Keşfet
Bir konuyu keşfet.

Merak ettiğin konuya iki kelimeyle başlayabilirsin.

Rehberler

ChatGPT hesabı nasıl daha güvenli hale getirilir? 2026 güncel rehber

ChatGPT hesabınızı yalnızca güçlü bir parolayla değil; MFA, passkey, Active Sessions ve yeni Security History özelliğiyle de koruyabilirsiniz. 2026 güncel güvenlik ayarlarını adım adım anlattık.

ChatGPT hesap güvenliği ayarlarında MFA, passkey, aktif oturumlar ve Security History seçenekleri
Yapay zekâ ile oluşturulmuş kavramsal editoryal illüstrasyon; gerçek ChatGPT uygulama ekranı değildir. / Kendine Mühendis / AI

ChatGPT hesabınızı güvenli hale getirmek için yalnızca güçlü bir parola kullanmak yeterli değil. 2026 itibarıyla OpenAI; çok faktörlü kimlik doğrulama (MFA), passkey, aktif oturum yönetimi, Security History ve uygun hesaplarda Advanced Account Security gibi ek güvenlik araçları sunuyor.

Özellikle ChatGPT hesabınızda:

  • özel konuşmalar,

  • yüklediğiniz dosyalar,

  • iş belgeleri,

  • bağlı Google Drive veya Slack hesapları,

  • API erişimi,

  • ödeme bilgileri

bulunuyorsa hesap güvenliği daha da önemli hale geliyor.

Peki hangi ayarları açmalısınız? MFA yeterli mi? Passkey nedir? Tanımadığınız bir cihaz gördüğünüzde ne yapmalısınız?

29 Eylül 2026 itibarıyla ChatGPT hesabınızı daha güvenli hale getirmenin en etkili yöntemlerini adım adım anlattık.

ChatGPT hesabı neden korunmalı?

Eski konuşmalara yeniden erişmek için ChatGPT’de geçmiş konuşmalar nasıl bulunur? rehberimize bakabilirsiniz.

Bir ChatGPT hesabı artık yalnızca birkaç soru-cevap geçmişinden oluşmuyor.

Kullanıcılar ChatGPT içerisinde:

  • CV hazırlıyor,

  • şirket belgeleri analiz ediyor,

  • Excel dosyaları yüklüyor,

  • kişisel projeler geliştiriyor,

  • kod yazıyor,

  • fotoğraf ve belgeler oluşturuyor,

  • Google Drive, Slack veya diğer uygulamaları bağlıyor.

Bazı kullanıcılar aynı OpenAI hesabını API Platformu için de kullanıyor.

Dolayısıyla hesaba yetkisiz erişim yalnızca:

“Biri ChatGPT konuşmalarımı görür.”

anlamına gelmeyebilir.

Bağlı sistemlere, yüklenen dosyalara veya API kullanımına ilişkin daha geniş bir risk de ortaya çıkabilir.

1. Güçlü ve benzersiz parola kullanın

Eğer OpenAI hesabınıza parolayla giriş yapıyorsanız en temel güvenlik önlemi:

Başka hiçbir yerde kullanmadığınız bir parola

oluşturmak.

OpenAI de hesabın güvenli tutulması için parolanın başka sitelerde tekrar kullanılmamasını ve mümkünse parola yöneticisi kullanılmasını öneriyor. Keeping your OpenAI account secure

Örneğin şu yaklaşım kötü:

Hekim1234

ve aynı parolayı:

  • e-posta,

  • Instagram,

  • ChatGPT,

  • GitHub

hesaplarında kullanmak.

Bir hizmetteki parola sızıntısı diğer bütün hesaplarınızı riske atabilir.

Güçlü parola nasıl olmalı?

İyi bir parola:

  • uzun,

  • benzersiz,

  • tahmin edilmesi zor

olmalı.

En kolay yöntemlerden biri bir password manager / parola yöneticisi kullanarak rastgele parola oluşturmaktır.

Örneğin parola yöneticisinin oluşturduğu:

yV7!3pkZ@91Qm#r8L...

gibi bir parola ezberlenmesi zor olabilir ancak parola yöneticisi bunu sizin yerinize saklar.

Asıl önemli nokta:

ChatGPT parolanız başka bir serviste kullanılmamalı.

ChatGPT parolası nasıl değiştirilir?

ChatGPT'de:

Ayarlar → Hesap

bölümünden parola ekleyebilir veya mevcut parolayı güncelleyebilirsiniz.

Parolayı değiştirmek OpenAI hesabınızın tamamındaki parolayı değiştirir; aynı hesapla API Platformu kullanıyorsanız yeni parola orada da geçerli olur. Resetting or Changing Your ChatGPT Password

Google, Apple veya Microsoft ile giriş yapıyorsam ne olacak?

ChatGPT hesabınızı başlangıçta:

  • Google ile Devam Et,

  • Microsoft ile Devam Et,

  • Apple ile Devam Et

üzerinden oluşturduysanız giriş güvenliğiniz büyük ölçüde ilgili hesabın güvenliğine de bağlıdır.

Bu durumda OpenAI parolası yerine kullandığınız Google, Microsoft veya Apple hesabının güvenliğini sağlamanız gerekir. OpenAI'nin güncel parola rehberi de sosyal giriş kullanıcılarının parola sıfırlamasını ilgili sağlayıcı üzerinden yapması gerektiğini belirtiyor. Resetting or Changing Your ChatGPT Password

Bu nedenle Google hesabınızla ChatGPT kullanıyorsanız:

Google hesabınızın MFA'sını da açık tutmanız çok önemli.

