Verfügbar ist die Funktion für berechtigte persönliche ChatGPT-Konten in unterstützten Regionen. Nicht verfügbar ist sie laut OpenAI Help Center für ChatGPT Enterprise, für unternehmensverwaltete Konten und für Konten, die mit einer unternehmensverwalteten Domain verbunden sind.
Wichtig für Entwicklerinnen und Entwickler: Wird Advanced Account Security aktiviert, gilt der Schutz auch für Codex, sofern Codex mit demselben Login genutzt wird. OpenAI begründet die Funktion ausdrücklich damit, dass ChatGPT- und Codex-Konten sensible Informationen enthalten können.
Der größte Wechsel: Das Konto verlässt die klassische Passwortlogik. Stattdessen setzt die Anmeldung auf Passkeys oder FIDO-kompatible physische Sicherheitsschlüssel. Auch Sicherheitsberichte beschreiben die Funktion so, dass passwortbasierte Anmeldung entfernt und durch Passkeys oder Hardware-Schlüssel ersetzt wird.
Konkret bedeutet das:
Der Kern der Funktion ist also ein Tausch: weniger Angriffsfläche durch Passwörter und SMS-Codes, dafür mehr Verantwortung beim eigenen Schlüsselmanagement.
OpenAI verlangt für die Einrichtung mindestens zwei sichere Anmeldemethoden. Mindestens eine davon muss auf mehreren Geräten nutzbar sein.
Mögliche Kombinationen sind laut OpenAI zum Beispiel:
Zusätzlich wird bei der Einrichtung ein Wiederherstellungsschlüssel erzeugt, den Sie sicher aufbewahren müssen. Praktisch heißt das: Legen Sie ihn nicht nur auf dem Gerät ab, das Sie täglich nutzen. Ein verlorenes Smartphone, ein defekter Laptop oder ein nicht synchronisierter Passkey darf nicht sofort zum vollständigen Kontoverlust führen.
Advanced Account Security soll nicht nur Phishing erschweren. Die Funktion erschwert auch Angriffe, bei denen jemand über Support- oder Wiederherstellungswege Zugriff auf ein Konto erlangen will. Genau deshalb wird die Rückkehr ins Konto aber auch für rechtmäßige Nutzerinnen und Nutzer anspruchsvoller.
OpenAI weist darauf hin, dass Sie Ihr Konto verlieren können, wenn Sie alle Anmeldemethoden und den Wiederherstellungsschlüssel verlieren. Der Support kann zwar erklären und anleiten, aber laut Help Center nicht per normaler E-Mail-Wiederherstellung, Passwort-Reset, Deaktivierung von Advanced Account Security oder durch Hinzufügen beziehungsweise Entfernen von Anmeldemethoden den üblichen Zugriff wiederherstellen.
Selbst wenn Sie den Wiederherstellungsschlüssel nutzen können, gibt es eine Wartezeit von 48 Stunden, bevor das Konto entsperrt wird. Wer ChatGPT beruflich täglich braucht, sollte diese Verzögerung vor der Aktivierung einplanen.
Für deutschsprachige Nutzerinnen und Nutzer ist weniger der Wohnort entscheidend als das persönliche Risiko und der Wert der Daten im Konto. Besonders sinnvoll kann Advanced Account Security sein, wenn Sie:
OpenAI selbst beschreibt die Funktion als Schutz für Menschen mit erhöhtem Risiko digitaler Angriffe und für alle, die besonders starke Kontosicherheit wollen.
Nicht jede Sicherheitsfunktion ist automatisch für jede Person die richtige. Warten sollten Sie eher, wenn:
Advanced Account Security ist stark, aber nicht bequem. Wer seine Schlüssel nicht sauber verwaltet, kann sich im schlimmsten Fall selbst aussperren.
OpenAI stellt Advanced Account Security für berechtigte persönliche ChatGPT-Konten in unterstützten Regionen bereit. Enterprise-Konten, unternehmensverwaltete Konten und Konten mit unternehmensverwalteter Domain sind ausgenommen. Bei Konten, die mit einem Workspace verbunden sind, kann die Verfügbarkeit von der Kontokonfiguration abhängen.
Wenn in den ChatGPT-Einstellungen unter Security kein Eintrag für Advanced Account Security erscheint, ist die Funktion für dieses Konto derzeit nicht verfügbar.
OpenAI erwähnt außerdem, dass Nutzerinnen und Nutzer in den USA, Großbritannien und der EU unter Umständen einen Kaufhinweis für YubiKey-Sicherheitsschlüssel sehen können. Das bedeutet nicht, dass derselbe Kaufweg überall angezeigt wird. Wer einen Hardware-Schlüssel nutzen will, sollte vorab prüfen, welches FIDO-kompatible Produkt zum eigenen Gerätepark passt.
Bevor Sie Advanced Account Security aktivieren, sollten diese Punkte erledigt sein:
Mindestens zwei Anmeldemethoden vorbereiten
OpenAI verlangt mindestens zwei sichere Methoden; eine davon muss auf mehreren Geräten funktionieren.
Wiederherstellungsschlüssel sicher ablegen
Wenn Sie ihn verlieren, können E-Mail-Recovery oder Passwort-Reset den Zugriff möglicherweise nicht zurückbringen.
Notfall-Login testen
Überlegen Sie konkret: Wie melden Sie sich an, wenn Ihr Haupt-Smartphone weg ist oder Ihr Laptop ausfällt?
48 Stunden Wartezeit einplanen
Auch mit Wiederherstellungsschlüssel gilt eine 48-stündige Wartezeit bis zur Entsperrung.
Kontotyp prüfen
ChatGPT Enterprise, unternehmensverwaltete Konten und Konten mit Enterprise-Domain sind nicht berechtigt.
Advanced Account Security ist eine starke Option für alle, die ihr ChatGPT-Konto deutlich besser gegen Übernahme und unbefugten Zugriff absichern möchten. Besonders bei beruflichen Informationen, personenbezogenen Daten, Code oder sensibler Recherche kann der Wechsel weg von Passwort und SMS-Code sinnvoll sein.
Die Funktion ist aber keine einfache „Mehr Sicherheit“-Schaltfläche. Wer Anmeldemethoden und Wiederherstellungsschlüssel verliert, kann nicht darauf zählen, dass der Support das Konto über die üblichen Wege wiederherstellt.
Die vernünftige Regel lautet daher: Aktivieren, wenn Ihr ChatGPT-Konto wichtige Informationen enthält – aber erst, wenn zwei sichere Anmeldemethoden und ein gut geschützter Wiederherstellungsschlüssel bereitstehen. Für reine Gelegenheitsnutzung ist Eile nicht nötig.