原帖面向需要继续使用 ChatGPT Daybreak Blue 的个人用户。前提是账户已经能够看到 Advanced Account Security(AAS)设置,并需要按要求增加一个符合条件的 FIDO2 安全密钥。作者给出的零额外硬件成本方案,是让现有手机通过 IDmelon Authenticator 与电脑端 IDmelon Pairing Tool 配对,作为 WebAuthn Security Key 使用。
前置条件
- 一部可安装 IDmelon Authenticator 的手机。
- 一台可安装 IDmelon Pairing Tool 的电脑。
- 手机与电脑都能联网。
- 一个用于建立或打开 IDmelon Security Key 的邮箱账户。
- ChatGPT 账户已经进入可配置 Advanced Account Security 和 Security Key 的范围。
配置步骤
- 在手机上安装 IDmelon Authenticator。
- 在电脑上安装并打开 IDmelon Pairing Tool。
- 使用邮箱建立或打开 IDmelon Security Key。
- 在电脑端选择配对新手机,使用手机扫描电脑显示的二维码。
- 配对完成后,进入 ChatGPT 的 Security Key 设置。
- 发起注册时,在手机上批准请求,并用手机原有的解锁方式完成身份验证。
- 完成后保留这枚凭据,确认 ChatGPT 的安全设置已经接受它。
作者实测手机与电脑之间的 BLE 连接较稳定。IDmelon Basic 免费版当前只允许保存一个 Passkey;如果只为这项要求注册一个 OpenAI Credential,容量刚好够用。
日常登录方式
注册 IDmelon 后,不代表每次登录都必须改用它。作者的做法是把 IDmelon 凭据留作符合 Daybreak 的 Security Key,平时继续使用自己原有的跨设备 Passkey,例如 1Password、Bitwarden、iCloud Keychain / Apple Passwords 或 Google Password Manager。
作者筛选其他方案时使用的标准
不能只看某个工具是否声称支持 WebAuthn 或 FIDO2,还要核对两点:
- 是否通过了相应的 FIDO 认证。
- 认证器类型是否会被目标服务识别为外置或漫游型 Security Key,而不是普通 Platform Authenticator 或 Passkey Provider。
作者排除了没有相应认证的多种虚拟 FIDO、手机认证器、TPM FIDO 和开源密钥方案。Allthenticator 虽被公开资料列为 roaming FIDO2 authenticator,也出现在 Microsoft 的 FIDO2 Security Key attestation 列表中,但作者实际测试后仍无法通过 Daybreak 的 qualify 检查,因此未推荐。
适用范围与限制
- 本方案针对个人 Daybreak 用户的安全密钥要求,不代表所有 ChatGPT 账户都能看到 AAS 或 Daybreak。
- 需要安装手机 App 和电脑配对工具,并建立 IDmelon 账户;它并不是完全离线的硬件钥匙。
- 免费版只有一个凭据槽位,若还要用于其他服务,需要先确认容量或套餐限制。
- 注册前应妥善保存 AAS 提供的恢复密钥。开启 AAS 后,账户恢复方式会更严格;如果丢失所有登录方法和恢复密钥,可能无法恢复账户。
- OpenAI 当前公开说明中,个人 Daybreak 用户需要在 2026 年 10 月 1 日前启用 AAS 并配置符合 FIDO 的物理安全密钥;具体是否通过,以账户设置页面的最终校验结果为准。
原作者:ZianTT
原帖:https://linux.do/t/topic/2886953