ChatGPT hesabı nasıl daha güvenli hale getirilir? 2026 güncel rehber
ChatGPT hesabınızı yalnızca güçlü bir parolayla değil; MFA, passkey, Active Sessions ve yeni Security History özelliğiyle de koruyabilirsiniz. 2026 güncel güvenlik ayarlarını adım adım anlattık.

ChatGPT hesabınızı güvenli hale getirmek için yalnızca güçlü bir parola kullanmak yeterli değil. 2026 itibarıyla OpenAI; çok faktörlü kimlik doğrulama (MFA), passkey, aktif oturum yönetimi, Security History ve uygun hesaplarda Advanced Account Security gibi ek güvenlik araçları sunuyor.
Özellikle ChatGPT hesabınızda:
özel konuşmalar,
yüklediğiniz dosyalar,
iş belgeleri,
bağlı Google Drive veya Slack hesapları,
API erişimi,
ödeme bilgileri
bulunuyorsa hesap güvenliği daha da önemli hale geliyor.
Peki hangi ayarları açmalısınız? MFA yeterli mi? Passkey nedir? Tanımadığınız bir cihaz gördüğünüzde ne yapmalısınız?
29 Eylül 2026 itibarıyla ChatGPT hesabınızı daha güvenli hale getirmenin en etkili yöntemlerini adım adım anlattık.
ChatGPT hesabı neden korunmalı?
Eski konuşmalara yeniden erişmek için ChatGPT’de geçmiş konuşmalar nasıl bulunur? rehberimize bakabilirsiniz.
Bir ChatGPT hesabı artık yalnızca birkaç soru-cevap geçmişinden oluşmuyor.
Kullanıcılar ChatGPT içerisinde:
CV hazırlıyor,
şirket belgeleri analiz ediyor,
Excel dosyaları yüklüyor,
kişisel projeler geliştiriyor,
kod yazıyor,
fotoğraf ve belgeler oluşturuyor,
Google Drive, Slack veya diğer uygulamaları bağlıyor.
Bazı kullanıcılar aynı OpenAI hesabını API Platformu için de kullanıyor.
Dolayısıyla hesaba yetkisiz erişim yalnızca:
“Biri ChatGPT konuşmalarımı görür.”
anlamına gelmeyebilir.
Bağlı sistemlere, yüklenen dosyalara veya API kullanımına ilişkin daha geniş bir risk de ortaya çıkabilir.
1. Güçlü ve benzersiz parola kullanın
Eğer OpenAI hesabınıza parolayla giriş yapıyorsanız en temel güvenlik önlemi:
Başka hiçbir yerde kullanmadığınız bir parola
oluşturmak.
OpenAI de hesabın güvenli tutulması için parolanın başka sitelerde tekrar kullanılmamasını ve mümkünse parola yöneticisi kullanılmasını öneriyor. Keeping your OpenAI account secure
Örneğin şu yaklaşım kötü:
Hekim1234
ve aynı parolayı:
e-posta,
Instagram,
ChatGPT,
GitHub
hesaplarında kullanmak.
Bir hizmetteki parola sızıntısı diğer bütün hesaplarınızı riske atabilir.
Güçlü parola nasıl olmalı?
İyi bir parola:
uzun,
benzersiz,
tahmin edilmesi zor
olmalı.
En kolay yöntemlerden biri bir password manager / parola yöneticisi kullanarak rastgele parola oluşturmaktır.
Örneğin parola yöneticisinin oluşturduğu:
yV7!3pkZ@91Qm#r8L...
gibi bir parola ezberlenmesi zor olabilir ancak parola yöneticisi bunu sizin yerinize saklar.
Asıl önemli nokta:
ChatGPT parolanız başka bir serviste kullanılmamalı.
ChatGPT parolası nasıl değiştirilir?
ChatGPT'de:
Ayarlar → Hesap
bölümünden parola ekleyebilir veya mevcut parolayı güncelleyebilirsiniz.
Parolayı değiştirmek OpenAI hesabınızın tamamındaki parolayı değiştirir; aynı hesapla API Platformu kullanıyorsanız yeni parola orada da geçerli olur. Resetting or Changing Your ChatGPT Password
Google, Apple veya Microsoft ile giriş yapıyorsam ne olacak?
ChatGPT hesabınızı başlangıçta:
Google ile Devam Et,
Microsoft ile Devam Et,
Apple ile Devam Et
üzerinden oluşturduysanız giriş güvenliğiniz büyük ölçüde ilgili hesabın güvenliğine de bağlıdır.
Bu durumda OpenAI parolası yerine kullandığınız Google, Microsoft veya Apple hesabının güvenliğini sağlamanız gerekir. OpenAI'nin güncel parola rehberi de sosyal giriş kullanıcılarının parola sıfırlamasını ilgili sağlayıcı üzerinden yapması gerektiğini belirtiyor. Resetting or Changing Your ChatGPT Password
Bu nedenle Google hesabınızla ChatGPT kullanıyorsanız:
Google hesabınızın MFA'sını da açık tutmanız çok önemli.
2. ChatGPT'de MFA'yı etkinleştirin
Hesap güvenliği için en önemli adımlardan biri:
MFA — Multi-Factor Authentication
Türkçede:
çok faktörlü kimlik doğrulama.
MFA açık olduğunda hesabınıza giriş için yalnızca parola yeterli olmaz.
