दो-चरणीय प्रमाणीकरण (2FA)
दो-चरणीय सत्यापन पासवर्ड के अलावा किसी ऑथेंटिकेटर ऐप से बना छह अंकों का कोड भी माँगता है। हर व्यक्ति यह सुरक्षा अपने ही खाते में, मेरा खाता में चालू करता है। चालू होने के बाद सर्वर हर उस सत्र को अस्वीकार करने लगता है जिसने केवल पासवर्ड दिया हो।
अकेला पासवर्ड बहुत कम बचाता है: वह लीक हो जाए तो जिसके हाथ लगे वह आपके नाम से भीतर आ जाता है। दो-चरणीय सत्यापन चालू होने पर प्रवेश के लिए छह अंकों का वह कोड भी चाहिए जो हर तीस सेकंड में बदलता है और केवल आपके मोबाइल में होता है। सही पासवर्ड होने पर भी, जिसके पास वह उपकरण नहीं है वह भीतर नहीं आता।
अपने खाते में चालू करना
- ऊपर अपने नाम पर क्लिक करें और मेरा खाता खोलें।
- दो-चरणीय प्रमाणीकरण (2FA) कार्ड ढूँढें और 2FA सक्षम करें पर क्लिक करें।
- अपना ऑथेंटिकेटर ऐप खोलें (Google Authenticator, Authy, 1Password या ऐसा ही कोई) और स्क्रीन पर दिखा QR कोड पढ़ें। टाइप करना पसंद हो तो नीचे या कुंजी दर्ज करें में दिखाई गई कुंजी का उपयोग करें।
- ऐप में दिख रहा छह अंकों का कोड फ़ील्ड में लिखें और पुष्टि करें और सक्षम करें पर क्लिक करें।
- कार्ड अब इस खाते पर 2FA सक्रिय है दिखाने लगता है।
कोड अस्वीकार होने पर स्क्रीन दिखाती है कि कोड अमान्य है, फिर से कोशिश करें। लगभग हमेशा वजह यह होती है कि मोबाइल की घड़ी सही समय पर नहीं है या टाइप करते करते कोड समाप्त हो गया: अगले कोड की प्रतीक्षा करें और फिर कोशिश करें।
इसके बाद लॉगिन कैसा रहता है
अगली बार प्रवेश करते समय सिस्टम हमेशा की तरह ईमेल और पासवर्ड माँगता है और फिर एक दूसरी स्क्रीन दिखाकर ऐप का कोड माँगता है। कोड की पुष्टि के बाद ही सत्र खुलता है।
यह माँग सिर्फ़ दिखावटी नहीं है। अगर कोई सत्र सर्वर तक केवल पासवर्ड लेकर पहुँचे, जबकि खाते पर दूसरा कारक पुष्ट है, तो पहुँच इस चेतावनी के साथ रोक दी जाती है कि दो-चरणीय सत्यापन आवश्यक है, और आपसे साइन आउट करके फिर से साइन इन करने को कहा जाता है। यही बात स्क्रीन के बाहर की गई कॉल पर भी लागू होती है, इसलिए कोड वाले चरण पर ब्राउज़र बंद करके उससे बचा नहीं जा सकता।
निष्क्रिय करना
- मेरा खाता खोलें।
- दो-चरणीय प्रमाणीकरण (2FA) कार्ड में अक्षम करें पर क्लिक करें।
- इस खाते के लिए दो-चरणीय प्रमाणीकरण अक्षम करें? विंडो में पुष्टि करें।
कौन क्या कर सकता है
- सिस्टम तक पहुँच रखने वाला कोई भी व्यक्ति अपने ही खाते में यह सत्यापन चालू और बंद करता है। इसके लिए प्रशासक होना ज़रूरी नहीं।
- कोई किसी दूसरे व्यक्ति का सत्यापन न चालू करता है न बंद। इसके लिए प्रशासक का कोई बटन नहीं है, और ऐसी कोई सेटिंग भी नहीं है जो पूरे संगठन को दो कारक इस्तेमाल करने पर मजबूर करे: अपनाव खाते दर खाते होता है।
- निष्क्रिय करने के लिए बस सत्र खुला होना चाहिए। सिस्टम उस समय पासवर्ड दोबारा नहीं माँगता, इसलिए खुला और बिना निगरानी छोड़ा गया सत्र असली जोखिम मानें।
आम सवाल
- मेरा मोबाइल खो गया और मैं प्रवेश नहीं कर पा रहा: ऐप और सहेजी हुई कुंजी दोनों न होने पर पहुँच अवरुद्ध रहती है; पहले किसी दूसरे उपकरण में ऑथेंटिकेटर ऐप वापस पाएँ।
- क्या मुझे हर बार कोड लिखना पड़ेगा? हाँ, हर नए लॉगिन पर। जब तक सत्र खुला है, नहीं।
- क्या यह सत्यापन मोबाइल ऐप और एकीकरणों पर भी लागू होता है? यह लोगों के लॉगिन की रक्षा करता है। सिस्टम द्वारा उपयोग की जाने वाली एकीकरण कुंजियाँ अलग क्रेडेंशियल हैं, जो सेटिंग्स, API में प्रबंधित होती हैं।