Temporäre E-Mail

ChatGPT-Anmeldecodes: Risiken eines Wegwerf-E-Mail-Postfachs

Von Nora AshworthAktualisiert am August 10, 20267 Min. Lesezeit

Wenn eine Wegwerf-E-Mail-Adresse weiterhin für ein OpenAI-Konto registriert ist, können spätere Anmeldeprüfungen und Passwortzurücksetzungen nach wie vor vom Zugriff auf dieses Postfach abhängen.

A white account card chained to a white envelope, one chain link snapped and red in the middle, with a gold key resting on the envelope.

Was diese Seite beantworten kann und was nicht

Bei einem E-Mail-basierten OpenAI-Konto macht die Verwendung eines Wegwerf-E-Mail-Posteingangs den späteren Zugriff von diesem Posteingang abhängig. Laut OpenAI kann bei einer zusätzlichen Anmeldeprüfung ein sechsstelliger Code an die registrierte E-Mail-Adresse gesendet werden, insbesondere bei der Anmeldung auf einem neuen Gerät oder von einem ungewöhnlichen Standort aus. In diesem Leitfaden wurde nicht getestet, ob OpenAI bei der Registrierung eine Domain von Mailxus akzeptiert.

Alle folgenden Informationen betreffen OpenAI-Konten, für die eine E-Mail-Adresse registriert ist. OpenAI dokumentiert für eine ausgewählte Gruppe von Ländern auch die Registrierung ausschließlich per Telefonnummer. Diese Nutzer können später eine E-Mail-Adresse hinzufügen, weshalb nicht jedes Konto zwingend mit einer E-Mail-Adresse verknüpft ist.

Die Hilfeseiten von OpenAI zu Konten wurden am 7. August 2026 geprüft. Ein Registrierungsversuch mit Mailxus wurde unternommen, konnte jedoch nicht abgeschlossen werden: Die Registrierungsseite von OpenAI blieb hinter einer Cloudflare-Browserprüfung hängen. Daher ließ sich nicht feststellen, ob die Wegwerf-E-Mail-Domain akzeptiert wird; die Prüfung wurde nicht umgangen. Diese Seite behandelt folglich das dokumentierte Kontoverhalten nach dem an diesem Datum geprüften Stand. Die Domänenprüfungen und Richtlinien hinter einer Ablehnung werden separat behandelt.

Wann OpenAI eine weitere Anmeldeprüfung verlangen kann

Das Hilfezentrum von OpenAI nennt neue oder unbekannte Geräte sowie ungewöhnliche Standorte als Situationen, die bei der Anmeldung einen zusätzlichen Verifizierungsschritt auslösen können. OpenAI gibt nicht an, dass dieser bei jeder Anmeldung erforderlich ist.

Conditional flow showing that a flagged sign-in leads to push approval on eligible accounts and devices, that a one-time email code follows only when push is unavailable, and that no additional check at all is the third possible result.

Die Verifizierung erfolgt nicht immer per E-Mail. Wenn das Konto und das Gerät entsprechend eingerichtet sind und Sie in der mobilen ChatGPT-App angemeldet sind, kann OpenAI Ihnen eine Push-Benachrichtigung senden, über die Sie die Anmeldung bestätigen sollen. Ein Einmalcode per E-Mail ist laut Dokumentation vorgesehen, wenn die Bestätigung per Push-Benachrichtigung nicht verfügbar ist oder nicht zugestellt werden kann. Diese Reihenfolge ist bei einem Wegwerf-E-Mail-Posteingang wichtig, weil der Zugriff darauf nur im Ausweichfall entscheidend wird.

Die Multi-Faktor-Authentifizierung ist eine separate Sicherheitsfunktion, die Sie selbst aktivieren. Zu ihren Optionen kann eine Authenticator-App gehören. Verwechseln Sie sie daher nicht mit diesen adaptiven Anmeldeprüfungen.

OpenAI veröffentlicht die Auslöser, aber keinen Zeitplan. Es gibt kein dokumentiertes Intervall, nach dem eine Prüfung erfolgt. Findet eine entsprechende Anmeldung erst Monate nach der Kontoerstellung statt, kann OpenAI zu diesem Zeitpunkt eine Verifizierung verlangen. Ein E-Mail-Code wird dann an die für das Konto registrierte Adresse gesendet.

Welche E-Mail-Adresse den sechsstelligen Code erhält

Der Code wird an die E-Mail-Adresse gesendet, die zu diesem Zeitpunkt für das Konto registriert ist. Das ist nicht zwangsläufig die Adresse, die bei der Registrierung eingegeben wurde, denn berechtigte Nutzer können ihre Konto-E-Mail-Adresse bei OpenAI später ändern.

