Facebook में 2FA के साथ लॉग इन कैसे करें बिना चेकपॉइंट ट्रिगर किए
सही 2FA कोड भी Facebook चेकपॉइंट ट्रिगर कर सकता है अगर लॉगिन पैटर्न संदिग्ध लगे। यहाँ एक लॉगिन सीक्वेंस और कोड-स्टोरेज तुलना दी गई है जो सामान्य ट्रिगर्स से बचाती है।
Avery Bennettआप पहली बार में सही पासवर्ड टाइप करते हैं। फिर Facebook छह अंकों का कोड मांगता है, आप उसे ढूंढ़ने में हाथ-पैर मारते हैं, कुछ सेकंड देर से डालते हैं, और अगली स्क्रीन पर आपकी पहचान की पुष्टि करने के लिए एक चेकपॉइंट आ जाता है। पासवर्ड में कुछ भी गलत नहीं था। यह रुकावट इसलिए आई क्योंकि दूसरे चरण को ठीक से नहीं संभाला गया।
दो-चरणीय प्रमाणीकरण (2FA) किसी खाते की सुरक्षा करता है, लेकिन एक बेढंगा 2FA लॉगिन उतना ही संदिग्ध लग सकता है जितना कि बिना किसी लॉगिन के। कुछ आदतें इसे ठीक कर सकती हैं।
सही 2FA कोड डालने पर भी समीक्षा क्यों शुरू हो सकती है
Facebook केवल कोड की ही जाँच नहीं करता। वह डिवाइस, ब्राउज़र, अनुमानित स्थान और यह सब खाते के हाल के इतिहास से कैसे मेल खाता है, यह भी देखता है। एक बिल्कुल नए डिवाइस से किसी दूसरे देश के IP पते पर सही कोड डालना एक बेमेल के रूप में दर्ज होता है, भले ही तकनीकी रूप से कुछ भी गलत न हो। यह बेमेल ही पहचान जाँच को ट्रिगर करता है, न कि केवल 2FA चरण।
यह सबसे ज़्यादा तब मायने रखता है जब आप किसी ऐसे खाते को संभालते हैं जो मूल रूप से आपने पंजीकृत नहीं किया था, या जब आप किसी नए लैपटॉप या नए ब्राउज़र प्रोफ़ाइल से लॉग इन कर रहे होते हैं। उस डिवाइस के साथ खाते का कोई इतिहास नहीं होता, इसलिए प्लेटफ़ॉर्म तब तक सत्र को अधिक सावधानी से देखता है जब तक कि वह एक इतिहास नहीं बना लेता।
आपका 2FA कोड कहाँ से आना चाहिए
छह अंकों का कोड TOTP मानक का उपयोग करके एक गुप्त कुंजी से उत्पन्न होता है, यही तरीका अधिकांश प्रमुख प्लेटफ़ॉर्म पर उपयोग किया जाता है। आप इस कोड को कैसे संग्रहीत और उत्पन्न करते हैं, यह आपके जोखिम को काफी हद तक बदल देता है।
| तरीका | सुरक्षा | सुविधा |
|---|---|---|
| समर्पित प्रमाणक ऐप (Google Authenticator, Authy, Microsoft Authenticator) | उच्च | एक बार सेटअप, ऑफ़लाइन काम करता है, गुप्त कुंजी आपके अपने डिवाइस पर रखता है |
| अंतर्निहित TOTP वाला पासवर्ड मैनेजर | उच्च | सुविधाजनक यदि आप पहले से ही वहाँ पासवर्ड संग्रहीत करते हैं |
| SMS बैकअप कोड | मध्यम | बैकअप के रूप में उपयोगी, SIM-स्वैप हमलों के खिलाफ कमज़ोर |
| यादृच्छिक सार्वजनिक "2FA कोड जनरेटर" वेबसाइट | निम्न | तेज़, लेकिन आप अपने खाते की गुप्त कुंजी एक ऐसी साइट पर पेस्ट कर रहे हैं जिसे आप नियंत्रित नहीं करते |
सुरक्षा रेटिंग सामान्य और उदाहरणात्मक हैं, जो इस बात पर आधारित हैं कि प्रत्येक विधि का आमतौर पर मूल्यांकन कैसे किया जाता है, न कि किसी विशिष्ट उपकरण का औपचारिक ऑडिट।
अंतिम पंक्ति एक सीधी चेतावनी की हकदार है। ऐसी कुछ सार्वजनिक जनरेटर साइटें खाता विक्रेताओं के बीच प्रचलित हैं क्योंकि वे तेज़ हैं और उनमें कोई सेटअप नहीं है। एक लंबे समय तक चलने वाली गुप्त कुंजी को एक ऐसे पेज पर पेस्ट करना जिसे आप नियंत्रित नहीं करते, एक तीसरे पक्ष को वह सब कुछ सौंप देता है जो उन्हें आपके कोड अनिश्चित काल तक उत्पन्न करने के लिए चाहिए। पहली बार पहुँच मिलने पर गुप्त कुंजी को एक वास्तविक प्रमाणक ऐप में कॉपी करने में एक अतिरिक्त मिनट लगता है और वह जोखिम पूरी तरह से समाप्त हो जाता है।
एक लॉगिन अनुक्रम जो अनावश्यक चेकपॉइंट से बचाता है
क्रम ज़्यादातर लोगों की कल्पना से अधिक मायने रखता है। 2FA कोड डालने के कुछ सेकंड बाद सीधे मैसेजिंग, पोस्टिंग या विज्ञापन खाते में बदलाव करने की जल्दी करना ही समीक्षा को ट्रिगर करता है, न कि स्वयं कोड।
