گوگل اکاؤنٹ میں محفوظ طریقے سے لاگ ان کیسے کریں (2FA اور پاسکیز)
نئے یا معاون Gmail ان باکس میں پہلے لاگ ان کے لیے ایک عملی رہنما: ڈیوائس کی تصدیق پاس کرنا، دو مرحلہ تصدیق ترتیب دینا، پاسکی شامل کرنا، اور بحالی کے اختیارات ترتیب دینا۔
Avery Bennettآپ نے کسی نئے پروجیکٹ کے لیے Gmail کا ان باکس اٹھایا، پاس ورڈ ٹائپ کیا، اور ان باکس کے بجائے آپ کو ایک فل سکرین پرامپٹ ملا جس میں آپ سے تصدیق کرنے کو کہا گیا کہ واقعی آپ ہی ہیں۔ کوئی انتباہ نہیں، کوئی وضاحت نہیں، بس آپ اور آپ کی ای میل کے درمیان ایک دیوار۔
یہ تقریباً ہر اکاؤنٹ کے ساتھ پہلی بار ہوتا ہے جب اسے کسی نئے ڈیوائس، براؤزر یا مقام سے استعمال کیا جاتا ہے۔ یہ اس بات کی علامت نہیں ہے کہ کچھ غلط ہے۔ یہ گوگل کا معیاری چیک ہے، اور ایک بار جب آپ صحیح طریقے سے اس سے گزر جائیں گے، تو سائن ان دوبارہ تیز ہو جائے گا۔
پہلے لاگ ان چیک کو کیا متحرک کرتا ہے
گوگل ان امتزاجوں پر نظر رکھتا ہے جو ڈیوائس کی تاریخ سے میل نہیں کھاتے: ایک نیا براؤزر فنگر پرنٹ، پچھلے سیشن سے مختلف ملک کا IP ایڈریس، یا کسی اور جگہ پاس ورڈ ٹائپ کرنے کے فوراً بعد سائن ان کرنے کی کوشش۔ ان میں سے کوئی بھی "تصدیق کریں کہ آپ ہی ہیں" والی اسکرین کو متحرک کر سکتا ہے جس میں فون نمبر پر بھیجا گیا کوڈ، آتھنٹی کیٹر ایپ پرامپٹ، یا اکاؤنٹ سے منسلک سیکیورٹی سوال جیسے آپشنز ہوتے ہیں۔
اگر آپ کسی ایسے میل باکس میں لاگ ان کر رہے ہیں جو کسی نے آپ کو سونپا ہے، تو تصدیق کا وہ راستہ منتخب کریں جو آپ کے لیے درحقیقت دستیاب ہو اور ایک بار اسے مکمل کریں۔ جب آپ مسئلہ حل کر رہے ہوں تو مختلف نیٹ ورکس سے بار بار لاگ ان کی کوشش نہ دہرائیں۔ یہ پیٹرن مشکوک سرگرمی کے طور پر پڑھا جاتا ہے اور لاک کو صاف کرنے کے بجائے بڑھا سکتا ہے۔
2-اسٹیپ ویریفیکیشن کو صحیح طریقے سے آن کرنا
ایک بار جب آپ اندر آ جائیں، تو myaccount.google.com/security پر جائیں اور "How you sign in to Google" سیکشن تلاش کریں۔ 2-اسٹیپ ویریفیکیشن آن کرنے سے پاس ورڈ کے علاوہ ایک دوسرا چیک شامل ہو جاتا ہے، عام طور پر آتھنٹی کیٹر ایپ سے چھ ہندسوں کا کوڈ۔
آتھنٹی کیٹر ایپ کو ضرورت پڑنے سے پہلے سیٹ اپ کریں، لاگ ان کرنے کی کوشش کے دوران نہیں۔ QR کوڈ اسکین کریں، تصدیق کریں کہ پہلا جنریٹ کردہ کوڈ مماثل ہے، اور گوگل کی طرف سے پیش کردہ کسی بھی بیک اپ کوڈز کی ایک کاپی محفوظ کر لیں۔ کوڈز وقت کے پابند ہوتے ہیں، عام طور پر تقریباً تیس سیکنڈ کے لیے درست ہوتے ہیں، لہٰذا لاگ ان کے دوران اسے ڈھونڈنے کے بجائے ایپ کو کھلا اور تیار رکھیں۔
بار بار کوڈز کی ضرورت کو کم کرنے کے لیے پاسکی شامل کرنا