İkinci bir doğrulama yöntemi gerekir.
OpenAI'ye göre MFA etkinleştirildiğinde ChatGPT ve API Platformu dahil OpenAI hizmetlerinde geçerli olur. Managing multi-factor authentication (MFA)
ChatGPT MFA nasıl açılır?
29 Eylül 2026 itibarıyla genel yol:
Ayarlar → Security and login / Güvenlik ve giriş → Multi-factor authentication
Buradan hesabınızda kullanılabilen doğrulama seçeneklerinden birini etkinleştirebilirsiniz. Managing multi-factor authentication (MFA)
Arayüz diline ve kullanıma sunuma göre menü adı yalnızca:
Security / Güvenlik
olarak da görünebilir.
ChatGPT hangi MFA yöntemlerini destekliyor?
Kullanılabilir seçenekler hesabınıza, cihazınıza, bölgenize ve hesabınızı nasıl oluşturduğunuza göre değişebilir.
OpenAI'nin güncel dokümantasyonunda seçenekler arasında:
authenticator uygulaması,
push notification,
SMS veya WhatsApp doğrulama kodu,
passkey
bulunuyor. Managing multi-factor authentication (MFA)
Örneğin authenticator uygulaması kullanırsanız:
OpenAI size QR kod gösterir.
Google Authenticator, Authy veya benzeri uygulamayla tararsınız.
Uygulamanın ürettiği tek kullanımlık kodu girersiniz.
MFA neden önemli?
Çünkü parolanız bir şekilde ele geçirilse bile saldırganın ikinci doğrulama yöntemine de ulaşması gerekir.
Basitçe:
Parola
+
ikinci doğrulama
şeklinde ek bir güvenlik katmanı oluşur.
Bu, özellikle aynı ChatGPT hesabında:
kişisel dosyalar,
şirket bilgileri,
API erişimi
bulunuyorsa önemli.
MFA'yı açınca diğer cihazlardan çıkış yapılır mı?
Hayır.
Bu oldukça önemli.
OpenAI açıkça MFA'nın etkinleştirilmesinin mevcut aktif oturumları otomatik olarak kapatmadığını belirtiyor. Managing multi-factor authentication (MFA)
Dolayısıyla:
“Hesabımda şüpheli giriş var, MFA açtım, sorun çözüldü.”
demek yeterli değil.
Şüpheli erişim varsa ayrıca:
Tüm aktif oturumları kapatmalısınız.
3. Passkey kullanın
2026 itibarıyla hesap güvenliğinde giderek önemli hale gelen yöntemlerden biri:
Passkey — geçiş anahtarı
Passkey, klasik parola yerine cihazınızda tutulan kriptografik bir kimlik bilgisi kullanır.
Giriş sırasında:
Face ID,
Touch ID,
cihaz PIN'i,
fiziksel güvenlik anahtarı
gibi yöntemlerle kimliğiniz doğrulanabilir.
OpenAI'nin güncel açıklamasına göre passkey'ler hem doğrudan oturum açma yöntemi hem de bazı hesaplarda MFA yöntemi olarak kullanılabiliyor. Passkeys to secure your OpenAI account
Passkey neden paroladan daha güvenli olabilir?
Klasik phishing saldırısında saldırgan sizi sahte giriş sayfasına yönlendirip:
e-posta,
parola
bilginizi çalmaya çalışabilir.
Passkey sisteminde ise klasik anlamda yazıp göndereceğiniz bir parola bulunmaz.
Cihazınız ve gerçek hizmet arasında kriptografik doğrulama yapılır.
Bu nedenle passkey özellikle phishing riskini azaltmak açısından güçlü bir yöntem olabilir.
ChatGPT'ye passkey nasıl eklenir?
Web'de genel yol:
Ayarlar → Security / Güvenlik → Passkeys → Add passkey
Ardından ekrandaki adımları izlersiniz. Passkeys to secure your OpenAI account
Kullanılabilirlik:
hesabın nasıl oluşturulduğuna,
cihazınıza,
tarayıcınıza,
bölgenize
göre değişebilir.
Passkey seçeneğini görmüyorsanız özelliğin hesabınızda henüz mevcut olmaması mümkün. Passkeys to secure your OpenAI account
Passkey cihaz kaybolursa ne olur?
Bu, passkey'in nasıl saklandığına bağlı.
Örneğin bir passkey:
yalnızca belirli cihazda tutulabilir,
veya iCloud Keychain gibi bir sistemle cihazlar arasında senkronize edilebilir.
OpenAI, yalnızca tek cihazda tutulan bir passkey'e erişimi kaybetmeniz durumunda o passkey'i kullanamayabileceğinizi belirtiyor. Passkeys to secure your OpenAI account
Bu nedenle hesabınızın kurtarma seçeneklerini de ayrıca kontrol etmek önemli.
4. Aktif oturumlarınızı kontrol edin
2026'daki en kullanışlı güvenlik özelliklerinden biri:
Active Sessions
Bu bölüm hesabınızda hâlen açık bulunan oturumları incelemenizi sağlar. Kuruluşun SAML veya OIDC üzerinden SSO girişine bağlı hesaplarda bu özellik kullanılamaz; mevcut oturumda farklı bir giriş yöntemi kullanmış olmanız bu kısıtı kaldırmayabilir.