2. ChatGPT'de MFA'yı etkinleştirin

Hesap güvenliği için en önemli adımlardan biri:

MFA — Multi-Factor Authentication

Türkçede:

çok faktörlü kimlik doğrulama.

MFA açık olduğunda hesabınıza giriş için yalnızca parola yeterli olmaz.

İkinci bir doğrulama yöntemi gerekir.

OpenAI'ye göre MFA etkinleştirildiğinde ChatGPT ve API Platformu dahil OpenAI hizmetlerinde geçerli olur. Managing multi-factor authentication (MFA)

ChatGPT MFA nasıl açılır?

29 Eylül 2026 itibarıyla genel yol:

Ayarlar → Security and login / Güvenlik ve giriş → Multi-factor authentication

Buradan hesabınızda kullanılabilen doğrulama seçeneklerinden birini etkinleştirebilirsiniz. Managing multi-factor authentication (MFA)

Arayüz diline ve kullanıma sunuma göre menü adı yalnızca:

Security / Güvenlik

olarak da görünebilir.

ChatGPT hangi MFA yöntemlerini destekliyor?

Kullanılabilir seçenekler hesabınıza, cihazınıza, bölgenize ve hesabınızı nasıl oluşturduğunuza göre değişebilir.

OpenAI'nin güncel dokümantasyonunda seçenekler arasında:

  • authenticator uygulaması,

  • push notification,

  • SMS veya WhatsApp doğrulama kodu,

  • passkey

bulunuyor. Managing multi-factor authentication (MFA)

Örneğin authenticator uygulaması kullanırsanız:

  1. OpenAI size QR kod gösterir.

  2. Google Authenticator, Authy veya benzeri uygulamayla tararsınız.

  3. Uygulamanın ürettiği tek kullanımlık kodu girersiniz.

MFA neden önemli?

Çünkü parolanız bir şekilde ele geçirilse bile saldırganın ikinci doğrulama yöntemine de ulaşması gerekir.

Basitçe:

Parola

+

ikinci doğrulama

şeklinde ek bir güvenlik katmanı oluşur.

Bu, özellikle aynı ChatGPT hesabında:

  • kişisel dosyalar,

  • şirket bilgileri,

  • API erişimi

bulunuyorsa önemli.

MFA'yı açınca diğer cihazlardan çıkış yapılır mı?

Hayır.

Bu oldukça önemli.

OpenAI açıkça MFA'nın etkinleştirilmesinin mevcut aktif oturumları otomatik olarak kapatmadığını belirtiyor. Managing multi-factor authentication (MFA)

Dolayısıyla:

“Hesabımda şüpheli giriş var, MFA açtım, sorun çözüldü.”

demek yeterli değil.

Şüpheli erişim varsa ayrıca:

Tüm aktif oturumları kapatmalısınız.

3. Passkey kullanın

2026 itibarıyla hesap güvenliğinde giderek önemli hale gelen yöntemlerden biri:

Passkey — geçiş anahtarı

Passkey, klasik parola yerine cihazınızda tutulan kriptografik bir kimlik bilgisi kullanır.

Giriş sırasında:

  • Face ID,

  • Touch ID,

  • cihaz PIN'i,

  • fiziksel güvenlik anahtarı

gibi yöntemlerle kimliğiniz doğrulanabilir.

OpenAI'nin güncel açıklamasına göre passkey'ler hem doğrudan oturum açma yöntemi hem de bazı hesaplarda MFA yöntemi olarak kullanılabiliyor. Passkeys to secure your OpenAI account

Passkey neden paroladan daha güvenli olabilir?

Klasik phishing saldırısında saldırgan sizi sahte giriş sayfasına yönlendirip:

  • e-posta,

  • parola

bilginizi çalmaya çalışabilir.

Passkey sisteminde ise klasik anlamda yazıp göndereceğiniz bir parola bulunmaz.

Cihazınız ve gerçek hizmet arasında kriptografik doğrulama yapılır.

Bu nedenle passkey özellikle phishing riskini azaltmak açısından güçlü bir yöntem olabilir.

ChatGPT'ye passkey nasıl eklenir?

Web'de genel yol:

Ayarlar → Security / Güvenlik → Passkeys → Add passkey

Ardından ekrandaki adımları izlersiniz. Passkeys to secure your OpenAI account

Kullanılabilirlik:

  • hesabın nasıl oluşturulduğuna,

  • cihazınıza,

  • tarayıcınıza,

  • bölgenize

göre değişebilir.

Passkey seçeneğini görmüyorsanız özelliğin hesabınızda henüz mevcut olmaması mümkün. Passkeys to secure your OpenAI account

Passkey cihaz kaybolursa ne olur?

Bu, passkey'in nasıl saklandığına bağlı.

Örneğin bir passkey:

  • yalnızca belirli cihazda tutulabilir,

  • veya iCloud Keychain gibi bir sistemle cihazlar arasında senkronize edilebilir.

OpenAI, yalnızca tek cihazda tutulan bir passkey'e erişimi kaybetmeniz durumunda o passkey'i kullanamayabileceğinizi belirtiyor. Passkeys to secure your OpenAI account

Bu nedenle hesabınızın kurtarma seçeneklerini de ayrıca kontrol etmek önemli.

