यह सुविधा supported regions में eligible personal ChatGPT accounts के लिए है। OpenAI Help के अनुसार यह ChatGPT Enterprise users, enterprise-managed accounts और enterprise-managed domain से जुड़े खातों के लिए उपलब्ध नहीं है। Workspace-linked accounts में उपलब्धता account configuration पर निर्भर कर सकती है।
अगर आप उसी लॉगिन से Codex का उपयोग करते हैं, तो Advanced Account Security चालू करने पर सुरक्षा Codex तक भी लागू होती है। OpenAI ने इस फीचर को ChatGPT accounts, Codex और उनमें मौजूद हो सकने वाली संवेदनशील जानकारी को अनधिकृत एक्सेस से बचाने की कोशिश के रूप में पेश किया है।
सबसे बड़ा बदलाव यह है कि अकाउंट पासवर्ड-केंद्रित साइन-इन से हटकर पासकी या FIDO-compatible physical security key पर आधारित साइन-इन की ओर चला जाता है। सुरक्षा रिपोर्ट्स ने भी इसे पासवर्ड-आधारित sign-in हटाकर passkeys या physical security keys से बदलने वाला फीचर बताया है।
मुख्य बदलाव ये हैं:
इसका अर्थ है कि अगर किसी हमलावर को आपका पासवर्ड या SMS कोड मिल भी जाए, तो भी अकाउंट में घुसना कठिन हो जाता है। लेकिन इसी वजह से असली यूज़र के लिए भी गलती की गुंजाइश कम हो जाती है: अगर आपकी डिजिटल चाबी खो गई, तो वापसी आसान नहीं होगी।
OpenAI Help के अनुसार Advanced Account Security enable करने के लिए कम-से-कम दो सुरक्षित sign-in methods जरूरी हैं, और उनमें से एक तरीका multiple devices पर इस्तेमाल हो सकना चाहिए।
मान्य संयोजन के उदाहरण हैं:
सेटअप के दौरान आपको एक recovery key भी मिलती है, जिसे सुरक्षित रखना जरूरी है। इसे सिर्फ उसी फोन या लैपटॉप पर रखना समझदारी नहीं है जिससे आप रोज़ लॉगिन करते हैं। फोन खो जाना, लैपटॉप खराब होना, नया डिवाइस लेना या पासकी sync में दिक्कत आना—इन स्थितियों के लिए अलग से योजना होनी चाहिए।
Advanced Account Security का मकसद सिर्फ मजबूत लॉगिन देना नहीं है। यह उन रास्तों को भी सीमित करता है जिनका दुरुपयोग करके कोई हमलावर अकाउंट पर कब्ज़ा कर सकता है—जैसे ईमेल रिकवरी या सपोर्ट के जरिए एक्सेस वापस लेना। लेकिन इसका दूसरा पहलू यह है कि वैध यूज़र के लिए भी रिकवरी कठिन हो जाती है।
OpenAI Help के अनुसार, अगर आप अपने सभी sign-in methods और recovery key खो देते हैं, तो आप अपना अकाउंट खो सकते हैं। OpenAI Support जानकारी और मार्गदर्शन दे सकता है, लेकिन सामान्य ईमेल रिकवरी, password reset, Advanced Account Security को बंद करना, या sign-in methods जोड़कर/हटाकर सामान्य access बहाल करना उसके लिए संभव नहीं बताया गया है।
अगर recovery key आपके पास है, तब भी अकाउंट को unenroll करने से पहले 48 घंटे की waiting period होती है। यानी यात्रा के दौरान फोन खो जाए, किसी deadline से पहले मुख्य डिवाइस खराब हो जाए, या development work के बीच access चला जाए, तो तुरंत पहले जैसी स्थिति में लौटना संभव नहीं हो सकता।
इसका फैसला भाषा या देश के आधार पर नहीं, बल्कि आपके जोखिम और इस्तेमाल के आधार पर होना चाहिए। अगर आपके ChatGPT account में ऐसी चीजें हैं जिन्हें आप ईमेल inbox या cloud drive जितना संवेदनशील मानते हैं, तो Advanced Account Security उपयोगी हो सकता है।
इन users के लिए इसे consider करना समझदारी हो सकती है:
OpenAI खुद इस फीचर को increased risk of digital attacks वाले लोगों और strongest account protections चाहने वाले users के लिए बताता है।
Advanced Account Security मजबूत है, लेकिन हर किसी के लिए तुरंत सही नहीं है। अगर नीचे की बातें आप पर लागू होती हैं, तो पहले तैयारी करें:
यह सेटिंग वैसी है जैसे घर का ताला बहुत मजबूत कर देना—सुरक्षा बढ़ती है, लेकिन चाबी संभालना भी उतना ही जरूरी हो जाता है।
OpenAI Help के अनुसार Advanced Account Security eligible personal ChatGPT accounts के लिए supported regions में उपलब्ध है, लेकिन Enterprise users, enterprise-managed accounts और enterprise-managed domains से जुड़े accounts के लिए नहीं है। Workspace-linked accounts में availability account configuration पर निर्भर कर सकती है।
अगर ChatGPT settings के Security section में Advanced Account Security दिखाई नहीं देता, तो उस account के लिए यह फिलहाल उपलब्ध नहीं है।
OpenAI Help यह भी बताता है कि YubiKey खरीदने का मार्गदर्शन US, UK और EU users को दिख सकता है। अगर आप भारत या किसी अन्य क्षेत्र में हैं, तो वही खरीद विकल्प दिखेगा ही—ऐसा मानकर न चलें। Physical security key इस्तेमाल करनी हो, तो compatible product और उपलब्धता खुद जांचना बेहतर है।
दो sign-in methods तैयार रखें
OpenAI कम-से-कम दो सुरक्षित sign-in methods मांगता है, जिनमें से एक multiple devices पर इस्तेमाल हो सके।
Recovery key की सुरक्षित जगह तय करें
Recovery key खोने पर सामान्य email recovery या password reset से वापसी संभव नहीं हो सकती।
Backup login सच में काम करता है या नहीं, जांचें
फोन खोने, laptop खराब होने या passkey sync fail होने की स्थिति में दूसरा तरीका उपलब्ध होना चाहिए।
48 घंटे की waiting period स्वीकार कर सकते हैं या नहीं, सोचें
Recovery key होने पर भी unenroll करने से पहले 48 घंटे इंतजार करना पड़ता है।
Work account की प्रकृति समझें
ChatGPT Enterprise, enterprise-managed account या enterprise-managed domain से जुड़े accounts इस फीचर के लिए eligible नहीं हैं।
Advanced Account Security उन लोगों के लिए मजबूत विकल्प है जो ChatGPT account को password और SMS जैसे अपेक्षाकृत कमजोर recovery routes से आगे ले जाना चाहते हैं। काम की गोपनीय जानकारी, निजी डेटा, code, research material या high-risk public work से जुड़े users के लिए इसका लाभ बड़ा हो सकता है।
लेकिन इसे हल्के में चालू करना ठीक नहीं। अगर sign-in methods और recovery key खो गए, तो OpenAI Support भी सामान्य तरीकों से आपका access वापस नहीं दिला पाएगा।
व्यावहारिक सलाह यही है: अगर आपके ChatGPT account में महत्वपूर्ण जानकारी है, तो Advanced Account Security पर विचार करें—लेकिन पहले दो भरोसेमंद sign-in methods और recovery key की सुरक्षित व्यवस्था बना लें। अगर आपका इस्तेमाल साधारण और कम जोखिम वाला है, तो अभी जल्दबाज़ी करने की जरूरत नहीं है।