OpenAI'ye göre uygun oturumlarda şu bilgiler gösterilebilir:
cihaz veya tarayıcı,
ChatGPT / Codex / API Platformu gibi OpenAI uygulaması,
yaklaşık konum,
giriş tarihi ve saati,
trusted device durumu,
mevcut oturum olup olmadığı. Managing active sessions in ChatGPT
Active Sessions nerede?
Genel yol:
Ayarlar → Security / Security and login → Active Sessions
Buradan tanımadığınız cihazları kontrol edebilirsiniz. Managing active sessions in ChatGPT
Tanımadığım bir oturum görürsem ne yapmalıyım?
İlgili oturumu seçip:
Log out
yapabilirsiniz.
Eğer cihaz trusted device olarak görünüyorsa seçenek:
Log out and remove
şeklinde olabilir. Managing active sessions in ChatGPT
Şüpheli erişim durumunda daha güvenli yöntem:
Log out of all sessions
kullanmaktır.
Bütün cihazlardan nasıl çıkış yapılır?
ChatGPT güvenlik ayarlarında:
Active Sessions → Log out of all sessions
üzerinden bütün cihazlardaki aktif oturumları kapatabilirsiniz.
Bu işlem mevcut kullandığınız oturumu da kapatır.
OpenAI, bütün cihazlara çıkış işleminin tamamlanmasının bazı durumlarda 30 dakikaya kadar sürebileceğini belirtiyor. Managing active sessions in ChatGPT
Active Sessions her şeyi gösterir mi?
Hayır.
OpenAI'nin güncel açıklamasına göre Active Sessions:
üçüncü taraf uygulama oturumlarını,
bağlı uygulamaları,
yalnızca üçüncü taraf servislerde kullanılan Sign in with ChatGPT oturumlarını,
Codex CLI oturumlarını
yönetmez. Managing active sessions in ChatGPT
Bu nedenle:
Active Sessions temiz
olması, bütün bağlı hizmetlerin otomatik olarak güvenli olduğu anlamına gelmez.
Bağlı uygulamaları da ayrıca kontrol etmek gerekir.
5. Security History'yi kontrol edin
OpenAI, 25 Eylül 2026'da Security History özelliğini duyurdu.
Bu özellik hesabınızdaki yakın dönem güvenlik olaylarını görmenizi sağlıyor. ChatGPT — Release Notes
Security History'de örneğin:
giriş,
çıkış,
parola değişikliği,
MFA değişikliği,
passkey değişikliği,
diğer güvenlik ayarı değişiklikleri
görülebiliyor. Keeping your OpenAI account secure
Security History nerede?
29 Eylül 2026 itibarıyla web'de:
Ayarlar → Security and login → Security History
yolunu izleyebilirsiniz. Keeping your OpenAI account secure
Her olayda mümkün olduğunda:
zaman,
yaklaşık konum,
cihaz bilgisi
gösteriliyor.
Ancak OpenAI bazı ayrıntıların yaklaşık veya eksik olabileceğini belirtiyor. Keeping your OpenAI account secure
Security History ile Active Sessions arasındaki fark ne?
Bu iki özellik birbirini tamamlıyor.
Security History
Geçmişte gerçekleşen güvenlik olaylarını gösterir.
Örneğin:
Dün gece hesaba yeni giriş yapılmış mı?
Active Sessions
Şu anda açık olan oturumları gösterir.
Örneğin:
Hangi cihazlar hâlâ hesabıma bağlı?
Basitçe:
Security History → ne oldu?
Active Sessions → şu anda kim açık?
şeklinde düşünebilirsiniz.
Security History'de tanımadığım giriş görürsem ne yapmalıyım?
Şu sırayla ilerleyin:
Kullandığınız parola varsa değiştirin.
Bütün aktif oturumları kapatın.
MFA veya passkey ayarlarınızı kontrol edin.
Security History'deki olayları inceleyin.
Bağlı uygulamaları kontrol edin.
API kullanıyorsanız API anahtarlarını inceleyin.
OpenAI Support'a şüpheli aktiviteyi bildirin.
Bu yaklaşım OpenAI'nin güncel hesap güvenliği rehberiyle uyumlu. Keeping your OpenAI account secure
Security History için ayrı bir rehber hazırlamayı planlıyoruz.
6. Bağlı uygulamaları düzenli kontrol edin
2026 itibarıyla ChatGPT:
Google Drive,
Slack,
SharePoint,
Outlook,
GitHub,
Notion,
Box
gibi harici servislerle çalışabilen uygulamalara bağlanabiliyor.
Bu bağlantılar oldukça kullanışlı olabilir.
Ancak her harici bağlantı hesabınız için ayrı bir erişim yüzeyi oluşturur.
Bu nedenle kullanmadığınız uygulamaları bağlı tutmamak iyi bir güvenlik alışkanlığıdır.
ChatGPT'ye bağlı uygulamalar nerede görülür?
Genel yol:
Ayarlar → Plugins / Eklentiler
Ardından ilgili uygulamayı açarak bağlı hesapları ve izinleri kontrol edebilirsiniz. Connecting and managing app accounts in ChatGPT
Bazı eski mobil sürümlerde menü:
Apps / Uygulamalar
olarak görünebilir. Connecting and managing app accounts in ChatGPT
Kullanmadığım uygulamanın bağlantısını nasıl keserim?
