Översikt
Använd den här guiden för att skydda ditt OpenAI-konto, granska säkerhetsaktivitet och hantera aktiva sessioner. Om du använder OpenAI:s API följer du råden om API-nycklar för att skydda dina nycklar och övervaka användningen.
Om du tror att någon obehörig har fått åtkomst till ditt konto eller din API-nyckel går du till Agera vid misstänkt intrång och kontaktar OpenAI:s support omedelbart.
Skydda ditt konto
Börja med dina inloggningsuppgifter och säkerhetsinställningar. Dessa steg kan bidra till att minska risken för obehörig åtkomst till kontot.
Använd starka och unika inloggningsuppgifter
Om du använder ett lösenord ska du använda ett unikt lösenord som du inte återanvänder på andra webbplatser. Vi rekommenderar att du använder en lösenordshanterare för att skapa och lagra lösenord.
Ändra ditt lösenord direkt om du tror att det har exponerats, återanvänts eller delats.
Aktivera multifaktorautentisering (MFA)
Aktivera multifaktorautentisering (MFA) för att lägga till ett extra verifieringssteg vid inloggning. Mer information finns i Aktivera eller inaktivera multifaktorautentisering (MFA).
Även om någon får tag på ditt lösenord behöver personen fortfarande den andra faktorn för att komma åt ditt konto.
Aktivering av MFA avslutar inte befintliga inloggningar. Om du misstänker obehörig åtkomst bör du byta lösenord, om du använder ett, och logga ut från alla sessioner innan du aktiverar MFA.
Om du vill ha maskinvarubaserat kontoskydd och inte redan har en säkerhetsnyckel kan du som berättigad OpenAI-användare läsa om YubiKey-paketet från OpenAI + Yubico. Läs mer i YubiKey-paketet från OpenAI + Yubico.
Använd avancerad kontosäkerhet
För berättigade konsumentkonton i ChatGPT lägger avancerad kontosäkerhet till starkare inloggningskrav och striktare kontoskydd. Mer information finns här: Avancerad kontosäkerhet. Det är inte tillgängligt för ChatGPT Enterprise-användare, företagsadministrerade konton eller konton som är kopplade till en företagsadministrerad domän.
Var försiktig med e-postmeddelanden och länkar
Var försiktig med e-postmeddelanden som ber om inloggningsuppgifter eller skickar användare till webbsidor som kräver kontouppgifter.
Dubbelkolla alltid e-postadressen och webbadressen för att säkerställa att de kommer från en betrodd källa.
Granska kontoaktivitet och hantera sessioner
Säkerhetshistoriken visar tidigare säkerhetshändelser. Använd Aktiva sessioner för att granska och hantera pågående sessioner.
Granska din säkerhetshistorik
Säkerhetshistoriken visar de senaste säkerhetshändelserna för ditt OpenAI-konto. Det kan till exempel vara inloggningar, utloggningar, lösenordsändringar och ändringar av multifaktorautentisering (MFA), inloggningsnycklar och andra säkerhetsinställningar.
Så öppnar du din säkerhetshistorik på webben:
Gå till Inställningar i ChatGPT.
Välj Säkerhet och inloggning.
Välj Säkerhetshistorik.
Granska händelsetyp och tidpunkt samt uppgifterna om plats och enhet. Vissa uppgifter kan vara ungefärliga eller saknas.
Om du ser aktivitet som du inte har utfört eller godkänt följer du stegen i Agera vid misstänkt intrång.
Logga ut från alla sessioner
Du kan logga ut från alla aktiva sessioner på samtliga enheter. Information om hur du granskar och hanterar enskilda sessioner finns i Hantera aktiva sessioner i ChatGPT.
I ChatGPT på webben:
Gå till Inställningar.
Välj Säkerhet och inloggning.
Välj Aktiva sessioner.
Leta upp Logga ut från alla sessioner.
Välj Logga ut från alla.
Välj Logga ut från alla enheter i bekräftelsedialogrutan.
Detta loggar ut dig från alla aktiva sessioner på samtliga enheter, inklusive din nuvarande session. Det kan ta upp till 30 minuter innan du loggas ut från andra ChatGPT-sessioner.
