Advanced Account Security là một tùy chọn bảo mật mới dành cho tài khoản ChatGPT cá nhân. Nói ngắn gọn: nó giúp tài khoản khó bị chiếm đoạt hơn bằng cách giảm phụ thuộc vào mật khẩu, email và SMS — những thứ dễ bị lộ, bị lừa đảo hoặc bị chiếm quyền. OpenAI mô tả tính năng này là lớp bảo vệ bổ sung nhằm giảm nguy cơ bị chiếm tài khoản, truy cập trái phép và lộ dữ liệu.[1]
Với người dùng Việt Nam, câu trả lời thực tế là: nên cân nhắc bật nếu bạn đưa thông tin quan trọng vào ChatGPT; chưa nên bật nếu bạn chưa sẵn sàng quản lý passkey, khóa bảo mật vật lý và khóa khôi phục. Đây không phải là nút bật cho yên tâm rồi quên đi. Nó giống như đổi ổ khóa nhà sang loại rất chắc: an toàn hơn, nhưng nếu làm mất chìa thì phiền hơn nhiều.
Advanced Account Security là gì?
OpenAI công bố Advanced Account Security cho tài khoản ChatGPT vào ngày 30/4/2026.[5] Đây là tính năng opt-in, tức người dùng tự chọn bật, không phải mặc định bắt buộc. OpenAI cho biết tính năng này được thiết kế cho những người có nguy cơ cao bị tấn công số, hoặc những ai muốn mức bảo vệ tài khoản mạnh nhất hiện có.[
5]
Tính năng này áp dụng cho các tài khoản ChatGPT cá nhân đủ điều kiện tại những khu vực được hỗ trợ. Theo trang trợ giúp của OpenAI, nó không áp dụng cho người dùng ChatGPT Enterprise, tài khoản do doanh nghiệp quản lý, hoặc tài khoản gắn với tên miền do doanh nghiệp quản lý.[1]
Nếu bật Advanced Account Security, lớp bảo vệ cũng được áp dụng cho Codex khi dùng cùng thông tin đăng nhập.[5] Đây là điểm đáng chú ý với người dùng có sử dụng ChatGPT cho công việc kỹ thuật, mã nguồn hoặc tài liệu nội bộ.
Bật lên thì tài khoản thay đổi thế nào?
Thay đổi lớn nhất là tài khoản không còn xoay quanh mật khẩu nữa. OpenAI cho biết khi bật Advanced Account Security, việc đăng nhập sẽ dựa vào passkey hoặc khóa bảo mật vật lý tương thích FIDO.[1] Một số báo cáo cũng mô tả tính năng này là cách loại bỏ đăng nhập bằng mật khẩu và thay bằng passkey hoặc khóa bảo mật vật lý.[
2]
Các thay đổi chính gồm:
- Không đăng nhập bằng mật khẩu nữa: tài khoản chuyển sang dùng passkey hoặc khóa bảo mật vật lý.[
1]
- Không dùng mã đăng nhập qua email/SMS: những mã gửi qua email hoặc tin nhắn không còn là cách đăng nhập.[
1]
- Không khôi phục tài khoản qua email theo cách thông thường: đây là điểm quan trọng nhất với người hay quên mật khẩu hoặc thường đổi thiết bị.[
1]
- Bật thông báo đăng nhập: giúp bạn dễ phát hiện hoạt động bất thường hơn.[
1]
- Phiên đăng nhập ngắn hơn: bạn có thể phải đăng nhập lại thường xuyên hơn.[
1]
- Cuộc trò chuyện trong thời gian bật tính năng không được dùng để huấn luyện mô hình của OpenAI: nội dung này được nêu trong trang trợ giúp của OpenAI.[
1]
Passkey có thể hiểu đơn giản là cách đăng nhập không cần gõ mật khẩu, thường gắn với thiết bị hoặc trình quản lý mật khẩu và được xác nhận bằng cơ chế bảo mật của thiết bị. Khóa bảo mật vật lý là thiết bị phần cứng dùng như một chiếc chìa khóa riêng cho tài khoản. Điểm chung là chúng khó bị đánh cắp qua các chiêu lừa nhập mật khẩu giả mạo hơn.