Genel olarak:
Ayarlar → Plugins
İlgili uygulamayı açın.
Bağlı hesabı seçin.
Menüden Disconnect / Bağlantıyı kes seçeneğini kullanın. Connecting and managing app accounts in ChatGPT
Bağlantıyı kesmek gelecekteki erişimi durdurur.
Ancak daha önce konuşmalara eklenmiş içerikleri veya kayıtlı dosyaları otomatik olarak silmeyebilir. Connecting and managing app accounts in ChatGPT
Uygulama izinlerini de kontrol edin
ChatGPT'de bazı bağlı uygulamalar için izin düzeyi ayarlanabiliyor.
Örneğin:
Always ask,
Allow read actions,
Allow low-risk actions
gibi seçenekler bulunabilir. Managing app permissions in ChatGPT
Özellikle:
“Her işlemi otomatik yap.”
benzeri geniş izinlerin gerçekten gerekli olup olmadığını düşünün.
Uygulama izin ayarı, ChatGPT’nin ne zaman onay isteyeceğini belirler; uygulamaya yeni veri erişimi veya sağlayıcı izni vermez. Kaynak sistemde verilen yetkiler ve çalışma alanı kuralları ayrıca geçerlidir. Erişimi kaldırmak için bağlantıyı kesin veya yöneticinizden uygulamayı devre dışı bırakmasını isteyin.
7. Phishing saldırılarına dikkat edin
MFA kullanırken de sosyal mühendislik riskine dikkat edin. Passkey ve FIDO uyumlu güvenlik anahtarları sahte giriş sayfalarına karşı daha dayanıklı doğrulama sunabilir; cihaz ve kurtarma yöntemlerinin korunması da önemlidir.
Örneğin size:
“ChatGPT hesabınız askıya alınacak, hemen giriş yapın.”
şeklinde bir e-posta gelebilir.
Bağlantı gerçek OpenAI giriş sayfasına benzeyen sahte bir siteye yönlendirebilir.
OpenAI hesap güvenliği rehberinde özellikle:
kimlik bilgisi isteyen e-postalara,
hesap bilgisi girmenizi isteyen bağlantılara
dikkat edilmesini ve URL/e-posta adresinin doğrulanmasını öneriyor. Keeping your OpenAI account secure
Sahte ChatGPT giriş sayfası nasıl anlaşılır?
Bağlantıya tıklamadan önce alan adını kontrol edin.
Özellikle:
yazım hataları,
OpenAI adına benzeyen farklı alan adları,
aciliyet oluşturan mesajlar,
parola veya MFA kodu isteme
gibi durumlara dikkat edin.
Şüpheli bir e-postadaki bağlantıya tıklamak yerine tarayıcıdan doğrudan:
chatgpt.com
adresini kendiniz açmak daha güvenli olabilir.
MFA kodunu kimseyle paylaşmayın
Bir kişi:
“OpenAI destek ekibinden arıyorum, gelen 6 haneli kodu söyler misiniz?”
derse paylaşmayın.
MFA'nın amacı yalnızca sizin girişinizi doğrulamak.
Doğrulama kodu:
destek görevlisi,
arkadaş,
iş arkadaşı
ile paylaşılmamalı.
8. E-posta hesabınızı da koruyun
ChatGPT hesabınızın güvenliği, bağlı e-posta hesabının güvenliğinden tamamen bağımsız değil.
Örneğin parola sıfırlama bağlantısı e-postanıza gönderilebilir.
Bu nedenle e-posta hesabınız ele geçirilirse saldırgan ChatGPT hesabınızı kurtarmaya veya sıfırlamaya çalışabilir.
E-posta hesabınızda da:
güçlü benzersiz parola,
MFA,
güncel kurtarma yöntemleri
kullanın.
Özellikle Google/Microsoft/Apple ile giriş yapıyorsanız ilgili sağlayıcı hesabının güvenliği daha da kritik.
9. Advanced Account Security nedir?
2026'da OpenAI'nin sunduğu daha ileri güvenlik seçeneklerinden biri:
Advanced Account Security
Bu seçenek standart MFA'dan daha katı güvenlik kuralları uygular. Enterprise kullanıcılarında, kuruluş tarafından yönetilen hesaplarda ve doğrulanıp sahiplenilmiş kurumsal alan adlarına bağlı hesaplarda sunulmaz. Business veya diğer çalışma alanlarına bağlı hesaplarda uygunluk hesap yapılandırmasına bağlıdır.
OpenAI, özelliği özellikle:
daha yüksek dijital saldırı riski taşıyan,
mümkün olan en güçlü hesap korumasını isteyen
uygun bireysel ChatGPT kullanıcıları için konumlandırıyor. Advanced Account Security
Advanced Account Security ne değiştiriyor?
Etkinleştirildiğinde:
passkey veya güvenlik anahtarıyla giriş zorunlu hale geliyor,
parola ile giriş devre dışı bırakılıyor,
e-posta ve SMS giriş kodları devre dışı bırakılıyor,
e-posta ile hesap kurtarma devre dışı bırakılıyor,
login notification etkinleştiriliyor,
aktif oturumların süresi kısaltılıyor.
Ayrıca OpenAI'ye göre Advanced Account Security açıkken konuşmalar model eğitimi için kullanılmıyor. Advanced Account Security
Advanced Account Security nasıl açılır?
