Olymp Trade टू-फैक्टर ऑथेंटिकेशन सेटअप
2FA लॉगिन में क्या जोड़ता है
दूसरा फ़ैक्टर एक अकेले राज़ को दो अलग-अलग शर्तों में बदल देता है। जिसे आपका पासवर्ड मिल भी जाए वह फिर भी साइन इन नहीं कर सकता, क्योंकि उसे वह चीज़ भी चाहिए जो आपके हाथ में है।
पासवर्ड थोक में नाकाम होते हैं। वे अलग-अलग साइटों से लीक होते हैं, नकली पेजों पर टाइप होते हैं, दोहराए जाते हैं, और हमलावर उन्हें लाखों की गिनती में वित्तीय प्लेटफ़ॉर्म पर आज़माते हैं क्योंकि हर कोशिश की कीमत लगभग शून्य है। दूसरा फ़ैक्टर इस पूरे ढर्रे को तोड़ देता है, क्योंकि चुराए गए पासवर्ड की सूची उन डिवाइस के बिना बेकार है जो उनके साथ चाहिए।
इसमें से कुछ भी लागू करने से पहले इस प्लेटफ़ॉर्म की हालत साफ़ रखिए। ऑपरेटर के जो दो सार्वजनिक पेज खुलते हैं उनमें से कोई भी सुरक्षा सेटिंग्स का ब्योरा नहीं देता, न टू-फैक्टर ऑथेंटिकेशन का ज़िक्र करता है, न कोड भेजने का कोई ज़रिया बताता है। इसलिए यह पेज सुरक्षा को समझाता है और बताता है कि उसे कहाँ ढूँढ़ना है, किसी मौजूद सुविधा का ब्योरा नहीं देता। अपने अकाउंट में वह मिल जाए तो नीचे लिखा सब लागू है। न मिले तो आखिरी हिस्सा बताता है कि उसकी जगह क्या करना है।
पहचान का एक दूसरा कदम
जो भी सेवा इसे देती है उन सब पर ढर्रा एक ही है। आप हमेशा की तरह पासवर्ड भरते हैं, और फिर साइन-इन एक और सबूत के लिए रुक जाता है: अंकों वाला छोटा कोड, फ़ोन पर मंज़ूरी की सूचना, या हार्डवेयर की पर एक टैप। उस दूसरे सबूत के बाद ही सेशन खुलता है।
ताक़त इसी से आती है कि दोनों फ़ैक्टर किस्म में अलग हैं। पासवर्ड वह है जो आप जानते हैं। दूसरा वह है जो आपके पास है। दुनिया में कहीं भी बैठा हमलावर पहला किसी लीक से पा सकता है; दूसरा पाने के लिए आम तौर पर उसे आपके पास होना पड़ेगा।
पासवर्ड से आगे की सुरक्षा
दूसरा फ़ैक्टर जिनसे बचाता है वे तय चीज़ें हैं और उन्हें नाम लेकर कहना ज़रूरी है, क्योंकि यह कोई आम कवच नहीं है।
- क्रेडेंशियल स्टफ़िंग, जहाँ दूसरी साइटों से लीक हुए पासवर्ड यहाँ आज़माए जाते हैं।
- छोटे या दोहराए गए पासवर्ड पर अंदाज़ा लगाने वाले हमले।
- निजी अकाउंट और ट्रेडिंग अकाउंट पर एक ही पासवर्ड दोहराना।
- कई फ़िशिंग पेज, जो पासवर्ड तो पकड़ लेते हैं पर समय रहते उसका इस्तेमाल नहीं कर पाते।
यह जिनसे नहीं बचाता उन्हें नाम लेकर कहना भी उतना ही ज़रूरी है। जिस डिवाइस से आप साइन इन करते हैं उस पर कोई नुकसानदेह प्रोग्राम चल रहा हो तो यह काम नहीं आता, और आपने कोई ऐसी सूचना मंज़ूर कर दी जो आपने शुरू नहीं की थी तो भी नहीं। यह अकाउंट के पीछे के मेलबॉक्स की भी रक्षा नहीं करता, इसीलिए मेलबॉक्स पर अपना अलग दूसरा फ़ैक्टर होना चाहिए।
यह कब माँगा जाता है
