LIÊN HỆ HOTLINE/ZALO: 0981.243.678
Giữ cho tài khoản OpenAI của bạn an toàn
Bảo vệ tài khoản của bạn, xem xét hoạt động bảo mật và phản hồi các truy cập trái phép nghi ngờ.
Tổng quan
Sử dụng hướng dẫn này để bảo vệ tài khoản OpenAI của bạn, xem lại hoạt động bảo mật và quản lý các phiên hoạt động. Nếu bạn sử dụng API của OpenAI, hãy làm theo hướng dẫn về khóa API để bảo vệ khóa của bạn và theo dõi việc sử dụng.
Nếu bạn nghĩ rằng tài khoản hoặc khóa API của mình đã bị xâm phạm, hãy truy cậpPhản ứng với một nghi ngờ bị xâm phạmvà liên hệ ngay với Bộ phận Hỗ trợ của OpenAI.
Giữ cho tài khoản của bạn an toàn
Bắt đầu với thông tin đăng nhập và cài đặt bảo mật của bạn. Những bước này có thể giúp giảm nguy cơ truy cập tài khoản trái phép.
Sử dụng thông tin đăng nhập mạnh và duy nhất
Nếu bạn sử dụng mật khẩu, hãy sử dụng một mật khẩu duy nhất mà bạn không sử dụng lại trên các trang web khác. Chúng tôi khuyên bạn nên sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu.
Hãy đổi mật khẩu ngay lập tức nếu bạn cho rằng nó đã bị lộ, tái sử dụng hoặc chia sẻ.
Bật xác thực đa yếu tố (MFA)
Bật xác thực đa yếu tố (MFA) để thêm bước xác minh khác khi đăng nhập. Để biết thêm thông tin, xem:Bật hoặc tắt xác thực đa yếu tố (MFA).
Ngay cả khi ai đó có được mật khẩu của bạn, họ vẫn cần yếu tố thứ hai để truy cập vào tài khoản của bạn.
Bật xác thực đa yếu tố (MFA) không hủy các đăng nhập hiện có. Nếu bạn nghi ngờ có truy cập trái phép, hãy đổi mật khẩu nếu bạn đang sử dụng một mật khẩu và đăng xuất khỏi tất cả các phiên trước khi bật xác thực đa yếu tố (MFA).
Nếu bạn muốn bảo vệ tài khoản dựa trên phần cứng và chưa có khóa bảo mật, người dùng OpenAI đủ điều kiện có thể tìm hiểu về gói OpenAI + Yubico YubiKey. Để tìm hiểu thêm, hãy xem:Gói OpenAI + Yubico YubiKey.
Sử dụng Bảo mật Tài khoản Nâng cao
Đối với các tài khoản ChatGPT dành cho người tiêu dùng đủ điều kiện, Bảo mật Tài khoản Nâng cao sẽ thêm các yêu cầu đăng nhập mạnh mẽ hơn và các biện pháp bảo vệ tài khoản nghiêm ngặt hơn. Để biết thêm thông tin, xem:Bảo mật Tài khoản Nâng cao. Nó không khả dụng cho người dùng ChatGPT Enterprise, tài khoản do doanh nghiệp quản lý, hoặc các tài khoản liên kết với một miền do doanh nghiệp quản lý.
Hãy cẩn thận với email và các liên kết
Hãy cẩn thận với các email yêu cầu thông tin đăng nhập hoặc hướng người dùng đến các trang web yêu cầu chi tiết tài khoản.
Luôn kiểm tra kỹ địa chỉ email và URL để đảm bảo chúng đến từ nguồn đáng tin cậy.
Xem lại hoạt động tài khoản và quản lý các phiên
Lịch sử bảo mật hiển thị các sự kiện bảo mật trong quá khứ. Sử dụngPhiên đang hoạt độngđể xem lại và quản lý các phiên hiện tại.
Xem lại lịch sử bảo mật của bạn
Lịch sử bảo mật hiển thị các sự kiện bảo mật gần đây cho tài khoản OpenAI của bạn. Ví dụ bao gồm đăng nhập, đăng xuất, thay đổi mật khẩu, và thay đổi xác thực đa yếu tố (MFA), khóa truy cập, và các cài đặt bảo mật khác.
Để mở lịch sử bảo mật của bạn trên web:
-
Trong ChatGPT, hãy đi tớiCài đặt.
-
ChọnBảo mật và đăng nhập.
-
ChọnLịch sử bảo mật.
Xem xét loại sự kiện và thời gian cùng với chi tiết về địa điểm và thiết bị. Một số chi tiết có thể là xấp xỉ hoặc không có sẵn.
Nếu bạn thấy hoạt động mà bạn không thực hiện hoặc ủy quyền, hãy làm theo các bước trongPhản ứng với một nghi ngờ bị xâm phạm.
Đăng xuất khỏi tất cả các phiên
Bạn có thể đăng xuất khỏi tất cả các phiên đang hoạt động trên các thiết bị. Để xem và quản lý từng phiên, hãy xem:Quản lý các phiên hoạt động trong ChatGPT.
Trong ChatGPT trên web:
-
Đi đếnCài đặt.
-
ChọnBảo mật và đăng nhập.
-
ChọnPhiên đang hoạt động.
-
TìmĐăng xuất khỏi tất cả các phiên.
-
ChọnĐăng xuất tất cả.
-
Trong cửa sổ xác nhận, chọnĐăng xuất khỏi tất cả thiết bị.
Điều này sẽ đăng xuất bạn khỏi tất cả các phiên hoạt động trên mọi thiết bị, bao gồm cả phiên hiện tại của bạn. Có thể mất tới 30 phút để các phiên ChatGPT khác được đăng xuất.