Planları ChatGPT ücretsiz mi? Free, Go, Plus ve Pro farkları rehberimizde karşılaştırabilirsiniz. Özelliğin uygunluğu yalnızca plan adından anlaşılamaz; hesap yapılandırması ve bölge koşulları da geçerlidir.
Uygun hesaplarda:
Ayarlar → Security → Advanced Account Security → Enroll
yolunu kullanabilirsiniz.
Kurulum için:
en az iki güvenli giriş yöntemi,
bunlardan en az birinin cihazlar arasında kullanılabilmesi,
kurtarma anahtarlarının güvenli şekilde saklanması
gerekiyor. İlk kurulum tamamlandığında bütün cihazlardan çıkış yapılır. Advanced Account Security
Advanced Account Security herkese uygun mu?
Hayır.
Bu özelliğin önemli bir dezavantajı var:
Hesap kurtarma daha zor hale geliyor.
OpenAI açıkça bütün passkey/security key'lerinizi ve recovery key'lerinizi kaybederseniz hesabınıza erişimi kaybedebileceğinizi belirtiyor. Advanced Account Security
Yani bu özellik:
“Düğmeye basayım, daha güvenli olsun.”
şeklinde düşünülmemeli.
Daha güçlü güvenlik karşılığında daha fazla kurtarma sorumluluğu getiriyor.
Recovery key'ler nasıl saklanmalı?
Advanced Account Security kullanıyorsanız recovery key'lerinizi:
yalnızca aynı cihazda ekran görüntüsü olarak,
herkesin erişebildiği not dosyasında
saklamak iyi fikir değil.
Mümkünse:
güvenli password manager,
güvenli çevrimdışı kopya,
kontrollü fiziksel yedek
kullanın.
Geçerli bir kurtarma anahtarıyla kurtarma başlatıldığında hesabın açılması için 48 saat beklenir. OpenAI Support standart e-posta kurtarmasıyla bu korumayı aşamaz, rutin erişimi geri sağlamak için güvenlik yöntemlerini değiştiremez.
OpenAI ayrıca her recovery key'in yalnızca bir kez kullanılabildiğini ve gerekirse yeni recovery key seti oluşturulabileceğini belirtiyor. Advanced Account Security
Hesabım çalındıysa ne yapmalıyım?
Şüpheli erişim görüyorsanız hızlı hareket edin.
1. Parolanızı değiştirin
Parolayla giriş yapıyorsanız yeni ve benzersiz parola belirleyin.
OpenAI de şüpheli veya yetkisiz erişimde ilk adımlardan biri olarak parola değişikliğini öneriyor. Keeping your OpenAI account secure
Google/Microsoft ile giriş yapıyorsanız ilgili sağlayıcı hesabının parolasını değiştirmeniz gerekir. Resetting or Changing Your ChatGPT Password
2. Tüm oturumları kapatın
Ayarlar → Security → Active Sessions → Log out of all sessions
kullanın.
Diğer cihazlarda oturumların kapanması 30 dakikaya kadar sürebilir. Managing active sessions in ChatGPT
3. Security History'yi kontrol edin
Tanımadığınız:
giriş,
MFA değişikliği,
passkey değişikliği
olup olmadığını inceleyin. Keeping your OpenAI account secure
4. MFA ve passkey ayarlarınızı inceleyin
Saldırgan kendi doğrulama yöntemini eklediyse kaldırın.
5. Bağlı uygulamaları kontrol edin
Tanımadığınız bağlantıları kesin.
6. API kullanıyorsanız API key'leri iptal edin
Bu özellikle geliştiriciler için kritik.
Bir API key'i ele geçirilirse saldırgan hesabınız üzerinden API kullanımı oluşturabilir.
OpenAI şüpheli API key durumunda:
etkilenen anahtarın silinmesini,
kullanım geçmişinin kontrol edilmesini
öneriyor. How can I report fraud or suspicious activity?
7. OpenAI Support'a bildirin
OpenAI Help Center üzerinden Support ile iletişim kurabilirsiniz. Yetkisiz aktivite için resmî bildirim sayfasındaki Fraudulent Activity formunu açıp “Report unauthorized activity involving my account” seçeneğini kullanın. How can I report fraud or suspicious activity?
ChatGPT hesabımda şüpheli aktivite uyarısı çıktı, hesabım çalındı mı?
Her zaman değil.
OpenAI, Suspicious Activity Alert uyarılarının:
beklenmeyen konumdan giriş,
sıra dışı kullanım,
ani ayar değişikliği,
çok sayıda eş zamanlı oturum
gibi nedenlerle oluşabileceğini belirtiyor.
Bu uyarı her zaman gerçek saldırı anlamına gelmeyebilir ancak dikkate alınmalı. Why am I receiving a Suspicious Activity Alert?
Böyle bir durumda:
oturumları kontrol edin,
Security History'ye bakın,
gerekiyorsa parolayı değiştirin,
MFA'yı kontrol edin.
API key güvenliği ChatGPT hesabıyla aynı şey mi?
Tam olarak değil.
ChatGPT oturum güvenliği ile API key güvenliği iki ayrı katman.
Örneğin hesabınıza kimse giriş yapmasa bile GitHub'a yanlışlıkla yüklediğiniz bir API key saldırgan tarafından kullanılabilir.
