ChatGPT 两步验证怎么开:MFA、通行密钥、登出所有设备与安全记录

担心 ChatGPT 账号被盗?本文按官方帮助中心讲清怎么开启两步验证(MFA)、添加通行密钥(Passkey)、查看活跃会话和安全记录、一键登出所有设备,以及丢了验证方式怎么恢复。

NNathaniel bigo··原创首发·AI 辅助撰写
10 分钟读完
资料核对于 2026-10-07 · 依据官方文档与公开资料整理 免费账号 账号
本文根据 OpenAI 帮助中心(MFA、Passkeys、Active sessions、Keeping your account secure、Advanced Account Security)和发布说明整理,资料核对于 2026-10-07;截图引用自 OpenAI 帮助中心,为英文界面。

适用于谁

  • 想给 ChatGPT 账号加一道保险、防止密码泄露后被盗用的人;
  • 收到陌生登录提醒、怀疑账号被别人登录过的人;
  • 换了手机、丢了验证器,登录时卡在两步验证的人。

结论先说

  1. 入口统一在安全设置:Settings(设置)→ Security / Security and login(安全与登录)。MFA、通行密钥、活跃会话、安全记录、登出所有设备都在这里。
  2. MFA 开一次,全 OpenAI 通用:同时作用于 ChatGPT 和 API 平台。可选验证器 App、推送通知、短信 / WhatsApp 验证码、通行密钥(具体可选项因设备、国家、套餐和注册方式而异)。
  3. 开 MFA 不会踢掉已登录的设备。怀疑被盗时,顺序是:先改密码 → 登出所有设备 → 再开 MFA。
  4. 邮箱不能当 MFA 方式。所有验证方式都丢了,只能找客服走身份核验,官方给的一次性邮箱恢复登录只能用一次。
  5. 2026 年新增了 安全记录(Security history) 和 活跃会话(Active sessions),可以看到最近的登录、登出和安全设置变更。

步骤

1. 开启两步验证(MFA)

  1. 打开 ChatGPT 网页版,进入 Settings → Security and login;
  2. 在 Multi-factor authentication (MFA) 下选择要启用的验证方式;
  3. 按提示完成设置:
  • 验证器 App(如 Google Authenticator、Authy):扫二维码,输入 App 显示的一次性验证码;
  • 短信或 WhatsApp:先填手机号,再输入收到的 6 位验证码;
  • 推送通知:在受信任设备上批准登录请求;
  • 通行密钥:见下一步。
  1. 设置完成后,下次登录时就会要求第二步验证。

建议至少开两种方式,比如「验证器 App + 通行密钥」,一种丢了还能用另一种。启用多种方式时,系统默认先用最安全的那种,但登录时你仍可以选择其他已启用的方式。

2. 添加通行密钥(Passkey)

通行密钥用设备上的生物识别(Face ID、Touch ID)、设备 PIN 或硬件安全密钥来登录,不需要输入密码。

  1. 在网页版登录 ChatGPT,进入 Settings → Security;
  2. 在 Passkeys 下点 Add passkey(添加通行密钥),按系统提示完成。

添加后,输入邮箱就会默认用通行密钥登录;想用密码时点 Try another method(换一种方式)。注意:

  • 只存在单台设备上、没有同步的通行密钥,设备丢了就用不了;用 iCloud 钥匙串这类同步方式会更稳妥。
  • 没有邮箱的账号看不到通行密钥选项;公司 SSO 登录的账号仍走公司登录,通行密钥只充当 MFA。

3. 查看活跃会话、登出可疑设备

  1. Settings → Security → Active sessions(活跃会话);
  2. 每一行会显示设备 / 浏览器、是 ChatGPT、Codex 还是 API 平台、大致位置和登录时间,标着 CURRENT SESSION 的是你当前这台;
  3. 看到不认识的,点该行的 Log out(登出) 并确认;受信任设备会显示 Log out and remove(登出并移除)。

活跃会话不显示第三方应用会话、已连接应用、Codex CLI 会话,也不显示已登出的会话。用公司 SSO 登录的账号没有这个功能。

4. 一键登出所有设备

在活跃会话页面找到 Log out of all sessions(登出所有会话)→ Log out all,确认 Log out of all devices。这会连当前设备一起登出,其他设备最多可能要 30 分钟才全部失效。

ChatGPT 设置的 Security 页面,「Log out of all devices」右侧是红色的「Log out all」按钮(英文界面,较早版本)