Trên Nền tảng, đi đếnHồ sơ của bạn > Bảo mậtvà chọnĐăng xuất khỏi tất cả thiết bị.
Bảo vệ các khóa API của bạn
Nếu bạn sử dụng API của OpenAI, hãy bảo vệ các khóa API cũng như thông tin đăng nhập của bạn. Một khóa API bị lộ có thể cho phép sử dụng API trái phép thông qua tài khoản của bạn, điều này có thể dẫn đến các khoản phí hoặc hoạt động vi phạm điều khoản dịch vụ của chúng tôi.
Sử dụng biến môi trường
Lưu trữ khóa API của bạn trong các biến môi trường trong môi trường phát triển của bạn. Điều này giúp giữ khóa khỏi mã ứng dụng và giảm rủi ro bị lộ.
Nếu bạn sử dụng GitHub Actions, hãy sử dụngBí mật GitHubđể lưu trữ khóa API của bạn.
Không gửi key API của bạn
Không nhúng trực tiếp khóa API của bạn vào một ứng dụng, chẳng hạn như ứng dụng di động. Điều này khiến khóa dễ bị lộ và sử dụng sai mục đích.
Hãy cẩn thận với các sản phẩm của bên thứ ba
Hãy thận trọng với các thư viện, khuôn khổ và công cụ của bên thứ ba yêu cầu truy cập vào khóa API của bạn. Ngay cả khi một sản phẩm có vẻ đáng tin cậy, vẫn có rủi ro bị lộ hoặc sử dụng sai khóa.
Trước khi sử dụng một sản phẩm của bên thứ ba yêu cầu khóa API của bạn, hãy xem xét kỹ công ty và sản phẩm đó. Kiểm tra các đánh giá, đọc chính sách bảo mật và tìm kiếm bất kỳ vấn đề bảo mật nào được cộng đồng nêu ra.
Xem xét mã trước khi xuất bản
Trước khi đẩy mã lên các kho lưu trữ công khai, hãy xem lại để đảm bảo không có thông tin nhạy cảm nào, chẳng hạn như khóa API, bị lộ.
Sử dụng các công cụ quét tự động có thể phát hiện các rò rỉ tiềm ẩn. Bạn cũng có thể xem xétHướng dẫn quét bí mật của GitHubđể được hướng dẫn thêm.
Khi OpenAI phát hiện một khóa API trên internet công khai, hoặc bị rò rỉ bên trong một ứng dụng trên cửa hàng ứng dụng, khóa API đó sẽ bị vô hiệu hóa ngay lập tức.
Xoay các khóa API của bạn
Thường xuyên thay đổi các khóa API của bạn bằng cách xóa các khóa cũ và tạo khóa mới thông quaBảng điều khiển khóa API.
Giám sát chi tiêu và sử dụng API
Đặt nhiều ngưỡng chi tiêu, chẳng hạn như 90% và 95%, đối với ngân sách hàng tháng ở cấp tổ chức hoặc dự án để theo dõi chi tiêu hàng tháng.
Cấu hình người nhận email tùy chỉnh để tích hợp với danh sách gửi thư, nền tảng quản lý sự cố và nền tảng nhắn tin. Điều này có thể được cấu hình trong cài đặt Nền tảng.
Bạn cũng có thể áp đặt giới hạn cứng cho một tổ chức hoặc dự án để ngăn các yêu cầu API bị ảnh hưởng khi chi tiêu được theo dõi đạt đến mức đó. Việc thực thi không xảy ra ngay lập tức, vì vậy chi tiêu ghi nhận có thể vượt quá giới hạn một chút. Để biết thêm thông tin, xem:Giới hạn chi tiêu.
Sử dụng các khóa API riêng biệt cho từng tính năng, nhóm, sản phẩm hoặc dự án để dễ dàng theo dõi việc sử dụng. Để biết thêm thông tin, xem:theo dõi việc sử dụng theo khóa API.
Phản ứng với một nghi ngờ bị xâm phạm
Hành động nhanh chóng nếu bạn nghi ngờ truy cập tài khoản trái phép hoặc khóa API bị lộ. Làm theo các bước phù hợp với tình huống của bạn.
Bảo vệ tài khoản của bạn sau khi nghi ngờ có truy cập trái phép
-
Nếu bạn sử dụng mật khẩu và nghĩ rằng nó đã bị lộ, tái sử dụng hoặc chia sẻ, hãy thay đổi nó ngay lập tức.
-
Đăng xuất khỏi tất cả các phiênsử dụng các hướng dẫn ở trên.
-
Nếu bạn sử dụng API của OpenAI, hãy xóa các khóa API của bạn và kiểm tra việc sử dụng API của bạn để phát hiện các hoạt động bất thường.
-
Xem lại lịch sử bảo mật của bạncho hoạt động không quen thuộc. Giữ lại các chi tiết có thể giúp khôi phục tài khoản.
Thu hồi một khóa API bị lộ
Nếu bạn nghĩ rằng một khóa API đã bị xâm phạm:
-
Xóa phím bị ảnh hưởng thông quaBảng điều khiển khóa API.
-
Xem xét việc sử dụng API của bạn để phát hiện hoạt động bất thường và giữ lại chi tiết.
Liên hệ Bộ phận Hỗ trợ của OpenAI
Liên hệ Hỗ trợ OpenAI bằng cách mở một trò chuyện mới trên bất kỳ trang Trung tâm Trợ giúp nào. Bao gồm chi tiết về các hoạt động mà bạn không thực hiện hoặc ủy quyền. Những chi tiết này có thể giúp phục hồi tài khoản.

Liên hệ qua Zalo