Olymp Trade लॉगिन वेरिफिकेशन कोड और OTP
कोड क्यों माँगा जाता है
वन-टाइम कोड तब सामने आता है जब प्लेटफ़ॉर्म को पासवर्ड से ज़्यादा सबूत चाहिए। वजह आम तौर पर कोई अनजाना डिवाइस, साइन-इन का असामान्य ढर्रा, या अकाउंट रखने वाले का चालू किया कोई सुरक्षा विकल्प होती है।
पासवर्ड सफ़र में बिगड़ जाते हैं। वे अलग-अलग सेवाओं से लीक होते हैं, असली साइन-इन पेजों की भरोसेमंद दिखने वाली नकलों पर टाइप हो जाते हैं, और ऐसे अकाउंट पर दोहराए जाते हैं जिनका आपस में कोई संबंध नहीं। एक बार, कुछ मिनट के लिए चलने वाला कोड इस खाली जगह का बड़ा हिस्सा भर देता है, क्योंकि पासवर्ड जान लेना अकेले काफ़ी नहीं रह जाता।
इसमें से कुछ भी यहाँ लागू करने से पहले एक सावधानी। ऑपरेटर के जो दो सार्वजनिक पेज खुलते हैं उनमें से कोई भी न सुरक्षा स्क्रीन का ब्योरा देता है, न कोई ऑथेंटिकेशन तरीका बताता है, न वेरिफ़िकेशन कोड का ज़िक्र करता है। यह पेज बताता है कि ऐसे कोड आम तौर पर प्लेटफ़ॉर्मों पर कैसे चलते हैं, ताकि साइन-इन स्क्रीन जो भी माँगे वह समझ में आए और आप सामान्य सूचना को चिंता की बात से अलग पहचान सकें।
नए डिवाइस से साइन-इन
सबसे आम वजह ऐसी जगह से हुआ साइन-इन होता है जहाँ अकाउंट पहले नहीं देखा गया: नया फ़ोन, दोबारा इंस्टॉल हुआ ब्राउज़र, साफ़ की गई कुकीज़, या कोई दूसरा नेटवर्क। प्लेटफ़ॉर्म की तरफ़ से ये सब वैसे ही दिखते हैं जैसे सही पासवर्ड लिए कोई अजनबी, इसलिए वह एक और सबूत माँगता है। अनजाने हैंडसेट से साइन इन करने का ज़्यादा ब्योरा नए डिवाइस से लॉगिन करने वाली गाइड में है।
सुरक्षा की वजह से होने वाली जाँच
वजहों के दूसरे परिवार का डिवाइस से कोई लेना-देना नहीं, सब कुछ कोशिश के ढर्रे से जुड़ा है।
- लगातार कई बार गलत पासवर्ड, और उसके बाद एक सही पासवर्ड।
- ऐसा साइन-इन जो थोड़े ही समय में पिछले से बहुत दूर हो।
- पासवर्ड या ईमेल बदलने के बाद की पहली कोशिश।
- अकाउंट के ब्योरे बदलने या पैसा हटाने का अनुरोध।
इनमें से किसी का मतलब यह नहीं कि कुछ गड़बड़ हुआ है। इनका मतलब है कि जाँचें वही कर रही हैं जिसके लिए वे हैं, और ऐसे मौकों पर कोड माँगा जाना रुकावट नहीं, अच्छी बात है।
क्या कोड टू-फैक्टर साइन-इन का हिस्सा है?
