OpenAI
此頁面由機器翻譯。查看原文英文文章。

保障你的 OpenAI 帳戶安全

保護你的帳戶、查看安全活動,並應對疑似未經授權的存取。

更新日期:3 days ago

概覽

本指南說明如何保護你的 OpenAI 帳戶、查看安全活動,以及管理使用中工作階段。如果你使用 OpenAI API,請遵循 API 金鑰指引,保護金鑰並監察使用情況。

如果你認為帳戶已遭入侵或 API 金鑰已外洩,請前往應對疑似帳戶遭入侵或金鑰外洩,並立即聯絡 OpenAI 支援團隊。

保障帳戶安全

從你的登入憑證和安全設定着手。以下步驟有助降低帳戶遭未經授權存取的風險。

使用強而獨特的登入憑證

如果你使用密碼,請使用獨特且不會在其他網站重用的密碼。我們建議使用密碼管理工具產生和儲存密碼。

如果你認為密碼已外洩、被重用或曾分享,請立即更改。

啟用多重驗證 (MFA)

啟用多重驗證 (MFA),在登入時加入額外的驗證步驟。如需更多資訊,請參閱:啟用或停用多重驗證 (MFA)。

即使有人取得你的密碼,仍需通過第二重驗證才能存取你的帳戶。

啟用 MFA 不會登出已登入的工作階段。如果你懷疑有人未經授權存取帳戶,請先更改密碼(如有使用),並登出所有工作階段,再啟用 MFA。

如果你希望透過硬件保護帳戶,但尚未擁有安全金鑰,符合資格的 OpenAI 用戶可以了解 OpenAI + Yubico YubiKey 套裝。如要了解更多,請參閱:OpenAI + Yubico YubiKey 套裝。

使用進階帳戶安全性

對於符合資格的個人 ChatGPT 帳戶,進階帳戶安全性會加入更嚴格的登入要求和帳戶保障措施。如需更多資訊,請參閱:進階帳戶安全性。此功能不適用於 ChatGPT Enterprise 使用者、企業管理帳戶,或與企業管理網域相關聯的帳戶。

小心處理電郵和連結

對於要求提供憑證,或將使用者導向需要帳戶詳細資料網頁的電郵,請保持警惕。

務必仔細核對電郵地址和 URL,確保它們來自可信來源。

查看帳戶活動及管理工作階段

安全記錄會顯示過往的安全事件。使用使用中工作階段來查看及管理目前的工作階段。

查看安全記錄

安全記錄會顯示你 OpenAI 帳戶近期的安全事件。例如登入、登出、密碼變更,以及多重驗證 (MFA)、通行密鑰和其他安全設定的變更。

如要在網頁版開啟安全記錄:

  1. 在 ChatGPT 中,前往設定。

  2. 選擇安全與登入。

  3. 選擇安全記錄。

查看事件類型和時間,以及位置和裝置的詳細資料。部分資料可能僅為大概資訊,或無法提供。

如果你發現並非由你執行或授權的活動,請按照應對疑似帳戶遭入侵或金鑰外洩中的步驟操作。

登出所有工作階段

你可以登出所有裝置上的使用中工作階段。如要查看及管理個別工作階段,請參閱:管理 ChatGPT 的使用中工作階段。

在 ChatGPT 網頁版中:

  1. 前往設定。

  2. 選擇安全與登入。

  3. 選擇使用中工作階段。

  4. 找到登出所有工作階段。

  5. 選擇全部登出。

  6. 在確認對話框中,選擇登出所有裝置。

這會登出所有裝置上的使用中工作階段,包括你目前的工作階段。其他 ChatGPT 工作階段可能需要最多 30 分鐘才會登出。

在平台上,前往你的個人檔案 > 安全,然後選擇登出所有裝置。

保護 API 金鑰

如果你使用 OpenAI API,除了登入憑證,也要保護 API 金鑰。API 金鑰外洩可能讓他人透過你的帳戶未經授權使用 API,導致產生費用或出現違反我們服務條款的活動。

使用環境變數

將 API 金鑰儲存於開發環境的環境變數中。這有助避免將金鑰寫入應用程式碼,降低外洩風險。

如果你使用 GitHub Actions,請使用 GitHub 秘密來儲存 API 金鑰。

切勿隨應用程式發佈 API 金鑰

切勿將 API 金鑰直接嵌入應用程式,例如流動應用程式。這樣會令金鑰容易外洩或遭濫用。

謹慎使用第三方產品

使用要求存取 API 金鑰的第三方程式庫、框架和工具時,請務必謹慎。即使產品看似信譽良好,金鑰仍有外洩或遭濫用的風險。

使用需要 API 金鑰的第三方產品前,請仔細了解該公司及產品。查閱評價、閱讀私隱政策,並留意社群有否提出任何安全疑慮。

發佈前檢查程式碼

將程式碼推送至公開儲存庫前,請先檢查,確保不會洩露 API 金鑰等敏感資訊。

使用可標示潛在洩露問題的自動掃描工具。你也可以參閱 GitHub 的秘密掃描教學,取得更多指引。

當 OpenAI 偵測到 API 金鑰出現在公開互聯網上,或透過應用程式商店內的應用程式外洩時,便會立即停用該 API 金鑰。

定期更換 API 金鑰

定期透過 API 金鑰控制台刪除舊金鑰並建立新金鑰,以更換 API 金鑰。

監察 API 支出和使用情況

在組織或專案層級,按每月預算設定多個支出門檻,例如 90% 和 95%,以監察每月支出。

自訂電郵收件人,以整合郵件清單、事件管理平台和通訊平台。你可以在平台設定中進行配置。

你也可以為組織或專案設定強制上限,當追蹤到的支出達到該金額時,系統便會停止處理受影響的 API 請求。由於限制並非即時執行,記錄的支出可能會略高於上限。如需更多資訊,請參閱:支出上限。

為每項功能、團隊、產品或專案使用獨立的 API 金鑰,以便追蹤使用情況。如需更多資訊,請參閱:按 API 金鑰追蹤使用情況。

應對疑似帳戶遭入侵或金鑰外洩

如果你懷疑有人未經授權存取帳戶,或 API 金鑰已外洩,請立即採取行動。請按照適合你情況的步驟操作。

懷疑帳戶遭未經授權存取後,採取措施保障帳戶安全

  1. 如果你使用密碼,並認為密碼已外洩、曾在其他地方重用或與他人共用,請立即更改。

  2. 按照上方指示登出所有工作階段。

  3. 如果你使用 OpenAI API,請刪除 API 金鑰,並檢查 API 使用情況是否有異常活動。

  4. 查看安全記錄,檢查有否不熟悉的活動。保留可能有助恢復帳戶存取權的詳細資料。

  5. 聯絡 OpenAI 支援團隊。

撤銷已外洩的 API 金鑰

如果你認為 API 金鑰已外洩:

  1. 透過 API 金鑰控制台刪除受影響的金鑰。

  2. 檢查 API 使用情況是否有異常活動,並保留相關詳細資料。

  3. 聯絡 OpenAI 支援團隊。

聯絡 OpenAI 支援團隊

在說明中心的任何頁面開啟新對話,即可聯絡 OpenAI 支援團隊。請提供並非由你執行或授權的活動的詳細資料。這些資料有助恢復帳戶存取權。

這篇文章對你有幫助嗎?