Email temporaire

Codes de connexion ChatGPT : risques liés à une boîte de réception d’email jetable

Par Nora AshworthMis à jour le August 10, 20268 min de lecture

Si une adresse email jetable reste l’adresse email enregistrée sur un compte OpenAI, les vérifications de connexion ultérieures et les réinitialisations de mot de passe peuvent toujours dépendre de cette boîte de réception.

A white account card chained to a white envelope, one chain link snapped and red in the middle, with a gold key resting on the envelope.

Ce à quoi cette page peut et ne peut pas répondre

Pour un compte OpenAI associé à une adresse e-mail, l’utilisation d’une boîte de réception jetable rend tout accès ultérieur dépendant de cette boîte. OpenAI indique qu’une vérification supplémentaire lors de la connexion peut entraîner l’envoi d’un code à six chiffres à l’adresse e-mail enregistrée, notamment sur un nouvel appareil ou depuis un lieu inhabituel. Ce guide n’a pas testé si OpenAI accepte les domaines Mailxus lors de l’inscription.

Tout ce qui suit concerne un compte OpenAI auquel une adresse e-mail est associée. OpenAI indique qu’il est possible de s’inscrire uniquement avec un numéro de téléphone dans certains pays, et que ces utilisateurs peuvent ajouter une adresse e-mail par la suite. Une adresse e-mail n’est donc pas associée à tous les comptes.

Les pages d’aide d’OpenAI relatives aux comptes ont été consultées le 7 août 2026. Une tentative d’inscription avec Mailxus a été effectuée, mais n’a pas abouti : la page d’inscription d’OpenAI est restée bloquée par une vérification du navigateur Cloudflare. Il n’a donc pas été possible de déterminer si le domaine jetable était accepté, et cette vérification n’a pas été contournée. Cette page traite par conséquent du fonctionnement documenté des comptes tel qu’il a été vérifié à cette date. Les Contrôles de domaine et politiques derrière un rejet sont traités séparément.

Quand OpenAI peut demander une nouvelle vérification lors de la connexion

Le centre d’aide d’OpenAI cite les appareils nouveaux ou non reconnus et les lieux inhabituels parmi les situations susceptibles de déclencher une étape de vérification supplémentaire lors de la connexion. OpenAI n’indique pas que cette étape s’applique à chaque connexion.

Conditional flow showing that a flagged sign-in leads to push approval on eligible accounts and devices, that a one-time email code follows only when push is unavailable, and that no additional check at all is the third possible result.

La vérification ne s’effectue pas toujours par e-mail. Si le compte et la configuration de l’appareil le permettent, et si vous êtes connecté à l’application mobile ChatGPT, OpenAI peut envoyer une notification push vous demandant d’approuver la connexion. Lorsque l’approbation par notification push n’est pas disponible ou ne peut pas être transmise, la méthode documentée consiste à envoyer un code à usage unique par e-mail. Cet ordre est important dans le cas d’une boîte de réception jetable, car celle-ci ne devient indispensable que lorsque la méthode de secours est utilisée.

L’authentification multifacteur est une mesure distincte que vous activez vous-même. Elle peut notamment utiliser une application d’authentification ; ne la confondez donc pas avec ces vérifications adaptatives lors de la connexion.

OpenAI indique les facteurs déclencheurs, mais pas de calendrier. Aucun délai au terme duquel une vérification aurait lieu n’est documenté. Si une connexion répondant à ces critères survient plusieurs mois après la création du compte, OpenAI peut alors demander une vérification, et tout code envoyé par e-mail sera adressé à l’adresse enregistrée sur le compte.

Quelle adresse e-mail reçoit le code à six chiffres

Le code est envoyé à l’adresse e-mail enregistrée sur le compte à ce moment-là. Il ne s’agit pas nécessairement de l’adresse saisie dans le formulaire d’inscription, car OpenAI permet aux utilisateurs admissibles de modifier ultérieurement l’adresse e-mail de leur compte.

Si vous n’avez jamais modifié l’adresse e-mail du compte, l’adresse enregistrée peut toujours être l’adresse jetable utilisée lors de l’inscription, et vous dépendez alors réellement de cette boîte. Si vous avez déjà associé le compte à une boîte mail pérenne, l’ancienne boîte de réception jetable n’est plus la destination des messages décrits ci-dessus.

Dans la version web de ChatGPT, vous pouvez consulter l’adresse actuellement enregistrée au même endroit que celui permettant de la modifier : Paramètres, puis Compte. Vérifiez cette adresse pour savoir si le risque lié à une boîte de réception jetable évoqué ici vous concerne.

La récupération du mot de passe dépend également de l’adresse e-mail du compte. OpenAI envoie les instructions de réinitialisation du mot de passe par e-mail. L’accès à la boîte de réception enregistrée peut donc être nécessaire aussi bien pour recevoir un code de connexion par e-mail qu’un message de réinitialisation du mot de passe.

Pourquoi l’accès à la boîte mail enregistrée peut rester important

Un code envoyé par e-mail n’est utile que si vous pouvez ouvrir la boîte de réception dans laquelle il arrive. Sur Mailxus, l’adresse elle-même n’a aucune limite de temps, mais la consultation de sa boîte de réception dépend de l’access token stocké dans votre navigateur. Si vous effacez les données du navigateur ou passez à un autre appareil, vous perdez cet accès, sauf si vous avez sauvegardé le token. Un access token perdu ne peut être récupéré par personne, pas même par l’équipe Mailxus. Le code doit également être encore disponible au moment où vous consultez la boîte, car L’horloge de rétention des messages fonctionne séparément de l’adresse.