सेवाएँ इसमें अलग-अलग हैं कि वे कितनी बार पूछती हैं। कुछ हर साइन-इन पर दूसरा फ़ैक्टर माँगती हैं। कुछ नए डिवाइस, नए ब्राउज़र या नई जगह पर पूछती हैं और फिर कुछ समय के लिए भरोसेमंद डिवाइस याद रख लेती हैं। कुछ किसी संवेदनशील काम से पहले दोबारा पूछती हैं, जैसे विदड्रॉअल या अकाउंट ईमेल बदलना, और यही वह पल है जब यह सुरक्षा सबसे कीमती होती है।
प्लेटफ़ॉर्म कोई भी ढर्रा अपनाए, बिना उम्मीद के आई सूचना अपने आप में एक जानकारी है। आप साइन इन नहीं कर रहे और तभी कोड या मंज़ूरी का अनुरोध आ जाए, तो इसका मतलब है कि आपका पासवर्ड किसी और के पास है। उसे मंज़ूर मत कीजिए। फ़ौरन पासवर्ड बदलिए और अपने लॉगिन को सुरक्षित रखने वाली गाइड देखिए।
दूसरा फ़ैक्टर चुराए गए पासवर्ड को अकेले बेकार कर देता है, और किसी भी अकाउंट रखने वाले के लिए यह सबसे बड़ा सुधार है।
2FA चालू करना
दूसरा फ़ैक्टर चालू करने में कुछ मिनट लगते हैं और इसका ढाँचा हर जगह एक जैसा है। जिस एक कदम को लोग छोड़ देते हैं, बैकअप पहुँच सँभालना, बाद में वही सबसे ज़्यादा मायने रखता है।
बिना टोक-टाक के दस मिनट रखिए और शुरू करने से पहले दूसरा डिवाइस पास रख लीजिए। आम क्रम ऐसा चलता है।
- पता खुद टाइप करके या अपने बुकमार्क से आधिकारिक साइट पर साइन इन कीजिए।
- अकाउंट मेन्यू खोलिए और सेटिंग्स के सुरक्षा वाले हिस्से में जाइए।
- टू-फैक्टर ऑथेंटिकेशन, दो-चरणीय पहचान या लॉगिन सुरक्षा जैसा कोई विकल्प देखिए।
- एक से ज़्यादा तरीके मिलें तो उनमें से एक चुनिए।
- जोड़ने वाला कदम पूरा कीजिए, जिसमें ऑथेंटिकेटर ऐप से कोई कोड स्कैन करना पड़ सकता है।
- दूसरा फ़ैक्टर जो कोड बनाता है उसे भरिए, ताकि साबित हो कि जुड़ाव चल रहा है।
- प्लेटफ़ॉर्म जो बैकअप कोड दे उन्हें ऑफ़लाइन कहीं सँभालकर रखिए।
- सेटिंग चालू होने की पुष्टि का इंतज़ार कीजिए।
- साइन आउट करके दोबारा साइन इन कीजिए, ताकि असली इस्तेमाल में वह सूचना दिख जाए।
2FA की सेटिंग कहाँ देखें
वेब प्लेटफ़ॉर्म पर सुरक्षा के विकल्प अकाउंट या प्रोफ़ाइल मेन्यू के नीचे रहते हैं, और ऐप में मेन्यू या गियर आइकॉन के पीछे। शब्द अलग-अलग होते हैं: टू-फैक्टर ऑथेंटिकेशन, दो-चरणीय पहचान, लॉगिन मंज़ूरी, या सिर्फ़ सुरक्षा। ऐप के साथ ब्राउज़र वाला संस्करण भी देखिए, क्योंकि अकाउंट एक ही होते हुए भी ऐप कभी-कभी वेब प्लेटफ़ॉर्म से कम सेटिंग दिखाते हैं।
ऐसा कुछ कहीं न दिखे, तो फ़िलहाल यही आपका जवाब है, और इस पेज का आखिरी हिस्सा बताता है कि उसकी जगह क्या करना है। ऐसा कोई बाहरी टूल मत लगाइए जो अकाउंट में 2FA जोड़ने का दावा करे; प्लेटफ़ॉर्म के बाहर की कोई चीज़ उसके साइन-इन में कदम नहीं जोड़ सकती।
दूसरा फ़ैक्टर जोड़ने में क्या-क्या होता है?
