Códigos de inicio de sesión de ChatGPT: riesgos de usar un correo desechable
En esta página
- Lo que esta página puede y no puede responder
- Cuándo puede solicitar OpenAI otra comprobación de inicio de sesión
- Qué dirección de correo electrónico recibe el código de seis dígitos
- Por qué puede ser importante conservar el acceso a la bandeja registrada
- Cómo cambiar el correo electrónico de una cuenta de OpenAI
- Si ya no controlas la bandeja registrada
- Preguntas frecuentes
Si una dirección de correo desechable sigue registrada en una cuenta de OpenAI, las verificaciones de inicio de sesión y los restablecimientos de contraseña posteriores pueden seguir dependiendo del acceso a ese correo.

Lo que esta página puede y no puede responder
En una cuenta de OpenAI basada en el correo electrónico, usar una bandeja de entrada de correo desechable hace que el acceso posterior dependa de esa bandeja. OpenAI indica que una comprobación adicional al iniciar sesión puede enviar un código de seis dígitos a la dirección de correo electrónico registrada, especialmente si se accede desde un dispositivo nuevo o una ubicación inusual. Esta guía no comprobó si OpenAI acepta algún dominio de Mailxus durante el registro.
Todo lo que aparece a continuación se refiere a una cuenta de OpenAI que tiene registrada una dirección de correo electrónico. OpenAI documenta el registro solo con un número de teléfono en determinados países, y esos usuarios pueden añadir una dirección de correo electrónico más adelante, por lo que no todas las cuentas tienen necesariamente una.
Las páginas de ayuda sobre las cuentas de OpenAI se revisaron el 7 de agosto de 2026. Se intentó realizar un registro con Mailxus, pero no pudo completarse: la página de registro de OpenAI quedó bloqueada tras una comprobación del navegador de Cloudflare, por lo que no se pudo determinar si se aceptaba el dominio de correo desechable; tampoco se eludió dicha comprobación. Por tanto, esta página describe el comportamiento documentado de las cuentas según la información revisada en esa fecha. Los Comprobaciones de dominio y políticas detrás de un rechazo se tratan por separado.
Cuándo puede solicitar OpenAI otra comprobación de inicio de sesión
El centro de ayuda de OpenAI incluye los dispositivos nuevos o no reconocidos y las ubicaciones inusuales entre las situaciones que pueden activar un paso de verificación adicional al iniciar sesión. OpenAI no afirma que esto ocurra en todos los inicios de sesión.

