Comment sécuriser OpenAI et ChatGPT avec une passkey
Se connecter à ChatGPT sans mot de passe
Web
Depuis les paramètres de sécurité de ChatGPT, ajoutez une clé d'accès, choisissez une clé de sécurité plutôt que la biométrie intégrée de votre appareil, puis connectez votre Seedkeeper PRO pour l'enregistrer.
Vue d'ensemble
OpenAI prend en charge les passkeys - y compris les clés de sécurité matérielles - comme moyen sûr et pratique de vous connecter à votre compte OpenAI sans mot de passe. Ce guide détaille l'enregistrement de votre Seedkeeper PRO comme passkey.
La disponibilité des clés d'accès dépend de la façon dont votre compte a été créé. Si votre compte n'a pas d'adresse e-mail, ou s'il est géré par une organisation utilisant l'authentification unique (SSO), l'option Clés d'accès n'apparaîtra pas de la même façon dans les paramètres de sécurité - voir la FAQ ci-dessous.
L'option que votre navigateur propose par défaut - Face ID, Touch ID, Windows Hello, ou un gestionnaire d'identifiants synchronisé - crée une passkey parfaitement valable.
Choisir votre Seedkeeper PRO à la place change trois choses :
- La clé n'existe qu'à un seul endroit. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte est généralement protégé par un mot de passe. Une passkey matérielle est générée à l'intérieur d'un secure element certifié et ne peut physiquement pas en sortir.
- Personne d'autre n'est dans la chaîne. Aucun compte fournisseur, aucun cloud, aucune connexion tierce entre vous et vos propres identifiants.
- Elle voyage. La même carte ou la même bague fonctionne sur votre téléphone, votre ordinateur portable, et une machine qui n'est pas la vôtre - un poste professionnel, un ordinateur partagé - sans rien y laisser.
Voir « Toutes les passkeys ne sont pas stockées de la même façon » pour la comparaison complète.
Instructions pas à pas
Étape 1 : se connecter à ChatGPT sur le web
Étape 2 : ouvrir les paramètres
Étape 3 : aller dans Sécurité
Étape 4 : ajouter une clé d'accès
Sous Clés d'accès, sélectionnez Ajouter une clé d'accès et suivez les instructions à l'écran.
Étape 5 : choisir une clé de sécurité plutôt que votre appareil
La biométrie de votre appareil ou un gestionnaire d'identifiants synchronisé vous sont proposés par défaut. Cherchez plutôt une option du type Utiliser un autre appareil ou Clé de sécurité, afin d'enregistrer votre Seedkeeper PRO.
Étape 6 : connecter votre Seedkeeper PRO
Insérez votre Seedkeeper PRO, ou approchez-la d'un lecteur NFC.
Étape 7 : saisir votre PIN
Fournissez votre PIN de passkey pour finaliser l'enregistrement.
Une fois configurée, votre Seedkeeper PRO devient la méthode de connexion par défaut après la saisie de votre adresse e-mail - sans mot de passe ni code MFA distinct.
Gérer vos passkeys
Rendez-vous dans Paramètres → Sécurité → Clés d'accès pour ajouter une autre passkey ou en retirer une existante.
Si vous activez la sécurité avancée du compte, OpenAI exige au moins deux méthodes de connexion sécurisées, dont une qui fonctionne sur plusieurs appareils (comme une passkey synchronisée ou une clé de sécurité). Voir Stratégie de sauvegarde des passkeys pour une configuration recommandée avec plusieurs Seedkeeper PRO.
Ressources officielles OpenAI
FAQ
Pourquoi l'option d'ajout de clé d'accès n'apparaît-elle pas ?
La disponibilité dépend de la configuration de votre compte - les comptes sans adresse e-mail, ou gérés par l'authentification unique d'une organisation, n'affichent pas cette option de la même façon. Voir la Vue d'ensemble ci-dessus.
Ajouter une passkey supprime-t-il mon mot de passe ?
Non. Si vous préférez vous connecter avec votre mot de passe, sélectionnez Essayer une autre méthode lors de la connexion.
Puis-je ajouter plusieurs Seedkeeper PRO en secours ?
Oui - voir Stratégie de sauvegarde des passkeys pour la configuration recommandée.
Pourquoi enregistrer une Seedkeeper PRO plutôt que la passkey intégrée de mon téléphone ?
Les deux résistent au phishing : la question porte donc sur ce dont dépendent vos identifiants. Une passkey synchronisée dépend d'une entreprise et d'un compte que vous détenez chez elle. Une passkey matérielle dépend d'un objet dans votre poche, et de rien d'autre. Comme OpenAI protège votre historique de conversations et votre accès à l'API, retirer le tiers de la chaîne est généralement tout l'intérêt. Voir Les passkeys sont-elles plus sûres ?.