Wenn Sie Ihre Konto-E-Mail-Adresse nie geändert haben, kann weiterhin die bei der Registrierung verwendete Wegwerf-E-Mail-Adresse hinterlegt sein. Die Abhängigkeit von diesem Posteingang ist dann tatsächlich gegeben. Haben Sie das Konto bereits auf ein dauerhaft zugängliches Postfach umgestellt, ist der alte Wegwerf-E-Mail-Posteingang nicht mehr das oben beschriebene Ziel.

In der Webversion von ChatGPT können Sie am selben Ort sehen, welche Adresse derzeit registriert ist, und sie dort auch ändern: unter Einstellungen und dann Konto. Prüfen Sie diese Adresse, um festzustellen, ob das hier erläuterte Risiko eines Wegwerf-E-Mail-Posteingangs auf Sie zutrifft.

Auch die Passwortwiederherstellung hängt von der Konto-E-Mail-Adresse ab. OpenAI sendet Anweisungen zum Zurücksetzen des Passworts per E-Mail. Daher kann sowohl für einen Anmeldecode per E-Mail als auch für eine Nachricht zum Zurücksetzen des Passworts Zugriff auf den registrierten Posteingang erforderlich sein.

Warum der Zugriff auf den registrierten Posteingang später wichtig werden kann

Ein E-Mail-Code ist nur dann nützlich, wenn Sie den Posteingang öffnen können, in dem er eingeht. Bei Mailxus hat die Adresse selbst kein Zeitlimit. Der Zugriff auf ihren Posteingang hängt jedoch von dem in Ihrem Browser gespeicherten access token ab. Wenn Sie Browserdaten löschen oder zu einem anderen Gerät wechseln, verlieren Sie diesen Zugriff, sofern Sie den token nicht gespeichert haben. Ein verlorener access token kann von niemandem wiederhergestellt werden, auch nicht vom Mailxus-Team. Außerdem muss der Code noch vorhanden sein, wenn Sie nachsehen, denn Die Nachrichtenaufbewahrungsuhr läuft getrennt von der Adresse.

Wenn also für ein OpenAI-Konto, das Ihnen wichtig ist, weiterhin eine Mailxus-Adresse als E-Mail-Adresse registriert ist, sollten Sie eines von zwei Dingen tun, solange Sie noch auf die Kontoeinstellungen zugreifen können: Speichern Sie den token, damit Sie Öffne diesen Posteingang mit seinem Zugriffstoken erneut, oder ändern Sie die Konto-E-Mail-Adresse auf ein dauerhaft zugängliches Postfach.

Der Verlust des tokens löscht oder deaktiviert das OpenAI-Konto nicht. Sie verlieren dadurch jedoch die Möglichkeit, den Posteingang zu lesen. Ein dorthin gesendeter E-Mail-Code oder eine Nachricht zum Zurücksetzen des Passworts ist somit nicht nutzbar. Verlassen Sie sich nicht darauf, dass Sie mit einem gespeicherten Passwort, einer Anmeldung über einen Drittanbieter oder einer noch geöffneten Sitzung eine Verifizierungsprüfung umgehen können, denn die von OpenAI angebotenen Methoden hängen vom jeweiligen Konto und der Geräteeinrichtung ab.

So ändern Sie die E-Mail-Adresse eines OpenAI-Kontos

Nehmen Sie die Änderung vor, solange Sie sich noch anmelden können. Öffnen Sie in der Webversion von ChatGPT die Einstellungen, wählen Sie Konto und dann die E-Mail-Adresse aus, geben Sie die neue Adresse ein und führen Sie die angezeigten Verifizierungsschritte durch. In den Apps für iOS oder Android kann die Änderung nicht vorgenommen werden.

Ob die eigenständige Änderung verfügbar ist, hängt von mehreren Bedingungen ab. Die neue Adresse darf nicht bereits zu einem OpenAI-Konto gehören. Wenn Sie sich über Google, Microsoft oder Apple registriert haben, müssen Sie zunächst ein Passwort hinzufügen. Laut OpenAI ist die eigenständige Änderung im Allgemeinen nicht verfügbar, wenn Sie sich über SSO angemeldet haben, einem Enterprise-Arbeitsbereich oder einer Enterprise-Organisation angehören oder Ihre aktuelle E-Mail-Domain für einen Kunden aus den Bereichen Enterprise, Education oder Business verifiziert ist. Mitglieder eines gemeinsam genutzten Arbeitsbereichs benötigen für die Änderung in der Regel einen Administrator.

