टू-फैक्टर प्रमाणीकरण: एक दूसरा प्रमाण
टू-फैक्टर प्रमाणीकरण पासवर्ड के अलावा पहचान के दूसरे प्रमाण की आवश्यकता होती है, जैसे कि एक बार का कोड, जिससे यह जोखिम कम हो जाता है कि केवल चोरी हुआ या अनुमानित पासवर्ड ही खाते तक पहुंचने के लिए पर्याप्त है। भले ही कोई फ़िशिंग साइट या किसी अन्य सेवा पर डेटा उल्लंघन के माध्यम से आपका पासवर्ड जान ले, वे आपके दूसरे कारक तक पहुंच के बिना लॉग इन नहीं कर सकते। दूसरा कारक आमतौर पर कुछ ऐसा होता है जो आपके पास होता है (कोड उत्पन्न करने वाला एक उपकरण) बजाय इसके कि आप कुछ जानते हों (एक पासवर्ड)।
पासवर्डलेस लॉगिन: लक्ष्य को हटाना
पासवर्डलेस लॉगिन, जैसे कि सर्वर-साइड सत्यापन के साथ लिंक किए गए Telegram या Google खाते के माध्यम से साइन इन करना, पासवर्ड को पूरी तरह से एक हमले के लक्ष्य के रूप में हटा देता है, क्योंकि चोरी करने या अनुमान लगाने के लिए कोई पासवर्ड होता ही नहीं है। प्रत्येक सेवा के लिए एक पासवर्ड बनाने और याद रखने के बजाय, आप एक मौजूदा खाते के माध्यम से प्रमाणित करते हैं जिसमें पहले से ही मजबूत सुरक्षा उपाय हैं। यह प्रमाणीकरण का बोझ एक प्रदाता पर डालता है जो खाता सुरक्षा में माहिर है, बजाय इसके कि उपयोगकर्ताओं पर प्रत्येक सेवा के लिए अद्वितीय पासवर्ड बनाने और उनकी सुरक्षा करने के लिए निर्भर रहे।
पासवर्ड के पुन: उपयोग के खिलाफ सुरक्षा
दोनों ही तरीके कई सेवाओं में पासवर्ड के पुन: उपयोग के प्रभाव को कम करते हैं, जो खातों के समझौता होने का एक सामान्य तरीका है जब एक असंबंधित सेवा डेटा उल्लंघन का शिकार होती है। यदि आप दस साइटों पर एक ही पासवर्ड का उपयोग करते हैं और उनमें से एक साइट में सेंध लग जाती है, तो हमलावर उस पासवर्ड को अन्य नौ पर आज़माएंगे। टू-फैक्टर प्रमाणीकरण का मतलब है कि केवल चोरी हुआ पासवर्ड पर्याप्त नहीं है, जबकि पासवर्डलेस लॉगिन का मतलब है कि पुन: उपयोग करने के लिए कोई पासवर्ड होता ही नहीं है। Nexus Pay Telegram और Google के माध्यम से पासवर्डलेस लॉगिन का समर्थन करता है, जिससे पासवर्ड पर निर्भरता कम होती है।
लॉगिन सुरक्षा की सीमाएँ
कोई भी लॉगिन विधि खाते को पूरी तरह से सुरक्षित नहीं रखती है यदि डिवाइस स्वयं समझौता किया गया है, उदाहरण के लिए मैलवेयर द्वारा, या यदि उपयोगकर्ता को धोखाधड़ी वाले लॉगिन प्रयास को स्वीकृत करने के लिए धोखा दिया जाता है, इसलिए लॉगिन सुरक्षा और डिवाइस सुरक्षा अलग-अलग, पूरक चिंताएँ हैं। मैलवेयर से संक्रमित डिवाइस पर भेजा गया एक बार का कोड बाधित किया जा सकता है, और एक उपयोगकर्ता जो विवरण की जांच किए बिना पासवर्डलेस लॉगिन अनुरोध को स्वीकृत करता है, वह एक हमलावर को अधिकृत कर सकता है। मजबूत लॉगिन सुरक्षा जोखिम की एक श्रेणी को कम करती है लेकिन डिवाइस सुरक्षा, लॉगिन संकेतों के सावधानीपूर्वक सत्यापन और सोशल इंजीनियरिंग रणनीति के बारे में जागरूकता की आवश्यकता को प्रतिस्थापित नहीं करती है।
अक्सर पूछे जाने वाले सवाल
टू-फैक्टर प्रमाणीकरण क्या है?
टू-फैक्टर प्रमाणीकरण पासवर्ड के अलावा पहचान के दूसरे प्रमाण की आवश्यकता होती है, जैसे कि एक बार का कोड। यह जोखिम को कम करता है कि केवल चोरी हुआ या अनुमानित पासवर्ड ही खाते तक पहुंचने के लिए पर्याप्त है।
पासवर्डलेस लॉगिन कैसे काम करता है?
पासवर्डलेस लॉगिन, जैसे कि लिंक किए गए Telegram या Google खाते के माध्यम से साइन इन करना, पासवर्ड को पूरी तरह से एक हमले के लक्ष्य के रूप में हटा देता है। आप एक नया पासवर्ड बनाने के बजाय मजबूत सुरक्षा वाले मौजूदा खाते के माध्यम से प्रमाणित करते हैं।
क्या टू-फैक्टर प्रमाणीकरण सभी खाता समझौतों से बचाता है?
नहीं। टू-फैक्टर प्रमाणीकरण इस जोखिम को कम करता है कि केवल चोरी हुआ पासवर्ड ही खाते से समझौता करता है, लेकिन यह समझौता किए गए डिवाइस या धोखाधड़ी वाले लॉगिन प्रयास को स्वीकृत करने के लिए धोखा दिए गए उपयोगकर्ता से सुरक्षा नहीं करता है।
पासवर्ड का पुन: उपयोग एक समस्या क्यों है?
यदि आप कई सेवाओं पर एक ही पासवर्ड का उपयोग करते हैं और एक सेवा डेटा उल्लंघन का शिकार होती है, तो हमलावर उस पासवर्ड को आपके अन्य खातों पर आज़माएंगे। टू-फैक्टर प्रमाणीकरण और पासवर्डलेस लॉगिन दोनों इस सामान्य हमले के प्रभाव को कम करते हैं।
Nexus Pay के साथ सुरक्षित लॉगिन
टेलीग्राम में, एक मिनट में, काग़ज़ों के बिना।
Nexus Pay खोलिए