OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Så skyddar du ditt OpenAI-konto

Skydda ditt konto, granska säkerhetsaktivitet och agera vid misstänkt obehörig åtkomst.

Uppdaterades: 2 days ago

Översikt

Använd den här guiden för att skydda ditt OpenAI-konto, granska säkerhetsaktivitet och hantera aktiva sessioner. Om du använder OpenAI:s API följer du råden om API-nycklar för att skydda dina nycklar och övervaka användningen.

Om du tror att någon obehörig har fått åtkomst till ditt konto eller din API-nyckel går du till Agera vid misstänkt intrång och kontaktar OpenAI:s support omedelbart.

Skydda ditt konto

Börja med dina inloggningsuppgifter och säkerhetsinställningar. Dessa steg kan bidra till att minska risken för obehörig åtkomst till kontot.

Använd starka och unika inloggningsuppgifter

Om du använder ett lösenord ska du använda ett unikt lösenord som du inte återanvänder på andra webbplatser. Vi rekommenderar att du använder en lösenordshanterare för att skapa och lagra lösenord.

Ändra ditt lösenord direkt om du tror att det har exponerats, återanvänts eller delats.

Aktivera multifaktorautentisering (MFA)

Aktivera multifaktorautentisering (MFA) för att lägga till ett extra verifieringssteg vid inloggning. Mer information finns i Aktivera eller inaktivera multifaktorautentisering (MFA).

Även om någon får tag på ditt lösenord behöver personen fortfarande den andra faktorn för att komma åt ditt konto.

Aktivering av MFA avslutar inte befintliga inloggningar. Om du misstänker obehörig åtkomst bör du byta lösenord, om du använder ett, och logga ut från alla sessioner innan du aktiverar MFA.

Om du vill ha maskinvarubaserat kontoskydd och inte redan har en säkerhetsnyckel kan du som berättigad OpenAI-användare läsa om YubiKey-paketet från OpenAI + Yubico. Läs mer i YubiKey-paketet från OpenAI + Yubico.

Använd avancerad kontosäkerhet

För berättigade konsumentkonton i ChatGPT lägger avancerad kontosäkerhet till starkare inloggningskrav och striktare kontoskydd. Mer information finns här: Avancerad kontosäkerhet. Det är inte tillgängligt för ChatGPT Enterprise-användare, företagsadministrerade konton eller konton som är kopplade till en företagsadministrerad domän.

Var försiktig med e-postmeddelanden och länkar

Var försiktig med e-postmeddelanden som ber om inloggningsuppgifter eller skickar användare till webbsidor som kräver kontouppgifter.

Dubbelkolla alltid e-postadressen och webbadressen för att säkerställa att de kommer från en betrodd källa.

Granska kontoaktivitet och hantera sessioner

Säkerhetshistoriken visar tidigare säkerhetshändelser. Använd Aktiva sessioner för att granska och hantera pågående sessioner.

Granska din säkerhetshistorik

Säkerhetshistoriken visar de senaste säkerhetshändelserna för ditt OpenAI-konto. Det kan till exempel vara inloggningar, utloggningar, lösenordsändringar och ändringar av multifaktorautentisering (MFA), inloggningsnycklar och andra säkerhetsinställningar.

Så öppnar du din säkerhetshistorik på webben:

  1. Gå till Inställningar i ChatGPT.

  2. Välj Säkerhet och inloggning.

  3. Välj Säkerhetshistorik.

Granska händelsetyp och tidpunkt samt uppgifterna om plats och enhet. Vissa uppgifter kan vara ungefärliga eller saknas.

Om du ser aktivitet som du inte har utfört eller godkänt följer du stegen i Agera vid misstänkt intrång.

Logga ut från alla sessioner

Du kan logga ut från alla aktiva sessioner på samtliga enheter. Information om hur du granskar och hanterar enskilda sessioner finns i Hantera aktiva sessioner i ChatGPT.

I ChatGPT på webben:

  1. Gå till Inställningar.

  2. Välj Säkerhet och inloggning.

  3. Välj Aktiva sessioner.

  4. Leta upp Logga ut från alla sessioner.

  5. Välj Logga ut från alla.

  6. Välj Logga ut från alla enheter i bekräftelsedialogrutan.

Detta loggar ut dig från alla aktiva sessioner på samtliga enheter, inklusive din nuvarande session. Det kan ta upp till 30 minuter innan du loggas ut från andra ChatGPT-sessioner.

