Aller au contenu principal

Comment sécuriser OpenAI et ChatGPT avec une passkey

Se connecter à ChatGPT sans mot de passe

Web

Depuis les paramètres de sécurité de ChatGPT, ajoutez une clé d'accès, choisissez une clé de sécurité plutôt que la biométrie intégrée de votre appareil, puis connectez votre Seedkeeper PRO pour l'enregistrer.

Vue d'ensemble

OpenAI prend en charge les passkeys - y compris les clés de sécurité matérielles - comme moyen sûr et pratique de vous connecter à votre compte OpenAI sans mot de passe. Ce guide détaille l'enregistrement de votre Seedkeeper PRO comme passkey.

Pas disponible sur tous les comptes

La disponibilité des clés d'accès dépend de la façon dont votre compte a été créé. Si votre compte n'a pas d'adresse e-mail, ou s'il est géré par une organisation utilisant l'authentification unique (SSO), l'option Clés d'accès n'apparaîtra pas de la même façon dans les paramètres de sécurité - voir la FAQ ci-dessous.

Pourquoi choisir l'option clé de sécurité ?

L'option que votre navigateur propose par défaut - Face ID, Touch ID, Windows Hello, ou un gestionnaire d'identifiants synchronisé - crée une passkey parfaitement valable.

Choisir votre Seedkeeper PRO à la place change trois choses :

  • La clé n'existe qu'à un seul endroit. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte est généralement protégé par un mot de passe. Une passkey matérielle est générée à l'intérieur d'un secure element certifié et ne peut physiquement pas en sortir.
  • Personne d'autre n'est dans la chaîne. Aucun compte fournisseur, aucun cloud, aucune connexion tierce entre vous et vos propres identifiants.
  • Elle voyage. La même carte ou la même bague fonctionne sur votre téléphone, votre ordinateur portable, et une machine qui n'est pas la vôtre - un poste professionnel, un ordinateur partagé - sans rien y laisser.

Voir « Toutes les passkeys ne sont pas stockées de la même façon » pour la comparaison complète.

Instructions pas à pas

Étape 1 : se connecter à ChatGPT sur le web

Étape 2 : ouvrir les paramètres

Étape 3 : aller dans Sécurité

Étape 4 : ajouter une clé d'accès

Sous Clés d'accès, sélectionnez Ajouter une clé d'accès et suivez les instructions à l'écran.

Étape 5 : choisir une clé de sécurité plutôt que votre appareil

La biométrie de votre appareil ou un gestionnaire d'identifiants synchronisé vous sont proposés par défaut. Cherchez plutôt une option du type Utiliser un autre appareil ou Clé de sécurité, afin d'enregistrer votre Seedkeeper PRO.

Étape 6 : connecter votre Seedkeeper PRO

Insérez votre Seedkeeper PRO, ou approchez-la d'un lecteur NFC.

Étape 7 : saisir votre PIN

Fournissez votre PIN de passkey pour finaliser l'enregistrement.

Une fois configurée, votre Seedkeeper PRO devient la méthode de connexion par défaut après la saisie de votre adresse e-mail - sans mot de passe ni code MFA distinct.

Gérer vos passkeys

Rendez-vous dans ParamètresSécuritéClés d'accès pour ajouter une autre passkey ou en retirer une existante.

Sécurité avancée du compte

Si vous activez la sécurité avancée du compte, OpenAI exige au moins deux méthodes de connexion sécurisées, dont une qui fonctionne sur plusieurs appareils (comme une passkey synchronisée ou une clé de sécurité). Voir Stratégie de sauvegarde des passkeys pour une configuration recommandée avec plusieurs Seedkeeper PRO.

Ressources officielles OpenAI

FAQ

Pourquoi l'option d'ajout de clé d'accès n'apparaît-elle pas ?

La disponibilité dépend de la configuration de votre compte - les comptes sans adresse e-mail, ou gérés par l'authentification unique d'une organisation, n'affichent pas cette option de la même façon. Voir la Vue d'ensemble ci-dessus.

Ajouter une passkey supprime-t-il mon mot de passe ?

Non. Si vous préférez vous connecter avec votre mot de passe, sélectionnez Essayer une autre méthode lors de la connexion.

Puis-je ajouter plusieurs Seedkeeper PRO en secours ?

Oui - voir Stratégie de sauvegarde des passkeys pour la configuration recommandée.

Pourquoi enregistrer une Seedkeeper PRO plutôt que la passkey intégrée de mon téléphone ?

Les deux résistent au phishing : la question porte donc sur ce dont dépendent vos identifiants. Une passkey synchronisée dépend d'une entreprise et d'un compte que vous détenez chez elle. Une passkey matérielle dépend d'un objet dans votre poche, et de rien d'autre. Comme OpenAI protège votre historique de conversations et votre accès à l'API, retirer le tiers de la chaîne est généralement tout l'intérêt. Voir Les passkeys sont-elles plus sûres ?.

Articles liés