जहाँ प्लेटफ़ॉर्म टू-फैक्टर ऑथेंटिकेशन देता है, वहाँ वन-टाइम कोड ही आम तौर पर दूसरा कदम होता है, इसलिए दोनों विषय काफ़ी हद तक एक-दूसरे में मिलते हैं। पर वे एक ही चीज़ नहीं हैं। कोड ऐसे अकाउंट पर भी एक बार की सुरक्षा जाँच के तौर पर माँगा जा सकता है जिस पर कोई दूसरा फ़ैक्टर चालू ही न हो। खुद इस सुरक्षा की पृष्ठभूमि और सेटिंग कहाँ देखनी है, यह टू-फैक्टर ऑथेंटिकेशन वाले पेज पर है।
आपके अपने अकाउंट के लिए बात आसान है: अपनी सेटिंग्स का सुरक्षा वाला हिस्सा खोलिए और देखिए कि वहाँ क्या-क्या लिखा है। यह प्लेटफ़ॉर्म आपसे क्या माँगता है, इस पर आखिरी बात वही स्क्रीन है, कोई समीक्षा नहीं।
उम्मीद के मुताबिक आए कोड अनुरोध को सिस्टम का काम करना मानिए; बिना उम्मीद के आए अनुरोध को इस संकेत की तरह लीजिए कि आपका पासवर्ड किसी और के पास है।
कोड कहाँ भेजे जाते हैं
ज़्यादातर समीक्षाएँ यहीं गलती करती हैं। यह समीक्षा इस प्लेटफ़ॉर्म के लिए कोई ज़रिया नहीं बताएगी, क्योंकि उसके पहुँच में आने वाले पेजों पर ऐसा कुछ लिखा ही नहीं। आम विकल्प कैसे चलते हैं, वह यहाँ है।
वित्तीय प्लेटफ़ॉर्मों पर भेजने के तीन परिवार आम तौर पर इस्तेमाल होते हैं, और वे मज़बूती, रफ़्तार और गुम हो जाने पर होने वाली दिक्कत में अलग-अलग हैं। आप किससे काम कर रहे हैं यह जान लेने से पता चल जाता है कि कोड न दिखे तो कहाँ देखना है।
क्या कोड ईमेल से आता है?
ईमेल से भेजना इसलिए फैला हुआ है कि हर अकाउंट से पहले ही एक पता जुड़ा होता है। आम विकल्पों में यह सबसे कमज़ोर भी है, और इसकी वजह साफ़ कहने लायक है: कोड मेलबॉक्स में आते हैं, तो जिसके काबू में मेलबॉक्स है उसी के काबू में अकाउंट है। इससे मेलबॉक्स आपकी ट्रेडिंग सुरक्षा का हिस्सा बन जाता है, और उसका अपना मज़बूत पासवर्ड और अपना दूसरा फ़ैक्टर होना चाहिए।
इसके दो व्यावहारिक नतीजे निकलते हैं। अकाउंट पर वही पता रखिए जो पाँच साल बाद भी आपके काबू में रहेगा, और घर में साझा किया जाने वाला मेलबॉक्स कभी मंज़िल मत बनने दीजिए। पता बदलना पड़े तो उसका तरीका अपना पासवर्ड और ईमेल बदलने वाली गाइड में है।
क्या कोड ऑथेंटिकेटर ऐप बनाते हैं?
ऑथेंटिकेटर ऐप कोड डिवाइस पर ही बनाता है, सेटअप के समय एक बार जोड़े गए राज़ से। कुछ भेजा नहीं जाता, इसलिए कुछ देर से नहीं आ सकता, रास्ते में पकड़ा नहीं जा सकता और स्पैम फ़ोल्डर में गुम नहीं हो सकता। इसका मोल यह है कि कोड एक ही हैंडसेट पर रहते हैं: बैकअप के बिना वह खो गया तो अंदर आने का रास्ता भी गया।
ऐसा ऐप इस अकाउंट से जोड़ा जा सकता है या नहीं, यह अकाउंट की अपनी सुरक्षा स्क्रीन का सवाल है। चुनने का मौका मिले तो ऐप का बनाया कोड आम तौर पर दोनों में ज़्यादा मज़बूत है, और सेटअप पर बैकअप कोड सँभाल लेना ही उस मोल को बाद में चुभने से रोकता है।
समय और वैधता
हर वन-टाइम कोड के साथ एक घड़ी चलती है, और वह घड़ी ज़रिये के हिसाब से अलग होती है।
- ऐप के बनाए कोड सेकंडों में नापे जाने वाले छोटे चक्र पर बदलते रहते हैं।
- मेलबॉक्स या फ़ोन नंबर पर भेजे कोड आम तौर पर कई मिनट तक चलते हैं।