जोड़ने का मतलब है प्लेटफ़ॉर्म और आपके पास मौजूद चीज़ के बीच एक साझा राज़ बना देना। ऑथेंटिकेटर ऐप के साथ इसका मतलब आम तौर पर एक बार चौकोर कोड स्कैन करना होता है, जिसके बाद ऐप बिना किसी नेटवर्क कनेक्शन के कोड बनाता रहता है। ईमेल पते या फ़ोन नंबर पर भेजे जाने वाले कोड के मामले में जोड़ना सिर्फ़ इतना है कि प्लेटफ़ॉर्म दर्ज कर ले कि भेजना कहाँ है।
कोई प्लेटफ़ॉर्म इनमें से क्या देता है यह उसकी अपनी सेटिंग्स स्क्रीन का सवाल है, और यह समीक्षा यहाँ किसके मिलने का कोई दावा नहीं करती। चुनने का मौका मिले तो ऑथेंटिकेटर ऐप आम तौर पर ज़्यादा मज़बूत विकल्प है: वह मेल की डिलीवरी पर निर्भर नहीं है, और फ़ोन नंबर हड़प लेने वाले उन हमलों की चपेट में नहीं आता जो मैसेज वाले कोड पर असर डालते हैं।
चालू होने की पुष्टि आम तौर पर कैसे होती है
उम्मीद रखिए कि सेटिंग चालू करने से पहले प्लेटफ़ॉर्म एक कोड माँगेगा। यह जाँच साबित करती है कि जुड़ाव चल रहा है, और इसीलिए जिस डिवाइस को आप बदलने वाले हैं उस पर दूसरा फ़ैक्टर कभी चालू मत कीजिए। आखिर में सचमुच साइन आउट और साइन इन कीजिए, ताकि वह सूचना आपने सेटअप के दौरान ही नहीं, आम इस्तेमाल में भी एक बार देख ली हो।
दूसरा डिवाइस पास रखिए, स्क्रीन छोड़ने से पहले बैकअप कोड सँभाल लीजिए, और एक असली साइन-इन से पूरी चीज़ जाँच लीजिए।
कोड पाना और भरना
कोड छोटे होते हैं, समय-सीमा वाले होते हैं और जल्दी में गलत टाइप हो जाते हैं। समय का हिसाब समझ लेने से पहले कुछ साइन-इन की ज़्यादातर अड़चन हट जाती है।
इस हिस्से में कुछ भी इस प्लेटफ़ॉर्म के किसी तरीके का ब्योरा नहीं है, क्योंकि ऐसा कोई ब्योरा दर्ज ही नहीं। यहाँ बताया गया है कि वन-टाइम कोड आम तौर पर कैसे चलते हैं, ताकि साइन-इन स्क्रीन पर जो भी सामने आए वह समझ में आए।
कोड भेजने के तरीके
आम तौर पर तीन परिवार इस्तेमाल होते हैं, और वे बराबर मज़बूत नहीं हैं।
| तरीका | वह आप तक कैसे पहुँचता है | मुख्य कमज़ोरी |
|---|---|---|
| ऑथेंटिकेटर ऐप | डिवाइस पर ही बनता है, नेटवर्क की ज़रूरत नहीं | बैकअप न सँभाला हो तो फ़ोन के साथ चला जाता है |
| ईमेल कोड | अकाउंट के पते पर भेजा जाता है | उतना ही सुरक्षित जितना खुद मेलबॉक्स |
| फ़ोन नंबर पर मैसेज | दर्ज नंबर पर भेजा जाता है | नंबर हड़पने और खराब कवरेज की चपेट में |
जहाँ प्लेटफ़ॉर्म चुनने देता है, वहाँ आम तौर पर ऐप वाला विकल्प लेना चाहिए, और मेलबॉक्स का पासवर्ड कहीं और भी इस्तेमाल होता हो तो ईमेल वाला विकल्प सबसे कमज़ोर है। अकाउंट का ईमेल ही कोड की मंज़िल भी हो, तो मेलबॉक्स ही अकाउंट की पूरी सुरक्षा बन जाता है, और उसे अलग से बचाकर रखने की यह अच्छी वजह है।
