Une fois l’option activée, la protection s’applique aussi à Codex lorsque celui-ci est lié au même identifiant de connexion. OpenAI souligne que les comptes ChatGPT et Codex peuvent contenir des informations sensibles, ce qui explique l’intérêt de renforcer l’accès.
Le changement principal est la fin de la connexion centrée sur le mot de passe. OpenAI indique que l’accès repose alors sur des clés d’accès — souvent appelées passkeys — ou sur des clés de sécurité physiques compatibles FIDO. Des médias spécialisés résument aussi l’option comme un remplacement de la connexion par mot de passe au profit de passkeys ou de clés matérielles.
Concrètement, voici ce qui change :
En clair, l’option ferme des portes que des attaquants peuvent exploiter — mot de passe volé, code intercepté, récupération par e-mail — mais elle ferme aussi ces portes pour vous si vous perdez vos propres moyens d’accès.
OpenAI exige au moins deux méthodes de connexion sécurisées, dont au moins une utilisable sur plusieurs appareils. L’objectif est d’éviter qu’un seul téléphone perdu ou un seul ordinateur en panne ne bloque tout votre compte.
Les combinaisons possibles incluent notamment :
Lors de la configuration, une clé de récupération est également fournie et doit être conservée en lieu sûr. C’est un point essentiel : ne la laissez pas uniquement sur l’appareil que vous utilisez tous les jours. Pensez au scénario banal mais pénible — smartphone perdu, ordinateur remplacé, synchronisation de passkey qui échoue, clé matérielle oubliée dans un sac.
Advanced Account Security rend plus difficile la prise de contrôle d’un compte par un tiers. Mais cette robustesse a une conséquence : OpenAI ne pourra pas toujours vous sortir d’affaire si vous avez perdu vos propres accès.
Selon l’aide d’OpenAI, si vous perdez toutes vos méthodes de connexion et votre clé de récupération, vous risquez de perdre l’accès au compte. Le support peut fournir des explications et des conseils, mais il ne peut pas restaurer l’accès par les méthodes habituelles : récupération par e-mail, réinitialisation du mot de passe, désactivation d’Advanced Account Security ou ajout/suppression de méthodes de connexion pour vous rendre l’accès classique.
Même si vous avez la clé de récupération, OpenAI prévoit une période d’attente de 48 heures avant la désactivation de la protection. Si cela arrive pendant un déplacement, une livraison urgente ou un projet de développement, il faut donc prévoir que le retour à la normale ne sera pas immédiat.
L’option est particulièrement pertinente si le contenu de votre compte ChatGPT a une vraie valeur — professionnelle, personnelle ou stratégique.
Vous devriez sérieusement l’envisager si vous êtes dans l’un de ces cas :
OpenAI présente explicitement cette fonction comme destinée aux personnes exposées à un risque accru d’attaques numériques, ainsi qu’à celles qui recherchent le niveau de protection de compte le plus élevé.
À l’inverse, il n’est pas forcément judicieux de l’activer tout de suite si vous utilisez ChatGPT de manière occasionnelle et sans données sensibles.
Mieux vaut attendre si :
La bonne question n’est donc pas seulement : « Ai-je besoin de plus de sécurité ? » Elle est aussi : « Suis-je capable de gérer mes clés sans les perdre ? »
Advanced Account Security n’est disponible que pour les comptes personnels ChatGPT éligibles dans les régions prises en charge. Les comptes ChatGPT Enterprise, les comptes gérés par une entreprise et ceux associés à un domaine d’entreprise géré ne sont pas concernés.
Si vous ne voyez pas Advanced Account Security dans la section Security des paramètres, cela signifie que votre compte ne peut pas l’utiliser actuellement. Pour les comptes liés à un espace de travail, la disponibilité peut dépendre de la configuration du compte.
OpenAI indique aussi qu’une proposition d’achat de YubiKey peut être affichée aux utilisateurs situés aux États-Unis, au Royaume-Uni et dans l’Union européenne. Si vous choisissez une clé de sécurité physique, vérifiez néanmoins vous-même la compatibilité, le format du connecteur et la disponibilité du produit avant d’acheter.
Avant de cliquer, prenez quelques minutes pour vérifier ces points :
Avoir au moins deux méthodes de connexion sécurisées
OpenAI demande au minimum deux méthodes, dont une utilisable sur plusieurs appareils.
Sauvegarder la clé de récupération hors de votre appareil principal
Sans elle, la récupération classique par e-mail ou mot de passe ne suffira pas nécessairement.
Tester le scénario de secours
Demandez-vous comment vous vous connecteriez si votre téléphone était perdu ou si votre ordinateur tombait en panne.
Accepter le délai de 48 heures
Même avec la clé de récupération, la désactivation de la protection impose une attente de 48 heures.
Vérifier le type de compte utilisé
Les comptes Enterprise ou gérés par une organisation ne sont pas éligibles.
Advanced Account Security est une excellente option si votre compte ChatGPT contient des informations importantes et si vous voulez réduire les risques liés au phishing, au vol de mot de passe ou à la récupération abusive de compte.
Mais ce n’est pas un réglage à activer à la légère. Il augmente la sécurité en supprimant plusieurs solutions de secours confortables. Si vous perdez vos méthodes de connexion et votre clé de récupération, OpenAI ne pourra pas forcément restaurer l’accès par les voies habituelles.
La recommandation la plus prudente : activez-le si vous traitez des informations sensibles dans ChatGPT ou Codex, mais seulement après avoir préparé deux méthodes de connexion fiables et une vraie stratégie de conservation de la clé de récupération. Pour un usage léger, il n’y a pas d’urgence.