OpenAI dos EUA lança modo de segurança avançado para contas, ChatGPT e Codex dizem adeus ao login por senha
2026-05-01 17:24
Favoritos

De acordo com pt.wedoany.com-Em 30 de abril de 2026, horário local, a OpenAI, empresa sediada nos EUA, lançou oficialmente um modo de segurança opcional chamado "Segurança Avançada de Conta", disponível para contas do ChatGPT e Codex. Esta funcionalidade substitui o método tradicional de autenticação por senha por chaves de segurança de hardware ou chaves de acesso baseadas em software para efetuar o login, defendendo-se assim contra ataques comuns como phishing, adivinhação de senhas e troca de SIM.

Os utilizadores podem ativar esta funcionalidade na versão web do ChatGPT, em "Definições" > "Segurança". Durante o processo de adesão, é necessário registar pelo menos duas chaves de segurança ou chaves de acesso, sendo uma delas uma credencial de backup. Uma vez ativado, o sistema desativará permanentemente o método de login por senha, eliminando também as vias de recuperação de conta através de e-mail ou códigos de verificação por SMS. Dane Stuckey, Diretor de Segurança da Informação da OpenAI, afirmou que as chaves de segurança são um dos melhores meios para proteger contas contra ataques de phishing. A OpenAI já utiliza a YubiKey como padrão para proteger os seus funcionários internamente, e agora, através da Segurança Avançada de Conta, os utilizadores do ChatGPT também podem optar por um nível equivalente de proteção antiphishing quando necessário.

O tempo das sessões de login será consequentemente reduzido, e os utilizadores receberão notificações de alerta a cada novo login, podendo ainda visualizar e terminar sessões ativas a qualquer momento. Após ativar este modo de segurança, a conta será automaticamente excluída do treino de modelos de IA, o que significa que os dados das conversas dos utilizadores não serão usados para melhorar versões futuras do ChatGPT. A OpenAI reconhece que esta é uma troca significativa de "segurança por conveniência" — os utilizadores devem guardar por si próprios a chave de recuperação gerada pelo sistema durante o registo. Caso percam todas as chaves de segurança registadas e também a chave de recuperação, a equipa de suporte da OpenAI não poderá restaurar o acesso à conta.

Para apoiar a implementação desta funcionalidade de segurança, a OpenAI estabeleceu uma parceria estratégica com a Yubico, empresa sueco-americana de autenticação por hardware. Ambas lançaram em conjunto um kit personalizado de duas chaves, que inclui uma YubiKey C NFC para autenticação por toque NFC em dispositivos móveis e uma YubiKey C Nano que pode permanecer ligada à porta de um computador portátil por longos períodos, com o preço de 68 dólares, menos de metade do preço de venda ao público de 126 dólares. O CEO da Yubico, Jerrod Chong, salientou que esta colaboração visa introduzir proteção de segurança antiphishing em grande escala no ecossistema de IA, reduzindo drasticamente a ameaça de acesso não autorizado a contas OpenAI a nível global. Além da YubiKey, qualquer chave de segurança de terceiros que cumpra a norma FIDO2, bem como chaves de acesso por software armazenadas em dispositivos, podem ser utilizadas.

Esta funcionalidade destina-se principalmente a jornalistas, funcionários governamentais, ativistas políticos, investigadores e outros grupos de utilizadores que enfrentam riscos elevados de ataques digitais, estando também aberta a todos os utilizadores que procurem o mais alto nível de proteção de conta, incluindo utilizadores do plano gratuito. Adicionalmente, os membros participantes no programa "Trusted Access for Cyber" da OpenAI serão obrigados a ativar esta funcionalidade de segurança até 1 de junho de 2026.

O contexto mais amplo para o lançamento desta funcionalidade pela OpenAI reside na crescente sensibilidade dos dados acumulados nas contas de IA — informações como sintomas médicos, riscos legais, estratégias de negócio e códigos proprietários introduzidos pelos utilizadores no ChatGPT podem ter consequências graves se forem divulgadas. Em 2024, a empresa de cibersegurança Group-IB, sediada em Singapura, descobriu mais de 100 mil credenciais roubadas de contas ChatGPT em mercados da dark web, credenciais essas que permitiam aos compradores aceder integralmente ao histórico de conversas das vítimas.

Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com