Điều kiện trước khi bật
OpenAI yêu cầu người dùng có ít nhất 2 phương thức đăng nhập an toàn, trong đó ít nhất 1 phương thức phải dùng được trên nhiều thiết bị.[1]
Một số cách kết hợp được OpenAI nêu gồm:[1]
- 1 passkey + 1 khóa bảo mật vật lý
- 2 passkey
- 2 khóa bảo mật vật lý
Ngoài ra, khi thiết lập, bạn sẽ nhận một khóa khôi phục và cần lưu nó ở nơi thật an toàn.[1] Không nên chỉ để khóa khôi phục trên đúng chiếc điện thoại hoặc máy tính bạn dùng hằng ngày. Nếu thiết bị hỏng, mất, bị đánh cắp hoặc quá trình đồng bộ passkey gặp lỗi, bạn sẽ cần một phương án dự phòng độc lập.
Rủi ro lớn nhất: có thể tự khóa mình khỏi tài khoản
Advanced Account Security mạnh vì nó làm cho kẻ tấn công khó lợi dụng email, SMS, mật khẩu hoặc quy trình hỗ trợ để chiếm tài khoản. Nhưng chính vì vậy, người dùng hợp pháp cũng khó quay lại hơn nếu đánh mất mọi phương thức đăng nhập.
OpenAI cảnh báo rằng nếu bạn mất tất cả phương thức đăng nhập và khóa khôi phục, bạn có thể mất tài khoản.[1] OpenAI Support có thể giải thích và hướng dẫn, nhưng không thể khôi phục quyền truy cập theo các cách thông thường như khôi phục qua email, đặt lại mật khẩu, tắt Advanced Account Security, hoặc thêm/xóa phương thức đăng nhập để đưa bạn trở lại tài khoản.[
1]
Ngay cả khi còn khóa khôi phục, quá trình gỡ bảo vệ vẫn có thời gian chờ 48 giờ.[1] Nếu bạn đang đi công tác, chạy deadline, xử lý dự án quan trọng hoặc cần truy cập gấp vào lịch sử trò chuyện, 48 giờ không phải là chuyện nhỏ.
Người dùng Việt Nam có nên bật không?
Đừng quyết định chỉ vì bạn đang ở Việt Nam hay ở quốc gia nào khác. Câu hỏi đúng hơn là: tài khoản ChatGPT của bạn đang chứa gì, và bạn có đủ kỷ luật để quản lý khóa hay không?
Nên cân nhắc bật nếu bạn thuộc nhóm này
Advanced Account Security đáng cân nhắc nếu bạn:
- Dùng ChatGPT cho tài liệu công việc, dữ liệu nội bộ, bản thảo chưa công bố, kế hoạch kinh doanh hoặc mã nguồn.
- Lưu trong tài khoản các nội dung có thông tin cá nhân hoặc trao đổi nhạy cảm.
- Dùng ChatGPT cùng Codex và muốn bảo vệ dữ liệu liên quan đến lập trình, dự án hoặc quy trình kỹ thuật.[
5]
- Là nhà báo, nhà nghiên cứu, người hoạt động trong lĩnh vực công, hoặc người có nguy cơ bị tấn công có chủ đích cao hơn mặt bằng chung.[
2][
5]
OpenAI cũng định vị tính năng này cho người có nguy cơ cao trước các cuộc tấn công số và những người muốn lớp bảo vệ tài khoản mạnh nhất.[5]
Có thể chưa nên bật nếu bạn thuộc nhóm này
Bạn nên khoan bật nếu:
- Chưa quen dùng passkey.
- Thường xuyên đổi điện thoại, đổi máy tính hoặc cài lại thiết bị.
- Dễ làm mất thiết bị phần cứng nhỏ như khóa bảo mật.
- Chưa có nơi lưu khóa khôi phục đủ an toàn.
- Chỉ dùng ChatGPT để hỏi nhanh, viết vài đoạn văn, dịch nội dung thông thường hoặc tra cứu nhẹ.
