这项功能适合谁
Advanced Account Security(高级账号安全)面向符合条件的个人 ChatGPT 账号,适合面临较高账号攻击风险,或愿意承担更严格恢复责任的用户。ChatGPT Enterprise、企业托管账号及企业托管域名账号不适用;Business 和其他工作区关联账号是否可用取决于配置和开放状态。
开启前必须准备什么
- 至少两种安全登录方式,包括通行密钥或 FIDO 兼容硬件安全密钥。
- 其中至少一种必须可跨设备使用。
- 一个独立、安全的位置保存恢复代码。
- 确认手机、电脑和密码管理器账号本身已受保护。
可行组合包括:通行密钥加硬件安全密钥、两个通行密钥(至少一个跨设备),或两个兼容硬件安全密钥。只保存在单台设备的通行密钥可能不满足跨设备要求。
网页、Android 与 iPhone 开启步骤
- 在 ChatGPT 打开 Settings(设置)。
- 进入 Security(安全)。
- 选择 Advanced Account Security。
- 点击 Enroll,然后选择 Continue。
- 添加至少两种安全登录方式,其中一种可跨设备使用。
- 保存恢复代码,并按页面要求确认已保存。
Android 和 iPhone 会跳转浏览器完成设置。初次启用后,账号会从所有设备退出,需要使用通行密钥或安全密钥重新登录。
开启后有哪些重要变化
- 使用通行密钥或硬件安全密钥登录。
- 密码登录被关闭。
- 邮件验证码和短信验证码登录被关闭。
- 邮件常规账号恢复被关闭。
- 登录尝试邮件提醒开启。
- 会话时间可能缩短,需要更频繁重新登录。
- 官方说明,开启期间对话不会用于训练 OpenAI 模型。
这些变化能降低密码和验证码被盗后的风险,但也意味着“收邮件重置密码”不再是兜底方案。
恢复代码怎么保管与使用
每个恢复代码只能使用一次。建议至少保存两份:一份放在受保护的密码管理器或加密存储中,另一份离线保存。不要把恢复代码与唯一的通行密钥放在同一台设备,也不要截图发送给客服或代办人员。
使用有效恢复代码后,官方设置了 48 小时安全等待期,之后才能按提示完成账号恢复。如果恢复代码丢失或怀疑泄露,应进入 Settings → Security → Advanced Account Security → Recovery keys → Manage → Replace recovery keys,替换后旧代码立即失效。
OpenAI客服能帮你强制恢复吗
不能依赖常规方式。官方明确说明,高级账号安全开启期间,支持团队不能通过标准邮件恢复、重置密码、移除高级账号安全,或替你增删登录方式来恢复日常访问。若所有登录方式和恢复代码同时丢失,可能永久失去账号访问权。
如何检查和退出异常设备
- 进入 Settings → Security → Active sessions。
- 核对设备或浏览器、应用、近似位置和登录时间。
- 对不认识的会话选择 Log out。
- 无法判断时使用 Log out of all sessions。
退出全部会话会包含当前设备,传播可能最多需要约 30 分钟。组织 SSO 账号可能看不到 Active sessions;这不代表可以跳过组织管理员的安全流程。
如何关闭高级账号安全
- 进入 Settings → Security。
- 打开 Advanced Account Security。
- 选择 Disable。
- 完成系统要求的安全验证。
关闭后密码、邮件/短信登录和邮件恢复会恢复,恢复代码会被移除;原有通行密钥与安全密钥仍保留在账号中,但不再是强制登录方式。
常见风险提示
- 不要只绑定一台容易丢失的手机。
- 不要把两个安全方式都存放在同一设备或同一未保护账号。
- 换手机、换电脑或停用密码管理器前先增加新的登录方式。
- 任何人索要恢复代码、验证码或安全密钥确认操作,都应视为高风险。
常见问题
开启高级账号安全后还能用密码登录吗?
不能。开启期间密码、邮件验证码和短信验证码登录均被关闭,需要使用通行密钥或兼容安全密钥。
必须购买 YubiKey 吗?
不需要。YubiKey 是可选方案,也可使用通行密钥或其他 FIDO 兼容安全密钥,只要满足至少两种方式和跨设备要求。
恢复代码丢了可以找客服重置吗?
官方支持不能通过常规邮件恢复、重置密码或移除高级账号安全。若所有登录方式和恢复代码都丢失,可能永久失去访问权。
相关教程
官方来源
功能入口、适用账号、处理时间和限制可能随地区、方案及官方更新变化,请以账号页面和上述官方说明为准。YKAI 为独立第三方信息与人工协助平台,与文中品牌不存在隶属、授权或代言关系。