Genel bakış
OpenAI hesabınızı korumak, güvenlik etkinliklerini incelemek ve etkin oturumları yönetmek için bu kılavuzu kullanın. OpenAI API'sini kullanıyorsanız anahtarlarınızı korumak ve kullanımı izlemek için API anahtarlarıyla ilgili yönergeleri izleyin.
Hesabınızın veya API anahtarınızın ele geçirildiğini düşünüyorsanız Güvenlik ihlali şüphesi durumunda harekete geçin bölümüne gidin ve hemen OpenAI Destek ekibiyle iletişime geçin.
Hesabınızı güvende tutun
İşe giriş bilgilerinizden ve güvenlik ayarlarınızdan başlayın. Bu adımlar, hesabınıza yetkisiz erişim riskini azaltmaya yardımcı olabilir.
Güçlü ve benzersiz oturum açma bilgileri kullanın
Parola kullanıyorsanız, başka sitelerde tekrar kullanmadığınız benzersiz bir parola kullanın. Parola oluşturmak ve saklamak için bir parola yöneticisi kullanmanızı öneririz.
Parolanızın açığa çıktığını, yeniden kullanıldığını veya paylaşıldığını düşünüyorsanız hemen değiştirin.
MFA (çok faktörlü kimlik doğrulama) özelliğini etkinleştirin
Oturum açarken ek bir doğrulama adımı kullanmak için MFA (çok faktörlü kimlik doğrulama) özelliğini etkinleştirin. Daha fazla bilgi için bkz. MFA (çok faktörlü kimlik doğrulama) özelliğini etkinleştirme veya devre dışı bırakma.
Birisi şifrenizi ele geçirse bile hesabınıza erişmek için ikinci doğrulama faktörüne ihtiyaç duyar.
MFA (çok faktörlü kimlik doğrulama) özelliğini etkinleştirmek mevcut oturumları kapatmaz. Yetkisiz erişimden şüpheleniyorsanız MFA (çok faktörlü kimlik doğrulama) özelliğini etkinleştirmeden önce, şifre kullanıyorsanız şifrenizi değiştirin ve tüm oturumları kapatın.
Hesabınız için donanım destekli koruma istiyorsanız ve henüz bir güvenlik anahtarınız yoksa, uygunluk koşullarını karşılayan OpenAI kullanıcılarına sunulan OpenAI + Yubico YubiKey paketi hakkında bilgi edinebilirsiniz. Daha fazla bilgi için bkz. OpenAI + Yubico YubiKey paketi.
Gelişmiş Hesap Güvenliği’ni kullanın
Uygun tüketici ChatGPT hesapları için Gelişmiş Hesap Güvenliği, daha güçlü oturum açma gereksinimleri ve daha sıkı hesap korumaları ekler. Daha fazla bilgi için bkz.: Gelişmiş Hesap Güvenliği. ChatGPT Enterprise kullanıcıları, kurumsal olarak yönetilen hesaplar veya kurumsal olarak yönetilen bir etki alanıyla ilişkili hesaplar için kullanılamaz.
E-postalara ve bağlantılara karşı dikkatli olun
Kimlik bilgileri isteyen veya kullanıcıları hesap ayrıntıları gerektiren web sayfalarına yönlendiren e-postalara karşı dikkatli olun.
Güvenilir bir kaynaktan geldiklerinden emin olmak için e-posta adresini ve URL’yi her zaman iki kez kontrol edin.
Hesap etkinliklerini inceleyin ve oturumları yönetin
Güvenlik geçmişi, geçmiş güvenlik olaylarını gösterir. Mevcut oturumları incelemek ve yönetmek için Etkin oturumlar bölümünü kullanın.
Güvenlik geçmişinizi inceleyin
Güvenlik geçmişi, OpenAI hesabınızla ilgili son güvenlik olaylarını gösterir. Bunlara oturum açma ve kapatma, şifre değişiklikleri, MFA (çok faktörlü kimlik doğrulama), geçiş anahtarları ve diğer güvenlik ayarlarında yapılan değişiklikler dahildir.
Web sürümünde güvenlik geçmişinizi açmak için:
ChatGPT'de Ayarlar bölümüne gidin.
Güvenlik ve giriş seçeneğini seçin.
Güvenlik geçmişi seçeneğini seçin.
Olayın türünü ve zamanını, konum ve cihaz ayrıntılarıyla birlikte inceleyin. Bazı bilgiler yaklaşık olabilir veya mevcut olmayabilir.
Sizin gerçekleştirmediğiniz veya izin vermediğiniz etkinlikler görürseniz Güvenlik ihlali şüphesi durumunda harekete geçin bölümündeki adımları izleyin.
Tüm oturumları kapatın
Tüm cihazlardaki etkin oturumlarınızı kapatabilirsiniz. Oturumları tek tek incelemek ve yönetmek için bkz. ChatGPT'de etkin oturumları yönetme.
ChatGPT'nin web sürümünde:
Ayarlar bölümüne gidin.
Güvenlik ve giriş seçeneğini seçin.
Etkin oturumlar seçeneğini seçin.
Tüm oturumları kapat seçeneğini bulun.
Tümünü kapat seçeneğini seçin.
Onay penceresinde Tüm cihazlarda oturumu kapat seçeneğini seçin.
Bu işlem, mevcut oturumunuz dahil tüm cihazlardaki etkin oturumlarınızı kapatır. Diğer ChatGPT oturumlarının kapatılması 30 dakikayı bulabilir.
