Google खाते में सुरक्षित रूप से लॉग इन कैसे करें (2FA और पासकी)
नए या सहायक Gmail इनबॉक्स में पहली बार लॉगिन करने का एक व्यावहारिक तरीका: डिवाइस वेरिफिकेशन पास करना, टू-स्टेप वेरिफिकेशन सेट करना, पासकी जोड़ना और रिकवरी विकल्प कॉन्फ़िगर करना।
Avery Bennettआपने किसी नए प्रोजेक्ट के लिए एक Gmail इनबॉक्स उठाया, पासवर्ड टाइप किया, और अपने इनबॉक्स के बजाय आपको एक फुल-स्क्रीन प्रॉम्प्ट मिला जो आपसे पुष्टि करने के लिए कह रहा था कि यह वास्तव में आप हैं। कोई चेतावनी नहीं, कोई स्पष्टीकरण नहीं, बस आपके और आपके ईमेल के बीच एक दीवार।
लगभग हर खाते के साथ ऐसा पहली बार होता है जब इसे किसी नए डिवाइस, ब्राउज़र या स्थान से उपयोग किया जाता है। यह इस बात का संकेत नहीं है कि कुछ गड़बड़ है। यह Google की मानक जांच है, और एक बार जब आप सही तरीके से इसे पार कर लेते हैं, तो साइन-इन फिर से तेज़ हो जाता है।
पहली बार लॉगिन की जांच क्या ट्रिगर करती है
Google उन संयोजनों पर नज़र रखता है जो किसी डिवाइस के इतिहास से मेल नहीं खाते: एक नया ब्राउज़र फिंगरप्रिंट, पिछले सत्र से अलग देश का एक IP पता, या कहीं और पासवर्ड टाइप करने के तुरंत बाद साइन-इन करने का प्रयास। इनमें से कोई भी एक "पुष्टि करें कि यह आप हैं" स्क्रीन को ट्रिगर कर सकता है जिसमें फ़ोन नंबर पर भेजा गया कोड, ऑथेंटिकेटर ऐप प्रॉम्प्ट, या खाते से जुड़ा एक सुरक्षा प्रश्न जैसे विकल्प होंगे।
यदि आप किसी ऐसे मेलबॉक्स में लॉग इन कर रहे हैं जो किसी ने आपको सौंपा है, तो अपने लिए उपलब्ध किसी भी सत्यापन पथ को चुनें और एक बार उसका पालन करें। समस्या निवारण करते समय अलग-अलग नेटवर्क से बार-बार लॉगिन प्रयास न दोहराएं। यह पैटर्न संदिग्ध गतिविधि के रूप में पढ़ा जाता है और लॉक को हटाने के बजाय बढ़ा सकता है।
2-चरणीय सत्यापन को सही तरीके से चालू करना
एक बार अंदर आने के बाद, myaccount.google.com/security पर जाएं और "आप Google में कैसे साइन इन करते हैं" अनुभाग देखें। 2-चरणीय सत्यापन चालू करने से पासवर्ड के अलावा एक दूसरी जांच जुड़ जाती है, आमतौर पर ऑथेंटिकेटर ऐप से छह अंकों का कोड।
ऑथेंटिकेटर ऐप को लॉगिन प्रयास के दौरान नहीं, बल्कि इसकी ज़रूरत पड़ने से पहले सेट करें। QR कोड स्कैन करें, पुष्टि करें कि पहला जनरेट किया गया कोड मेल खाता है, और Google द्वारा दिए जाने वाले किसी भी बैकअप कोड की एक प्रति सहेज लें। कोड समय-सीमित होते हैं, आमतौर पर लगभग तीस सेकंड के लिए वैध होते हैं, इसलिए लॉगिन के बीच में इसे खोजने के बजाय ऐप को खुला और तैयार रखें।
बार-बार कोड से बचने के लिए पासकी जोड़ना
पासकी आपको हर बार पासवर्ड और कोड टाइप करने के बजाय फिंगरप्रिंट, फेस स्कैन या डिवाइस PIN से अपनी पहचान की पुष्टि करने देती हैं। सुरक्षा पेज से, "पासकी" ढूंढें और एक बनाने का विकल्प चुनें। Google आपको कुछ रास्ते देता है: वर्तमान डिवाइस के अंतर्निहित बायोमेट्रिक्स का उपयोग करें, उस फ़ोन से अनुरोध स्वीकृत करें जो पहले से साइन इन है, या एक भौतिक सुरक्षा कुंजी प्लग इन करें।
