OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Si mund t’i mbaj të sigurta llogaritë e mia OpenAI?

Mbroni llogarinë tuaj nga mashtrimi me këto praktika më të mira.

Përditësuar: 6 days ago

Kontaktoni menjëherë Mbështetjen e OpenAI nëse shqetësoheni se llogaria ose çelësi juaj API është komprometuar. Mund të kontaktoni Mbështetjen e OpenAI duke hapur një bisedë të re në këndin e poshtëm djathtas të cilësdo faqe të qendrës së ndihmës.

Përmbledhje

Kur përdorni shërbimet e OpenAI, është e rëndësishme të mbani të sigurt si çelësin tuaj API, ashtu edhe llogarinë tuaj. Mbrohuni nga rrjedhjet e çelësave API dhe marrjet nën kontroll të llogarive me këto praktika më të mira.

Mbajeni llogarinë tuaj të sigurt

Siguria është përgjegjësi e përbashkët. OpenAI punon për të mbrojtur qasjen në llogari dhe këta hapa mund të ndihmojnë në uljen e rrezikut të përdorimit të paautorizuar. Nëse kredencialet e llogarisë përdoren pa leje, raportojeni problemin sa më shpejt të jetë e mundur.

Parandaloni rrjedhjet e çelësave API

Një çelës API është kodi i qasjes që përdoret për të thirrur API-në e OpenAI. Nëse rrjedh, përdorues të paautorizuar mund të kenë qasje në API përmes llogarisë tuaj. Kjo mund të sjellë tarifa të paautorizuara ose aktivitet që shkel kushtet tona të shërbimit.

Përdorni variabla mjedisi

Ruajeni çelësin tuaj API në variablat e mjedisit brenda mjedisit tuaj të zhvillimit. Kjo ndihmon që çelësi të mbahet jashtë kodit të aplikacionit dhe ul rrezikun e ekspozimit.

Nëse përdorni GitHub Actions, përdorni sekretet e GitHub për të ruajtur çelësin tuaj API.

Jini të kujdesshëm me produktet e palëve të treta

Tregoni kujdes me bibliotekat, kornizat dhe mjetet e palëve të treta që kërkojnë qasje te çelësi juaj API. Edhe nëse një produkt duket i besueshëm, ende ekziston rreziku i ekspozimit ose keqpërdorimit të çelësit.

Para se të përdorni një produkt të palës së tretë që kërkon çelësin tuaj API, shqyrtoni me kujdes kompaninë dhe produktin. Kontrolloni vlerësimet, lexoni politikën e privatësisë dhe kërkoni çdo shqetësim sigurie të ngritur nga komuniteti.

Vendosni kufij të arsyeshëm shpenzimesh

Vendosni pragje të shumta shpenzimesh, si 90% dhe 95%, kundrejt një buxheti mujor në nivel organizate ose projekti për të monitoruar shpenzimet mujore.

Konfiguroni marrës të personalizuar emaili për integrim me lista postare, platforma të menaxhimit të incidenteve dhe platforma mesazhesh. Kjo mund të konfigurohet te cilësimet e Platformës.

Mos e shpërndani çelësin tuaj API

Mund të jetë joshëse ta futni çelësin tuaj API drejtpërdrejt në një aplikacion për të shmangur përdorimin e një serveri për një aplikacion celular ose një rast të ngjashëm përdorimi. Megjithatë, kjo e bën çelësin API të cenueshëm ndaj keqpërdorimit.

Kryeni rishikime të hollësishme të kodit

Para se ta dërgoni kodin në depo publike, rishikojeni për t’u siguruar që të mos ekspozohet asnjë informacion i ndjeshëm, si çelësat API.

Përdorni mjete skanimi të automatizuara që mund të sinjalizojnë rrjedhje të mundshme. Mund të rishikoni gjithashtu udhëzuesin e GitHub për skanimin e sekreteve për më shumë udhëzim.

Kur OpenAI zbulon një çelës API në internetin publik, ose të rrjedhur brenda një aplikacioni në një dyqan aplikacionesh, çelësi API çaktivizohet menjëherë.

Zbatoni rotacionin e çelësave

Ndryshoni periodikisht çelësat tuaj API duke fshirë çelësat e vjetër dhe duke krijuar të rinj përmes panelit të çelësave API.

Parandaloni marrjen nën kontroll të llogarive

Marrja nën kontroll e llogarisë ndodh kur dikush fiton qasje të paautorizuar në llogarinë tuaj, mund të përdorë shërbimet e OpenAI përmes saj dhe ia lë faturën pronarit të llogarisë.