Bu nedenle API kullanıyorsanız:
API key'i kaynak koduna yazmayın.
OpenAI ortam değişkenleri kullanılmasını ve GitHub Actions gibi ortamlarda secret yönetimi kullanılmasını öneriyor. Keeping your OpenAI account secure
Örneğin kötü:
OPENAI_API_KEY = "sk-..."ve bunu public GitHub repository'ye push etmek.
Daha doğru:
environment variable,
secret manager,
GitHub Secret
kullanmak.
API key'i arkadaşla paylaşabilir miyim?
Paylaşmamak en güvenli yöntem.
Bir kişinin API kullanması gerekiyorsa kendi yetkili erişimini kullanması daha doğru.
Key paylaşımı:
kullanım takibini,
güvenlik sınırlarını,
maliyet kontrolünü
zorlaştırır.
Key'in sızdığını düşünüyorsanız yeni key oluşturup eskisini silin.
ChatGPT hesabını ortak kullanmak güvenli mi?
Bir hesabı:
arkadaş,
ekip üyesi,
aile bireyi
ile ortak paylaşmak güvenliği zayıflatabilir.
Çünkü parola ve doğrulama bilgileri birden fazla kişiye yayılır.
Ayrıca:
“Bu giriş benim miydi?”
sorusunu cevaplamak zorlaşır.
İş ortamında mümkünse her kullanıcının kendi hesabı ve uygun workspace erişimi olması daha güvenli.
Ortak bilgisayarda ChatGPT kullanıyorsam ne yapmalıyım?
Özellikle:
okul,
kütüphane,
internet kafe,
paylaşımlı ofis bilgisayarı
kullanıyorsanız:
Parolanın tarayıcıya kaydedilmesine izin vermeyin.
İşiniz bittiğinde ChatGPT'den çıkış yapın.
Mümkünse private/incognito pencere kullanın; bu, güvenilmeyen cihazdaki zararlı yazılımlara karşı koruma sağlamaz.
Hassas belge yüklemekten kaçının.
Cihazdan ayrılmadan önce oturumun kapandığından emin olun.
Daha sonra Active Sessions'tan da cihazı kontrol edebilirsiniz.
Public Wi-Fi kullanırken ChatGPT güvenli mi?
ChatGPT trafiği HTTPS üzerinden korunur ancak public Wi-Fi kullanırken genel cihaz güvenliği hâlâ önemlidir.
Örneğin sahte:
Airport_Free_Wifi
ağına bağlanıp başka hesaplarda kimlik avına maruz kalabilirsiniz.
Özellikle hassas işlemlerde:
güvenilir ağ,
kendi mobil bağlantınız,
güncel cihaz
tercih etmek daha iyi.
Bilgisayar veya telefon çalınırsa ne yapmalıyım?
Cihazda ChatGPT oturumu açıksa başka bir cihazdan:
Active Sessions → Log out
veya:
Log out of all sessions
kullanın.
Ardından:
parolanızı değiştirin,
e-posta hesabınızı kontrol edin,
passkey'ler cihazda tutuluyorsa güvenlik durumunu değerlendirin.
Cihaz işletim sistemindeki:
Find My,
uzaktan kilitleme,
uzaktan silme
özelliklerini de kullanabilirsiniz.
ChatGPT'de hassas bilgi paylaşmamak da güvenliğin parçası mı?
Evet.
Hesabınız çok iyi korunuyor olsa bile gereksiz hassas veri paylaşmak ayrı risk.
Örneğin ChatGPT'ye şu bilgileri gereksiz yere yapıştırmamak iyi alışkanlık:
parola,
API key,
banka kartı bilgisi,
T.C. kimlik numarası,
özel anahtar,
private token,
recovery key.
ChatGPT kodunuzdaki API hatasını çözmek için API key'in kendisini görmeye ihtiyaç duymaz.
Örneğin:
sk-123456...
yerine:
OPENAI_API_KEY
kullanın.
Temporary Chat güvenlik sağlar mı?
Temporary Chat esas olarak gizlilik ve veri saklama davranışıyla ilgili bir özellik.
Normal geçmişte tutulmasını istemediğiniz konuşmalarda kullanılabilir.
Ancak Temporary Chat:
güçlü parola,
MFA,
passkey
yerine geçmez.
Yani:
hesap güvenliği
ve
konuşma gizliliği
aynı konu değil.
“Improve the model for everyone” güvenlik ayarı mı?
Tam anlamıyla hesap güvenliği ayarı değil.
Bu bir veri ve gizlilik kontrolü.
Ayar:
Ayarlar → Veri kontrolleri → Modeli herkes için iyileştir
bölümünden yönetilebilir.
Bu özellik kapatıldığında uygun kişisel hesaplarda yeni konuşmalar model geliştirme amacıyla kullanılmaz; sohbetler yine normal geçmişte görünebilir. Data controls in ChatGPT
Privacy Center için ayrı bir rehber hazırlamayı planlıyoruz.
Privacy Center hesabı daha güvenli yapar mı?
Privacy Center doğrudan yeni bir MFA katmanı eklemez.
Amacı kullanıcıya:
veri kontrollerini,
gizlilik tercihlerini,
veri erişim ve silme seçeneklerini
daha anlaşılır biçimde sunmaktır.
