మీ ఖాతా లేదా API కీ రాజీ పడిందని మీకు ఆందోళన ఉంటే వెంటనే OpenAI సపోర్ట్ను సంప్రదించండి. ఏదైనా హెల్ప్ సెంటర్ పేజీ దిగువ-కుడి మూలలో కొత్త చాట్ను తెరవడం ద్వారా మీరు OpenAI సపోర్ట్ను సంప్రదించవచ్చు.
అవలోకనం
OpenAI సేవలను ఉపయోగిస్తున్నప్పుడు, మీ API కీని మరియు మీ ఖాతాను రెండింటినీ సురక్షితంగా ఉంచడం ముఖ్యం. ఈ ఉత్తమ పద్ధతులతో API కీ లీక్లు మరియు ఖాతా స్వాధీనాల నుండి రక్షించుకోండి.
మీ ఖాతాను సురక్షితంగా ఉంచండి
భద్రత అనేది భాగస్వామ్య బాధ్యత. ఖాతా యాక్సెస్ను రక్షించడానికి OpenAI పని చేస్తుంది, మరియు ఈ దశలు అనధికార వినియోగం ప్రమాదాన్ని తగ్గించడంలో సహాయపడతాయి. ఖాతా ఆధారాలు అనుమతి లేకుండా ఉపయోగించబడితే, వీలైనంత త్వరగా సమస్యను నివేదించండి.
API కీ లీక్లను నిరోధించండి
API కీ అనేది OpenAI APIని కాల్ చేయడానికి ఉపయోగించే యాక్సెస్ కోడ్. అది లీక్ అయితే, అనధికార వినియోగదారులు మీ ఖాతా ద్వారా APIని యాక్సెస్ చేయగలరు. దీని వల్ల అనధికార ఛార్జీలు లేదా మా సేవా నిబంధనలను ఉల్లంఘించే కార్యాచరణ జరగవచ్చు.
ఎన్విరాన్మెంట్ వేరియబుల్లను ఉపయోగించండి
మీ డెవలప్మెంట్ ఎన్విరాన్మెంట్లోని ఎన్విరాన్మెంట్ వేరియబుల్లలో మీ API కీని నిల్వ చేయండి. ఇది కీని అప్లికేషన్ కోడ్కు దూరంగా ఉంచడంలో సహాయపడుతుంది మరియు బహిర్గతం అయ్యే ప్రమాదాన్ని తగ్గిస్తుంది.
మీరు GitHub Actions ఉపయోగిస్తే, మీ API కీని నిల్వ చేయడానికి GitHub సీక్రెట్లు ఉపయోగించండి.
మూడవ పక్ష ఉత్పత్తుల విషయంలో జాగ్రత్తగా ఉండండి
మీ API కీకి యాక్సెస్ కోరే మూడవ పక్ష లైబ్రరీలు, ఫ్రేమ్వర్క్లు మరియు టూల్ల విషయంలో జాగ్రత్తగా ఉండండి. ఒక ఉత్పత్తి పేరున్నదిగా కనిపించినా, కీ బహిర్గతం లేదా దుర్వినియోగం అయ్యే ప్రమాదం ఇంకా ఉంటుంది.
మీ API కీ అవసరమయ్యే మూడవ పక్ష ఉత్పత్తిని ఉపయోగించే ముందు, కంపెనీని మరియు ఉత్పత్తిని జాగ్రత్తగా సమీక్షించండి. సమీక్షలను తనిఖీ చేయండి, ప్రైవసీ పాలసీని చదవండి, మరియు కమ్యూనిటీ లేవనెత్తిన ఏవైనా భద్రతా ఆందోళనల కోసం చూడండి.
సహేతుకమైన ఖర్చు పరిమితులను సెట్ చేయండి
నెలవారీ ఖర్చును పర్యవేక్షించడానికి, సంస్థ లేదా ప్రాజెక్ట్ స్థాయిలో నెలవారీ బడ్జెట్పై 90% మరియు 95% వంటి బహుళ ఖర్చు పరిమితులను సెట్ చేయండి.
మెయిలింగ్ జాబితాలు, సంఘటన నిర్వహణ ప్లాట్ఫారమ్లు, మెసేజింగ్ ప్లాట్ఫారమ్లతో సమగ్రపరచడానికి కస్టమ్ ఇమెయిల్ స్వీకర్తలను కాన్ఫిగర్ చేయండి. దీనిని ప్లాట్ఫారమ్ సెట్టింగ్లలో కాన్ఫిగర్ చేయవచ్చు.
