اگر آپ کو تشویش ہے کہ آپ کے اکاؤنٹ یا API کلید سے سمجھوتہ ہو گیا ہے، تو فوراً OpenAI سپورٹ سے رابطہ کریں. آپ کسی بھی ہیلپ سینٹر صفحے کے نیچے دائیں کونے میں نئی چیٹ کھول کر OpenAI سپورٹ سے رابطہ کر سکتے ہیں.
جائزہ
OpenAI سروسز استعمال کرتے وقت، اپنی API کلید اور اپنے اکاؤنٹ دونوں کو محفوظ رکھنا ضروری ہے. ان بہترین طریقوں کے ذریعے API کلید لیک ہونے اور اکاؤنٹ پر قبضے سے بچاؤ کریں.
اپنا اکاؤنٹ محفوظ رکھیں
سیکیورٹی ایک مشترکہ ذمہ داری ہے. OpenAI اکاؤنٹ تک رسائی کی حفاظت کے لیے کام کرتا ہے، اور یہ اقدامات غیر مجاز استعمال کے خطرے کو کم کرنے میں مدد کر سکتے ہیں. اگر اکاؤنٹ کی اسناد اجازت کے بغیر استعمال کی جائیں، تو مسئلے کی اطلاع جلد از جلد دیں.
API کلید لیک ہونے سے بچاؤ کریں
API کلید وہ رسائی کوڈ ہے جو OpenAI API کو کال کرنے کے لیے استعمال ہوتا ہے. اگر یہ لیک ہو جائے، تو غیر مجاز صارفین آپ کے اکاؤنٹ کے ذریعے API تک رسائی حاصل کر سکتے ہیں. اس کے نتیجے میں غیر مجاز چارجز یا ایسی سرگرمی ہو سکتی ہے جو ہماری سروس کی شرائط کی خلاف ورزی کرتی ہو.
ماحولیاتی متغیرات استعمال کریں
اپنی API کلید کو اپنے ڈیولپمنٹ ماحول کے اندر ماحولیاتی متغیرات میں محفوظ کریں. یہ کلید کو ایپلیکیشن کوڈ سے باہر رکھنے میں مدد کرتا ہے اور ظاہر ہونے کے خطرے کو کم کرتا ہے.
اگر آپ GitHub Actions استعمال کرتے ہیں، تو اپنی API کلید محفوظ کرنے کے لیے GitHub secrets استعمال کریں.
فریق ثالث کی مصنوعات کے ساتھ محتاط رہیں
فریق ثالث کی لائبریریز، فریم ورکس، اور ٹولز کے ساتھ احتیاط برتیں جو آپ کی API کلید تک رسائی مانگتے ہیں. اگر کوئی پروڈکٹ معتبر بھی لگے، تب بھی کلید ظاہر ہونے یا غلط استعمال کا خطرہ رہتا ہے.
ایسی فریق ثالث پروڈکٹ استعمال کرنے سے پہلے جسے آپ کی API کلید درکار ہو، کمپنی اور پروڈکٹ کا بغور جائزہ لیں. جائزے چیک کریں، پرائیویسی پالیسی پڑھیں، اور کمیونٹی کی طرف سے اٹھائے گئے کسی بھی سیکیورٹی خدشات کو دیکھیں.
مناسب خرچ کی حدیں مقرر کریں
ماہانہ خرچ کی نگرانی کے لیے تنظیم یا پروجیکٹ کی سطح پر ماہانہ بجٹ کے مقابلے میں 90% اور 95% جیسی متعدد خرچ کی حدیں مقرر کریں.
میلنگ لسٹس، واقعہ مینجمنٹ پلیٹ فارمز، اور میسجنگ پلیٹ فارمز کے ساتھ انضمام کے لیے حسب ضرورت ای میل وصول کنندگان کنفیگر کریں. اسے Platform کی ترتیبات میں کنفیگر کیا جا سکتا ہے.
