregoni kujdes me produktet e palëve të treta

Tregoni kujdes me bibliotekat, kornizat dhe mjetet e palëve të treta që kërkojnë qasje te çelësi juaj API. Edhe nëse një produkt duket i besueshëm, rreziku i ekspozimit ose keqpërdorimit të çelësit mbetet.

Përpara se të përdorni një produkt të një pale të tretë që kërkon çelësin tuaj API, shqyrtoni me kujdes kompaninë dhe produktin. Kontrolloni vlerësimet, lexoni politikën e privatësisë dhe shikoni nëse komuniteti ka ngritur shqetësime për sigurinë.

Kontrolloni kodin përpara publikimit

Përpara se ta dërgoni kodin në depo publike, kontrollojeni për t'u siguruar se nuk ekspozohet asnjë informacion i ndjeshëm, si çelësat API.

Përdorni mjete skanimi të automatizuara që mund të sinjalizojnë rrjedhje të mundshme të informacionit. Për më shumë udhëzime, mund të konsultoni edhe udhëzuesin e GitHub për skanimin e sekreteve.

Kur OpenAI zbulon një çelës API në pjesën publike të internetit ose të ekspozuar brenda një aplikacioni në një dyqan aplikacionesh, çelësi API çaktivizohet menjëherë.

Zëvendësoni rregullisht çelësat tuaj API

Ndryshoni periodikisht çelësat tuaj API duke fshirë çelësat e vjetër dhe duke krijuar të rinj përmes panelit të çelësave API.

Monitoroni shpenzimet dhe përdorimin e API

Për të monitoruar shpenzimet mujore, caktoni disa pragje shpenzimi, si 90% dhe 95% të buxhetit mujor, në nivel organizate ose projekti.

Konfiguroni marrës të personalizuar të email-eve për integrim me listat e shpërndarjes së email-eve, platformat e menaxhimit të incidenteve dhe platformat e mesazheve. Kjo mund të konfigurohet te cilësimet e Platform.

Mund të vendosni edhe një kufi të detyrueshëm për organizatën ose projektin, që ndalon kërkesat përkatëse API kur shpenzimet e regjistruara arrijnë atë shumë. Zbatimi nuk është i menjëhershëm, ndaj shpenzimet e regjistruara mund ta tejkalojnë pak kufirin. Për më shumë informacion, shihni: Kufijtë e shpenzimeve.

Përdorni çelësa API të veçantë për çdo veçori, ekip, produkt ose projekt për ta ndjekur më lehtë përdorimin. Për më shumë informacion, shihni: ndjekja e përdorimit sipas çelësit API.

Veproni në rast dyshimi për cenim të sigurisë

Veproni shpejt nëse dyshoni për hyrje të paautorizuar në llogari ose për një çelës API të ekspozuar. Ndiqni hapat që i përshtaten situatës suaj.

Siguroni llogarinë tuaj pas dyshimit për hyrje të paautorizuar

  1. Nëse përdorni një fjalëkalim dhe mendoni se është ekspozuar, ripërdorur ose ndarë me të tjerë, ndryshojeni menjëherë.

  2. Dilni nga të gjitha seancat duke ndjekur udhëzimet e mësipërme.

  3. Nëse përdorni API të OpenAI, fshini çelësat tuaj API dhe kontrolloni përdorimin tuaj të API për aktivitet të papritur.

  4. Kontrolloni historikun tuaj të sigurisë për aktivitet që nuk e njihni. Ruani hollësitë që mund të ndihmojnë në rikuperimin e llogarisë.

  5. Kontaktoni mbështetjen e OpenAI.

Revokoni një çelës API të ekspozuar

Nëse mendoni se siguria e një çelësi API është cenuar:

  1. Fshijeni çelësin e prekur përmes panelit të çelësave API.

  2. Kontrolloni përdorimin tuaj të API për aktivitet të papritur dhe ruani hollësitë.

  3. Kontaktoni mbështetjen e OpenAI.

Kontaktoni mbështetjen e OpenAI

Kontaktoni mbështetjen e OpenAI duke hapur një bisedë të re në cilëndo faqe të qendrës së ndihmës. Përfshini hollësitë e aktivitetit që nuk e keni kryer ose autorizuar. Këto hollësi mund të ndihmojnë në rikuperimin e llogarisë.

A ishte i dobishëm ky artikull?