Ele vale para contas pessoais elegíveis do ChatGPT em regiões com suporte. Segundo a central de ajuda da OpenAI, o recurso não está disponível para usuários do ChatGPT Enterprise, contas gerenciadas por empresas ou contas associadas a domínios corporativos gerenciados.
Quando ativado, o reforço também se aplica ao Codex vinculado ao mesmo login. A OpenAI afirma que contas do ChatGPT e do Codex podem conter informações sensíveis, por isso apresenta o recurso como parte da defesa contra acesso indevido.
A principal mudança é que a conta deixa de depender de senha como forma normal de entrada. O login passa a ser feito com passkeys — chaves de acesso usadas em dispositivos como celular ou computador — ou com uma chave física de segurança compatível com FIDO. Reportagens de segurança também descreveram o recurso como uma substituição do login baseado em senha por passkeys ou chaves físicas.
Na prática, isso significa:
A lógica é simples: se alguém roubar sua senha ou conseguir interceptar um código por SMS, ainda assim terá dificuldade para entrar. Em compensação, se você perder seus próprios “cadeados” de acesso, a volta também fica mais difícil.
A OpenAI exige pelo menos dois métodos seguros de login, e pelo menos um deles precisa funcionar em vários dispositivos.
Exemplos de combinações aceitas incluem:
Além disso, no processo de configuração, você recebe uma chave de recuperação que precisa ser guardada em local seguro. Para um usuário comum no Brasil, isso exige pensar em cenários bem reais: celular roubado, notebook quebrado, troca de aparelho, falha de sincronização da passkey ou perda de uma chave USB.
O ideal é não deixar a chave de recuperação apenas no mesmo aparelho que você usa todos os dias. Se o dispositivo some, a chave some junto.
O ponto central do Advanced Account Security é dificultar que um invasor use senha, e-mail, SMS ou atendimento de suporte para tomar sua conta. Mas isso aumenta o peso da sua própria responsabilidade.
A OpenAI informa que, se você perder todos os métodos de login e a chave de recuperação, pode perder a conta. A central de ajuda também diz que o suporte da OpenAI pode explicar e orientar, mas não consegue restaurar o acesso normal por recuperação de e-mail, redefinição de senha, remoção do Advanced Account Security ou adição/remoção de métodos de login.
Mesmo quando a chave de recuperação está disponível, há um período de espera de 48 horas até que a conta seja desenrolada desse modo reforçado. Para quem depende do ChatGPT em uma entrega de trabalho, em viagem ou durante um projeto de desenvolvimento, isso pode ser um problema sério.
A decisão não deve ser “sou do Brasil, então ativo ou não ativo”. O critério mais importante é: o que existe dentro da sua conta do ChatGPT e quão bem você consegue proteger seus métodos de acesso?
O recurso faz mais sentido para quem:
A própria OpenAI descreve o recurso como voltado a pessoas com maior risco de ataques digitais e a quem quer a proteção de conta mais forte disponível.
Por outro lado, não há obrigação de sair ativando. Talvez seja melhor esperar se você:
O Advanced Account Security é forte, mas tem uma contrapartida: se você perder o controle dos métodos de acesso, não há um caminho simples de volta.
A OpenAI diz que o recurso está disponível para contas pessoais elegíveis do ChatGPT em regiões com suporte, mas não para contas Enterprise ou gerenciadas por empresas. Em contas ligadas a workspaces, a disponibilidade pode depender da configuração da conta.
Se a opção Advanced Account Security não aparecer na área de Security das configurações, a própria orientação da OpenAI é que ela não está disponível para aquela conta naquele momento.
Outro detalhe: a central de ajuda menciona que instruções de compra de YubiKey podem aparecer para usuários dos Estados Unidos, Reino Unido e União Europeia. Portanto, no Brasil, não conte automaticamente com o mesmo atalho de compra dentro do produto; se quiser usar uma chave física, verifique compatibilidade, disponibilidade e procedência do acessório por conta própria.
Antes de ligar o recurso, vale fazer uma checagem prática:
Tenha pelo menos dois métodos seguros de login
A OpenAI exige dois métodos, e um deles precisa funcionar em múltiplos dispositivos.
Guarde a chave de recuperação fora do aparelho principal
Se você perder tudo — métodos de login e chave de recuperação — pode perder a conta.
Teste o plano B
Imagine perder o celular hoje. Você ainda conseguiria entrar usando outro dispositivo ou uma chave física?
Aceite a possibilidade de espera
Mesmo com a chave de recuperação, há um período de 48 horas para remover a conta do modo reforçado.
Confira se a conta é pessoal ou corporativa
Contas ChatGPT Enterprise, contas gerenciadas por empresas e contas associadas a domínios corporativos gerenciados não são elegíveis.
O Advanced Account Security é uma boa escolha para quem trata a conta do ChatGPT como algo importante — quase como uma caixa de e-mail profissional, um cofre de anotações ou um ambiente de trabalho. Se há dados sensíveis, código, documentos internos ou conversas privadas relevantes, a proteção extra pode valer muito.
Mas ele não deve ser ativado no improviso. Ao trocar senha e recuperação por e-mail por passkeys, chaves físicas e chave de recuperação, você ganha segurança contra invasores, mas perde atalhos de recuperação.
Para a maioria dos usuários no Brasil, a orientação mais equilibrada é: ative se você guarda ou processa informações importantes no ChatGPT; espere se ainda não tem dois métodos de login bem configurados e uma forma segura de guardar a chave de recuperação.