اپنی API کلید ایپ کے ساتھ نہ بھیجیں
موبائل ایپ یا اسی طرح کے استعمال کے معاملے میں سرور چلانے سے بچنے کے لیے اپنی API کلید کو براہ راست ایپلیکیشن میں شامل کرنا دلکش لگ سکتا ہے. تاہم، اس سے API کلید غلط استعمال کے لیے غیر محفوظ ہو جاتی ہے.
کوڈ کا مکمل جائزہ لیں
کوڈ کو عوامی ریپوزٹریز میں پش کرنے سے پہلے، اس کا جائزہ لیں تاکہ یقینی بنایا جا سکے کہ API کلیدوں جیسی کوئی حساس معلومات ظاہر نہ ہوں.
خودکار اسکیننگ ٹولز استعمال کریں جو ممکنہ لیکس کی نشاندہی کر سکتے ہیں. مزید رہنمائی کے لیے آپ GitHub کا سیکریٹ اسکیننگ ٹیوٹوریل بھی دیکھ سکتے ہیں.
جب OpenAI عوامی انٹرنیٹ پر، یا کسی ایپ اسٹور میں موجود ایپ کے اندر لیک ہوئی API کلید کا پتہ لگاتا ہے، تو API کلید فوراً غیر فعال کر دی جاتی ہے.
کلید کی گردش نافذ کریں
پرانی کلیدیں حذف کر کے اور API کلید ڈیش بورڈ کے ذریعے نئی کلیدیں بنا کر اپنی API کلیدیں وقتاً فوقتاً بدلیں.
اکاؤنٹ پر قبضے کو روکیں
اکاؤنٹ پر قبضہ اس وقت ہوتا ہے جب کوئی شخص آپ کے اکاؤنٹ تک غیر مجاز رسائی حاصل کرتا ہے، ممکنہ طور پر اس کے ذریعے OpenAI سروسز استعمال کرتا ہے، اور بل اکاؤنٹ مالک پر چھوڑ دیتا ہے.
مضبوط، منفرد سائن اِن اسناد استعمال کریں
اگر آپ پاس ورڈ استعمال کرتے ہیں، تو ایسا منفرد پاس ورڈ استعمال کریں جسے آپ دوسری سائٹس پر دوبارہ استعمال نہ کرتے ہوں. ہم پاس ورڈز بنانے اور محفوظ رکھنے کے لیے پاس ورڈ مینیجر استعمال کرنے کی سفارش کرتے ہیں.
اگر آپ کو لگتا ہے کہ پاس ورڈ ظاہر، دوبارہ استعمال، یا شیئر کیا گیا ہے، تو اسے فوراً تبدیل کریں.
ملٹی فیکٹر تصدیق (MFA) فعال کریں
سائن اِن کے دوران ایک اور توثیقی مرحلہ شامل کرنے کے لیے ملٹی فیکٹر تصدیق (MFA) فعال کریں. مزید معلومات کے لیے دیکھیں: ملٹی فیکٹر تصدیق (MFA) فعال یا غیر فعال کرنا.
اگر کسی کو آپ کا پاس ورڈ مل بھی جائے، تو آپ کے اکاؤنٹ تک رسائی کے لیے اسے پھر بھی دوسرے فیکٹر کی ضرورت ہوگی.
MFA فعال کرنے سے موجودہ لاگ اِن منسوخ نہیں ہوتے. جو صارفین پہلے ہی آپ کے اکاؤنٹ تک رسائی حاصل کر رہے ہیں انہیں روکنے کے لیے، پہلے اپنا پاس ورڈ ری سیٹ کریں، پھر MFA فعال کریں.
اگر آپ ہارڈویئر پر مبنی اکاؤنٹ تحفظ چاہتے ہیں اور آپ کے پاس پہلے سے سیکیورٹی کلید نہیں ہے، تو اہل OpenAI صارفین OpenAI + Yubico YubiKey بنڈل کے بارے میں جان سکتے ہیں. مزید جاننے کے لیے دیکھیں: OpenAI + Yubico YubiKey بنڈل.