समय-सीमा वाले वन-टाइम कोड
ऐप के बनाए कोड आम तौर पर सेकंडों में नापी जाने वाली छोटी अवधि तक चलते हैं और फिर बदल जाते हैं। मेल या मैसेज से आए कोड आम तौर पर ज़्यादा देर चलते हैं पर उनकी भी सीमा होती है। दोनों हाल में कोड एक ही बार चलता है। जो पहले इस्तेमाल हो चुका उसे दोबारा भरने पर वैसा ही मना मिलता है जैसा गलत कोड पर, और इससे लोग बुरी तरह उलझ जाते हैं।
- सबसे नया कोड इस्तेमाल कीजिए और पहले वालों को छोड़ दीजिए।
- कोड बदलने ही वाला हो तो उससे होड़ लगाने के बजाय अगले का इंतज़ार कीजिए।
- कोड किसी को मत भेजिए, चाहे वह खुद को कोई भी बताए।
- बिना माँगे आया कोड इस बात का संकेत मानिए कि आपका पासवर्ड किसी को पता है।
भरने की आम गलतियाँ
यहाँ की नाकामियाँ छोटी और बार-बार होने वाली हैं। अंकों के साथ पेस्ट हो गए स्पेस। स्क्रीन पर दो कोड दिखे और पुराना चुन लिया गया। ऐसे फ़ोन पर ऑथेंटिकेटर ऐप जिसकी घड़ी खिसक गई है, जिससे समय सुधरने तक हर कोड गलत निकलता है। सूचना की पट्टी से पढ़ा गया ऐसा कोड जिसकी जगह पहले ही नया आ चुका था।
कोड बार-बार नाकाम हों तो सबसे पहले फ़ोन की अपने आप समय तय करने वाली सेटिंग देखिए, क्योंकि घड़ी का खिसकना अकेली सबसे आम वजह है और इससे पूरी और चकरा देने वाली नाकामी होती है। साइन-इन की नाकामियों का बड़ा समूह लॉगिन एरर के मतलब वाली गाइड में रखा है।
सबसे नया कोड इस्तेमाल कीजिए, कोई कोड कभी साझा मत कीजिए, और ऑथेंटिकेटर ऐप अचानक काम करना बंद कर दे तो पहले फ़ोन की घड़ी देखिए।
बैकअप और रिकवरी एक्सेस
दूसरे फ़ैक्टर के साथ असली जोखिम हमलावर नहीं, खोया हुआ फ़ोन है। बैकअप पहुँच ही उसे लॉक हुए अकाउंट से पाँच मिनट की असुविधा में बदलती है।
नुकसान की तैयारी उसी दिन कीजिए जिस दिन यह सुरक्षा चालू करें, उस दिन नहीं जब फ़ोन गुम हो जाए। इस हिस्से की हर बात पहले से करने में मिनट लगते हैं और बाद में करने में दिन।
दूसरा फ़ैक्टर खो जाना
अकाउंट पर हमले से कहीं ज़्यादा बार फ़ोन बदले जाते हैं, खोते हैं, गिरते हैं और रीसेट होते हैं। कोड किसी ऐप ने बनाए थे और ऐप आगे नहीं ले जाया गया, तो वे डिवाइस के साथ चले गए, क्योंकि वे कोड सिर्फ़ उसी फ़ोन पर मौजूद होते हैं। छोड़ा जा चुका फ़ोन नंबर मैसेज वाले कोड इसी तरह अपने साथ ले जाता है।
डिवाइस बदलते समय का सुरक्षित क्रम आसान है और शायद ही कोई अपनाता है: पुराना फ़ोन जब तक चल रहा है तब तक नया जोड़ लीजिए या दूसरा फ़ैक्टर बंद कर दीजिए, बदलाव पूरा कीजिए, फिर नए डिवाइस पर उसे दोबारा चालू कीजिए। इसी क्रम में करने पर कुछ खर्च नहीं होता। बाद में करने का मतलब है सपोर्ट टीम के सामने अपनी पहचान साबित करना।
क्या बैकअप कोड मिलते हैं, और न मिलें तो?
