OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Jak dbać o bezpieczeństwo konta OpenAI

Chroń swoje konto, sprawdzaj zdarzenia związane z bezpieczeństwem i reaguj na podejrzenie nieautoryzowanego dostępu.

Zaktualizowano: 6 days ago

Przegląd

Ten przewodnik pomoże Ci chronić konto OpenAI, sprawdzać zdarzenia związane z bezpieczeństwem i zarządzać aktywnymi sesjami. Jeśli korzystasz z API OpenAI, postępuj zgodnie ze wskazówkami dotyczącymi kluczy API, aby chronić klucze i monitorować użycie.

Jeśli podejrzewasz, że ktoś uzyskał nieautoryzowany dostęp do Twojego konta lub klucza API, przejdź do sekcji Reaguj na podejrzenie naruszenia bezpieczeństwa i niezwłocznie skontaktuj się z pomocą techniczną OpenAI.

Zadbaj o bezpieczeństwo konta

Zacznij od danych logowania i ustawień bezpieczeństwa. Te kroki mogą pomóc zmniejszyć ryzyko nieautoryzowanego dostępu do konta.

Używaj silnych, unikalnych danych logowania

Jeśli używasz hasła, wybierz unikalne hasło, którego nie używasz ponownie w innych witrynach. Zalecamy korzystanie z menedżera haseł do generowania i przechowywania haseł.

Natychmiast zmień hasło, jeśli uważasz, że zostało ujawnione, użyte ponownie lub udostępnione.

Włącz uwierzytelnianie wieloskładnikowe

Włącz uwierzytelnianie wieloskładnikowe, aby dodać kolejny etap weryfikacji podczas logowania. Więcej informacji znajdziesz w artykule Włączanie i wyłączanie uwierzytelniania wieloskładnikowego.

Nawet jeśli ktoś zdobędzie Twoje hasło, nadal będzie potrzebować drugiego składnika uwierzytelniania, aby uzyskać dostęp do konta.

Włączenie uwierzytelniania wieloskładnikowego nie kończy istniejących sesji. Jeśli podejrzewasz nieautoryzowany dostęp, przed włączeniem uwierzytelniania wieloskładnikowego zmień hasło (jeśli go używasz) i wyloguj się ze wszystkich sesji.

Jeśli chcesz chronić konto za pomocą sprzętowego klucza bezpieczeństwa, ale jeszcze go nie masz, sprawdź ofertę zestawu OpenAI + Yubico YubiKey dla uprawnionych użytkowników OpenAI. Więcej informacji znajdziesz w artykule Zestaw OpenAI + Yubico YubiKey.

Korzystaj z zaawansowanych zabezpieczeń konta

W przypadku uprawnionych kont konsumenckich ChatGPT zaawansowane zabezpieczenia konta dodają silniejsze wymagania logowania i bardziej rygorystyczne zabezpieczenia konta. Więcej informacji znajdziesz tutaj: Zaawansowane zabezpieczenia konta. Ta funkcja nie jest dostępna dla użytkowników ChatGPT Enterprise, kont zarządzanych przez przedsiębiorstwo ani kont powiązanych z domeną zarządzaną przez przedsiębiorstwo.

Zachowaj ostrożność wobec e-maili i linków

Zachowaj ostrożność wobec e-maili proszących o dane logowania lub kierujących użytkowników na strony internetowe wymagające danych konta.

Zawsze dokładnie sprawdzaj adres e-mail i adres URL, aby upewnić się, że pochodzą z zaufanego źródła.

Sprawdzaj aktywność na koncie i zarządzaj sesjami

Historia bezpieczeństwa pokazuje wcześniejsze zdarzenia związane z bezpieczeństwem. W sekcji Aktywne sesje możesz przeglądać bieżące sesje i nimi zarządzać.

Sprawdź historię bezpieczeństwa

Historia bezpieczeństwa pokazuje ostatnie zdarzenia związane z bezpieczeństwem Twojego konta OpenAI. Obejmują one między innymi logowania, wylogowania, zmiany hasła oraz zmiany dotyczące uwierzytelniania wieloskładnikowego, kluczy dostępu i innych ustawień bezpieczeństwa.

Aby otworzyć historię bezpieczeństwa w wersji internetowej:

  1. W ChatGPT przejdź do sekcji Ustawienia.

  2. Wybierz Bezpieczeństwo i logowanie.

  3. Wybierz Historia bezpieczeństwa.

Sprawdź typ i czas zdarzenia, a także szczegóły lokalizacji i urządzenia. Niektóre dane mogą być przybliżone lub niedostępne.

Jeśli zauważysz działania, które nie zostały przez Ciebie wykonane ani zatwierdzone, postępuj zgodnie z instrukcjami w sekcji Reaguj na podejrzenie naruszenia bezpieczeństwa.

Wyloguj się ze wszystkich sesji

Możesz wylogować się ze wszystkich aktywnych sesji na wszystkich urządzeniach. Informacje o przeglądaniu poszczególnych sesji i zarządzaniu nimi znajdziesz w artykule Zarządzanie aktywnymi sesjami w ChatGPT.

W internetowej wersji ChatGPT:

  1. Przejdź do sekcji Ustawienia.

  2. Wybierz Bezpieczeństwo i logowanie.

  3. Wybierz Aktywne sesje.

  4. Znajdź opcję Wyloguj się ze wszystkich sesji.

  5. Wybierz Wyloguj wszystkie.

  6. W oknie potwierdzenia wybierz Wyloguj się ze wszystkich urządzeń.

Spowoduje to wylogowanie ze wszystkich aktywnych sesji na wszystkich urządzeniach, w tym z bieżącej sesji. Wylogowanie z pozostałych sesji ChatGPT może potrwać do 30 minut.

