概覽
本指南說明如何保護你的 OpenAI 帳戶、查看安全活動,以及管理使用中工作階段。如果你使用 OpenAI API,請遵循 API 金鑰指引,保護金鑰並監察使用情況。
如果你認為帳戶已遭入侵或 API 金鑰已外洩,請前往應對疑似帳戶遭入侵或金鑰外洩,並立即聯絡 OpenAI 支援團隊。
保障帳戶安全
從你的登入憑證和安全設定着手。以下步驟有助降低帳戶遭未經授權存取的風險。
使用強而獨特的登入憑證
如果你使用密碼,請使用獨特且不會在其他網站重用的密碼。我們建議使用密碼管理工具產生和儲存密碼。
如果你認為密碼已外洩、被重用或曾分享,請立即更改。
啟用多重驗證 (MFA)
啟用多重驗證 (MFA),在登入時加入額外的驗證步驟。如需更多資訊,請參閱:啟用或停用多重驗證 (MFA)。
即使有人取得你的密碼,仍需通過第二重驗證才能存取你的帳戶。
啟用 MFA 不會登出已登入的工作階段。如果你懷疑有人未經授權存取帳戶,請先更改密碼(如有使用),並登出所有工作階段,再啟用 MFA。
如果你希望透過硬件保護帳戶,但尚未擁有安全金鑰,符合資格的 OpenAI 用戶可以了解 OpenAI + Yubico YubiKey 套裝。如要了解更多,請參閱:OpenAI + Yubico YubiKey 套裝。
使用進階帳戶安全性
對於符合資格的個人 ChatGPT 帳戶,進階帳戶安全性會加入更嚴格的登入要求和帳戶保障措施。如需更多資訊,請參閱:進階帳戶安全性。此功能不適用於 ChatGPT Enterprise 使用者、企業管理帳戶,或與企業管理網域相關聯的帳戶。
小心處理電郵和連結
對於要求提供憑證,或將使用者導向需要帳戶詳細資料網頁的電郵,請保持警惕。
務必仔細核對電郵地址和 URL,確保它們來自可信來源。
查看帳戶活動及管理工作階段
安全記錄會顯示過往的安全事件。使用使用中工作階段來查看及管理目前的工作階段。
查看安全記錄
安全記錄會顯示你 OpenAI 帳戶近期的安全事件。例如登入、登出、密碼變更,以及多重驗證 (MFA)、通行密鑰和其他安全設定的變更。
如要在網頁版開啟安全記錄:
在 ChatGPT 中,前往設定。
選擇安全與登入。
選擇安全記錄。
查看事件類型和時間,以及位置和裝置的詳細資料。部分資料可能僅為大概資訊,或無法提供。
如果你發現並非由你執行或授權的活動,請按照應對疑似帳戶遭入侵或金鑰外洩中的步驟操作。
登出所有工作階段
你可以登出所有裝置上的使用中工作階段。如要查看及管理個別工作階段,請參閱:管理 ChatGPT 的使用中工作階段。
在 ChatGPT 網頁版中:
前往設定。
選擇安全與登入。
選擇使用中工作階段。
找到登出所有工作階段。
選擇全部登出。
在確認對話框中,選擇登出所有裝置。
這會登出所有裝置上的使用中工作階段,包括你目前的工作階段。其他 ChatGPT 工作階段可能需要最多 30 分鐘才會登出。
在平台上,前往你的個人檔案 > 安全,然後選擇登出所有裝置。
保護 API 金鑰
如果你使用 OpenAI API,除了登入憑證,也要保護 API 金鑰。API 金鑰外洩可能讓他人透過你的帳戶未經授權使用 API,導致產生費用或出現違反我們服務條款的活動。
切勿隨應用程式發佈 API 金鑰
切勿將 API 金鑰直接嵌入應用程式,例如流動應用程式。這樣會令金鑰容易外洩或遭濫用。
謹慎使用第三方產品
使用要求存取 API 金鑰的第三方程式庫、框架和工具時,請務必謹慎。即使產品看似信譽良好,金鑰仍有外洩或遭濫用的風險。
使用需要 API 金鑰的第三方產品前,請仔細了解該公司及產品。查閱評價、閱讀私隱政策,並留意社群有否提出任何安全疑慮。
發佈前檢查程式碼
將程式碼推送至公開儲存庫前,請先檢查,確保不會洩露 API 金鑰等敏感資訊。
使用可標示潛在洩露問題的自動掃描工具。你也可以參閱 GitHub 的秘密掃描教學,取得更多指引。
當 OpenAI 偵測到 API 金鑰出現在公開互聯網上,或透過應用程式商店內的應用程式外洩時,便會立即停用該 API 金鑰。
定期更換 API 金鑰
定期透過 API 金鑰控制台刪除舊金鑰並建立新金鑰,以更換 API 金鑰。
監察 API 支出和使用情況
在組織或專案層級,按每月預算設定多個支出門檻,例如 90% 和 95%,以監察每月支出。
自訂電郵收件人,以整合郵件清單、事件管理平台和通訊平台。你可以在平台設定中進行配置。
你也可以為組織或專案設定強制上限,當追蹤到的支出達到該金額時,系統便會停止處理受影響的 API 請求。由於限制並非即時執行,記錄的支出可能會略高於上限。如需更多資訊,請參閱:支出上限。
為每項功能、團隊、產品或專案使用獨立的 API 金鑰,以便追蹤使用情況。如需更多資訊,請參閱:按 API 金鑰追蹤使用情況。
應對疑似帳戶遭入侵或金鑰外洩
如果你懷疑有人未經授權存取帳戶,或 API 金鑰已外洩,請立即採取行動。請按照適合你情況的步驟操作。
懷疑帳戶遭未經授權存取後,採取措施保障帳戶安全
聯絡 OpenAI 支援團隊
在說明中心的任何頁面開啟新對話,即可聯絡 OpenAI 支援團隊。請提供並非由你執行或授權的活動的詳細資料。這些資料有助恢復帳戶存取權。