El método no siempre es el correo electrónico. Si la configuración de la cuenta y del dispositivo lo permite y has iniciado sesión en la aplicación móvil de ChatGPT, OpenAI puede enviarte una notificación push para que apruebes el inicio de sesión. La opción documentada cuando la aprobación mediante una notificación push no está disponible o no puede entregarse es un código de un solo uso enviado por correo electrónico. Este orden es importante cuando se utiliza una bandeja de correo desechable, porque esta solo se vuelve indispensable en el caso de recurrir a la opción alternativa.
La autenticación multifactor es una medida distinta que debes activar tú mismo y cuyas opciones pueden incluir una aplicación de autenticación, así que no la confundas con estas comprobaciones adaptativas de inicio de sesión.
OpenAI publica las situaciones que activan la comprobación, no un calendario. No hay ningún intervalo documentado tras el cual se realice una comprobación. Si meses después de crear la cuenta se produce un inicio de sesión que cumple esas condiciones, OpenAI puede exigir una verificación en ese momento, y el código enviado por correo electrónico llegará a la dirección registrada en la cuenta.
Qué dirección de correo electrónico recibe el código de seis dígitos
El código se envía a la dirección de correo electrónico que esté registrada en la cuenta en ese momento. No se trata necesariamente de la dirección introducida en el formulario de registro, ya que OpenAI permite que los usuarios que cumplan los requisitos cambien posteriormente el correo electrónico de la cuenta.
Si nunca has cambiado el correo electrónico de la cuenta, es posible que la dirección registrada siga siendo la dirección de correo desechable utilizada durante el registro, por lo que esa dependencia es real. Si ya vinculaste la cuenta a un buzón permanente, la antigua bandeja de correo desechable habrá dejado de ser el destino antes descrito.
En la versión web de ChatGPT puedes ver la dirección registrada actualmente en el mismo lugar donde puedes cambiarla: Configuración y, después, Cuenta. Comprueba esa dirección para determinar si te afecta el riesgo de usar una bandeja de correo desechable que se explica aquí.
La recuperación de la contraseña también depende del correo electrónico de la cuenta. OpenAI envía por correo electrónico las instrucciones para restablecerla, por lo que tanto un código de inicio de sesión como un mensaje de restablecimiento de contraseña pueden requerir acceso a la bandeja registrada.
Por qué puede ser importante conservar el acceso a la bandeja registrada
Un código enviado por correo electrónico solo sirve si puedes abrir la bandeja en la que se recibe. En Mailxus, la dirección en sí no tiene límite de tiempo, pero para leer su bandeja necesitas el access token almacenado en tu navegador. Si borras los datos del navegador o cambias de dispositivo, perderás ese acceso a menos que hayas guardado el token; nadie puede recuperar un access token perdido, ni siquiera el equipo de Mailxus. Además, el código debe seguir disponible cuando consultes la bandeja, porque El reloj de retención de mensajes funciona por separado de la dirección.
Por tanto, si una dirección de Mailxus sigue siendo el correo electrónico registrado en una cuenta de OpenAI que te importa, haz una de estas dos cosas mientras todavía tengas acceso a los controles de la cuenta: guarda el token para poder Reabre esa bandeja de entrada con su token de acceso, o cambia el correo electrónico de la cuenta por el de un buzón permanente.
Perder el token no elimina ni desactiva la cuenta de OpenAI. Te impide leer esa bandeja, lo que vuelve inutilizables los códigos de inicio de sesión y los mensajes de restablecimiento de contraseña que se envíen allí. No des por sentado que una contraseña guardada, un inicio de sesión mediante una red social o una sesión abierta te permitirán superar una comprobación de verificación, ya que los métodos que ofrece OpenAI dependen de la configuración de la cuenta y del dispositivo.
Cómo cambiar el correo electrónico de una cuenta de OpenAI
Haz el cambio mientras todavía puedas iniciar sesión. En la versión web de ChatGPT, abre Configuración, selecciona Cuenta y luego la dirección de correo electrónico, introduce la nueva dirección y completa los pasos de verificación que aparezcan. Este cambio no puede hacerse desde las aplicaciones para iOS o Android.
La disponibilidad de la gestión por autoservicio depende de varias condiciones. La nueva dirección no puede estar asociada ya a otra cuenta de OpenAI. Si te registraste con Google, Microsoft o Apple, primero debes añadir una contraseña. OpenAI indica que el autoservicio no suele estar disponible si has iniciado sesión mediante SSO, perteneces a un espacio de trabajo o una organización Enterprise, o utilizas actualmente un dominio de correo electrónico verificado para un cliente Enterprise, Education o Business. Por lo general, los miembros de espacios de trabajo compartidos necesitan que un administrador realice el cambio.
Tras cambiar la dirección, OpenAI cierra tu sesión y debes volver a iniciarla con la nueva. Utiliza una dirección permanente para una cuenta de OpenAI que quieras conservar, por la que vayas a pagar o que puedas necesitar recuperar más adelante.
Si ya no controlas la bandeja registrada
OpenAI indica que la solución de problemas mediante autoservicio no servirá si no puedes recibir correos electrónicos de inicio de sesión, verificación o restablecimiento de contraseña, y que los SMS no son una alternativa para la verificación por correo electrónico. Ponte en contacto con el soporte de OpenAI y proporciona el correo electrónico de la cuenta, el método de inicio de sesión y cualquier dato pertinente de facturación o suscripción para que pueda verificar que eres el titular y orientarte sobre los pasos siguientes. Las directrices publicadas por OpenAI no garantizan que el equipo de soporte pueda restablecer el acceso a la cuenta ni cambiar el correo electrónico registrado.
Mailxus tampoco puede ayudarte en este caso. Detrás de una bandeja de Mailxus no hay ninguna cuenta ni contraseña que pueda restablecerse, por lo que un token perdido no puede recuperarse. Por eso conviene tomar una decisión con antelación y no esperar hasta llegar a la pantalla de inicio de sesión. X documenta una situación sin salida similar cuando se pierde tanto el acceso a la bandeja vinculada como al teléfono verificado, como se explica en las rutas de recuperación de la cuenta X.
Abre Configuración y comprueba la dirección registrada. Si corresponde a un buzón permanente que controlas, no te afecta el riesgo de usar una bandeja de correo desechable que se explica aquí. Si es una dirección de correo desechable y la cuenta te importa, guarda el access token o vincula la cuenta a una dirección permanente mientras todavía puedas iniciar sesión. Si la cuenta no te importa, también es razonable no hacer nada.
Para el próximo registro que no esperes conservar, una dirección desechable de la página principal es una opción predeterminada razonable. Para una cuenta de OpenAI que tengas previsto pagar o recuperar más adelante, registra en su lugar un buzón de correo permanente.
Preguntas frecuentes
¿Necesito un número de teléfono para crear una cuenta de ChatGPT?
No. OpenAI afirma que la verificación por teléfono ya no es necesaria para crear una cuenta ni para usar ChatGPT. Sin embargo, la verificación por teléfono sigue siendo necesaria para generar tu primera clave API en la plataforma para desarrolladores, aunque no para las claves posteriores. Por otra parte, OpenAI ofrece el registro solo con un número de teléfono en determinados países. Comprobado el 7 de agosto de 2026.
¿Es auténtico el correo electrónico de verificación de OpenAI que recibí?
Puede ser auténtico si procede de una de las direcciones de remitente que OpenAI indica en su documentación: noreply@tm.openai.com o otp@tm1.openai.com. Considera sospechoso cualquier código enviado por otro remitente o que no hayas solicitado.
El código caducó antes de que pudiera usarlo. ¿Qué hago ahora?
Solicita un código nuevo y usa el más reciente. OpenAI indica que los códigos pueden llegar con retraso o caducar, y su guía sobre OTP señala que los códigos caducados o anteriores pueden fallar. Si hay varios códigos solicitados en la bandeja de entrada, usa el más reciente.
Temas