- नया कोड माँगने पर पिछला आम तौर पर उसी वक़्त रद्द हो जाता है।
- कोई भी कोड अपनी अवधि के भीतर भी एक ही बार चलता है।
आखिरी बात बाकी सबसे ज़्यादा उलझन पैदा करती है, क्योंकि दोहराए गए कोड को वही संदेश देकर मना किया जाता है जो गलत कोड को।
प्लेटफ़ॉर्म कोई भी ज़रिया इस्तेमाल करे, मंज़िल को उतना ही मज़बूती से बचाइए जितना खुद अकाउंट को, क्योंकि कोड उतना ही सुरक्षित है जितनी वह जगह जहाँ वह गिरता है।
कोड सही से भरना
मना हुए ज़्यादातर कोड गलत कोड होते ही नहीं। वे खत्म हो चुके कोड होते हैं, पहले इस्तेमाल हो चुके कोड, या छोटी स्क्रीन पर जल्दी में गलत पढ़ा गया कोई अंक।
नीचे दिया क्रम टाली जा सकने वाली लगभग सारी नाकामियाँ हटा देता है। इसमें जल्दबाज़ी जितना ही समय लगता है और यह कहीं कम नाकाम होता है।
- साइन-इन पेज खोलिए और हमेशा की तरह पासवर्ड भरिए।
- दूसरे ऐप या विंडो पर जाने से पहले कोड वाली सूचना का इंतज़ार कीजिए।
- सबसे नया कोड ढूँढ़िए और हर पुराने को छोड़ दीजिए।
- अंक पेस्ट करने के बजाय टाइप कीजिए, ताकि कोई भटका हुआ स्पेस साथ न आ जाए।
- भेजने से पहले देखिए कि लंबाई उतनी ही है जितनी सूचना माँग रही है।
- एक बार भेजिए और पेज को जवाब देने के लिए कुछ सेकंड दीजिए।
अंक ध्यान से पढ़ना
कोड जल्दी में पढ़े जाते हैं, गलतियाँ वहीं से आती हैं। सटे हुए फ़ॉन्ट में पाँच और छह एक नज़र में एक जैसे दिखते हैं, शुरू का शून्य छूटना आसान है, और मेल की झलक में दो पंक्तियों में बँटे कोड का आखिरी अक्षर गायब हो सकता है। उसे सूचना की पट्टी से नहीं, स्रोत से एक बार पढ़िए, क्योंकि पट्टी उसे काट सकती है।
समय-सीमा और दोबारा भेजना
अवधि बीत चुकी हो तो पुराना कोड दोबारा आज़माने के बजाय नया माँगिए। दोबारा भेजने के बाद पहले वाला कोड मर चुका होता है, भले वह स्क्रीन पर दिख रहा हो, इसलिए सिर्फ़ सबसे नए मैसेज से काम कीजिए। एक के बाद एक तीन बार भी मत भेजवाइए; हर बार आम तौर पर पिछला रद्द होता है, और तेज़ी से बनी ऐसी कतार हमले जैसी लग सकती है और पूरी प्रक्रिया धीमी कर देती है।
बार-बार नाकाम होने से बचना
बार-बार नाकाम होने की कीमत बर्बाद हुए मिनटों से आगे जाती है। ऐसी लड़ी पर प्लेटफ़ॉर्म अगली कोशिश धीमी कर देते हैं, और आखिर में कुछ समय के लिए अकाउंट रोक देते हैं। दस जल्दबाज़ कोशिशों से दो-तीन सावधान कोशिशें बेहतर हैं। कोड कभी-कभार नहीं बल्कि लगातार मना हो रहा हो, तो रुकिए और खुद संदेश पढ़िए: मना हुए कोड और मना हुए पासवर्ड का फ़र्क़ लॉगिन एरर और उनके मतलब वाली गाइड में रखा है।
सबसे नए कोड से काम कीजिए, उसे पेस्ट करने के बजाय टाइप कीजिए, और दो-तीन नाकामियों के बाद रुक जाइए, ताकि कुछ समय की रोक न लगे।
जब कोड कभी न आए
कुछ न आना, कोड के मना होने से अलग दिक्कत है, और उसकी अपनी छोटी वजहों की सूची है। किसी से संपर्क करने से पहले उन्हें क्रम से देखिए।
कोड का न आना आम तौर पर यही बताता है कि मैसेज ऐसी जगह गया जहाँ आपने देखा नहीं, या दर्ज मंज़िल वह नहीं है जिसे आप देख रहे हैं। दोनों बिना मदद के ठीक हो जाते हैं।