Par conséquent, si une adresse Mailxus est toujours enregistrée comme adresse e-mail d’un compte OpenAI auquel vous tenez, prenez l’une des deux mesures suivantes pendant que vous avez encore accès aux paramètres du compte : sauvegardez le token afin de pouvoir Rouvrez cette boîte de réception avec son jeton d’accès, ou associez le compte à une boîte mail pérenne.

La perte du token ne supprime ni ne désactive le compte OpenAI. Elle vous empêche de consulter cette boîte de réception, rendant inutilisable tout code envoyé par e-mail ou message de réinitialisation du mot de passe qui y serait adressé. Ne partez pas du principe qu’un mot de passe enregistré, une connexion via un réseau social ou une session encore ouverte vous permettra de franchir une étape de vérification, car les méthodes proposées par OpenAI dépendent du compte et de la configuration de l’appareil.

Comment modifier l’adresse e-mail d’un compte OpenAI

Effectuez cette modification pendant que vous pouvez encore vous connecter. Dans la version web de ChatGPT, ouvrez Paramètres, sélectionnez Compte, puis l’adresse e-mail, saisissez la nouvelle adresse et suivez les étapes de vérification affichées. Cette modification ne peut pas être effectuée depuis les applications iOS ou Android.

Plusieurs conditions déterminent si cette modification en libre-service est disponible. La nouvelle adresse ne doit pas être déjà associée à un compte OpenAI. Si vous vous êtes inscrit avec Google, Microsoft ou Apple, vous devez d’abord ajouter un mot de passe. Selon OpenAI, le libre-service n’est généralement pas disponible si vous vous êtes connecté par SSO, si vous appartenez à un espace de travail ou à une organisation Enterprise, ou si votre domaine de messagerie actuel est vérifié pour un client Enterprise, Education ou Business. Les membres d’un espace de travail partagé doivent généralement demander à un administrateur d’effectuer la modification.

Une fois l’adresse modifiée, OpenAI vous déconnecte et vous devez vous reconnecter avec la nouvelle adresse. Utilisez une adresse pérenne pour tout compte OpenAI que vous prévoyez de conserver, pour lequel vous comptez payer ou auquel vous pourriez devoir récupérer l’accès ultérieurement.

Si vous n’avez plus accès à la boîte de réception enregistrée

OpenAI indique que les procédures de dépannage en libre-service ne sont d’aucune utilité si vous ne pouvez pas recevoir les e-mails de connexion, de vérification ou de réinitialisation du mot de passe, et que les SMS ne peuvent pas remplacer la vérification par e-mail. Contactez l’assistance OpenAI en fournissant l’adresse e-mail du compte, la méthode de connexion ainsi que toute information pertinente sur la facturation ou l’abonnement, afin qu’elle puisse vérifier que vous êtes bien propriétaire du compte et vous indiquer la marche à suivre. Les recommandations publiées par OpenAI ne garantissent pas que l’assistance pourra rétablir l’accès au compte ou modifier l’adresse e-mail enregistrée.

Mailxus ne peut pas non plus vous aider dans cette situation. Aucune boîte de réception Mailxus n’est associée à un compte ni à un mot de passe pouvant être réinitialisé : un token perdu l’est donc définitivement. C’est pourquoi il faut prendre une décision suffisamment tôt, et non une fois devant l’écran de connexion. X décrit une impasse comparable lorsque l’utilisateur n’a plus accès ni à la boîte de réception associée ni à un téléphone vérifié, comme expliqué dans les chemins de récupération du compte X.

Ouvrez Paramètres et consultez l’adresse enregistrée. S’il s’agit d’une boîte mail pérenne à laquelle vous avez accès, le risque lié à une boîte de réception jetable évoqué ici ne vous concerne pas. S’il s’agit d’une adresse jetable et que ce compte est important pour vous, sauvegardez l’access token ou associez le compte à une adresse pérenne pendant que vous pouvez encore vous connecter. Si ce compte n’a pas d’importance pour vous, il est également raisonnable de ne rien faire.

Pour votre prochaine inscription que vous ne comptez pas conserver, une adresse jetable depuis la page d’accueil constitue un choix raisonnable par défaut. Pour un compte OpenAI que vous comptez utiliser avec un abonnement payant ou récupérer ultérieurement, utilisez plutôt une boîte mail pérenne.

Questions fréquentes

Ai-je besoin d’un numéro de téléphone pour créer un compte ChatGPT ?

Non. OpenAI indique que la vérification par téléphone n’est plus nécessaire pour créer un compte ou utiliser ChatGPT. Elle reste toutefois requise pour générer votre première clé API sur la plateforme destinée aux développeurs, mais pas pour les suivantes. Par ailleurs, OpenAI propose une inscription uniquement avec un numéro de téléphone dans certains pays. Informations vérifiées le 7 août 2026.

L’email de vérification d’OpenAI que j’ai reçu est-il authentique ?

Il peut être authentique s’il provient de l’une des adresses d’expéditeur répertoriées par OpenAI : noreply@tm.openai.com ou otp@tm1.openai.com. Considérez comme suspect tout code provenant d’un autre expéditeur ou que vous n’avez pas demandé.

Le code a expiré avant que je puisse l’utiliser. Que faire ?

Demandez un nouveau code et utilisez le plus récent. OpenAI indique que les codes peuvent arriver tardivement ou expirer, et ses recommandations concernant les OTP précisent que les codes expirés ou plus anciens peuvent ne pas fonctionner. Si votre boîte de réception contient plusieurs codes demandés, utilisez le plus récent.

Sujets

Auteur

Nora Ashworth

Inbox Privacy Writer

Nora writes about what happens to an email address after you hand it over: who ends up holding it, how it reaches a marketing list, and where a throwaway address takes the pressure off. She reads the fine print on a service before recommending it, and she says so plainly when a privacy claim does not hold up.

Articles connexes

Saisissez au moins 2 caractères.