पासकी बैकअप के रूप में 2-चरणीय सत्यापन को प्रतिस्थापित नहीं करती है, लेकिन इसका मतलब है कि किसी विश्वसनीय डिवाइस पर दिन-प्रतिदिन के लॉगिन कोड मांगना बंद कर देते हैं। प्रत्येक डिवाइस के लिए जिसका आप वास्तव में नियमित रूप से उपयोग करते हैं, एक पासकी सेट करें, और प्रत्येक को एक ऐसा नाम दें जिसे आप बाद में पहचान सकें, जैसे "वर्क लैपटॉप" या "होम Mac।"
रिकवरी ईमेल और फ़ोन: सुरक्षा जाल जिसकी आपको बाद में आवश्यकता होगी
बिना किसी रिकवरी विधि वाला खाता एक गलत लॉगिन प्रयास से वास्तव में वापस पाना मुश्किल हो सकता है। सुरक्षा सेटिंग्स में, "हम आपकी पहचान कैसे सत्यापित कर सकते हैं" के अंतर्गत, एक रिकवरी ईमेल और एक फ़ोन नंबर जोड़ें जिसे आप वास्तव में नियंत्रित करते हैं। यदि सत्यापन स्क्रीन के दौरान खाता पहले से ही रिकवरी ईमेल के लिए संकेत देता है, तो यह इसे छोड़ने और बाद में याद रखने की उम्मीद करने के बजाय एक जोड़ने का क्षण है।
एक रिकवरी ईमेल का उपयोग करें जिसे आप नियमित रूप से जांचते हैं, आदर्श रूप से कुछ ऐसा जैसे Outlook इनबॉक्स जिसे आप पहले से प्रबंधित करते हैं, ताकि भविष्य में रिकवरी अनुरोध किसी ऐसे खाते में न जाए जिसका आपने भी ट्रैक खो दिया है।
आदतें जो स्वचालित जांच को शांत रखती हैं
Google का धोखाधड़ी पता लगाना काफी हद तक स्थिरता पर निर्भर करता है। कुछ छोटी आदतें यह कम कर देती हैं कि आप कितनी बार सत्यापन प्रॉम्प्ट देखते हैं:
| सत्यापन विधि | सेटअप समय | दिन-प्रतिदिन की परेशानी | सबसे उपयुक्त |
|---|---|---|---|
| SMS कोड | ~1 मिनट | मध्यम (कैरियर में देरी संभव) | त्वरित बैकअप, कम तकनीक |
| ऑथेंटिकेटर ऐप | ~3 मिनट | सेटअप के बाद कम | प्राथमिक 2FA विधि |
| पासकी | ~2 मिनट प्रति डिवाइस | बहुत कम | विश्वसनीय व्यक्तिगत डिवाइस |
| रिकवरी ईमेल | ~1 मिनट | कोई नहीं (केवल लॉक आउट होने पर उपयोग) | दीर्घकालिक खाता पुनर्प्राप्ति |
सेटअप समय और परेशानी के स्तर विशिष्ट उपयोगकर्ता रिपोर्टों पर आधारित अनुमानित अनुमान हैं, मापा गया औसत नहीं।
किसी खाते तक पहुंच प्राप्त करने के बाद पहले कुछ दिनों में पासवर्ड या रिकवरी फ़ोन नंबर बदलने से बचें। इसे पहले सामान्य उपयोग में आने दें। कोई भी बदलाव करने से पहले लगभग एक सप्ताह प्रतीक्षा करें, और स्थानों के बीच उछलने के बजाय उसी सामान्य नेटवर्क से साइन इन करने का प्रयास करें, क्योंकि रेज़िडेंशियल प्रॉक्सी जैसी किसी चीज़ के माध्यम से एक स्थिर IP एक नए लॉगिन पैटर्न को असंगत के बजाय सुसंगत दिखने में मदद करता है।
पहले लॉगिन के लिए पहले और बाद की चेकलिस्ट