स्पैम फ़ोल्डर देखना
वित्तीय प्लेटफ़ॉर्मों से आया अपने आप बना मेल सख़्ती से छाना जाता है। डिलीवरी की नाकामी मानने से पहले स्पैम या जंक फ़ोल्डर देखिए, प्रोवाइडर टैब इस्तेमाल करता हो तो प्रमोशन वाला टैब, और अपना बनाया कोई ऐसा नियम भी जो प्लेटफ़ॉर्म का मेल इनबॉक्स से हटा देता हो। एक फ़ोल्डर स्क्रोल करने के बजाय पूरे मेलबॉक्स में ऑपरेटर का नाम खोजिए, क्योंकि कोई फ़िल्टर उसे अनपेक्षित जगह ले गया हो सकता है। मिल जाए तो उसे स्पैम नहीं वाला निशान लगाइए, ताकि अगला सीधे आए।
डिलीवरी में देरी
मेल और मैसेज की डिलीवरी न तुरंत होती है न पक्की। भीड़ वाले नेटवर्क पर कोड कतार में मिनटों तक रुक सकता है, और कमज़ोर मोबाइल कनेक्शन इसे और बिगाड़ता है। दोबारा भेजने से पहले उचित इंतज़ार कीजिए, और खराब कनेक्शन पर हों तो स्थिर कनेक्शन पर आ जाइए; खराब नेटवर्क का साइन-इन पर असर धीमे नेटवर्क पर लॉगिन करने वाली गाइड में है।
सपोर्ट से वापसी के रास्ते
मंज़िल हमेशा के लिए पहुँच से बाहर हो, तो आधिकारिक साइट से कस्टमर सपोर्ट को लिखिए और अपनी पहचान साबित करने की उम्मीद रखिए। लिखने से पहले अकाउंट का ईमेल, रजिस्ट्रेशन की अनुमानित तारीख और डिपॉज़िट के रिकॉर्ड तैयार रखिए, क्योंकि पहला जवाब इसी तरह की कोई चीज़ माँगेगा। इंतज़ार के दौरान दूसरा अकाउंट मत खोलिए, और पहुँच लौटाने की पेशकश करने वाली कोई बाहरी सेवा मत इस्तेमाल कीजिए।
अकाउंट सिर्फ़ पहुँच से बाहर न होकर रोका गया हो, तो आगे का रास्ता लॉगिन न हो पाने पर क्या करें वाली गाइड में बताया गया है।
पूरा मेलबॉक्स खोजिए और दोबारा भेजने से पहले डिलीवरी को कुछ मिनट दीजिए; मंज़िल ही पहुँच से बाहर हो तो सिर्फ़ सपोर्ट मदद कर सकता है।
कोड की झंझट कम करना
वेरिफ़िकेशन के कदम में आपके सेकंड लगने चाहिए, मिनट नहीं। तीन आदतें इसे वैसा ही रखती हैं, और तीनों एक बार तय होती हैं, हर साइन-इन पर दोहरानी नहीं पड़तीं।
साइन-इन की झंझट लगभग हमेशा किसी ऐसी चीज़ से आती है जो महीनों पहले आधी तय करके छोड़ दी गई थी। इसे तब ठीक कीजिए जब पहुँच है, तब नहीं जब बाहर हो जाएँ।
ईमेल को पहुँच में रखना
अकाउंट से जुड़ा पता पासवर्ड रीसेट का और कई प्लेटफ़ॉर्म पर कोड का भी लंगर है। पक्का कीजिए कि जो फ़ोन आप साथ रखते हैं उस पर वह खुलता है, उसका अपना पासवर्ड सिर्फ़ उसी का है, और उस पर उसका अपना दूसरा फ़ैक्टर लगा है। प्रोवाइडर, नौकरी या फ़ोन नंबर बदलने पर उसे दोबारा देख लीजिए, क्योंकि पुरानी नौकरी से बँधा पता ही वह आम तरीका है जिससे लोगों की पहुँच चुपचाप चली जाती है।
डिवाइस का समय मिलाना
ऐप के बनाए कोड घड़ी से गिने जाते हैं, इसलिए जिस हैंडसेट का समय खिसक गया हो वह ऐसे कोड बनाएगा जिन्हें सर्वर मना कर देगा, भले आप उन्हें सही पढ़ रहे हों। इसका इलाज एक पल का है: डिवाइस सेटिंग्स में अपने आप तारीख और समय तय करना चालू कीजिए और उसे दोबारा मिल जाने दीजिए। और कुछ बदले बिना ऑथेंटिकेटर के कोड एक साथ नाकाम होने लगें, तो सबसे पहले घड़ी देखिए।
क्या भरोसेमंद डिवाइस वाला विकल्प है?