اعلیٰ اکاؤنٹ سیکیورٹی استعمال کریں
اہل صارفین کے ChatGPT اکاؤنٹس کے لیے، اعلیٰ اکاؤنٹ سیکیورٹی زیادہ مضبوط سائن اِن تقاضے اور سخت اکاؤنٹ تحفظات شامل کرتی ہے. مزید معلومات کے لیے دیکھیں: اعلیٰ اکاؤنٹ سیکیورٹی. یہ ChatGPT Enterprise صارفین، انٹرپرائز کے زیر انتظام اکاؤنٹس، یا انٹرپرائز کے زیر انتظام ڈومین سے وابستہ اکاؤنٹس کے لیے دستیاب نہیں ہے.
ای میلز اور لنکس کے ساتھ محتاط رہیں
ایسی ای میلز کے ساتھ محتاط رہیں جو اسناد مانگتی ہیں یا صارفین کو ایسے ویب صفحات پر بھیجتی ہیں جہاں اکاؤنٹ کی تفصیلات درکار ہوتی ہیں.
ہمیشہ ای میل پتہ اور URL دوبارہ چیک کریں تاکہ یقین ہو جائے کہ وہ قابل اعتماد ذریعہ سے ہیں.
ممکنہ سمجھوتے کا جواب دیں
اگر آپ کو لگتا ہے کہ آپ کی API کلید سے سمجھوتہ ہو گیا ہے، یا آپ کو اپنے اکاؤنٹ پر غیر مجاز سرگرمی کا شبہ ہے، تو فوراً کارروائی کریں.
اپنی API کلیدیں حذف کریں
API کلید ڈیش بورڈ کے ذریعے اپنی API کلیدیں حذف کریں.
OpenAI API کلید کے حساب سے استعمال ٹریک کرنے کی بھی سہولت دیتا ہے. اس سے ہر فیچر، ٹیم، پروڈکٹ، یا پروجیکٹ کے لیے الگ API کلیدیں استعمال کر کے استعمال دیکھنا آسان ہو جاتا ہے.
OpenAI سپورٹ سے رابطہ کریں
آپ جتنی جلدی مسئلے کی اطلاع دیں گے، OpenAI اتنی ہی جلدی اسے حل کرنے اور ممکنہ نقصان کم کرنے میں مدد کر سکے گا. کسی بھی ہیلپ سینٹر صفحے پر نئی چیٹ کھول کر OpenAI سپورٹ سے رابطہ کریں.
اکاؤنٹ کی سرگرمی کا جائزہ لیں
اکاؤنٹ میں غیر مانوس سرگرمی چیک کریں، جیسے غیر متوقع API استعمال. آپ کی فراہم کردہ تفصیلات اکاؤنٹ کی بحالی میں مدد کر سکتی ہیں.
تمام سیشنز سے لاگ آؤٹ کریں
آپ تمام ڈیوائسز پر موجود فعال سیشنز سے لاگ آؤٹ کر سکتے ہیں. ہدایات کے لیے دیکھیں: تمام سیشنز سے لاگ آؤٹ کریں.
ChatGPT میں:
ترتیبات پر جائیں.
سیکیورٹی منتخب کریں.
فعال سیشنز منتخب کریں.
تمام سیشنز سے لاگ آؤٹ کریں تلاش کریں.
سب سے لاگ آؤٹ کریں منتخب کریں.
تصدیقی موڈل میں، تمام ڈیوائسز سے لاگ آؤٹ کریں منتخب کریں.
اس سے آپ اپنی موجودہ سیشن سمیت تمام ڈیوائسز پر موجود فعال سیشنز سے لاگ آؤٹ ہو جاتے ہیں. اس میں 30 منٹ تک لگ سکتے ہیں.
Platform پر، آپ کا پروفائل > سیکیورٹی پر جائیں اور تمام ڈیوائسز سے لاگ آؤٹ کریں منتخب کریں.
دیگر ChatGPT سیشنز سے لاگ آؤٹ ہونے میں 30 منٹ تک لگ سکتے ہیں.