4. Aktif oturumlarınızı kontrol edin

2026'daki en kullanışlı güvenlik özelliklerinden biri:

Active Sessions

Bu bölüm hesabınızda hâlen açık bulunan oturumları incelemenizi sağlar. Kuruluşun SAML veya OIDC üzerinden SSO girişine bağlı hesaplarda bu özellik kullanılamaz; mevcut oturumda farklı bir giriş yöntemi kullanmış olmanız bu kısıtı kaldırmayabilir.

OpenAI'ye göre uygun oturumlarda şu bilgiler gösterilebilir:

  • cihaz veya tarayıcı,

  • ChatGPT / Codex / API Platformu gibi OpenAI uygulaması,

  • yaklaşık konum,

  • giriş tarihi ve saati,

  • trusted device durumu,

  • mevcut oturum olup olmadığı. Managing active sessions in ChatGPT

Active Sessions nerede?

Genel yol:

Ayarlar → Security / Security and login → Active Sessions

Buradan tanımadığınız cihazları kontrol edebilirsiniz. Managing active sessions in ChatGPT

Tanımadığım bir oturum görürsem ne yapmalıyım?

İlgili oturumu seçip:

Log out

yapabilirsiniz.

Eğer cihaz trusted device olarak görünüyorsa seçenek:

Log out and remove

şeklinde olabilir. Managing active sessions in ChatGPT

Şüpheli erişim durumunda daha güvenli yöntem:

Log out of all sessions

kullanmaktır.

Bütün cihazlardan nasıl çıkış yapılır?

ChatGPT güvenlik ayarlarında:

Active Sessions → Log out of all sessions

üzerinden bütün cihazlardaki aktif oturumları kapatabilirsiniz.

Bu işlem mevcut kullandığınız oturumu da kapatır.

OpenAI, bütün cihazlara çıkış işleminin tamamlanmasının bazı durumlarda 30 dakikaya kadar sürebileceğini belirtiyor. Managing active sessions in ChatGPT

Active Sessions her şeyi gösterir mi?

Hayır.

OpenAI'nin güncel açıklamasına göre Active Sessions:

  • üçüncü taraf uygulama oturumlarını,

  • bağlı uygulamaları,

  • yalnızca üçüncü taraf servislerde kullanılan Sign in with ChatGPT oturumlarını,

  • Codex CLI oturumlarını

yönetmez. Managing active sessions in ChatGPT

Bu nedenle:

Active Sessions temiz

olması, bütün bağlı hizmetlerin otomatik olarak güvenli olduğu anlamına gelmez.

Bağlı uygulamaları da ayrıca kontrol etmek gerekir.

5. Security History'yi kontrol edin

OpenAI, 25 Eylül 2026'da Security History özelliğini duyurdu.

Bu özellik hesabınızdaki yakın dönem güvenlik olaylarını görmenizi sağlıyor. ChatGPT — Release Notes

Security History'de örneğin:

  • giriş,

  • çıkış,

  • parola değişikliği,

  • MFA değişikliği,

  • passkey değişikliği,

  • diğer güvenlik ayarı değişiklikleri

görülebiliyor. Keeping your OpenAI account secure

Security History nerede?

29 Eylül 2026 itibarıyla web'de:

Ayarlar → Security and login → Security History

yolunu izleyebilirsiniz. Keeping your OpenAI account secure

Her olayda mümkün olduğunda:

  • zaman,

  • yaklaşık konum,

  • cihaz bilgisi

gösteriliyor.

Ancak OpenAI bazı ayrıntıların yaklaşık veya eksik olabileceğini belirtiyor. Keeping your OpenAI account secure

Security History ile Active Sessions arasındaki fark ne?

Bu iki özellik birbirini tamamlıyor.

Security History

Geçmişte gerçekleşen güvenlik olaylarını gösterir.

Örneğin:

Dün gece hesaba yeni giriş yapılmış mı?

Active Sessions

Şu anda açık olan oturumları gösterir.

Örneğin:

Hangi cihazlar hâlâ hesabıma bağlı?

Basitçe:

Security History → ne oldu?

Active Sessions → şu anda kim açık?

şeklinde düşünebilirsiniz.

Security History'de tanımadığım giriş görürsem ne yapmalıyım?

Şu sırayla ilerleyin:

  1. Kullandığınız parola varsa değiştirin.

  2. Bütün aktif oturumları kapatın.

  3. MFA veya passkey ayarlarınızı kontrol edin.

  4. Security History'deki olayları inceleyin.

  5. Bağlı uygulamaları kontrol edin.

  6. API kullanıyorsanız API anahtarlarını inceleyin.

  7. OpenAI Support'a şüpheli aktiviteyi bildirin.

Bu yaklaşım OpenAI'nin güncel hesap güvenliği rehberiyle uyumlu. Keeping your OpenAI account secure

Security History için ayrı bir rehber hazırlamayı planlıyoruz.

6. Bağlı uygulamaları düzenli kontrol edin

2026 itibarıyla ChatGPT:

  • Google Drive,

  • Slack,

  • SharePoint,

  • Outlook,

  • GitHub,

  • Notion,

  • Box

gibi harici servislerle çalışabilen uygulamalara bağlanabiliyor.

Bu bağlantılar oldukça kullanışlı olabilir.

Ancak her harici bağlantı hesabınız için ayrı bir erişim yüzeyi oluşturur.

Bu nedenle kullanmadığınız uygulamaları bağlı tutmamak iyi bir güvenlik alışkanlığıdır.

ChatGPT'ye bağlı uygulamalar nerede görülür?