कई प्लेटफ़ॉर्म 2FA चालू करते समय एक-एक बार चलने वाले कोड की छोटी सूची देते हैं, और यह वैसा करता है या नहीं यह आपको सेटअप स्क्रीन पर दिखेगा; यह समीक्षा किसी भी तरफ़ का दावा नहीं करती। कोड मिलें तो उन्हें फ़ौरन ऑफ़लाइन ऐसी जगह सँभालिए जो वह फ़ोन न हो जिसके खोने से वे बचाते हैं। दराज़ में रखी छपी हुई नकल बिल्कुल ठीक जवाब है।
जहाँ बैकअप कोड नहीं मिलते, वहाँ आपका सहारा सपोर्ट टीम है, इसलिए वे जिन ब्योरों की जाँच करेंगे वे अभी से सही रखिए। अकाउंट का पता पहुँच से बाहर हो या उस पर लिखा नाम आपके दस्तावेज़ों से न मिलता हो, तो इसे ज़रूरत पड़ने से पहले सुलझा लीजिए; इससे जुड़ी बातें लॉगिन जानकारी बदलने वाली और वेरिफ़िकेशन और लॉगिन पहुँच वाली गाइड में हैं।
बैकअप के बिना दूसरा फ़ैक्टर अतिरिक्त सुरक्षा नहीं है। वह एक और चीज़ है जो आपको आपके ही पैसे से बाहर कर सकती है।
अकाउंट को दोबारा सुरक्षित करना
किसी भी रिकवरी के बाद सिलसिला वहीं बंद कीजिए, दोबारा साइन इन हो जाने पर रुक मत जाइए। पासवर्ड बदलिए, नए डिवाइस पर दूसरा फ़ैक्टर चालू कीजिए, ताज़ा बैकअप कोड सँभालिए, और जिन सेशन को आप पहचानते नहीं उनसे साइन आउट कीजिए। रिकवरी खोए फ़ोन की वजह से नहीं बल्कि कब्ज़े के शक के बाद हुई हो, तो अकाउंट को पूरी समीक्षा की ज़रूरत वाला मानिए और ब्लॉक या लॉक हुए अकाउंट वाली गाइड से शुरू कीजिए।
- पुराना पासवर्ड लौटाने के बजाय नया लगाइए।
- दूसरा फ़ैक्टर दोबारा चालू कीजिए और नए बैकअप कोड बनवाइए।
- हर जगह से साइन आउट कीजिए और सिर्फ़ अपने पास मौजूद डिवाइस पर दोबारा साइन इन कीजिए।
- पक्का कीजिए कि अकाउंट का ईमेल और दर्ज कोई फ़ोन नंबर मौजूदा हैं।
जिस दिन दूसरा फ़ैक्टर चालू करें उसी दिन बैकअप पहुँच सँभाल लीजिए, और पुराना फ़ोन चलते रहते ही उसे नए फ़ोन पर ले जाइए।
2FA के फ़ायदे-नुकसान तौलना
यह अतिरिक्त कदम कुछ सेकंड लेता है और जोखिम में बड़ी कमी देता है। ईमानदार दूसरा पलड़ा यह है कि इससे आप किसी डिवाइस पर निर्भर हो जाते हैं, जिसे पहले से सोच लेने पर सँभाला जा सकता है।
पैसा रखने वाले अकाउंट के लिए यह तराज़ू बराबर का नहीं है, पर कीमतें असली हैं और उन्हें टालने के बजाय साफ़ कहना चाहिए।
सहूलियत बनाम सुरक्षा
दूसरा फ़ैक्टर हर साइन-इन में कुछ सेकंड जोड़ता है, और प्लेटफ़ॉर्म भरोसेमंद डिवाइस याद रखता हो तो उससे भी कम। इसके बदले वह हमलों का वह पूरा वर्ग हटा देता है जो लीक हुए पासवर्ड से शुरू होता है, और अकाउंट पर कब्ज़े ज़्यादातर इसी से शुरू होते हैं। ट्रेडिंग अकाउंट के लिए यह सौदा करने लायक है।