پاسکیز آپ کو ہر بار پاس ورڈ اور کوڈ ٹائپ کرنے کے بجائے فنگر پرنٹ، چہرے کے اسکین یا ڈیوائس PIN سے اپنی شناخت کی تصدیق کرنے دیتی ہیں۔ سیکیورٹی پیج سے "Passkeys" تلاش کریں اور ایک بنانے کا انتخاب کریں۔ گوگل آپ کو کچھ راستے دیتا ہے: موجودہ ڈیوائس کے بلٹ ان بائیو میٹرکس کا استعمال کریں، ایسے فون سے درخواست منظور کریں جو پہلے سے سائن ان ہے، یا فزیکل سیکیورٹی کی پلگ ان کریں۔
پاسکی بیک اپ کے طور پر 2-اسٹیپ ویریفیکیشن کی جگہ نہیں لیتی، لیکن اس کا مطلب یہ ہے کہ بھروسہ مند ڈیوائس پر روزمرہ کے لاگ ان کوڈ مانگنا بند کر دیتے ہیں۔ ہر اس ڈیوائس کے لیے ایک سیٹ اپ کریں جو آپ واقعی باقاعدگی سے استعمال کرتے ہیں، اور ہر ایک کو ایک ایسا نام دیں جسے آپ بعد میں پہچان سکیں، جیسے "ورک لیپ ٹاپ" یا "ہوم میک۔"
ریکوری ای میل اور فون: وہ حفاظتی جال جس کی آپ کو بعد میں ضرورت پڑے گی
جس اکاؤنٹ کے ساتھ کوئی ریکوری طریقہ منسلک نہیں ہے، وہ ایک غلط لاگ ان کوشش سے دور ہے کہ واقعی اسے واپس لینا مشکل ہو جائے۔ سیکیورٹی سیٹنگز میں، "Ways we can verify it's you" کے تحت، ایک ریکوری ای میل اور فون نمبر شامل کریں جسے آپ واقعی کنٹرول کرتے ہیں۔ اگر تصدیق کی اسکرین کے دوران اکاؤنٹ پہلے سے ریکوری ای میل مانگتا ہے، تو یہ اسے شامل کرنے کا لمحہ ہے نہ کہ اسے چھوڑ کر یہ امید رکھیں کہ آپ کو بعد میں یاد رہے گا۔
ایک ریکوری ای میل استعمال کریں جسے آپ باقاعدگی سے چیک کرتے ہیں، مثالی طور پر کچھ اس طرح جیسے Outlook ان باکس جسے آپ پہلے سے منظم کرتے ہیں، تاکہ مستقبل میں ریکوری کی درخواست کسی ایسے اکاؤنٹ میں نہ جائے جس کا آپ نے بھی ٹریک کھو دیا ہو۔
وہ عادات جو خودکار چیک کو پرسکون رکھتی ہیں
گوگل کا فراڈ ڈیٹیکشن بڑی حد تک مستقل مزاجی پر انحصار کرتا ہے۔ چند چھوٹی عادات تصدیقی پرامپٹس کو دیکھنے کی فریکوئنسی کو کم کرتی ہیں:
| تصدیق کا طریقہ | سیٹ اپ کا وقت | روزانہ کی رگڑ | کس کے لیے بہترین |
|---|---|---|---|
| SMS کوڈ | ~1 منٹ | درمیانی (کیریئر میں تاخیر ممکن) | فوری بیک اپ، کم ٹیک |
| آتھنٹی کیٹر ایپ | ~3 منٹ | سیٹ اپ کے بعد کم | بنیادی 2FA طریقہ |
| پاسکی | ~2 منٹ فی ڈیوائس | بہت کم | بھروسہ مند ذاتی ڈیوائسز |
| ریکوری ای میل | ~1 منٹ | کوئی نہیں (صرف لاک آؤٹ ہونے پر استعمال) | طویل مدتی اکاؤنٹ ریکوری |
سیٹ اپ کے اوقات اور رگڑ کی سطحیں عام صارفین کی رپورٹس پر مبنی مثالی تخمینے ہیں، ناپے گئے اوسط نہیں۔
کسی اکاؤنٹ تک رسائی حاصل کرنے کے بعد پہلے چند دنوں میں پاس ورڈ یا ریکوری فون نمبر تبدیل کرنے سے گریز کریں۔ اسے پہلے معمول کے استعمال میں آنے دیں۔ کوئی بھی تبدیلی کرنے سے پہلے تقریباً ایک ہفتہ انتظار کریں، اور مقامات کے درمیان اچھلنے کے بجائے اسی عمومی نیٹ ورک سے سائن ان کرنے کی کوشش کریں، کیونکہ ریذیڈنشل پراکسی جیسی کسی چیز کے ذریعے ایک مستحکم IP نیا لاگ ان پیٹرن کو بے ترتیب ہونے کے بجائے مستقل دکھانے میں مدد کرتا ہے۔
پہلے لاگ ان کے لیے پہلے اور بعد کا چیک لسٹ