Platform'da Profiliniz > Güvenlik bölümüne gidin ve Tüm cihazlarda oturumu kapat seçeneğini seçin.
API anahtarlarınızı koruyun
OpenAI API'sini kullanıyorsanız giriş bilgilerinizin yanı sıra API anahtarlarınızı da koruyun. İfşa olan bir API anahtarı, hesabınız üzerinden yetkisiz API kullanımına izin verebilir. Bu da ücretlere veya hizmet koşullarımızı ihlal eden etkinliklere yol açabilir.
Ortam değişkenlerini kullanın
API anahtarınızı geliştirme ortamınızdaki ortam değişkenlerinde saklayın. Bu, anahtarınızı uygulama kodunun dışında tutmanıza yardımcı olur ve ifşa olma riskini azaltır.
GitHub Actions kullanıyorsanız API anahtarınızı saklamak için GitHub gizli dizilerini kullanın.
API anahtarınızı uygulamanızla birlikte dağıtmayın
API anahtarınızı mobil uygulama gibi bir uygulamaya doğrudan gömmeyin. Bu, anahtarınızın ifşa olmasına ve kötüye kullanılmasına yol açabilir.
Üçüncü taraf ürünleri kullanırken dikkatli olun
API anahtarınıza erişim isteyen üçüncü taraf kitaplıkları, yazılım çatılarını ve araçları kullanırken dikkatli olun. Bir ürün güvenilir görünse bile anahtarınızın ifşa olma veya kötüye kullanılma riski vardır.
API anahtarınızı gerektiren bir üçüncü taraf ürünü kullanmadan önce şirketi ve ürünü dikkatle inceleyin. Değerlendirmeleri kontrol edin, gizlilik politikasını okuyun ve topluluğun dile getirdiği güvenlik endişeleri olup olmadığını araştırın.
Yayımlamadan önce kodunuzu gözden geçirin
Kodunuzu herkese açık depolara göndermeden önce gözden geçirerek API anahtarları gibi hassas bilgilerin ifşa olmadığından emin olun.
Olası sızıntıları tespit edebilen otomatik tarama araçları kullanın. Daha fazla rehberlik için GitHub'ın gizli dizi tarama kılavuzunu da inceleyebilirsiniz.
OpenAI, bir API anahtarının internette herkese açık olduğunu veya bir uygulama mağazasındaki uygulama içinde ifşa olduğunu tespit ettiğinde anahtar derhal devre dışı bırakılır.
API anahtarlarınızı düzenli olarak yenileyin
API anahtarı panosundan eski anahtarları silip yenilerini oluşturarak API anahtarlarınızı düzenli olarak değiştirin.
API harcamalarını ve kullanımını izleyin
Aylık harcamaları izlemek için kuruluş veya proje düzeyindeki aylık bütçeye göre %90 ve %95 gibi birden fazla harcama eşiği belirleyin.
Posta listeleri, olay yönetimi platformları ve mesajlaşma platformlarıyla entegrasyon sağlamak için özel e-posta alıcıları yapılandırın. Bunu Platform ayarlarından yapılandırabilirsiniz.
Ayrıca kuruluş veya proje için kesin bir harcama limiti belirleyerek izlenen harcamalar bu tutara ulaştığında ilgili API isteklerini durdurabilirsiniz. Limit anında devreye girmediğinden kaydedilen harcamalar limiti biraz aşabilir. Daha fazla bilgi için bkz. Harcama limitleri.
Kullanımı daha kolay takip etmek için her özellik, ekip, ürün veya proje için ayrı API anahtarları kullanın. Daha fazla bilgi için bkz. API anahtarına göre kullanım takibi.
Güvenlik ihlali şüphesi durumunda harekete geçin
Hesabınıza yetkisiz erişim sağlandığından veya bir API anahtarınızın ifşa olduğundan şüpheleniyorsanız hızla harekete geçin. Durumunuza uygun adımları izleyin.
Yetkisiz erişim şüphesinin ardından hesabınızı güvene alın
Şifre kullanıyorsanız ve şifrenizin ifşa olduğunu, başka bir yerde de kullanıldığını veya paylaşıldığını düşünüyorsanız hemen değiştirin.
Yukarıdaki talimatları izleyerek tüm oturumları kapatın.
OpenAI API'sini kullanıyorsanız API anahtarlarınızı silin ve beklenmedik etkinlikler olup olmadığını görmek için API kullanımınızı inceleyin.
Tanımadığınız etkinlikler olup olmadığını görmek için güvenlik geçmişinizi inceleyin. Hesap kurtarma sürecinde yardımcı olabilecek ayrıntıları saklayın.
İfşa olan API anahtarını iptal edin
Bir API anahtarının ele geçirildiğini düşünüyorsanız:
İlgili anahtarı API anahtarı panosundan silin.
Beklenmedik etkinlikler olup olmadığını görmek için API kullanımınızı inceleyin ve ayrıntıları saklayın.
OpenAI Destek ekibiyle iletişime geçin
Herhangi bir Yardım Merkezi sayfasında yeni bir sohbet açarak OpenAI Destek ekibiyle iletişime geçin. Sizin gerçekleştirmediğiniz veya izin vermediğiniz etkinliklerin ayrıntılarını ekleyin. Bu ayrıntılar hesap kurtarma sürecinde yardımcı olabilir.