På plattformen går du till Din profil > Säkerhet och väljer Logga ut från alla enheter.
Skydda dina API-nycklar
Om du använder OpenAI:s API bör du skydda både dina API-nycklar och dina inloggningsuppgifter. En läckt API-nyckel kan möjliggöra obehörig API-användning via ditt konto, vilket kan leda till kostnader eller aktivitet som bryter mot våra användarvillkor.
Använd miljövariabler
Lagra din API-nyckel i miljövariabler i din utvecklingsmiljö. Det hjälper dig att hålla nyckeln utanför applikationskoden och minskar risken för att den läcker.
Om du använder GitHub Actions använder du hemligheter i GitHub för att lagra din API-nyckel.
Skicka inte med din API-nyckel i applikationen
Bädda inte in din API-nyckel direkt i en applikation, till exempel en mobilapp. Det medför en risk att nyckeln läcker och missbrukas.
Var försiktig med tredjepartsprodukter
Var försiktig med bibliotek, ramverk och verktyg från tredje part som begär åtkomst till din API-nyckel. Även om en produkt verkar pålitlig finns det fortfarande en risk att nyckeln läcker eller missbrukas.
Granska företaget och produkten noggrant innan du använder en tredjepartsprodukt som kräver din API-nyckel. Kontrollera omdömen, läs företagets Integritetspolicy och undersök om andra användare har uppmärksammat några säkerhetsproblem.
Granska koden innan du publicerar den
Granska koden innan du skickar den till offentliga kodarkiv för att säkerställa att ingen känslig information, som API-nycklar, exponeras.
Använd automatiserade skanningsverktyg som kan flagga potentiella läckor. Du kan också läsa GitHubs guide till skanning efter hemligheter för mer vägledning.
När OpenAI upptäcker en API-nyckel som ligger öppet på internet eller har läckt via en app i en appbutik inaktiveras nyckeln omedelbart.
Byt ut dina API-nycklar regelbundet
Byt ut dina API-nycklar regelbundet genom att ta bort gamla nycklar och skapa nya i översikten för API-nycklar.
Övervaka API-kostnader och användning
Ange flera kostnadströsklar, till exempel 90 % och 95 % av en månadsbudget på organisations- eller projektnivå, för att övervaka månadskostnaderna.
Ange egna e-postmottagare för att integrera med e-postlistor, incidenthanteringsplattformar och meddelandeplattformar. Detta kan konfigureras i plattformens inställningar.
Du kan också införa ett kostnadstak för organisationen eller projektet så att berörda API-anrop stoppas när de uppmätta kostnaderna når det beloppet. Spärren träder inte i kraft omedelbart, så de registrerade kostnaderna kan överskrida gränsen något. Mer information finns i Kostnadsgränser.
Använd separata API-nycklar för varje funktion, team, produkt eller projekt så att det blir lättare att följa användningen. Mer information finns i Spåra användning per API-nyckel.
Agera vid misstänkt intrång
Agera snabbt om du misstänker obehörig åtkomst till kontot eller att en API-nyckel har läckt. Följ de steg som passar din situation.
Säkra ditt konto efter misstänkt obehörig åtkomst
Om du använder ett lösenord och tror att det har läckt, återanvänts eller delats bör du byta det omedelbart.
Logga ut från alla sessioner enligt anvisningarna ovan.
Om du använder OpenAI:s API tar du bort dina API-nycklar och granskar din API-användning för att upptäcka oväntad aktivitet.
Granska din säkerhetshistorik för att upptäcka aktivitet som du inte känner igen. Spara uppgifter som kan hjälpa till att återställa kontot.
Återkalla en läckt API-nyckel
Om du tror att en API-nyckel har hamnat i orätta händer:
Ta bort den berörda nyckeln i översikten för API-nycklar.
Granska din API-användning för att upptäcka oväntad aktivitet och spara uppgifterna.
Kontakta OpenAI:s support
Kontakta OpenAI:s support genom att öppna en ny chatt på valfri sida i Hjälpcenter. Ta med uppgifter om aktivitet som du inte har utfört eller godkänt. Dessa uppgifter kan hjälpa till att återställa kontot.