Na platformie API przejdź do sekcji Twój profil > Bezpieczeństwo i wybierz Wyloguj się ze wszystkich urządzeń.

Chroń swoje klucze API

Jeśli korzystasz z API OpenAI, chroń klucze API tak samo jak dane logowania. Ujawniony klucz API może umożliwić nieautoryzowane korzystanie z API za pośrednictwem Twojego konta, co może skutkować opłatami lub działaniami naruszającymi nasz regulamin.

Używaj zmiennych środowiskowych

Przechowuj klucz API w zmiennych środowiskowych w swoim środowisku programistycznym. Dzięki temu klucz pozostaje poza kodem aplikacji, co zmniejsza ryzyko jego ujawnienia.

Jeśli korzystasz z GitHub Actions, przechowuj klucz API za pomocą sekretów GitHub.

Nie udostępniaj klucza API wraz z aplikacją

Nie umieszczaj klucza API bezpośrednio w aplikacji, na przykład mobilnej. Naraża to klucz na ujawnienie i niewłaściwe użycie.

Zachowaj ostrożność przy korzystaniu z produktów innych firm

Zachowaj ostrożność przy korzystaniu z bibliotek, frameworków i narzędzi innych firm, które wymagają dostępu do Twojego klucza API. Nawet jeśli produkt wydaje się godny zaufania, nadal istnieje ryzyko ujawnienia lub niewłaściwego użycia klucza.

Zanim użyjesz produktu innej firmy, który wymaga Twojego klucza API, dokładnie sprawdź zarówno firmę, jak i jej produkt. Sprawdź opinie, przeczytaj zasady prywatności i poszukaj zgłaszanych przez społeczność zastrzeżeń dotyczących bezpieczeństwa.

Sprawdzaj kod przed publikacją

Zanim wyślesz kod do publicznego repozytorium, sprawdź, czy nie ujawniasz w nim poufnych informacji, takich jak klucze API.

Używaj narzędzi do automatycznego skanowania, które mogą wskazywać potencjalne wycieki. Więcej wskazówek znajdziesz też w samouczku GitHub dotyczącym skanowania sekretów.

Gdy OpenAI wykryje klucz API w publicznie dostępnym internecie lub w aplikacji udostępnionej w sklepie z aplikacjami, klucz zostaje natychmiast wyłączony.

Regularnie zmieniaj klucze API

Okresowo zmieniaj klucze API, usuwając stare i tworząc nowe w panelu kluczy API.

Monitoruj wydatki i użycie API

Ustaw kilka progów wydatków, na przykład 90% i 95% miesięcznego budżetu, na poziomie organizacji lub projektu, aby monitorować miesięczne wydatki.

Skonfiguruj własną listę odbiorców wiadomości e-mail, aby zintegrować powiadomienia z listami mailingowymi, platformami zarządzania incydentami i platformami komunikacyjnymi. Możesz to skonfigurować w ustawieniach platformy API.

Możesz też ustawić twardy limit dla organizacji lub projektu, aby zablokować objęte nim żądania API, gdy zarejestrowane wydatki osiągną tę kwotę. Blokada nie działa natychmiast, więc zarejestrowane wydatki mogą nieznacznie przekroczyć limit. Więcej informacji znajdziesz w artykule Limity wydatków.

Używaj osobnych kluczy API dla każdej funkcji, zespołu, produktu lub projektu, aby łatwiej śledzić użycie. Więcej informacji: śledzenie użycia według klucza API.

Reaguj na podejrzenie naruszenia bezpieczeństwa

Działaj szybko, jeśli podejrzewasz nieautoryzowany dostęp do konta lub ujawnienie klucza API. Wykonaj kroki odpowiednie do Twojej sytuacji.

Zabezpiecz konto, jeśli podejrzewasz nieautoryzowany dostęp

  1. Jeśli używasz hasła i podejrzewasz, że zostało ujawnione, użyte także w innym serwisie lub komuś udostępnione, natychmiast je zmień.

  2. Wyloguj się ze wszystkich sesji, korzystając z powyższych instrukcji.

  3. Jeśli korzystasz z API OpenAI, usuń klucze API i sprawdź użycie API pod kątem nieoczekiwanej aktywności.

  4. Sprawdź historię bezpieczeństwa pod kątem aktywności, której nie rozpoznajesz. Zachowaj informacje, które mogą pomóc w odzyskaniu konta.

  5. Skontaktuj się z pomocą techniczną OpenAI.

Unieważnij ujawniony klucz API

Jeśli podejrzewasz, że klucz API trafił w niepowołane ręce:

  1. Usuń ten klucz w panelu kluczy API.

  2. Sprawdź użycie API pod kątem nieoczekiwanej aktywności i zachowaj jej szczegóły.

  3. Skontaktuj się z pomocą techniczną OpenAI.

Skontaktuj się z pomocą techniczną OpenAI

Skontaktuj się z pomocą techniczną OpenAI, otwierając nowy czat na dowolnej stronie Centrum pomocy. Podaj szczegóły działań, które nie zostały przez Ciebie wykonane ani zatwierdzone. Te informacje mogą pomóc w odzyskaniu konta.

Czy ten artykuł był pomocny?