| चरण | खाता सुरक्षित करने से पहले | खाता सुरक्षित करने के बाद |
|---|---|---|
| पासवर्ड | हैंडऑफ़ से मूल पासवर्ड | ~1 सप्ताह के स्थिर उपयोग के बाद बदला गया |
| 2-चरणीय सत्यापन | बंद या अज्ञात | ऑथेंटिकेटर ऐप सक्षम |
| पासकी | कोई नहीं | मुख्य डिवाइस के लिए जोड़ा गया |
| रिकवरी ईमेल/फ़ोन | गायब या पुराना | वर्तमान, नियमित रूप से जांचा जाता है |
| लॉगिन गतिविधि समीक्षा | जांचा नहीं गया | अपरिचित डिवाइसों के लिए समीक्षा की गई |
चेकलिस्ट द्वितीयक या सहायक इनबॉक्स संभालने वाले खाता प्रबंधकों द्वारा रिपोर्ट किए गए सामान्य अनुक्रम को दर्शाती है; वास्तविक समय खाता इतिहास के अनुसार भिन्न हो सकता है।
Gmail और अन्य ईमेल इनबॉक्स जिनका उपयोग द्वितीयक प्रोजेक्ट, सत्यापन या टीम वर्कफ़्लो के लिए किया जाता है, HstockPlus मार्केटप्लेस पर कई स्वतंत्र आपूर्तिकर्ताओं द्वारा सूचीबद्ध किए जाते हैं, प्रत्येक की अपनी डिलीवरी गति और सहायता शर्तें होती हैं, इसलिए एक को चुनने से पहले कुछ की तुलना करना उचित है। यही बात Outlook मेलबॉक्स पर भी लागू होती है यदि आप प्रदाताओं को विभाजित करना चाहते हैं। Google की अपनी खाता सुरक्षा के बारे में पूरी जानकारी के लिए, Google का खाता सहायता केंद्र अपने सुरक्षा दस्तावेज़ को अद्यतन रखता है।
अक्सर पूछे जाने वाले प्रश्न
Google मुझसे हर बार एक बिल्कुल नए डिवाइस पर सत्यापन करने के लिए क्यों कहता है?
यह डिवाइस, ब्राउज़र और नेटवर्क की तुलना उससे करता है जो उसने पहले उस खाते के लिए देखा है। एक बिल्कुल नया संयोजन आमतौर पर एक सत्यापन प्रॉम्प्ट को ट्रिगर करता है, और यह आमतौर पर एक बार पैटर्न कुछ बार दोहराए जाने के बाद बंद हो जाता है।
क्या SMS कोड के बजाय ऑथेंटिकेटर ऐप का उपयोग करना सुरक्षित है?
अधिकांश मामलों में ऑथेंटिकेटर ऐप को SMS की तुलना में अधिक विश्वसनीय माना जाता है, क्योंकि यह SIM-स्वैप शैली के हमलों के संपर्क में नहीं आता है। जहां संभव हो बैकअप के रूप में दोनों को कॉन्फ़िगर रखें।
क्या मैं साझा या कार्य कंप्यूटर पर पासकी सेट कर सकता हूँ?
आप कर सकते हैं, लेकिन किसी ऐसे डिवाइस से बंधी पासकी जिसे अन्य लोग एक्सेस कर सकते हैं, सुरक्षा लाभ को कम कर देती है। पासकी को केवल उन डिवाइसों के लिए आरक्षित रखें जिनका उपयोग केवल आप करते हैं।
यदि मैं रिकवरी फ़ोन नंबर तक पहुंच खो देता हूं तो क्या होगा?
ऐसा होने से पहले एक दूसरे विकल्प के रूप में एक रिकवरी ईमेल जोड़ें। बिना किसी काम करने वाली रिकवरी विधि के, लॉक किए गए खाते में वापस आने में काफी समय लग सकता है।
नया इनबॉक्स मिलने के कितनी जल्दी मुझे पासवर्ड बदलना चाहिए?
पासवर्ड बदलने से पहले लगभग एक सप्ताह के सामान्य, स्थिर उपयोग की प्रतीक्षा करना एक सामान्य प्रथा है, क्योंकि इसे तुरंत बदलना कभी-कभी अन्य सत्यापन ट्रिगर के साथ मेल खा सकता है।