Genel yol:

Ayarlar → Plugins / Eklentiler

Ardından ilgili uygulamayı açarak bağlı hesapları ve izinleri kontrol edebilirsiniz. Connecting and managing app accounts in ChatGPT

Bazı eski mobil sürümlerde menü:

Apps / Uygulamalar

olarak görünebilir. Connecting and managing app accounts in ChatGPT

Kullanmadığım uygulamanın bağlantısını nasıl keserim?

Genel olarak:

  1. Ayarlar → Plugins

  2. İlgili uygulamayı açın.

  3. Bağlı hesabı seçin.

  4. Menüden Disconnect / Bağlantıyı kes seçeneğini kullanın. Connecting and managing app accounts in ChatGPT

Bağlantıyı kesmek gelecekteki erişimi durdurur.

Ancak daha önce konuşmalara eklenmiş içerikleri veya kayıtlı dosyaları otomatik olarak silmeyebilir. Connecting and managing app accounts in ChatGPT

Uygulama izinlerini de kontrol edin

ChatGPT'de bazı bağlı uygulamalar için izin düzeyi ayarlanabiliyor.

Örneğin:

  • Always ask,

  • Allow read actions,

  • Allow low-risk actions

gibi seçenekler bulunabilir. Managing app permissions in ChatGPT

Özellikle:

“Her işlemi otomatik yap.”

benzeri geniş izinlerin gerçekten gerekli olup olmadığını düşünün.

Uygulama izin ayarı, ChatGPT’nin ne zaman onay isteyeceğini belirler; uygulamaya yeni veri erişimi veya sağlayıcı izni vermez. Kaynak sistemde verilen yetkiler ve çalışma alanı kuralları ayrıca geçerlidir. Erişimi kaldırmak için bağlantıyı kesin veya yöneticinizden uygulamayı devre dışı bırakmasını isteyin.

7. Phishing saldırılarına dikkat edin

MFA kullanırken de sosyal mühendislik riskine dikkat edin. Passkey ve FIDO uyumlu güvenlik anahtarları sahte giriş sayfalarına karşı daha dayanıklı doğrulama sunabilir; cihaz ve kurtarma yöntemlerinin korunması da önemlidir.

Örneğin size:

“ChatGPT hesabınız askıya alınacak, hemen giriş yapın.”

şeklinde bir e-posta gelebilir.

Bağlantı gerçek OpenAI giriş sayfasına benzeyen sahte bir siteye yönlendirebilir.

OpenAI hesap güvenliği rehberinde özellikle:

  • kimlik bilgisi isteyen e-postalara,

  • hesap bilgisi girmenizi isteyen bağlantılara

dikkat edilmesini ve URL/e-posta adresinin doğrulanmasını öneriyor. Keeping your OpenAI account secure

Sahte ChatGPT giriş sayfası nasıl anlaşılır?

Bağlantıya tıklamadan önce alan adını kontrol edin.

Özellikle:

  • yazım hataları,

  • OpenAI adına benzeyen farklı alan adları,

  • aciliyet oluşturan mesajlar,

  • parola veya MFA kodu isteme

gibi durumlara dikkat edin.

Şüpheli bir e-postadaki bağlantıya tıklamak yerine tarayıcıdan doğrudan:

chatgpt.com

adresini kendiniz açmak daha güvenli olabilir.

MFA kodunu kimseyle paylaşmayın

Bir kişi:

“OpenAI destek ekibinden arıyorum, gelen 6 haneli kodu söyler misiniz?”

derse paylaşmayın.

MFA'nın amacı yalnızca sizin girişinizi doğrulamak.

Doğrulama kodu:

  • destek görevlisi,

  • arkadaş,

  • iş arkadaşı

ile paylaşılmamalı.

8. E-posta hesabınızı da koruyun

ChatGPT hesabınızın güvenliği, bağlı e-posta hesabının güvenliğinden tamamen bağımsız değil.

Örneğin parola sıfırlama bağlantısı e-postanıza gönderilebilir.

Bu nedenle e-posta hesabınız ele geçirilirse saldırgan ChatGPT hesabınızı kurtarmaya veya sıfırlamaya çalışabilir.

E-posta hesabınızda da:

  • güçlü benzersiz parola,

  • MFA,

  • güncel kurtarma yöntemleri

kullanın.

Özellikle Google/Microsoft/Apple ile giriş yapıyorsanız ilgili sağlayıcı hesabının güvenliği daha da kritik.

9. Advanced Account Security nedir?

2026'da OpenAI'nin sunduğu daha ileri güvenlik seçeneklerinden biri:

Advanced Account Security

Bu seçenek standart MFA'dan daha katı güvenlik kuralları uygular. Enterprise kullanıcılarında, kuruluş tarafından yönetilen hesaplarda ve doğrulanıp sahiplenilmiş kurumsal alan adlarına bağlı hesaplarda sunulmaz. Business veya diğer çalışma alanlarına bağlı hesaplarda uygunluk hesap yapılandırmasına bağlıdır.

OpenAI, özelliği özellikle:

  • daha yüksek dijital saldırı riski taşıyan,

  • mümkün olan en güçlü hesap korumasını isteyen

uygun bireysel ChatGPT kullanıcıları için konumlandırıyor. Advanced Account Security

Advanced Account Security ne değiştiriyor?

Etkinleştirildiğinde:

  • passkey veya güvenlik anahtarıyla giriş zorunlu hale geliyor,

  • parola ile giriş devre dışı bırakılıyor,

  • e-posta ve SMS giriş kodları devre dışı bırakılıyor,

  • e-posta ile hesap kurtarma devre dışı bırakılıyor,

  • login notification etkinleştiriliyor,

  • aktif oturumların süresi kısaltılıyor.