På plattformen går du till Din profil > Säkerhet och väljer Logga ut från alla enheter.

Skydda dina API-nycklar

Om du använder OpenAI:s API bör du skydda både dina API-nycklar och dina inloggningsuppgifter. En läckt API-nyckel kan möjliggöra obehörig API-användning via ditt konto, vilket kan leda till kostnader eller aktivitet som bryter mot våra användarvillkor.

Använd miljövariabler

Lagra din API-nyckel i miljövariabler i din utvecklingsmiljö. Det hjälper dig att hålla nyckeln utanför applikationskoden och minskar risken för att den läcker.

Om du använder GitHub Actions använder du hemligheter i GitHub för att lagra din API-nyckel.

Skicka inte med din API-nyckel i applikationen

Bädda inte in din API-nyckel direkt i en applikation, till exempel en mobilapp. Det medför en risk att nyckeln läcker och missbrukas.

Var försiktig med tredjepartsprodukter

Var försiktig med bibliotek, ramverk och verktyg från tredje part som begär åtkomst till din API-nyckel. Även om en produkt verkar pålitlig finns det fortfarande en risk att nyckeln läcker eller missbrukas.

Granska företaget och produkten noggrant innan du använder en tredjepartsprodukt som kräver din API-nyckel. Kontrollera omdömen, läs företagets Integritetspolicy och undersök om andra användare har uppmärksammat några säkerhetsproblem.

Granska koden innan du publicerar den

Granska koden innan du skickar den till offentliga kodarkiv för att säkerställa att ingen känslig information, som API-nycklar, exponeras.

Använd automatiserade skanningsverktyg som kan flagga potentiella läckor. Du kan också läsa GitHubs guide till skanning efter hemligheter för mer vägledning.

När OpenAI upptäcker en API-nyckel som ligger öppet på internet eller har läckt via en app i en appbutik inaktiveras nyckeln omedelbart.

Byt ut dina API-nycklar regelbundet

Byt ut dina API-nycklar regelbundet genom att ta bort gamla nycklar och skapa nya i översikten för API-nycklar.

Övervaka API-kostnader och användning

Ange flera kostnadströsklar, till exempel 90 % och 95 % av en månadsbudget på organisations- eller projektnivå, för att övervaka månadskostnaderna.

Ange egna e-postmottagare för att integrera med e-postlistor, incidenthanteringsplattformar och meddelandeplattformar. Detta kan konfigureras i plattformens inställningar.

Du kan också införa ett kostnadstak för organisationen eller projektet så att berörda API-anrop stoppas när de uppmätta kostnaderna når det beloppet. Spärren träder inte i kraft omedelbart, så de registrerade kostnaderna kan överskrida gränsen något. Mer information finns i Kostnadsgränser.

Använd separata API-nycklar för varje funktion, team, produkt eller projekt så att det blir lättare att följa användningen. Mer information finns i Spåra användning per API-nyckel.

Agera vid misstänkt intrång

Agera snabbt om du misstänker obehörig åtkomst till kontot eller att en API-nyckel har läckt. Följ de steg som passar din situation.

Säkra ditt konto efter misstänkt obehörig åtkomst

  1. Om du använder ett lösenord och tror att det har läckt, återanvänts eller delats bör du byta det omedelbart.

  2. Logga ut från alla sessioner enligt anvisningarna ovan.

  3. Om du använder OpenAI:s API tar du bort dina API-nycklar och granskar din API-användning för att upptäcka oväntad aktivitet.

  4. Granska din säkerhetshistorik för att upptäcka aktivitet som du inte känner igen. Spara uppgifter som kan hjälpa till att återställa kontot.

  5. Kontakta OpenAI:s support.

Återkalla en läckt API-nyckel

Om du tror att en API-nyckel har hamnat i orätta händer:

  1. Ta bort den berörda nyckeln i översikten för API-nycklar.

  2. Granska din API-användning för att upptäcka oväntad aktivitet och spara uppgifterna.

  3. Kontakta OpenAI:s support.

Kontakta OpenAI:s support

Kontakta OpenAI:s support genom att öppna en ny chatt på valfri sida i Hjälpcenter. Ta med uppgifter om aktivitet som du inte har utfört eller godkänt. Dessa uppgifter kan hjälpa till att återställa kontot.

Var den här artikeln till hjälp?