TL;DR
ChatGPT Daybreak 要求个人用户开启 Advanced Account Security(AAS),并额外添加至少一个受支持的 physical FIDO2 credential。
如果不想专门购买 YubiKey 或 Google Titan,目前经过实际验证,可以使用 IDmelon Authenticator,利用已有手机完成这项要求。
用 IDmelon 把手机作为 Security Key
IDmelon Authenticator 配合电脑端的 IDmelon Pairing Tool,可以把手机作为 Webauthn Security Key 硬件密钥使用。
配置很简单:
手机上安装 IDmelon Authenticator;
电脑安装 IDmelon Pairing Tool;
使用邮箱建立 IDmelon 账户并完成手机配对;
在 ChatGPT 的 Security Key 设置中注册 IDmelon;
在手机上批准注册请求。
IDmelon 本身需要账户,电脑也需要 Pairing Tool。官方文档说明,首次运行 App 时需要输入邮箱建立或打开 Security Key,随后通过二维码与电脑配对。
实际使用中,其手机与电脑间的 BLE 连接相对稳定。
免费版刚好够 Daybreak 使用
IDmelon Basic 免费版目前只允许保存 一个 Passkey,刚好可以注册给OpenAI。
没有必要以后每次登录 ChatGPT 都通过 IDmelon。
平时正常登录时,继续使用自己原本的 Passkey 就好,例如:
这样既不用改变原来的登录习惯,也无需为了 Daybreak 单独购买一枚 YubiKey。
为什么不用其他免费方案?
研究过程中其实能找到不少 Virtual FIDO、手机 FIDO Authenticator、TPM FIDO 等免费方案。
但这里不能只看“能不能跑 WebAuthn/FIDO2”。
我筛选其他零成本候选时,主要会淘汰两类:
第一类:没有通过 FIDO 认证。
多数存在于开源项目,包括开源密钥,如 Canokey 等。
第二类:虽然有 FIDO 认证,但认证器形态并不是所需要的 Security Key 类型。
普通 Platform Authenticator、Passkey Provider 等认证器同样可以通过 FIDO 相关认证,但这不代表它会被需要外置 Security Key 的服务接受。
还有一个值得注意的例外是 Allthenticator:公开资料中它确实被列为 roaming FIDO2 authenticator,甚至出现在 Microsoft 的 FIDO2 Security Key attestation 列表中。 但经过实际验证,它目前仍然无法通过 Daybreak 的 qualify 检查,因此本文不再推荐。
OpenAI 要求
这次要求可以直接从 OpenAI 发给 Trusted Access for Cyber 用户的邮件中确认:
Hello,
We’ve extended the deadline for Trusted Access for Cyber users to implement Advanced Account Security from September 1 to October 1, 2026, giving you more time to prepare.
To continue using Daybreak Blue after the deadline, enable Advanced Account Security and add at least one supported physical FIDO2 credential, such as YubiKey or Google Titan. These protections help prevent account takeover and unauthorized use of advanced cybersecurity capabilities.
因此,如果你已经有手机和电脑,又不希望为了 Daybreak 专门购买 YubiKey,目前最简单的零额外硬件成本方案就是:
使用 IDmelon 免费版注册一个 OpenAI Credential,完成 Daybreak 要求后保留在那里;日常登录继续使用 1Password、Bitwarden、iCloud、Google 等自己原本的 Passkey。