Ayrıca OpenAI'ye göre Advanced Account Security açıkken konuşmalar model eğitimi için kullanılmıyor. Advanced Account Security

Advanced Account Security nasıl açılır?

Planları ChatGPT ücretsiz mi? Free, Go, Plus ve Pro farkları rehberimizde karşılaştırabilirsiniz. Özelliğin uygunluğu yalnızca plan adından anlaşılamaz; hesap yapılandırması ve bölge koşulları da geçerlidir.

Uygun hesaplarda:

Ayarlar → Security → Advanced Account Security → Enroll

yolunu kullanabilirsiniz.

Kurulum için:

  • en az iki güvenli giriş yöntemi,

  • bunlardan en az birinin cihazlar arasında kullanılabilmesi,

  • kurtarma anahtarlarının güvenli şekilde saklanması

gerekiyor. İlk kurulum tamamlandığında bütün cihazlardan çıkış yapılır. Advanced Account Security

Advanced Account Security herkese uygun mu?

Hayır.

Bu özelliğin önemli bir dezavantajı var:

Hesap kurtarma daha zor hale geliyor.

OpenAI açıkça bütün passkey/security key'lerinizi ve recovery key'lerinizi kaybederseniz hesabınıza erişimi kaybedebileceğinizi belirtiyor. Advanced Account Security

Yani bu özellik:

“Düğmeye basayım, daha güvenli olsun.”

şeklinde düşünülmemeli.

Daha güçlü güvenlik karşılığında daha fazla kurtarma sorumluluğu getiriyor.

Recovery key'ler nasıl saklanmalı?

Advanced Account Security kullanıyorsanız recovery key'lerinizi:

  • yalnızca aynı cihazda ekran görüntüsü olarak,

  • herkesin erişebildiği not dosyasında

saklamak iyi fikir değil.

Mümkünse:

  • güvenli password manager,

  • güvenli çevrimdışı kopya,

  • kontrollü fiziksel yedek

kullanın.

Geçerli bir kurtarma anahtarıyla kurtarma başlatıldığında hesabın açılması için 48 saat beklenir. OpenAI Support standart e-posta kurtarmasıyla bu korumayı aşamaz, rutin erişimi geri sağlamak için güvenlik yöntemlerini değiştiremez.

OpenAI ayrıca her recovery key'in yalnızca bir kez kullanılabildiğini ve gerekirse yeni recovery key seti oluşturulabileceğini belirtiyor. Advanced Account Security

Hesabım çalındıysa ne yapmalıyım?

Şüpheli erişim görüyorsanız hızlı hareket edin.

1. Parolanızı değiştirin

Parolayla giriş yapıyorsanız yeni ve benzersiz parola belirleyin.

OpenAI de şüpheli veya yetkisiz erişimde ilk adımlardan biri olarak parola değişikliğini öneriyor. Keeping your OpenAI account secure

Google/Microsoft ile giriş yapıyorsanız ilgili sağlayıcı hesabının parolasını değiştirmeniz gerekir. Resetting or Changing Your ChatGPT Password

2. Tüm oturumları kapatın

Ayarlar → Security → Active Sessions → Log out of all sessions

kullanın.

Diğer cihazlarda oturumların kapanması 30 dakikaya kadar sürebilir. Managing active sessions in ChatGPT

3. Security History'yi kontrol edin

Tanımadığınız:

  • giriş,

  • MFA değişikliği,

  • passkey değişikliği

olup olmadığını inceleyin. Keeping your OpenAI account secure

4. MFA ve passkey ayarlarınızı inceleyin

Saldırgan kendi doğrulama yöntemini eklediyse kaldırın.

5. Bağlı uygulamaları kontrol edin

Tanımadığınız bağlantıları kesin.

6. API kullanıyorsanız API key'leri iptal edin

Bu özellikle geliştiriciler için kritik.

Bir API key'i ele geçirilirse saldırgan hesabınız üzerinden API kullanımı oluşturabilir.

OpenAI şüpheli API key durumunda:

  • etkilenen anahtarın silinmesini,

  • kullanım geçmişinin kontrol edilmesini

öneriyor. How can I report fraud or suspicious activity?

7. OpenAI Support'a bildirin

OpenAI Help Center üzerinden Support ile iletişim kurabilirsiniz. Yetkisiz aktivite için resmî bildirim sayfasındaki Fraudulent Activity formunu açıp “Report unauthorized activity involving my account” seçeneğini kullanın. How can I report fraud or suspicious activity?

ChatGPT hesabımda şüpheli aktivite uyarısı çıktı, hesabım çalındı mı?

Her zaman değil.

OpenAI, Suspicious Activity Alert uyarılarının:

  • beklenmeyen konumdan giriş,

  • sıra dışı kullanım,

  • ani ayar değişikliği,

  • çok sayıda eş zamanlı oturum

gibi nedenlerle oluşabileceğini belirtiyor.

Bu uyarı her zaman gerçek saldırı anlamına gelmeyebilir ancak dikkate alınmalı. Why am I receiving a Suspicious Activity Alert?

Böyle bir durumda:

  • oturumları kontrol edin,

  • Security History'ye bakın,

  • gerekiyorsa parolayı değiştirin,

  • MFA'yı kontrol edin.

API key güvenliği ChatGPT hesabıyla aynı şey mi?

Tam olarak değil.

ChatGPT oturum güvenliği ile API key güvenliği iki ayrı katman.