2026 itibarıyla Privacy Center Free, Go, Plus, Pro ve Business kullanıcılarına web, iOS ve Android’de kademeli olarak sunuluyor. Bu dağıtım Enterprise, Edu ve Healthcare hesaplarını kapsamıyor. Privacy Center in ChatGPT
Hesap güvenliği için esas bölüm:
Security / Security and login
olmaya devam ediyor.
ChatGPT hesabı için ideal güvenlik kurulumu
Normal bir kullanıcı için güçlü başlangıç:
Seviye 1
Benzersiz parola
+
MFA
+
Security History kontrolü
+
Active Sessions kontrolü
Çoğu kullanıcı için oldukça güçlü temel koruma sağlar.
Seviye 2
Bunlara ek:
passkey
+
bağlı uygulamaları minimumda tutmak
+
parola yöneticisi
kullanmak.
Seviye 3
Daha yüksek riskli uygun kullanıcı:
Advanced Account Security
+
birden fazla passkey / FIDO güvenlik anahtarı
+
güvenli recovery key yedeği
kullanabilir.
Ancak Advanced Account Security'nin hesap kurtarmayı zorlaştırdığı unutulmamalı. Advanced Account Security
ChatGPT hesabı güvenlik kontrol listesi
Düzenli olarak ve özellikle yeni cihaz, güvenlik uyarısı veya şüpheli etkinlik sonrasında şu kontrolü yapın:
Parolam başka yerde kullanılıyor mu?
MFA açık mı?
Passkey'ler bana mı ait?
Active Sessions içinde tanımadığım cihaz var mı?
Security History'de tanımadığım olay var mı?
Kullanmadığım app/plugin bağlı mı?
API key'lerim gerçekten gerekli mi?
Shared link veya gereksiz veri paylaşımı var mı?
Bu birkaç dakikalık kontrol büyük sorunları erken fark etmenizi sağlayabilir.
ChatGPT hesabını güvenli hale getirirken yapılan 10 hata
1. Aynı parolayı başka sitelerde kullanmak
En temel hatalardan biri.
Bir hizmette veri sızıntısı olması diğer hesabınızı da etkileyebilir.
2. MFA açıp mevcut oturumları kontrol etmemek
MFA eski oturumları otomatik kapatmaz. Managing multi-factor authentication (MFA)
3. MFA kodunu başka biriyle paylaşmak
Doğrulama kodu yalnızca sizin girişiniz için kullanılmalı.
4. Passkey ekleyip kurtarma yöntemini düşünmemek
Özellikle Advanced Account Security'de kurtarma anahtarlarının kaybolması ciddi sorun yaratabilir. Advanced Account Security
5. Eski cihazları hesabınızda bırakmak
Satılan veya artık kullanılmayan cihazların aktif oturumlarını kapatın.
6. Bütün uygulamalara geniş izin vermek
Gerçekten gerekli olmayan bağlantıları kaldırın.
7. Sahte OpenAI e-postasına tıklamak
URL'yi mutlaka kontrol edin. Keeping your OpenAI account secure
8. API key'i kodda paylaşmak
Özellikle public GitHub repository'de API key bulunmamalı. Keeping your OpenAI account secure
9. Hesabı birden fazla kişiyle paylaşmak
Güvenlik olayının kaynağını belirlemeyi zorlaştırır.
10. “Benim hesabımı kimse hedeflemez.” demek
Birçok hesap saldırısı belirli kişiyi hedeflemekten ziyade:
parola yeniden kullanımı,
credential stuffing,
phishing,
token/key sızıntısı
gibi otomatik yöntemlerle gerçekleşebilir.
Dolayısıyla hesabınızda “çok önemli bir şey yok” diye güvenliği tamamen ihmal etmek iyi yaklaşım değil.
Sık sorulan sorular
ChatGPT için iki faktörlü doğrulama var mı?
Evet.
ChatGPT MFA; authenticator uygulaması, push notification, SMS/WhatsApp veya uygun hesaplarda passkey gibi yöntemleri destekleyebilir. Kullanılabilir seçenekler hesaba ve bölgeye göre değişir. Managing multi-factor authentication (MFA)
MFA ayarlarını nereden açabilirim?
ChatGPT'de:
Ayarlar → Security and login → Multi-factor authentication
bölümünden hesabınızda mevcut doğrulama yöntemlerini etkinleştirebilirsiniz. Managing multi-factor authentication (MFA)
ChatGPT passkey destekliyor mu?
Evet.
Uygun hesaplarda passkey; parola gerektirmeden güvenli giriş veya MFA yöntemi olarak kullanılabiliyor. Passkeys to secure your OpenAI account
ChatGPT'ye giriş yapılan cihazları görebilir miyim?
Evet.
Ayarlar → Security → Active Sessions
bölümünden aktif oturumları görebilir ve desteklenen oturumları tek tek kapatabilirsiniz. Managing active sessions in ChatGPT
ChatGPT bütün cihazlardan nasıl çıkış yapılır?
Security / Active Sessions bölümündeki Log out of all sessions seçeneğini kullanabilirsiniz.
Diğer cihazlardaki oturumların kapanması 30 dakikaya kadar sürebilir. Managing active sessions in ChatGPT
ChatGPT Security History nedir?