| चरण | कार्य | यह क्यों मदद करता है |
|---|---|---|
| 1 | लॉगिन IP को खाते के सामान्य क्षेत्र से मिलाएँ | स्थान-बेमेल संकेत से बचता है जो अक्सर चेकपॉइंट प्रॉम्प्ट के साथ आता है |
| 2 | हर बार एक ही ब्राउज़र प्रोफ़ाइल या डिवाइस का उपयोग करें | एक सुसंगत फ़िंगरप्रिंट बनाता है जिसे प्लेटफ़ॉर्म बार-बार लॉगिन पर पहचानता है |
| 3 | जनरेटर साइट पर टैब स्विच करने के बजाय प्रमाणक ऐप से 2FA कोड डालें | लॉगिन समय कम करता है और गुप्त कुंजी को तीसरे पक्ष के सामने उजागर करने से बचाता है |
| 4 | कुछ और करने से पहले सामान्य ब्राउज़िंग में कुछ मिनट बिताएँ | किसी भी उच्च-जोखिम वाली कार्रवाई से पहले सत्र को एक सामान्य आकार देता है |
| 5 | हैंडओवर के बाद पहले सप्ताह तक पासवर्ड या ईमेल बदलने से बचें | नए लॉगिन के तुरंत बाद अचानक सुरक्षा परिवर्तन अतिरिक्त सत्यापन का एक सामान्य कारण हैं |
यदि फिर भी अतिरिक्त सत्यापन माँगा जाए
कभी-कभी चेकपॉइंट तब भी दिखाई देता है जब आपने सब कुछ सही किया हो। यह सामान्य है। Facebook आपके व्यवहार से स्वतंत्र रूप से यादृच्छिक सुरक्षा जाँच चलाता है। इसकी ज़रूरत पड़ने से पहले कोई भी रिकवरी सामग्री तैयार रखें: एक बैकअप ईमेल जिसे आप एक्सेस कर सकते हैं, एक फ़ोन नंबर फ़ाइल पर, या एक पहचान दस्तावेज़ यदि खाते को इसकी आवश्यकता हो। विभिन्न नेटवर्कों से बार-बार लॉगिन प्रयासों के साथ चेकपॉइंट को पार करने की कोशिश करना चीज़ों को बेहतर नहीं, बल्कि बदतर बनाता है। धीमे हो जाएँ, यदि पहला प्रयास विफल होता है तो कुछ घंटे प्रतीक्षा करें, और उसी सुसंगत वातावरण से पुनः प्रयास करें।
यदि आप किसी प्रमाणक डिवाइस तक पूरी तरह से पहुँच खो देते हैं, तो Meta का अपना व्यवसाय सहायता केंद्र आधिकारिक पुनर्प्राप्ति मार्गों का दस्तावेजीकरण करता है।
ऐसे खाते खरीदना जिनमें पहले से 2FA कॉन्फ़िगर हो
बहुत से खरीदार स्वयं पंजीकरण और वार्मिंग करने के बजाय Facebook खाते प्राप्त करते हैं, खासकर वे टीमें जो एक साथ कई खाते चलाती हैं। HstockPlus बाज़ार पर कई आपूर्तिकर्ता ऐसे खाते सूचीबद्ध करते हैं जिनमें पहले से 2FA सेट होता है और गुप्त कुंजी शामिल होती है; किसी एक लिस्टिंग के लिए प्रतिबद्ध होने से पहले तुलना करें कि प्रत्येक विक्रेता डिलीवरी प्रारूप का दस्तावेजीकरण कैसे करता है, क्या कुंजी मानक TOTP प्रारूप में प्रदान की गई है, और इसके साथ कौन सी पुनर्प्राप्ति सामग्री आती है।
2FA संलग्न किसी भी खाते के लिए भुगतान करने से पहले कुछ बातों की पुष्टि करना उचित है:
- पूछें कि क्या 2FA गुप्त कुंजी एक सादी कुंजी के रूप में दी जाती है जिसे आप अपने स्वयं के प्रमाणक ऐप में जोड़ सकते हैं, न कि केवल किसी तीसरे पक्ष की कोड साइट के लिंक के रूप में
- जाँच करें कि एक पुनर्प्राप्ति ईमेल या फ़ोन नंबर शामिल है और अभी भी सुलभ है
- विशिष्ट विक्रेता के लिए हाल के समीक्षाएँ पढ़ें, न कि केवल प्लेटफ़ॉर्म का औसत, क्योंकि खाते की गुणवत्ता अलग-अलग विक्रेताओं के बीच भिन्न होती है
- पुष्टि करें कि खाते का क्षेत्र उस IP या प्रॉक्सी से मेल खाता है जिससे आप लॉग इन करने की योजना बना रहे हैं
- पूछें कि यदि हैंडओवर के पहले दिनों में खाता लॉक हो जाता है तो बिक्री के बाद की नीति क्या कवर करती है
यदि आप एक ही समय में खाता और वृद्धि बुनियादी ढाँचा तैयार कर रहे हैं, तो Facebook खाते और Facebook सोशल मीडिया सेवाएँ जैसी संबंधित श्रेणियों को एक साथ ब्राउज़ करना उचित है, क्योंकि एक ही श्रेणी के भीतर विक्रेताओं के बीच डिलीवरी प्रारूप और बिक्री के बाद की शर्तें भिन्न होती हैं।