Örneğin hesabınıza kimse giriş yapmasa bile GitHub'a yanlışlıkla yüklediğiniz bir API key saldırgan tarafından kullanılabilir.

Bu nedenle API kullanıyorsanız:

API key'i kaynak koduna yazmayın.

OpenAI ortam değişkenleri kullanılmasını ve GitHub Actions gibi ortamlarda secret yönetimi kullanılmasını öneriyor. Keeping your OpenAI account secure

Örneğin kötü:

OPENAI_API_KEY = "sk-..."

ve bunu public GitHub repository'ye push etmek.

Daha doğru:

  • environment variable,

  • secret manager,

  • GitHub Secret

kullanmak.

API key'i arkadaşla paylaşabilir miyim?

Paylaşmamak en güvenli yöntem.

Bir kişinin API kullanması gerekiyorsa kendi yetkili erişimini kullanması daha doğru.

Key paylaşımı:

  • kullanım takibini,

  • güvenlik sınırlarını,

  • maliyet kontrolünü

zorlaştırır.

Key'in sızdığını düşünüyorsanız yeni key oluşturup eskisini silin.

ChatGPT hesabını ortak kullanmak güvenli mi?

Bir hesabı:

  • arkadaş,

  • ekip üyesi,

  • aile bireyi

ile ortak paylaşmak güvenliği zayıflatabilir.

Çünkü parola ve doğrulama bilgileri birden fazla kişiye yayılır.

Ayrıca:

“Bu giriş benim miydi?”

sorusunu cevaplamak zorlaşır.

İş ortamında mümkünse her kullanıcının kendi hesabı ve uygun workspace erişimi olması daha güvenli.

Ortak bilgisayarda ChatGPT kullanıyorsam ne yapmalıyım?

Özellikle:

  • okul,

  • kütüphane,

  • internet kafe,

  • paylaşımlı ofis bilgisayarı

kullanıyorsanız:

  1. Parolanın tarayıcıya kaydedilmesine izin vermeyin.

  2. İşiniz bittiğinde ChatGPT'den çıkış yapın.

  3. Mümkünse private/incognito pencere kullanın; bu, güvenilmeyen cihazdaki zararlı yazılımlara karşı koruma sağlamaz.

  4. Hassas belge yüklemekten kaçının.

  5. Cihazdan ayrılmadan önce oturumun kapandığından emin olun.

Daha sonra Active Sessions'tan da cihazı kontrol edebilirsiniz.

Public Wi-Fi kullanırken ChatGPT güvenli mi?

ChatGPT trafiği HTTPS üzerinden korunur ancak public Wi-Fi kullanırken genel cihaz güvenliği hâlâ önemlidir.

Örneğin sahte:

Airport_Free_Wifi

ağına bağlanıp başka hesaplarda kimlik avına maruz kalabilirsiniz.

Özellikle hassas işlemlerde:

  • güvenilir ağ,

  • kendi mobil bağlantınız,

  • güncel cihaz

tercih etmek daha iyi.

Bilgisayar veya telefon çalınırsa ne yapmalıyım?

Cihazda ChatGPT oturumu açıksa başka bir cihazdan:

Active Sessions → Log out

veya:

Log out of all sessions

kullanın.

Ardından:

  • parolanızı değiştirin,

  • e-posta hesabınızı kontrol edin,

  • passkey'ler cihazda tutuluyorsa güvenlik durumunu değerlendirin.

Cihaz işletim sistemindeki:

  • Find My,

  • uzaktan kilitleme,

  • uzaktan silme

özelliklerini de kullanabilirsiniz.

ChatGPT'de hassas bilgi paylaşmamak da güvenliğin parçası mı?

Evet.

Hesabınız çok iyi korunuyor olsa bile gereksiz hassas veri paylaşmak ayrı risk.

Örneğin ChatGPT'ye şu bilgileri gereksiz yere yapıştırmamak iyi alışkanlık:

  • parola,

  • API key,

  • banka kartı bilgisi,

  • T.C. kimlik numarası,

  • özel anahtar,

  • private token,

  • recovery key.

ChatGPT kodunuzdaki API hatasını çözmek için API key'in kendisini görmeye ihtiyaç duymaz.

Örneğin:

sk-123456...

yerine:

OPENAI_API_KEY

kullanın.

Temporary Chat güvenlik sağlar mı?

Temporary Chat esas olarak gizlilik ve veri saklama davranışıyla ilgili bir özellik.

Normal geçmişte tutulmasını istemediğiniz konuşmalarda kullanılabilir.

Ancak Temporary Chat:

  • güçlü parola,

  • MFA,

  • passkey

yerine geçmez.

Yani:

hesap güvenliği

ve

konuşma gizliliği

aynı konu değil.

“Improve the model for everyone” güvenlik ayarı mı?

Tam anlamıyla hesap güvenliği ayarı değil.

Bu bir veri ve gizlilik kontrolü.

Ayar:

Ayarlar → Veri kontrolleri → Modeli herkes için iyileştir

bölümünden yönetilebilir.

Bu özellik kapatıldığında uygun kişisel hesaplarda yeni konuşmalar model geliştirme amacıyla kullanılmaz; sohbetler yine normal geçmişte görünebilir. Data controls in ChatGPT

Privacy Center için ayrı bir rehber hazırlamayı planlıyoruz.

Privacy Center hesabı daha güvenli yapar mı?

Privacy Center doğrudan yeni bir MFA katmanı eklemez.

Amacı kullanıcıya:

  • veri kontrollerini,

  • gizlilik tercihlerini,

  • veri erişim ve silme seçeneklerini

daha anlaşılır biçimde sunmaktır.

