Advanced Account Security es una opción para quienes prefieren sacrificar algo de comodidad a cambio de una defensa más fuerte en su cuenta de ChatGPT. OpenAI la describe como una protección adicional para reducir el riesgo de robo de cuenta, acceso no autorizado y exposición de datos en cuentas personales de ChatGPT.[1]
La respuesta corta: si usas ChatGPT para trabajo, código, investigación, documentos internos, datos personales o conversaciones delicadas, merece la pena estudiarla. Si no tienes claro cómo vas a guardar tus claves de acceso, una llave física y la clave de recuperación, mejor no la actives todavía.
Qué es Advanced Account Security
OpenAI presentó Advanced Account Security el 30 de abril de 2026 como una configuración opcional para cuentas de ChatGPT.[5] La compañía la enfoca en personas con mayor riesgo de ataques digitales y en usuarios que quieren el nivel más alto de protección disponible para su cuenta.[
5]
No está pensada para todos los tipos de cuenta. Según la ayuda de OpenAI, está disponible para cuentas personales de ChatGPT que cumplan los requisitos en regiones compatibles, pero no para usuarios de ChatGPT Enterprise, cuentas gestionadas por Enterprise ni cuentas asociadas a dominios gestionados por Enterprise.[1]
Además, si la activas, la protección también se aplica a Codex cuando está vinculado al mismo inicio de sesión.[5] OpenAI subraya que tanto ChatGPT como Codex pueden contener información sensible, por lo que esta capa busca dificultar el acceso no autorizado.[
5]
Qué cambia al activarla
El cambio más importante es que la cuenta deja de depender de la contraseña como puerta principal. El acceso pasa a basarse en claves de acceso —passkeys— o en llaves de seguridad físicas compatibles con FIDO.[1] Medios especializados también han descrito esta función como una sustitución del inicio de sesión con contraseña por passkeys o llaves físicas.[
2]
En la práctica, al activar Advanced Account Security:
- Se desactiva el inicio de sesión con contraseña: tendrás que entrar con passkey o llave de seguridad física.[
1]
- Dejan de usarse códigos de inicio de sesión por email o SMS: ya no podrás apoyarte en esos códigos como método habitual de acceso.[
1]
- Se desactiva la recuperación por correo electrónico: no podrás volver por el flujo clásico de “recuperar cuenta por email”.[
1]
- Se activan alertas de inicio de sesión: sirven para detectar accesos que no reconozcas.[
1]
- Las sesiones duran menos: puede que tengas que iniciar sesión con más frecuencia.[
1]
- Mientras esté activada, tus conversaciones no se usan para entrenar modelos de OpenAI: así lo indica la documentación de ayuda de OpenAI.[
1]
La idea es clara: aunque alguien consiga tu contraseña o intercepte un código, le resultará mucho más difícil entrar. La contrapartida es igual de clara: si tú pierdes tus “llaves”, recuperar la cuenta también se complica.
Qué necesitas antes de activarla
OpenAI exige al menos dos métodos de inicio de sesión seguros, y uno de ellos debe poder usarse en varios dispositivos.[1]
Algunas combinaciones posibles son:[1]
- una passkey y una llave de seguridad física;
- dos passkeys;
- dos llaves de seguridad físicas.
Durante la configuración también recibirás una clave de recuperación que debes guardar de forma segura.[1] No conviene dejarla solo en el móvil o el portátil que usas a diario: piensa en escenarios reales como perder el teléfono, cambiar de ordenador, romper un dispositivo o tener un fallo de sincronización de passkeys.
El mayor riesgo: quedarte fuera de tu propia cuenta
Advanced Account Security está diseñado para que un atacante no pueda abusar fácilmente del soporte, del correo electrónico o de métodos de recuperación débiles. Pero esa misma protección también limita lo que puede hacerse si el propietario legítimo pierde el acceso.
La ayuda de OpenAI advierte que, si pierdes todos tus métodos de inicio de sesión y la clave de recuperación, podrías perder la cuenta.[1] También indica que el soporte de OpenAI puede ofrecer explicaciones y orientación, pero no puede restaurar el acceso mediante recuperación por email, restablecimiento de contraseña, desactivación de Advanced Account Security o adición/eliminación de métodos de inicio de sesión para devolverte el acceso normal.[
1]
Incluso cuando sí conservas la clave de recuperación, hay un periodo de espera de 48 horas antes de que la cuenta quede desbloqueada.[1] Si dependes de ChatGPT para una entrega, un viaje, una investigación o un proyecto de desarrollo, ese retraso puede ser importante.
