Le nouvel historique de sécurité de ChatGPT enregistre vos connexions, les modifications MFA et vos clés d’accès

L’article ne peut pas être activé avec JavaScript. Vous pouvez également activer JavaScript dans votre navigateur et sur la nouvelle page.

Les comptes ChatGPT comportent désormais un historique de sécurité, une liste des activités de sécurité récentes couvrant les connexions, les déconnexions et les modifications apportées à l’authentification multifacteur, aux mots de passe et à d’autres paramètres de sécurité. Chaque entrée contient l’heure, le lieu et les détails de l’appareil, selon les notes de version ChatGPT d’OpenAI, dans une note datée du 25 septembre.

Sur le Web, il se trouve dans Paramètres, sous Sécurité et connexion, sous Historique de sécurité. OpenAI associe une mise en garde à l’ensemble : « Certains détails peuvent être approximatifs ou indisponibles. »

« Nous introduisons l’historique de sécurité, une nouvelle façon d’examiner les activités de sécurité récentes de votre compte OpenAI », écrit OpenAI, et la liste qu’il donne va des connexions et déconnexions jusqu’aux « modifications de l’authentification multifacteur (MFA), des clés d’accès et d’autres paramètres de sécurité ». Ce qui entre dans cette dernière catégorie n’est pas précisé.

Un journal des événements, pas un autre hub de confidentialité

Il ne s’agit pas du Privacy Center, qui a atteint les utilisateurs Free, Go, Plus et Pro quatre jours plus tôt. Celui-ci rassemble des informations sur la confidentialité du chat, la mémoire, la personnalisation, l’utilisation des données, les applications connectées et la sécurité des comptes, avec des liens vers les paramètres qui gèrent chacun d’eux.

Un historique de sécurité fait le travail inverse. Il n’explique pas une politique ni ne pointe vers une bascule, il enregistre ce qui est arrivé au compte et quand, ce qui est le seul moyen pour un propriétaire de découvrir qu’une connexion provient d’un appareil qu’il ne reconnaît pas.

OpenAI nomme le chemin Web et rien d’autre

La note donne l’emplacement Web et s’arrête là. Il ne précise pas si l’historique apparaît sur iOS ou Android, s’il est limité par plan, espace de travail ou région, jusqu’où il remonte ou combien de temps OpenAI conserve les événements.

Il ne précise pas non plus si un appareil non reconnu peut être déconnecté du même écran. Pour tous ceux qui trouvent quelque chose d’inhabituel, OpenAI souligne ses propres conseils sur la sécurité d’un compte OpenAI.

Un compte ChatGPT contient désormais plus que des chats

La raison pour laquelle un journal de connexion est devenu utile est ce qui se cache derrière la connexion. Les utilisateurs Plus et Pro aux États-Unis peuvent connecter un rapport de crédit Experian et un score de crédit VantageScore 3.0, mis à jour mensuellement, et sur chaque forfait, ChatGPT peut connecter un compte professionnel et un compte personnel aux mêmes plugins.

Des applications connectées, un dossier de crédit et une boîte aux lettres professionnelle derrière un seul mot de passe sont la forme de compte pour laquelle les banques et les fournisseurs de cloud ont commencé à enregistrer les connexions il y a des années. OpenAI a désormais rattrapé son retard en matière de lecture, sans encore dire ce qu’un utilisateur peut faire à partir du même écran.

Ce que le journal ajoute au-delà d’une liste de connexions, ce sont les paramètres de sécurité eux-mêmes. Un mot de passe ajouté ou une méthode MFA changée est désormais un événement avec un horodatage, un emplacement et un appareil associé, plutôt qu’un changement qu’un propriétaire de compte ne remarquerait qu’à la prochaine connexion.

Les détails de l’emplacement et de l’appareil sont la partie que la plupart des gens liront réellement, et la propre ligne d’OpenAI est que l’un ou l’autre peut être approximatif.