మీ API కీని పంపిణీ చేయవద్దు
మొబైల్ యాప్ లేదా ఇలాంటి వినియోగ సందర్భం కోసం సర్వర్ నడపకుండా ఉండటానికి మీ API కీని నేరుగా అప్లికేషన్లో చేర్చడం ఆకర్షణీయంగా అనిపించవచ్చు. అయితే, ఇది API కీని దుర్వినియోగానికి గురయ్యేలా చేస్తుంది.
సమగ్ర కోడ్ సమీక్షలు నిర్వహించండి
కోడ్ను పబ్లిక్ రిపోజిటరీలకు పుష్ చేసే ముందు, API కీల వంటి సున్నితమైన సమాచారం బహిర్గతం కాకుండా చూసుకోవడానికి దాన్ని సమీక్షించండి.
సంభావ్య లీక్లను గుర్తించగల ఆటోమేటెడ్ స్కానింగ్ టూల్లను ఉపయోగించండి. మరింత మార్గదర్శకత్వం కోసం మీరు GitHub సీక్రెట్ స్కానింగ్ ట్యుటోరియల్ను కూడా సమీక్షించవచ్చు.
OpenAI పబ్లిక్ ఇంటర్నెట్లో లేదా యాప్ స్టోర్లోని యాప్లో లీక్ అయిన API కీని గుర్తించినప్పుడు, ఆ API కీ వెంటనే నిలిపివేయబడుతుంది.
కీ రొటేషన్ను అమలు చేయండి
పాత కీలు తొలగించి, API కీ డ్యాష్బోర్డ్ ద్వారా కొత్తవి సృష్టించడం ద్వారా మీ API కీలను కాలానుగుణంగా మార్చండి.
ఖాతా స్వాధీనాలను నిరోధించండి
ఎవరైనా మీ ఖాతాకు అనధికార యాక్సెస్ పొంది, దాని ద్వారా OpenAI సేవలను ఉపయోగించి, బిల్లును ఖాతా యజమానిపై వదిలినప్పుడు ఖాతా స్వాధీనం జరుగుతుంది.
బలమైన, ప్రత్యేకమైన సైన్-ఇన్ ఆధారాలను ఉపయోగించండి
మీరు పాస్వర్డ్ ఉపయోగిస్తే, ఇతర సైట్లలో మళ్లీ ఉపయోగించని ప్రత్యేకమైన పాస్వర్డ్ను ఉపయోగించండి. పాస్వర్డ్లను సృష్టించడానికి మరియు నిల్వ చేయడానికి పాస్వర్డ్ మేనేజర్ను ఉపయోగించాలని మేము సిఫార్సు చేస్తున్నాము.
మీ పాస్వర్డ్ బహిర్గతమైందని, మళ్లీ ఉపయోగించబడిందని లేదా పంచుకోబడిందని మీరు భావిస్తే, వెంటనే దాన్ని మార్చండి.
బహుళ-దశల ప్రమాణీకరణ (MFA)ను ప్రారంభించండి
సైన్ ఇన్ సమయంలో మరో ధృవీకరణ దశను జోడించడానికి బహుళ-దశల ప్రమాణీకరణ (MFA)ను ప్రారంభించండి. మరింత సమాచారం కోసం, చూడండి: బహుళ-దశల ప్రమాణీకరణ (MFA)ను ప్రారంభించడం లేదా నిలిపివేయడం.
ఎవరైనా మీ పాస్వర్డ్ను పొందినా, మీ ఖాతాను యాక్సెస్ చేయడానికి వారికి రెండవ ప్రమాణీకరణ దశ ఇంకా అవసరం అవుతుంది.
MFAని ప్రారంభించడం ఇప్పటికే ఉన్న లాగిన్లను రద్దు చేయదు. ఇప్పటికే మీ ఖాతాను యాక్సెస్ చేస్తున్న వినియోగదారులను బ్లాక్ చేయడానికి, ముందుగా మీ పాస్వర్డ్ను రీసెట్ చేసి, ఆ తర్వాత MFAని ప్రారంభించండి.
మీకు హార్డ్వేర్-మద్దతు గల ఖాతా రక్షణ కావాలి మరియు ఇప్పటికే సెక్యూరిటీ కీ లేకపోతే, అర్హత గల OpenAI వినియోగదారులు OpenAI + Yubico YubiKey బండిల్ గురించి తెలుసుకోవచ్చు. మరింత తెలుసుకోవడానికి, చూడండి: OpenAI + Yubico YubiKey బండిల్.