Autor
Inbox Privacy Writer
Nora writes about what happens to an email address after you hand it over: who ends up holding it, how it reaches a marketing list, and where a throwaway address takes the pressure off. She reads the fine print on a service before recommending it, and she says so plainly when a privacy claim does not hold up.
Artículos relacionados

9 min de lectura
Por qué los sitios web bloquean las direcciones de correo desechable
Por qué los sitios rechazan el correo desechable, cómo funcionan las comprobaciones de dominio y de riesgo, qué demuestra cada señal de rechazo y cuál es el siguiente paso seguro.

9 min de lectura
¿Cuenta de X bloqueada? Vías de recuperación por correo electrónico y teléfono
X muestra una sola vía de verificación a la vez, y el mensaje determina cuál. Perder el acceso tanto al correo vinculado como al teléfono verificado impide usar las vías documentadas.

10 min de lectura
Niveles de verificación de servidores de Discord: correo electrónico, tiempo y teléfono
Los cinco niveles de verificación de servidores de Discord pueden exigir un correo electrónico verificado, que haya transcurrido cierto tiempo o un teléfono verificado. Descubre qué hace cada nivel y qué no puede demostrar.

10 min de lectura
Correo temporal vs. una segunda cuenta de Gmail: cuál usar
Una segunda cuenta personal de Gmail permite enviar mensajes y su cuenta de Google dispone de un proceso de recuperación documentado. Una dirección de Mailxus no tiene un plazo de inactividad, pero el acceso depende de su token.

6 min de lectura
¿No llega el código de verificación? Causas y soluciones
Si no llega un código de verificación por correo electrónico, comprueba la dirección, el canal de entrega, el estado del remitente y el acceso a la bandeja de entrada antes de solicitar otro código.

12 min de lectura
Correo temporal vs. alias de correo electrónico: cómo elegir
Los servicios de alias comparados aquí reenvían los mensajes a tu bandeja de entrada habitual; la posibilidad de responder varía según el proveedor y el plan. Mailxus guarda los mensajes en una bandeja separada que solo permite recibirlos.

10 min de lectura
Comparación de los modelos de caducidad del correo temporal
Tres modelos de caducidad en seis modalidades de proveedores. La actividad de la dirección, la conservación de los mensajes y el acceso a la bandeja de entrada son aspectos independientes.

8 min de lectura
Correo desechable, burner o de usar y tirar: diferencias
El término «burner» se usa para tres configuraciones distintas, por lo que la etiqueta por sí sola no indica cómo funciona cada una. Cuatro comprobaciones permiten identificar su arquitectura.

6 min de lectura
Cómo elegir un servicio de correo temporal adecuado
Elige un servicio de correo desechable comprobando quién puede abrir la bandeja de entrada, si podrás volver a acceder a ella más adelante y durante cuánto tiempo estarán disponibles la dirección y los mensajes.