कुछ प्लेटफ़ॉर्म किसी डिवाइस को भरोसेमंद के तौर पर निशान लगाने देते हैं, जिससे कोड कम बार माँगा जाता है। यहाँ वह है या नहीं, यह पहुँच में आने वाले किसी आधिकारिक पेज पर दर्ज नहीं, इसलिए मान लेने के बजाय सुरक्षा स्क्रीन पर देखिए। मिल जाए तो उसे सिर्फ़ ऐसे डिवाइस पर लगाइए जिस पर स्क्रीन लॉक हो और जिसे कोई और इस्तेमाल न करता हो, किसी साझा या दफ़्तर की मशीन पर कभी नहीं, और हैंडसेट बदलते समय उसे हटा दीजिए। निशान लगाया सेशन कितने समय चलता है, यह उससे जुड़ा सवाल है और सेशन और लॉग आउट करने वाली गाइड में देखा गया है।
ऊपर की आदतें अपने लॉगिन को सुरक्षित रखने वाली गाइड की बड़ी दिनचर्या के साथ अच्छी बैठती हैं। इन्हें किसी शांत दोपहर में तय कर लीजिए और वेरिफ़िकेशन का कदम आपको दिखना ही बंद हो जाएगा।
अकाउंट का पता पहुँच में रखिए, डिवाइस की घड़ी अपने आप चलती रखिए, और भरोसेमंद डिवाइस वाली सेटिंग सिर्फ़ उसी हार्डवेयर के लिए रखिए जिसे आप ही इस्तेमाल करते हैं।
अक्सर पूछे जाने वाले सवाल
क्या Olymp Trade लॉगिन पर वेरिफ़िकेशन कोड भेजता है?
ऑपरेटर के पहुँच में आने वाले सार्वजनिक पेज न उसकी सुरक्षा सेटिंग्स का ब्योरा देते हैं, न कोई ऑथेंटिकेशन तरीका बताते हैं, न वेरिफ़िकेशन कोड का ज़िक्र करते हैं, इसलिए यह समीक्षा न यह कहेगी कि वह भेजता है और न यह कि नहीं भेजता। देखने की जगह अकाउंट की अपनी सुरक्षा स्क्रीन है, और साइन-इन खुद कुछ सेकंड में बता देगा। यह पेज समझाता है कि ऐसे कोड आम तौर पर कैसे चलते हैं, ताकि सूचना जिस भी रूप में आए वह समझ में आए।
वन-टाइम कोड कितनी देर चलता है?
यह ज़रिये पर निर्भर है। ऑथेंटिकेटर ऐप के बनाए कोड सेकंडों में नापे जाने वाले छोटे चक्र पर बदलते रहते हैं। मेलबॉक्स या फ़ोन नंबर पर भेजे कोड आम तौर पर कई मिनट तक चलते हैं। हर हाल में कोड एक ही बार चलता है: जो आप पहले भेज चुके हैं उसे दोबारा भरने पर वही संदेश मिलता है जो गलत कोड पर, और यह उलझन की आम वजह है।
कोड नहीं आ रहा। पहले क्या देखूँ?
सिर्फ़ इनबॉक्स नहीं, पूरा मेलबॉक्स खोजिए, स्पैम, जंक और टैब वाले फ़ोल्डर मिलाकर, और ऐसा कोई फ़िल्टर नियम भी देखिए जो प्लेटफ़ॉर्म का मेल हटा देता हो। फिर पक्का कीजिए कि आप वही मंज़िल देख रहे हैं जो अकाउंट पर सचमुच दर्ज है। दोबारा भेजने से पहले स्थिर कनेक्शन पर डिलीवरी को कुछ मिनट दीजिए, क्योंकि हर बार दोबारा भेजना उससे पहले का कोड रद्द कर देता है।
क्या सपोर्ट के कर्मचारियों से कोड साझा करना सुरक्षित है?
नहीं। वन-टाइम कोड एक क्रेडेंशियल है, और किसी भी असली सपोर्ट टीम को उसकी ज़रूरत नहीं होती। जो कोई फ़ोन, चैट या मैसेज पर कोड माँगे वह उसी समय आपके नाम से साइन-इन पूरा करने की कोशिश कर रहा है। सपोर्ट आपकी पहचान दूसरे तरीकों से जाँच सकता है। साइन-इन के दौरान कोड, पासवर्ड या स्क्रीन साझा करने की माँग को रुकने की और आधिकारिक साइट से ऑपरेटर को लिखने की वजह मानिए।