• Dün, 17:24:17
    #1
    Arkadaşlar merhaba. Şuanda güncel olarak AI tabanlı birçok proje yapıyorum. Özellikle prompt oluşturmada veya analiz kısmında OpenAI kullanıyorum.
    Dün gece bir mail aldım, hesabımda olağan dışı harcamaların olduğuna dair. Daha sonrasında baktığımda farkettim ki 5500 TL'lik (120 $'lık) bir harcama yapılmış.
    Yıllardır api key kullanırım ancak ilk kez çaldırdım. Nasıl olduğuna dair fikrim olmaması beni daha da tedirgin ediyor.

    Sizlerden fikir almak için soruyorum:
    - Api keyleri sık sık yenilemek çözüm olur mu?
    - Nereden çaldırmış olabilirim? OpenAI hesabı çaldırmadım çünkü girişlerde ve oturumlarda benim dışımda kimse yok. İkili güvenlik de aktif.
    - Uygulamalarım .env dosyasına gömülü marketlerde yer alıyor. Bunlarda güvenliği en iyi şekilde nasıl sağlayabilirim?
    - Bu çekilen parayı benim almam mümkün mü?
    - İlerisi için ne önerirsiniz.
  • Dün, 17:25:34
    #2
    yaptığınız projeerde api keyinizi kullandıysanız ve yayınlandıysa decode edilebilir hocam
  • Dün, 17:27:01
    #3
    newQne adlı üyeden alıntı: mesajı görüntüle
    yaptığınız projeerde api keyinizi kullandıysanız ve yayınlandıysa decode edilebilir hocam
    Bir projemde devamlı kullanmam gerekecek. Bunun önüne nasıl geçebilirim peki?
  • Dün, 17:29:13
    #4
    projede kullanıyorsan port kapatcan ustad yaz yardımcı olalım
  • Dün, 17:29:29
    #5
    hocam bir uzman tarafından uygulamanızın incelenmesi gerekiyor nasıl gömdünüz şifreleme ne kullandınız bilmiyorum
  • Dün, 17:51:18
    #6
    hocam benimde çalıncı uygulama içine eklemiştim keyi ama şuan sunucu tarafına gizliyorum sorun olmuyor
  • Dün, 18:42:14
    #7
    .env kullanıyorum hocam
  • Dün, 19:44:26
    #8
    Merhaba,

    Uygulamardan kastınız android/ios ise env dosyasına koymak çözüm değil.
    Çünkü bazı kişiler uygulamaların ağ isteklerini takip edebiliyor.
    API key'in güvende olacağı tek yer sunuculardır.
  • Bugün, 11:34:56
    #9
    ocalirdigital adlı üyeden alıntı: mesajı görüntüle
    .env kullanıyorum hocam
    Ben de .env kullandım. O şekilde çaldılar. Sunucuya gömmedim, app içerisindeydi. Muhtemelen Reverse engineering ile aldılar
    Nasıl çalınabileceğine dair çok basit videolar varmış meğer

    bencandogan adlı üyeden alıntı: mesajı görüntüle
    hocam benimde çalıncı uygulama içine eklemiştim keyi ama şuan sunucu tarafına gizliyorum sorun olmuyor
    Bende Supabase'e alacağım. Zaten Auth kısmını orada yapıyorum.

    newQne adlı üyeden alıntı: mesajı görüntüle
    hocam bir uzman tarafından uygulamanızın incelenmesi gerekiyor nasıl gömdünüz şifreleme ne kullandınız bilmiyorum
    .ENV içerisinden çektirdim hocam
    Özel bir şifreleme yapmadım. Mobil tarafında yeniyim, acemilik yaptım