2026 itibarıyla Privacy Center Free, Go, Plus, Pro ve Business kullanıcılarına web, iOS ve Android’de kademeli olarak sunuluyor. Bu dağıtım Enterprise, Edu ve Healthcare hesaplarını kapsamıyor. Privacy Center in ChatGPT

Hesap güvenliği için esas bölüm:

Security / Security and login

olmaya devam ediyor.

ChatGPT hesabı için ideal güvenlik kurulumu

Normal bir kullanıcı için güçlü başlangıç:

Seviye 1

Benzersiz parola

+

MFA

+

Security History kontrolü

+

Active Sessions kontrolü

Çoğu kullanıcı için oldukça güçlü temel koruma sağlar.

Seviye 2

Bunlara ek:

passkey

+

bağlı uygulamaları minimumda tutmak

+

parola yöneticisi

kullanmak.

Seviye 3

Daha yüksek riskli uygun kullanıcı:

Advanced Account Security

+

birden fazla passkey / FIDO güvenlik anahtarı

+

güvenli recovery key yedeği

kullanabilir.

Ancak Advanced Account Security'nin hesap kurtarmayı zorlaştırdığı unutulmamalı. Advanced Account Security

ChatGPT hesabı güvenlik kontrol listesi

Düzenli olarak ve özellikle yeni cihaz, güvenlik uyarısı veya şüpheli etkinlik sonrasında şu kontrolü yapın:

  • Parolam başka yerde kullanılıyor mu?

  • MFA açık mı?

  • Passkey'ler bana mı ait?

  • Active Sessions içinde tanımadığım cihaz var mı?

  • Security History'de tanımadığım olay var mı?

  • Kullanmadığım app/plugin bağlı mı?

  • API key'lerim gerçekten gerekli mi?

  • Shared link veya gereksiz veri paylaşımı var mı?

Bu birkaç dakikalık kontrol büyük sorunları erken fark etmenizi sağlayabilir.

ChatGPT hesabını güvenli hale getirirken yapılan 10 hata

1. Aynı parolayı başka sitelerde kullanmak

En temel hatalardan biri.

Bir hizmette veri sızıntısı olması diğer hesabınızı da etkileyebilir.

2. MFA açıp mevcut oturumları kontrol etmemek

MFA eski oturumları otomatik kapatmaz. Managing multi-factor authentication (MFA)

3. MFA kodunu başka biriyle paylaşmak

Doğrulama kodu yalnızca sizin girişiniz için kullanılmalı.

4. Passkey ekleyip kurtarma yöntemini düşünmemek

Özellikle Advanced Account Security'de kurtarma anahtarlarının kaybolması ciddi sorun yaratabilir. Advanced Account Security

5. Eski cihazları hesabınızda bırakmak

Satılan veya artık kullanılmayan cihazların aktif oturumlarını kapatın.

6. Bütün uygulamalara geniş izin vermek

Gerçekten gerekli olmayan bağlantıları kaldırın.

7. Sahte OpenAI e-postasına tıklamak

URL'yi mutlaka kontrol edin. Keeping your OpenAI account secure

8. API key'i kodda paylaşmak

Özellikle public GitHub repository'de API key bulunmamalı. Keeping your OpenAI account secure

9. Hesabı birden fazla kişiyle paylaşmak

Güvenlik olayının kaynağını belirlemeyi zorlaştırır.

10. “Benim hesabımı kimse hedeflemez.” demek

Birçok hesap saldırısı belirli kişiyi hedeflemekten ziyade:

  • parola yeniden kullanımı,

  • credential stuffing,

  • phishing,

  • token/key sızıntısı

gibi otomatik yöntemlerle gerçekleşebilir.

Dolayısıyla hesabınızda “çok önemli bir şey yok” diye güvenliği tamamen ihmal etmek iyi yaklaşım değil.

Sık sorulan sorular

ChatGPT için iki faktörlü doğrulama var mı?

Evet.

ChatGPT MFA; authenticator uygulaması, push notification, SMS/WhatsApp veya uygun hesaplarda passkey gibi yöntemleri destekleyebilir. Kullanılabilir seçenekler hesaba ve bölgeye göre değişir. Managing multi-factor authentication (MFA)

MFA ayarlarını nereden açabilirim?

ChatGPT'de:

Ayarlar → Security and login → Multi-factor authentication

bölümünden hesabınızda mevcut doğrulama yöntemlerini etkinleştirebilirsiniz. Managing multi-factor authentication (MFA)

ChatGPT passkey destekliyor mu?

Evet.

Uygun hesaplarda passkey; parola gerektirmeden güvenli giriş veya MFA yöntemi olarak kullanılabiliyor. Passkeys to secure your OpenAI account

ChatGPT'ye giriş yapılan cihazları görebilir miyim?

Evet.

Ayarlar → Security → Active Sessions

bölümünden aktif oturumları görebilir ve desteklenen oturumları tek tek kapatabilirsiniz. Managing active sessions in ChatGPT

ChatGPT bütün cihazlardan nasıl çıkış yapılır?

Security / Active Sessions bölümündeki Log out of all sessions seçeneğini kullanabilirsiniz.

Diğer cihazlardaki oturumların kapanması 30 dakikaya kadar sürebilir. Managing active sessions in ChatGPT

ChatGPT Security History nedir?

Security History, hesabınızdaki yakın dönem:

  • giriş,

  • çıkış,

  • parola,

  • MFA,

  • passkey,

  • güvenlik ayarı

değişikliklerini incelemenizi sağlayan yeni güvenlik özelliğidir.