Quién debería plantearse activarlo
No es una función que haya que activar solo porque exista. Tiene sentido cuando el valor de lo que guardas o haces en la cuenta justifica una recuperación más estricta.
Puede ser especialmente recomendable si:
- trabajas con documentos internos, información confidencial, código o borradores no publicados;
- conservas en ChatGPT conversaciones con datos personales o temas sensibles;
- usas ChatGPT y Codex con la misma cuenta y quieres reforzar la protección de información de desarrollo;[
5]
- eres periodista, investigador, cargo público, activista o una persona con mayor riesgo de ataques dirigidos.[
2][
5]
OpenAI describe esta opción precisamente como una configuración para personas expuestas a más ataques digitales o para quienes quieren las protecciones de cuenta más fuertes disponibles.[5]
Cuándo es mejor esperar
En cambio, puede no ser buena idea activarla todavía si:
- no estás familiarizado con las passkeys;
- cambias de móvil u ordenador con frecuencia;
- sueles perder dispositivos o accesorios pequeños;
- no tienes un sistema fiable para guardar una clave de recuperación;
- usas ChatGPT solo para consultas ocasionales, redacción ligera o tareas de bajo riesgo.
Dicho de forma simple: es una medida fuerte, pero no es “gratis” en términos de usabilidad. Antes de subir el nivel de seguridad, asegúrate de que puedes administrar bien tus métodos de acceso.
Si no aparece en tu cuenta
Para lectores en países hispanohablantes, la comprobación práctica es mirar la sección de seguridad de la cuenta. OpenAI indica que Advanced Account Security aparece en cuentas personales elegibles; si no ves la opción en “Security”, esa cuenta no puede usarla en ese momento.[1]
También hay que tener en cuenta los tipos de cuenta. ChatGPT Enterprise, las cuentas gestionadas por Enterprise y las cuentas asociadas a dominios gestionados por Enterprise quedan fuera de esta función.[1] En cuentas vinculadas a espacios de trabajo, la disponibilidad puede depender de la configuración de la cuenta.[
1]
OpenAI señala además que las indicaciones de compra de YubiKey pueden mostrarse a usuarios de Estados Unidos, Reino Unido y la Unión Europea.[1] Si estás fuera de esas zonas, no des por hecho que verás el mismo flujo de compra: si quieres usar una llave física, tendrás que comprobar compatibilidad y disponibilidad por tu cuenta.
Lista rápida antes de pulsar “activar”
Antes de activar Advanced Account Security, conviene revisar esto:
-
Tener al menos dos métodos de inicio de sesión seguros
OpenAI exige un mínimo de dos métodos, y uno debe funcionar en varios dispositivos.[1]
-
Guardar la clave de recuperación en un lugar seguro
Si la pierdes junto con tus métodos de acceso, quizá no puedas volver mediante email o restablecimiento de contraseña.[1]
-
Probar qué harías si pierdes tu dispositivo principal
Comprueba que podrías iniciar sesión si pierdes el móvil, se rompe el portátil o falla la sincronización de passkeys. -
Aceptar el periodo de espera de 48 horas
Incluso con clave de recuperación, OpenAI establece una espera de 48 horas para desbloquear la cuenta.[1]
-
Revisar si tu cuenta es personal o gestionada por una organización
Las cuentas Enterprise o gestionadas por Enterprise no son compatibles con esta función.[1]
Veredicto
Advanced Account Security es una buena opción si tu cuenta de ChatGPT contiene información que realmente necesitas proteger: documentos de trabajo, datos personales, código, notas de investigación o conversaciones sensibles.[1][
5]
Pero no debe activarse como quien marca una casilla más. Si pierdes tus métodos de inicio de sesión y la clave de recuperación, OpenAI advierte que el soporte no podrá devolverte el acceso por las vías habituales.[1]
La recomendación práctica es esta: actívalo si manejas información importante y ya tienes preparados dos métodos de acceso seguros más una clave de recuperación bien guardada. Si tu uso es ligero o todavía no dominas las passkeys y las llaves físicas, es mejor prepararte primero.