Với nhóm này, ưu tiên trước mắt nên là quản lý mật khẩu tốt, bật các lớp bảo vệ cơ bản hiện có và hiểu rõ cách đăng nhập của tài khoản. Advanced Account Security là lớp bảo vệ mạnh, nhưng không thân thiện với thói quen dùng tài khoản kiểu nhớ đâu đăng nhập đó.
Nếu không thấy tính năng này trong tài khoản thì sao?
Theo OpenAI, Advanced Account Security chỉ xuất hiện với các tài khoản ChatGPT cá nhân đủ điều kiện ở khu vực được hỗ trợ; các tài khoản Enterprise hoặc tài khoản do doanh nghiệp quản lý không nằm trong diện áp dụng.[1]
Nếu vào phần Security trong cài đặt mà không thấy Advanced Account Security, điều đó có nghĩa tài khoản của bạn hiện chưa dùng được tính năng này.[1] Với người dùng ở Việt Nam, cách kiểm tra thực tế nhất là mở cài đặt tài khoản ChatGPT và xem mục Security có tùy chọn này hay không, thay vì mặc định rằng mọi tài khoản đều có.
OpenAI cũng cho biết hướng dẫn mua YubiKey có thể hiển thị với người dùng tại Mỹ, Anh và EU.[1] Vì vậy, nếu bạn ở Việt Nam và muốn dùng khóa bảo mật vật lý, đừng mặc định sẽ có cùng luồng mua hàng trong giao diện; hãy tự kiểm tra thiết bị tương thích và nguồn mua phù hợp.
Checklist trước khi bật
Trước khi bật Advanced Account Security, hãy tự kiểm tra 5 điểm sau:
-
Có ít nhất 2 phương thức đăng nhập an toàn
OpenAI yêu cầu tối thiểu 2 phương thức, trong đó 1 phương thức phải dùng được trên nhiều thiết bị.[1]
-
Biết rõ khóa khôi phục sẽ được cất ở đâu
Nếu mất khóa khôi phục và mất toàn bộ phương thức đăng nhập, bạn có thể không khôi phục được tài khoản bằng email hoặc đặt lại mật khẩu.[1]
-
Đã thử nghĩ kịch bản mất điện thoại hoặc hỏng laptop
Nếu thiết bị chính biến mất ngay hôm nay, bạn còn cách nào đăng nhập không? -
Chấp nhận được thời gian chờ 48 giờ khi dùng khóa khôi phục
Việc gỡ bảo vệ bằng khóa khôi phục có thời gian chờ 48 giờ.[1]
-
Biết tài khoản của mình là cá nhân hay do tổ chức quản lý
Tài khoản ChatGPT Enterprise, tài khoản do doanh nghiệp quản lý và tài khoản gắn với tên miền doanh nghiệp không được hỗ trợ.[1]
Kết luận
Advanced Account Security là lựa chọn đáng giá nếu tài khoản ChatGPT của bạn chứa thông tin quan trọng: tài liệu công việc, dữ liệu cá nhân, mã nguồn, nghiên cứu, bản thảo hoặc nội dung nhạy cảm. Việc chuyển khỏi mật khẩu và SMS có thể giảm đáng kể các rủi ro phổ biến như lộ mật khẩu, bị lừa nhập mã hoặc bị chiếm email.[1][
5]
Nhưng đây không phải tính năng nên bật theo cảm hứng. Nếu làm mất passkey, khóa bảo mật và khóa khôi phục, bạn có thể không quay lại được tài khoản theo cách thông thường, kể cả khi liên hệ OpenAI Support.[1]
Lời khuyên ngắn gọn: nếu bạn dùng ChatGPT cho việc quan trọng, hãy cân nhắc bật Advanced Account Security — nhưng chỉ sau khi đã chuẩn bị ít nhất 2 phương thức đăng nhập và lưu khóa khôi phục an toàn. Nếu chỉ dùng ChatGPT cho nhu cầu nhẹ, chưa cần vội.