25 Eylül 2026'da duyuruldu. ChatGPT — Release Notes

ChatGPT hesabımın çalındığını nasıl anlarım?

Şunlar işaret olabilir:

  • tanımadığınız Security History olayı,

  • tanımadığınız aktif cihaz,

  • beklenmeyen ayar değişikliği,

  • sizin yapmadığınız sohbetler,

  • şüpheli aktivite uyarısı,

  • beklenmeyen API kullanımı.

Şüphe varsa parolayı değiştirip bütün oturumları kapatın ve OpenAI Support ile iletişime geçin. Keeping your OpenAI account secure

MFA hesabımdaki eski oturumları kapatır mı?

Hayır.

MFA etkinleştirmek mevcut oturumları otomatik olarak sonlandırmaz.

Şüpheli erişim varsa ayrıca tüm oturumlardan çıkış yapın. Managing multi-factor authentication (MFA)

ChatGPT hesabım hacklendiyse parolayı değiştirmek yeterli mi?

Tek başına yeterli olmayabilir.

Ayrıca:

  • bütün oturumları kapatın,

  • Security History'yi kontrol edin,

  • MFA ve passkey'leri inceleyin,

  • bağlı uygulamaları kontrol edin,

  • API kullanıyorsanız key'leri değiştirin veya silin. Keeping your OpenAI account secure

ChatGPT Advanced Account Security nedir?

Uygun bireysel hesaplar için daha güçlü oturum açma ve kurtarma kuralları getiren opsiyonel güvenlik özelliğidir.

Passkey/security key kullanımını zorunlu hale getirebilir ve parola, SMS/e-posta kodları ve e-posta kurtarma gibi daha zayıf yolları devre dışı bırakır. Advanced Account Security

ChatGPT hesabıma bağlı uygulamaları nereden görebilirim?

Ayarlar → Plugins / Eklentiler

bölümünden ilgili uygulamayı ve bağlı hesabı inceleyebilirsiniz.

Artık kullanmadığınız bağlantıları buradan kesebilirsiniz. Connecting and managing app accounts in ChatGPT

API key ele geçirilirse ne yapmalıyım?

Etkilenen key'i hemen silin veya döndürün, API kullanım geçmişini kontrol edin ve beklenmeyen kullanım varsa OpenAI Support'a bildirin. How can I report fraud or suspicious activity?

ChatGPT hesabı için en güvenli giriş yöntemi hangisi?

Tek bir yöntem herkes için “en güvenli” olarak tanımlanamaz.

Ancak uygun hesaplarda passkey veya FIDO uyumlu güvenlik anahtarı klasik parolaya kıyasla phishing saldırılarına karşı daha güçlü koruma sağlayabilir.

En güçlü uygun hesap yapılandırması Advanced Account Security olabilir; ancak hesap kurtarması daha katıdır. Advanced Account Security

Sonuç

29 Eylül 2026 itibarıyla ChatGPT hesabınızı güvenli hale getirmek için yalnızca güçlü bir parola kullanmak yeterli değil.

En iyi temel kurulum:

benzersiz parola

+

MFA

+

passkey

+

Active Sessions kontrolü

+

Security History kontrolü

şeklinde düşünülebilir.

Daha ileri güvenlik isteyen uygun kullanıcılar Advanced Account Security kullanabilir.

Ancak hesabınızda şüpheli bir işlem görürseniz sırayı unutmayın:

Parolayı değiştirin.

Bütün oturumları kapatın.

Security History'yi inceleyin.

MFA/passkey ayarlarını kontrol edin.

Bağlı uygulamaları inceleyin.

API kullanıyorsanız key'leri kontrol edin.

Gerekirse OpenAI Support'a bildirin.

ChatGPT giderek daha fazla kişisel ve profesyonel işimizin merkezi haline geliyor.

Bu nedenle hesabın güvenliği artık küçük bir ayar değil.

Dijital çalışma alanınızın güvenliği.

Bu neden önemli?

ChatGPT hesabınız sohbetlerin yanında iş belgelerine, projelere, bağlı uygulamalara ve API kullanımına erişim sağlayabilir. Kimlik doğrulamayı güçlendirmek, açık oturumları izlemek ve geçmiş güvenlik olaylarını kontrol etmek farklı erişim risklerini azaltır.

Kaynaklar

  1. Keeping your OpenAI account secure ↗OpenAI Help Center
  2. Managing multi-factor authentication (MFA) ↗OpenAI Help Center
  3. Passkeys to secure your OpenAI account ↗OpenAI Help Center
  4. Managing active sessions in ChatGPT ↗OpenAI Help Center
  5. ChatGPT — Release Notes ↗OpenAI Help Center
  6. Advanced Account Security ↗OpenAI Help Center
  7. Connecting and managing app accounts in ChatGPT ↗OpenAI Help Center
  8. How can I report fraud or suspicious activity? ↗OpenAI Help Center
  9. Resetting or Changing Your ChatGPT Password ↗OpenAI Help Center
  10. Why am I receiving a Suspicious Activity Alert? ↗OpenAI Help Center
  11. Data controls in ChatGPT ↗OpenAI Help Center
  12. Privacy Center in ChatGPT ↗OpenAI Help Center
  13. Managing app permissions in ChatGPT ↗OpenAI Help Center
ChatGPTPasskeySiber GüvenlikHesap GüvenliğiMFASecurity HistoryOpenAI

Buradan devam et