Security History, hesabınızdaki yakın dönem:
giriş,
çıkış,
parola,
MFA,
passkey,
güvenlik ayarı
değişikliklerini incelemenizi sağlayan yeni güvenlik özelliğidir.
25 Eylül 2026'da duyuruldu. ChatGPT — Release Notes
ChatGPT hesabımın çalındığını nasıl anlarım?
Şunlar işaret olabilir:
tanımadığınız Security History olayı,
tanımadığınız aktif cihaz,
beklenmeyen ayar değişikliği,
sizin yapmadığınız sohbetler,
şüpheli aktivite uyarısı,
beklenmeyen API kullanımı.
Şüphe varsa parolayı değiştirip bütün oturumları kapatın ve OpenAI Support ile iletişime geçin. Keeping your OpenAI account secure
MFA hesabımdaki eski oturumları kapatır mı?
Hayır.
MFA etkinleştirmek mevcut oturumları otomatik olarak sonlandırmaz.
Şüpheli erişim varsa ayrıca tüm oturumlardan çıkış yapın. Managing multi-factor authentication (MFA)
ChatGPT hesabım hacklendiyse parolayı değiştirmek yeterli mi?
Tek başına yeterli olmayabilir.
Ayrıca:
bütün oturumları kapatın,
Security History'yi kontrol edin,
MFA ve passkey'leri inceleyin,
bağlı uygulamaları kontrol edin,
API kullanıyorsanız key'leri değiştirin veya silin. Keeping your OpenAI account secure
ChatGPT Advanced Account Security nedir?
Uygun bireysel hesaplar için daha güçlü oturum açma ve kurtarma kuralları getiren opsiyonel güvenlik özelliğidir.
Passkey/security key kullanımını zorunlu hale getirebilir ve parola, SMS/e-posta kodları ve e-posta kurtarma gibi daha zayıf yolları devre dışı bırakır. Advanced Account Security
ChatGPT hesabıma bağlı uygulamaları nereden görebilirim?
Ayarlar → Plugins / Eklentiler
bölümünden ilgili uygulamayı ve bağlı hesabı inceleyebilirsiniz.
Artık kullanmadığınız bağlantıları buradan kesebilirsiniz. Connecting and managing app accounts in ChatGPT
API key ele geçirilirse ne yapmalıyım?
Etkilenen key'i hemen silin veya döndürün, API kullanım geçmişini kontrol edin ve beklenmeyen kullanım varsa OpenAI Support'a bildirin. How can I report fraud or suspicious activity?
ChatGPT hesabı için en güvenli giriş yöntemi hangisi?
Tek bir yöntem herkes için “en güvenli” olarak tanımlanamaz.
Ancak uygun hesaplarda passkey veya FIDO uyumlu güvenlik anahtarı klasik parolaya kıyasla phishing saldırılarına karşı daha güçlü koruma sağlayabilir.
En güçlü uygun hesap yapılandırması Advanced Account Security olabilir; ancak hesap kurtarması daha katıdır. Advanced Account Security
Sonuç
29 Eylül 2026 itibarıyla ChatGPT hesabınızı güvenli hale getirmek için yalnızca güçlü bir parola kullanmak yeterli değil.
En iyi temel kurulum:
benzersiz parola
+
MFA
+
passkey
+
Active Sessions kontrolü
+
Security History kontrolü
şeklinde düşünülebilir.
Daha ileri güvenlik isteyen uygun kullanıcılar Advanced Account Security kullanabilir.
Ancak hesabınızda şüpheli bir işlem görürseniz sırayı unutmayın:
Parolayı değiştirin.
Bütün oturumları kapatın.
Security History'yi inceleyin.
MFA/passkey ayarlarını kontrol edin.
Bağlı uygulamaları inceleyin.
API kullanıyorsanız key'leri kontrol edin.
Gerekirse OpenAI Support'a bildirin.
ChatGPT giderek daha fazla kişisel ve profesyonel işimizin merkezi haline geliyor.
Bu nedenle hesabın güvenliği artık küçük bir ayar değil.
Dijital çalışma alanınızın güvenliği.
Bu neden önemli?
ChatGPT hesabınız sohbetlerin yanında iş belgelerine, projelere, bağlı uygulamalara ve API kullanımına erişim sağlayabilir. Kimlik doğrulamayı güçlendirmek, açık oturumları izlemek ve geçmiş güvenlik olaylarını kontrol etmek farklı erişim risklerini azaltır.
Kaynaklar
- Keeping your OpenAI account secure ↗OpenAI Help Center
- Managing multi-factor authentication (MFA) ↗OpenAI Help Center
- Passkeys to secure your OpenAI account ↗OpenAI Help Center
- Managing active sessions in ChatGPT ↗OpenAI Help Center
- ChatGPT — Release Notes ↗OpenAI Help Center
- Advanced Account Security ↗OpenAI Help Center
- Connecting and managing app accounts in ChatGPT ↗OpenAI Help Center
- How can I report fraud or suspicious activity? ↗OpenAI Help Center
- Resetting or Changing Your ChatGPT Password ↗OpenAI Help Center
- Why am I receiving a Suspicious Activity Alert? ↗OpenAI Help Center
- Data controls in ChatGPT ↗OpenAI Help Center
- Privacy Center in ChatGPT ↗OpenAI Help Center
- Managing app permissions in ChatGPT ↗OpenAI Help Center