అధునాతన ఖాతా భద్రతను ఉపయోగించండి
అర్హత గల వినియోగదారు ChatGPT ఖాతాల కోసం, అధునాతన ఖాతా భద్రత బలమైన సైన్-ఇన్ అవసరాలను, కఠినమైన ఖాతా భద్రతా చర్యలను జోడిస్తుంది. మరింత సమాచారం కోసం, చూడండి: అధునాతన ఖాతా భద్రత. ఇది ChatGPT Enterprise వినియోగదారులకు, ఎంటర్ప్రైజ్ నిర్వహించే ఖాతాలకు, లేదా ఎంటర్ప్రైజ్ నిర్వహించే డొమైన్తో అనుబంధిత ఖాతాలకు అందుబాటులో లేదు.
ఇమెయిల్లు మరియు లింక్ల విషయంలో జాగ్రత్తగా ఉండండి
ఆధారాలను అడిగే లేదా ఖాతా వివరాలు అవసరమైన వెబ్ పేజీలకు వినియోగదారులను దారిమళ్లించే ఇమెయిల్ల విషయంలో జాగ్రత్తగా ఉండండి.
అవి నమ్మదగిన మూలం నుండి వచ్చాయని నిర్ధారించుకోవడానికి ఇమెయిల్ చిరునామా మరియు URLను ఎల్లప్పుడూ రెండుసార్లు తనిఖీ చేయండి.
అనుమానిత రాజీకి స్పందించండి
మీ API కీ రాజీ పడిందని మీరు భావిస్తే, లేదా మీ ఖాతాలో అనధికార కార్యాచరణ ఉందని అనుమానిస్తే, త్వరగా చర్య తీసుకోండి.
మీ API కీలను తొలగించండి
API కీ డ్యాష్బోర్డ్ ద్వారా మీ API కీలను తొలగించండి.
OpenAI API కీ ద్వారా వినియోగాన్ని ట్రాక్ చేయడంకు కూడా మద్దతు ఇస్తుంది. ప్రతి ఫీచర్, టీమ్, ఉత్పత్తి లేదా ప్రాజెక్ట్కు వేర్వేరు API కీలను ఉపయోగించడం ద్వారా వాటి వినియోగాన్ని చూడటం ఇది సులభం చేస్తుంది.
OpenAI సపోర్ట్ను సంప్రదించండి
మీరు సమస్యను ఎంత త్వరగా నివేదిస్తే, OpenAI అంత త్వరగా దాన్ని పరిష్కరించడంలో మరియు సంభావ్య నష్టాన్ని తగ్గించడంలో సహాయపడగలదు. ఏదైనా హెల్ప్ సెంటర్ పేజీలో కొత్త చాట్ను తెరవడం ద్వారా OpenAI సపోర్ట్ను సంప్రదించండి.
ఖాతా కార్యాచరణను సమీక్షించండి
అనుకోని API వినియోగం వంటి అపరిచిత కార్యాచరణ కోసం ఖాతాను తనిఖీ చేయండి. మీరు అందించే వివరాలు ఖాతా పునరుద్ధరణలో సహాయపడగలవు.
అన్ని సెషన్ల నుండి లాగ్ అవుట్ చేయండి
మీరు పరికరాలన్నింటిలోని అన్ని యాక్టివ్ సెషన్ల నుండి లాగ్ అవుట్ చేయవచ్చు. సూచనల కోసం, చూడండి: అన్ని సెషన్ల నుండి లాగ్ అవుట్ చేయండి.
ChatGPTలో:
సెట్టింగ్లుకు వెళ్లండి.
భద్రతను ఎంచుకోండి.
యాక్టివ్ సెషన్లును ఎంచుకోండి.
అన్ని సెషన్ల నుండి లాగ్ అవుట్ చేయండిను కనుగొనండి.
అన్నింటి నుండి లాగ్ అవుట్ చేయండిను ఎంచుకోండి.
నిర్ధారణ మోడల్లో, అన్ని పరికరాల నుండి లాగ్ అవుట్ చేయండిను ఎంచుకోండి.
ఇది మీ ప్రస్తుత సెషన్తో సహా, పరికరాలన్నింటిలోని అన్ని యాక్టివ్ సెషన్ల నుండి మిమ్మల్ని లాగ్ అవుట్ చేస్తుంది. దీనికి 30 నిమిషాల వరకు పట్టవచ్చు.
ప్లాట్ఫారమ్లో, మీ ప్రొఫైల్ > భద్రతకు వెళ్లి, అన్ని పరికరాల నుండి లాగ్ అవుట్ చేయండిను ఎంచుకోండి.
ఇతర ChatGPT సెషన్లు లాగ్ అవుట్ కావడానికి 30 నిమిషాల వరకు పట్టవచ్చు.