图片来源:OpenAI 帮助中心《How do I log out of all of my devices?》

API 平台是另一套会话:在 platform.openai.com 的 Your Profile → Security 里同样有「登出所有设备」,那边会立即生效。

5. 查看安全记录

2026 年 9 月起,网页版 Settings → Security and login → Security history(安全记录) 会列出最近的登录、登出、改密码、MFA 和通行密钥变更等事件,附时间、位置和设备信息(部分信息可能不精确)。发现不是自己做的操作,按下面「怀疑被盗」的步骤处理。

怀疑账号被盗怎么办

官方建议的顺序:

  1. 用密码登录的,立刻改成一个没在别处用过的新密码(推荐用密码管理器生成);
  2. 登出所有设备;
  3. 开启 MFA 或通行密钥;
  4. 检查登录方式和安全记录;
  5. 联系 OpenAI 客服(help.openai.com 右下角对话入口)。

另外警惕索要账号密码的邮件和链接,先核对发件地址和网址是否来自 OpenAI 官方。

高级账号安全(可选)

Advanced Account Security 是更严格的可选保护:必须准备至少两种安全登录方式(通行密钥或 FIDO 硬件密钥,其中一种要能跨设备使用),并保存恢复密钥。开启后会禁用密码登录、邮箱和短信验证码,以及邮箱找回账号,会话时间更短,开启期间对话不用于训练。

它的代价是:所有登录方式和恢复密钥都丢了,可能永久失去账号,客服也无法帮你重置。适合对安全要求很高、能妥善保管恢复密钥的人。入口在 Settings → Security → Advanced Account Security,设置里没出现就说明你的账号暂不可用。

常见问题

Q:换手机了,验证器 App 里的码没了怎么办?

如果还开着别的验证方式(短信、通行密钥等),登录时选那种。全部丢失时联系客服,完成核验(可能需要几天)后会给一次性的邮箱恢复登录,登录后要马上补一种能用的 MFA 方式或关闭 MFA。这个恢复机会只有一次。

Q:公司管理员能强制全员开 MFA 吗?

官方说明目前不能在 ChatGPT 工作区或 API 组织层面强制开启 MFA。

Q:登录时总让我做额外验证,是被盗了吗?

不一定。OpenAI 会在某些情况下要求验证登录。若同时看到陌生的登录记录,就按上面的步骤处理。登录方面的问题可以看 /guides/chatgpt-login-problems。

参考资料

  • OpenAI 帮助中心:Managing multi-factor authentication (MFA) — https://help.openai.com/en/articles/7967234-managing-multi-factor-authentication-mfa
  • OpenAI 帮助中心:Passkeys to secure your OpenAI account — https://help.openai.com/en/articles/20001039-passkeys-to-secure-your-openai-account
  • OpenAI 帮助中心:Managing active sessions in ChatGPT — https://help.openai.com/en/articles/20001257-managing-active-sessions-in-chatgpt
  • OpenAI 帮助中心:How do I log out of all of my devices? — https://help.openai.com/en/articles/9243857-how-do-i-log-out-of-all-of-my-devices
  • OpenAI 帮助中心:Keeping your OpenAI account secure — https://help.openai.com/en/articles/8304786-keeping-your-openai-account-secure
  • OpenAI 帮助中心:Advanced Account Security — https://help.openai.com/en/articles/20001221-advanced-account-security
  • ChatGPT Release Notes(2026-09-25 安全记录)— https://help.openai.com/en/articles/6825453-chatgpt-release-notes
需要开通或续费?ChatGPT Plus 充值 →

Nathaniel 的更多内容

  1. 01

    promptfoo 使用教程:对比提示词和模型、写断言自动评测(安装与配置)

    promptfoo 是什么、怎么使用?按官方 README 和入门文档讲清它的用途、三种安装方式、用示例项目起步、promptfooconfig.yaml 里提示词、模型和测试用例三部分怎么写、常用断言类型的含义、eval 与 view 两条命令,以及把它放进日常改提示词流程的方法。

    ChatGPT其他 AI 工具0
  2. 02

    Kimi API怎么用:API Key获取、Python调用、K3价格与429报错处理

    Kimi API Key 在哪里获取、怎么用 Python 调用 K3、价格怎么算、429 和 401 报错怎么办?本文按 Kimi API 开放平台官方文档讲清注册认证、创建 Key、base_url 与模型名、计费规则和常见错误排查。