Përdorni kredenciale hyrjeje të forta dhe unike

Nëse përdorni fjalëkalim, përdorni një fjalëkalim unik që nuk e ripërdorni në faqe të tjera. Rekomandojmë përdorimin e një menaxheri fjalëkalimesh për të krijuar dhe ruajtur fjalëkalime.

Ndryshoni menjëherë fjalëkalimin nëse mendoni se është ekspozuar, ripërdorur ose ndarë me të tjerë.

Aktivizoni autentikimin me shumë faktorë (MFA)

Aktivizoni autentikimin me shumë faktorë (MFA) për të shtuar një hap tjetër verifikimi gjatë hyrjes. Për më shumë informacion, shihni: Aktivizimi ose çaktivizimi i autentikimit me shumë faktorë (MFA).

Edhe nëse dikush merr fjalëkalimin tuaj, atij do t’i duhej ende faktori i dytë për të hyrë në llogarinë tuaj.

Aktivizimi i MFA nuk i anulon hyrjet ekzistuese. Për të bllokuar përdoruesit që tashmë po hyjnë në llogarinë tuaj, rivendosni fillimisht fjalëkalimin dhe më pas aktivizoni MFA.

Nëse dëshironi mbrojtje llogarie të mbështetur nga pajisje fizike dhe nuk keni ende çelës sigurie, përdoruesit e përshtatshëm të OpenAI mund të mësojnë për paketën OpenAI + Yubico YubiKey. Për të mësuar më shumë, shihni: paketën OpenAI + Yubico YubiKey.

Përdorni Sigurinë e Avancuar të Llogarisë

Për llogaritë konsumatore të përshtatshme të ChatGPT, Siguria e Avancuar e Llogarisë shton kërkesa më të forta hyrjeje dhe masa më të rrepta mbrojtjeje të llogarisë. Për më shumë informacion, shihni: Siguria e Avancuar e Llogarisë. Nuk është e disponueshme për përdoruesit e ChatGPT Enterprise, llogaritë e menaxhuara nga ndërmarrja ose llogaritë e lidhura me një domen të menaxhuar nga ndërmarrja.

Jini të kujdesshëm me emailet dhe lidhjet

Jini të kujdesshëm me emailet që kërkojnë kredenciale ose i drejtojnë përdoruesit te faqe uebi që kërkojnë detaje të llogarisë.

Gjithmonë kontrolloni dy herë adresën e emailit dhe URL-në për t’u siguruar që janë nga një burim i besuar.

Reagoni ndaj një komprometimi të dyshuar

Nëse mendoni se çelësi juaj API është komprometuar, ose dyshoni për aktivitet të paautorizuar në llogarinë tuaj, veproni shpejt.

Fshini çelësat tuaj API

Fshini çelësat tuaj API përmes panelit të çelësave API.

OpenAI mbështet gjithashtu gjurmimin e përdorimit sipas çelësit API. Kjo e bën më të lehtë shikimin e përdorimit sipas veçorisë, ekipit, produktit ose projektit duke përdorur çelësa API të veçantë për secilin.

Kontaktoni Mbështetjen e OpenAI

Sa më shpejt ta raportoni problemin, aq më shpejt OpenAI mund të ndihmojë në zgjidhjen e tij dhe në uljen e dëmit të mundshëm. Kontaktoni Mbështetjen e OpenAI duke hapur një bisedë të re në cilëndo faqe të qendrës së ndihmës.

Rishikoni aktivitetin e llogarisë

Kontrolloni llogarinë për aktivitet të panjohur, si përdorim i papritur i API-së. Detajet që jepni mund të ndihmojnë në rikuperimin e llogarisë.

Dilni nga të gjitha seancat

Mund të dilni nga të gjitha seancat aktive nëpër pajisje. Për udhëzime, shihni: Dilni nga të gjitha seancat.

Në ChatGPT:

  1. Shkoni te Cilësimet.

  2. Zgjidhni Siguria.

  3. Zgjidhni Seancat aktive.

  4. Gjeni Dilni nga të gjitha seancat.

  5. Zgjidhni Dil nga të gjitha.

  6. Në dritaren e konfirmimit, zgjidhni Dil nga të gjitha pajisjet.

Kjo ju nxjerr nga të gjitha seancat aktive nëpër pajisje, përfshirë seancën tuaj aktuale. Mund të duhen deri në 30 minuta.

Në Platformë, shkoni te Profili yt > Siguria dhe zgjidhni Dil nga të gjitha pajisjet.

Mund të duhen deri në 30 minuta që seancat e tjera të ChatGPT të dalin.

A ishte i dobishëm ky artikull?