एक छोटा फ़ायदा है जिसे लोग कम आँकते हैं। दूसरा फ़ैक्टर लग जाने के बाद जो फ़िशिंग पेज आपका पासवर्ड पकड़ता है उसे कहीं कम मिलता है, क्योंकि हमलावर अकेले पासवर्ड से साइन-इन पूरा नहीं कर सकता। इससे फ़िशिंग बेअसर नहीं हो जाती, और उसका तरीका फ़िशिंग और नकली लॉगिन पेज वाली गाइड में समझने लायक बना रहता है, पर इससे हमले की कीमत काफ़ी बढ़ जाती है।
डिवाइस पर निर्भरता
कीमत निर्भरता है। अब आपकी पहुँच किसी फ़ोन, मेलबॉक्स या की से होकर जाती है, और इनमें से हर एक खो सकता है, चोरी हो सकता है, रीसेट हो सकता है या किसी दूसरे देश में छूट सकता है। यात्रा करने वालों के सामने यह सबसे ज़्यादा आता है: ऐसा नंबर जिस पर विदेश में मैसेज नहीं आते, या पीछे छूटा फ़ोन, रोज़मर्रा के साइन-इन को सपोर्ट का मामला बना देता है।
- यात्रा करते हों तो मैसेज वाले कोड के बजाय ऑथेंटिकेटर ऐप चुनिए।
- बैकअप कोड उस डिवाइस से अलग रखिए जिसकी वे रक्षा करते हैं।
- प्लेटफ़ॉर्म इजाज़त दे तो दूसरा डिवाइस भी जोड़कर रखिए।
- किसी लंबी यात्रा से पहले फ़ोन नंबर और अकाउंट ईमेल जाँच लीजिए।
अतिरिक्त कदम आम तौर पर रखने लायक क्यों है
एक असुविधाजनक सूचना के बाद लोग इसे बंद कर देते हैं और शायद ही दोबारा चालू करते हैं। दिक्कत सूचनाओं की ही हो, तो कुछ बंद करने से पहले भरोसेमंद डिवाइस वाला विकल्प देखिए, क्योंकि ज़्यादातर अड़चन इससे आती है कि रोज़ इस्तेमाल होने वाले डिवाइस पर भी पूछा जाता है, खुद सुरक्षा से नहीं।
इस प्लेटफ़ॉर्म पर यह सेटिंग हो ही नहीं, तो जो विकल्प बचते हैं उन्हें गंभीरता से लेना चाहिए और वे पूरी तरह आपके हाथ में हैं: मैनेजर में रखा लंबा और सिर्फ़ इसी अकाउंट का पासवर्ड, अकाउंट के पीछे के मेलबॉक्स पर दूसरा फ़ैक्टर, स्क्रीन लॉक वाला डिवाइस, और साइन-इन पेज तक लिंक से नहीं बल्कि पता टाइप करके पहुँचने की आदत। ये चारों मिलकर ज़्यादातर खाली जगह भर देते हैं।
इसमें से कुछ भी पैसा लगे अकाउंट पर अभ्यास करने की ज़रूरत नहीं। ऑपरेटर 10,000 वर्चुअल फंड वाला मुफ़्त डेमो अकाउंट देता है जिसे दोबारा भरा जा सकता है और जिस तक वही क्रेडेंशियल पहुँचाते हैं, इसलिए नए साइन-इन तरीके की आदत डालने की यह ठीक जगह है। प्लेटफ़ॉर्म 2014 से ट्रेडिंग में है, बताया गया न्यूनतम डिपॉज़िट 10 डॉलर है और ट्रेड 1 डॉलर से, और इस तरह के ब्योरे लिखे जाने के समय ऑपरेटर के अपने पेजों से मिलाए गए हैं। पहुँच की पूरी चेकलिस्ट एक ही स्क्रीन पर चाहिए तो लॉगिन समस्याओं का तुरंत संदर्भ उसे एक जगह रखता है।
दूसरा फ़ैक्टर चालू रखिए और अड़चन भरोसेमंद डिवाइस वाले विकल्प से सुलझाइए; प्लेटफ़ॉर्म ऐसा कुछ न दे तो उसकी जगह पासवर्ड और मेलबॉक्स मज़बूत कीजिए।
अक्सर पूछे जाने वाले सवाल
क्या Olymp Trade टू-फैक्टर ऑथेंटिकेशन देता है?