    Kimi0
  3. 03

    Cursor Agent 模式怎么用:Agent、Plan、Ask 三种模式,检查点回滚与消息排队

    Cursor Agent 模式是什么、和 Plan / Ask 模式怎么选?按官方文档讲清 Agent 能调用哪些工具、Shift+Tab 切换模式、Plan 模式先出方案再动手、用检查点撤销改动、任务进行中排队或插话,以及 /goal 长目标。

    Cursor0
  4. 04

    Gemini 聊天记录怎么导出:导出到文档 / 表格、生成 PDF 与用 Takeout 批量导出完整对话

    Gemini 没有「一键导出全部对话」的按钮,但有三条官方路径:单条回答导出到 Google 文档、Gmail、表格;让 Gemini 直接生成 PDF、Word、Markdown 文件;用 Google Takeout 批量下载全部活动记录。本文给出每种方法的步骤和限制。

    Gemini0
  5. 05

    ChatGPT 生成图片中文乱码、文字错误怎么办:7 个按顺序试的办法

    让 ChatGPT 做海报、封面、信息图,中文总是缺笔画、错字、乱码?本文按 OpenAI 官方图像提示指南,给出从写法、字数、局部修改、质量档位到后期排版的 7 个办法,以及什么时候干脆别让 AI 写字。

    ChatGPT0
  6. 06

    OpenCode Skills 使用指南:技能目录、命名规则、权限配置与不加载排查

    OpenCode 的 Skills 放在哪个目录、怎么控制哪些技能能用?按 OpenCode 官方文档讲清六个扫描位置、name 的正则规则、skill 工具的工作方式、在 opencode.json 里用 allow / deny / ask 配置权限、按智能体覆盖,以及技能不出现时的五项检查。

    其他 AI 工具0

同产品的其他教程

  1. 01

    如何让大模型稳定输出 JSON:结构化输出、JSON 模式与提示词写法(OpenAI / Claude)

    怎么让大模型稳定输出 JSON?本文按 OpenAI 和 Anthropic 官方文档讲清只靠提示词、JSON 模式、结构化输出三种做法的可靠程度,两家的写法与 Schema 限制,以及拒答和截断两种例外。

    ChatGPTClaude0
  2. 02

    提示词里的角色设定有用吗:「你是一位专家」该怎么写才有效(官方文档怎么说)

    提示词开头写「你是一位资深专家」到底有没有用?本文按 Anthropic、OpenAI、Google 官方文档讲清角色设定管什么、不管什么,一句话角色和详细人设各自适合什么场景,角色应该放在哪里,以及比「你是专家」更有效的四个写法。

    ChatGPTClaude0
  3. 03

    OpenAI API 价格怎么看、余额怎么查:按 token 计费、用量与预付额度

    OpenAI API 按 token 计费,价格页上的 input、cached input、output、Batch、Flex、Fast 分别是什么意思?余额在哪里看、自动充值怎么关、额度会不会过期、怎么设支出上限?本文按官方价格页和帮助中心逐项讲清,不列具体单价,以官方页面为准。

    ChatGPT0
  4. 04

    AI 写小红书、公众号内容的流程,以及 AI 生成内容怎么标识(标识办法要点)

    用 AI 写小红书文案、公众号文章要不要标注 AI 生成?按国家网信办等四部门《人工智能生成合成内容标识办法》原文讲清显式与隐式标识、发布者的声明义务、不能删除水印;并给出从选题到发布的六步写作流程和发布前自查表。

    ChatGPT其他 AI 工具0
  5. 05

    OpenAI Agents SDK 教程:安装、第一个智能体、工具与多智能体交接(Python)

    OpenAI Agents SDK 是什么、怎么上手?按官方 README 和 Quickstart 讲清安装命令、设置 API Key、十行代码跑起第一个智能体、给它加函数工具、用 handoffs 做多智能体分工、在 Trace viewer 里看调用过程,以及它的核心概念各是什么。

    ChatGPT其他 AI 工具0
  6. 06

    ChatGPT Go 是什么?和 Plus 的区别、广告与适合谁

    ChatGPT Go 是介于 Free 和 Plus 之间的低价套餐。本文按官方帮助中心和价格页讲清 Go 包含什么、和 Plus 差在哪(模型、Work、Codex、Sites、广告)、怎么开通和切换,以及什么人选 Go 就够、什么人应该直接上 Plus。

    ChatGPT0

0 条评论

登录 后参与评论

还没有评论,来抢沙发~