▤ 핵심 요약

  • ✓ AI 계정에는 그동안 나눈 대화가 그대로 남아 있어 사실상 개인 자료 보관함에 가깝습니다.
  • ✓ API 키가 새어 나가면 요금이 그대로 청구될 수 있습니다.
  • ✓ 2단계 인증과 키 분리는 대부분의 사고를 막아 주는 기본 조치입니다.

계정 쪽에서 할 일

  • 2단계 인증을 켜세요. 비밀번호만으로는 부족합니다.
  • 다른 사이트와 같은 비밀번호를 쓰지 마세요. 유출된 비밀번호를 대입하는 공격이 가장 흔합니다.
  • 로그인된 기기 목록을 가끔 확인하고, 모르는 기기는 로그아웃시키세요.
  • 대화 기록을 학습에 쓰지 않도록 하는 설정이 있다면 필요에 맞게 조정하세요.

API 키 쪽에서 할 일

  • 키를 소스 코드에 그대로 적어 두지 말고 환경 변수로 분리하세요. 실수로 저장소에 올라가는 사고가 흔합니다.
  • 용도별로 키를 나누고, 쓰지 않는 키는 즉시 폐기하세요.
  • 사용량 알림이나 한도를 설정해 두면 이상 징후를 빨리 알 수 있습니다.
  • 화면을 공유하거나 캡처할 때 키가 함께 찍히지 않는지 확인하세요.

새어 나갔다면

가장 먼저 해당 키를 폐기하고 새로 발급합니다. 그다음 사용 내역을 확인해 본인이 하지 않은 호출이 있는지 보고, 있다면 서비스 지원팀에 알립니다.

저장소에 올라간 키는 커밋을 지워도 기록에 남을 수 있으므로, 삭제보다 폐기와 재발급이 먼저입니다.

함께 보면 좋은 콘텐츠