Nach der Änderung der Adresse meldet OpenAI Sie ab. Anschließend melden Sie sich mit der neuen Adresse wieder an. Verwenden Sie für ein OpenAI-Konto, das Sie behalten, kostenpflichtig nutzen oder später wiederherstellen möchten, eine dauerhaft zugängliche Adresse.

Wenn Sie keinen Zugriff mehr auf den registrierten Posteingang haben

Laut OpenAI hilft die eigenständige Fehlerbehebung nicht weiter, wenn Sie keine E-Mails zur Anmeldung, Verifizierung oder zum Zurücksetzen des Passworts empfangen können. SMS ist keine Alternative zur E-Mail-basierten Verifizierung. Wenden Sie sich mit der Konto-E-Mail-Adresse, der Anmeldemethode und allen relevanten Abrechnungs- oder Abonnementdaten an den OpenAI-Support, damit dieser Ihre Inhaberschaft prüfen und Sie zu den nächsten Schritten beraten kann. Die veröffentlichten Hinweise von OpenAI enthalten keine Zusage, dass der Support den Kontozugriff wiederherstellen oder die registrierte E-Mail-Adresse ändern kann.

Auch Mailxus kann in diesem Fall nicht helfen. Hinter einem Mailxus-Posteingang steht kein Konto, und es gibt kein Passwort, das zurückgesetzt werden könnte. Ein verlorener token bleibt daher verloren. Deshalb sollten Sie frühzeitig eine Entscheidung treffen und nicht erst am Anmeldebildschirm. X dokumentiert eine vergleichbare Sackgasse für den Fall, dass sowohl der Zugriff auf den verknüpften Posteingang als auch auf eine verifizierte Telefonnummer verloren gegangen ist, beschrieben in die X-Konto-Wiederherstellungspfade.

Öffnen Sie die Einstellungen und prüfen Sie die registrierte Adresse. Handelt es sich um ein dauerhaft zugängliches Postfach, das Sie kontrollieren, betrifft Sie das hier erläuterte Risiko eines Wegwerf-E-Mail-Posteingangs nicht. Ist eine Wegwerf-E-Mail-Adresse registriert und das Konto für Sie wichtig, speichern Sie den access token oder stellen Sie das Konto auf eine dauerhaft zugängliche Adresse um, solange Sie sich noch anmelden können. Wenn Ihnen das Konto nicht wichtig ist, ist es ebenso vertretbar, nichts zu unternehmen.

Für Ihre nächste Anmeldung, die Sie voraussichtlich nicht dauerhaft nutzen werden, Eine Wegwerfadresse von der Startseite ist eine sinnvolle Standardwahl. Für ein OpenAI-Konto, das Sie kostenpflichtig nutzen oder später wiederherstellen möchten, sollten Sie stattdessen ein dauerhaft verfügbares E-Mail-Postfach verwenden.

Häufig gestellte Fragen

Brauche ich eine Telefonnummer, um ein ChatGPT-Konto zu erstellen?

Nein. Laut OpenAI ist eine Telefonverifizierung nicht mehr erforderlich, um ein Konto zu erstellen oder ChatGPT zu nutzen. Für die Generierung Ihres ersten API-Schlüssels auf der Entwicklerplattform ist die Telefonverifizierung jedoch weiterhin erforderlich, nicht aber für spätere Schlüssel. Unabhängig davon bietet OpenAI in ausgewählten Ländern eine Registrierung nur per Telefonnummer an. Überprüft am 7. August 2026.

Ist die OpenAI-Verifizierungs-E-Mail, die ich erhalten habe, echt?

Sie kann echt sein, wenn sie von einer der von OpenAI dokumentierten Absenderadressen stammt: noreply@tm.openai.com oder otp@tm1.openai.com. Betrachten Sie einen Code von einem anderen Absender oder einen Code, den Sie nicht angefordert haben, als verdächtig.

Der Code ist abgelaufen, bevor ich ihn verwenden konnte. Was nun?

Fordern Sie einen neuen Code an und verwenden Sie den neuesten. Laut OpenAI können Codes verspätet eintreffen oder ablaufen; zudem können nach den OTP-Hinweisen abgelaufene oder ältere Codes fehlschlagen. Wenn sich mehrere angeforderte Codes im Posteingang befinden, verwenden Sie den neuesten.

Themen

Autor

Nora Ashworth

Inbox Privacy Writer

Nora writes about what happens to an email address after you hand it over: who ends up holding it, how it reaches a marketing list, and where a throwaway address takes the pressure off. She reads the fine print on a service before recommending it, and she says so plainly when a privacy claim does not hold up.

Ähnliche Artikel

Geben Sie mindestens 2 Zeichen ein.