यह समीक्षा इसकी पुष्टि नहीं कर सकी। ऑपरेटर के जो पेज खुलते हैं उनमें से कोई भी सुरक्षा सेटिंग्स का ब्योरा नहीं देता और न ही साइन-इन के दूसरे कदम का ज़िक्र करता है। साइन इन कीजिए और अपने अकाउंट की सेटिंग्स के सुरक्षा वाले हिस्से में टू-फैक्टर ऑथेंटिकेशन, दो-चरणीय पहचान या लॉगिन सुरक्षा जैसे शब्द देखिए। भरोसेमंद जवाब आपका अपना अकाउंट है।
इस प्लेटफ़ॉर्म पर 2FA के कोड कैसे भेजे जाते हैं?
पहुँच में आने वाले किसी आधिकारिक पेज पर कोड भेजने का कोई ज़रिया दर्ज नहीं है, इसलिए ऐप, ईमेल या मैसेज वाले कोड के बारे में कुछ भी मान लेना ठीक नहीं। अपने अकाउंट में यह सेटिंग मिल जाए तो सेटअप स्क्रीन बताएगी कि कौन-से तरीके उपलब्ध हैं। जहाँ चुनाव हो, वहाँ ऑथेंटिकेटर ऐप आम तौर पर ज़्यादा मज़बूत विकल्प है।
ऑथेंटिकेटर ऐप वाला फ़ोन खो जाए तो क्या होगा?
ऐप के बनाए कोड सिर्फ़ उसी डिवाइस पर होते हैं, इसलिए बैकअप कोड सँभाले न हों या ऐप आगे न ले जाया गया हो तो वे उसी के साथ चले जाते हैं। बैकअप कोड हों तो आप साइन इन करके नया डिवाइस जोड़ लेते हैं। न हों तो रिकवरी सपोर्ट टीम से होकर जाती है और उसमें पहचान की जाँच होती है, जिसमें काफ़ी ज़्यादा समय लगता है।
सिर्फ़ ईमेल कोड ही मिलें तो क्या उन्हें इस्तेमाल करूँ?
कुछ न होने से बेहतर है, एक शर्त के साथ: मेलबॉक्स को खुद मज़बूत और अलग पासवर्ड से और उसके अपने दूसरे कदम से बचाकर रखिए। अकाउंट का ईमेल ही कोड की मंज़िल भी हो, तो मेलबॉक्स ही ट्रेडिंग अकाउंट की पूरी सुरक्षा बन जाता है, इसलिए वह आपकी व्यवस्था की सबसे कमज़ोर कड़ी नहीं होना चाहिए।
मुझे ऐसा कोड आया जो मैंने माँगा ही नहीं। इसका क्या मतलब है?
आम तौर पर इसका मतलब है कि किसी के पास आपका पासवर्ड है और वह साइन इन करने की कोशिश कर रहा है। कोड न भरिए, न किसी को दीजिए, और कोई भी मंज़ूरी मत दीजिए। अपने काबू वाले डिवाइस से फ़ौरन पासवर्ड बदलिए, देखिए कि अकाउंट में सक्रिय सेशन की सूची मिलती है या नहीं और मिले तो जो सेशन आप नहीं पहचानते उन्हें खत्म कीजिए, और आधिकारिक साइट से सपोर्ट को इसकी सूचना दीजिए।
क्या अकेला मज़बूत पासवर्ड काफ़ी है?
मैनेजर में रखा लंबा और सिर्फ़ इसी अकाउंट का पासवर्ड ठीक-ठाक स्थिति है और छोटे दोहराए गए पासवर्ड से कहीं बेहतर। वह उस पासवर्ड से नहीं बचाता जो किसी नकली साइन-इन पेज पर पकड़ लिया गया हो। जहाँ दूसरा फ़ैक्टर मिलता है वह यह खाली जगह भरता है; जहाँ नहीं मिलता वहाँ अकाउंट के पीछे के मेलबॉक्स को बचाना अगला सबसे कीमती कदम है।