| مرحلہ | اکاؤنٹ کو محفوظ کرنے سے پہلے | اکاؤنٹ کو محفوظ کرنے کے بعد |
|---|---|---|
| پاس ورڈ | حوالے کرنے کا اصل پاس ورڈ | مستحکم استعمال کے ~1 ہفتے بعد تبدیل کیا گیا |
| 2-اسٹیپ ویریفیکیشن | آف یا نامعلوم | آتھنٹی کیٹر ایپ فعال |
| پاسکی | کوئی نہیں | مرکزی ڈیوائس کے لیے شامل کیا گیا |
| ریکوری ای میل/فون | غائب یا پرانا | موجودہ، باقاعدگی سے چیک کیا جاتا ہے |
| لاگ ان سرگرمی کا جائزہ | چیک نہیں کیا گیا | نامانوس ڈیوائسز کے لیے جائزہ لیا گیا |
چیک لسٹ اکاؤنٹ مینیجرز کی رپورٹ کردہ ایک عمومی ترتیب کی عکاسی کرتی ہے جو ثانوی یا معاون ان باکسز کو سنبھالتے ہیں؛ اصل وقت اکاؤنٹ کی تاریخ کے لحاظ سے مختلف ہو سکتا ہے۔
Gmail اور دیگر ای میل ان باکسز جو ثانوی پروجیکٹس، تصدیق، یا ٹیم ورک فلو کے لیے استعمال ہوتے ہیں، بہت سے آزاد سپلائرز HstockPlus مارکیٹ پلیس پر درج کرتے ہیں، ہر ایک کی اپنی ڈیلیوری کی رفتار اور سپورٹ کی شرائط ہوتی ہیں، لہٰذا ایک کو منتخب کرنے سے پہلے کچھ کا موازنہ کرنا قابل قدر ہے۔ یہی بات Outlook میل باکسز پر بھی لاگو ہوتی ہے اگر آپ فراہم کنندگان کو تقسیم کرنا چاہیں۔ گوگل کے اپنے اکاؤنٹ کے تحفظات کے بارے میں مکمل معلومات کے لیے، گوگل کا اکاؤنٹ ہیلپ سینٹر اپنی سیکیورٹی دستاویزات کو تازہ رکھتا ہے۔
اکثر پوچھے جانے والے سوالات
گوگل مجھ سے ہر بار ایک بالکل نئے ڈیوائس کی تصدیق کیوں کرنے کو کہتا ہے؟
یہ ڈیوائس، براؤزر اور نیٹ ورک کا موازنہ اس سے کرتا ہے جو اس نے اس اکاؤنٹ کے لیے پہلے دیکھا ہے۔ ایک بالکل نیا امتزاج عام طور پر ایک تصدیقی پرامپٹ کو متحرک کرتا ہے، اور یہ عام طور پر اس وقت رک جاتا ہے جب پیٹرن کچھ بار دہرایا جاتا ہے۔
کیا SMS کوڈز کے بجائے آتھنٹی کیٹر ایپ استعمال کرنا محفوظ ہے؟
زیادہ تر معاملات میں آتھنٹی کیٹر ایپ کو SMS سے زیادہ قابل اعتماد سمجھا جاتا ہے، کیونکہ یہ SIM-swap طرز کے حملوں کا شکار نہیں ہوتی۔ جہاں ممکن ہو بیک اپ کے طور پر دونوں کو کنفیگر رکھیں۔
کیا میں مشترکہ یا کام کے کمپیوٹر پر پاسکی سیٹ اپ کر سکتا ہوں؟
آپ کر سکتے ہیں، لیکن کسی ایسے ڈیوائس سے منسلک پاسکی جس تک دوسرے لوگ رسائی حاصل کر سکتے ہیں، سیکیورٹی کے فائدے کو کم کر دیتی ہے۔ پاسکیز کو صرف ان ڈیوائسز کے لیے محفوظ رکھیں جو صرف آپ استعمال کرتے ہیں۔
اگر میں ریکوری فون نمبر تک رسائی کھو دوں تو کیا ہوگا؟
اس سے پہلے ایک دوسرے آپشن کے طور پر ریکوری ای میل شامل کریں۔ بغیر کسی کام کرنے والے ریکوری طریقے کے، لاک شدہ اکاؤنٹ میں واپس آنا کافی زیادہ وقت لے سکتا ہے۔
نیا ان باکس ملنے کے بعد مجھے کتنی جلدی پاس ورڈ تبدیل کرنا چاہیے؟
پاس ورڈ تبدیل کرنے سے پہلے تقریباً ایک ہفتہ عام، مستحکم استعمال کا انتظار کرنا ایک عام عمل ہے، کیونکہ اسے فوری طور پر تبدیل کرنا بعض اوقات تصدیق کے دیگر محرکات کے ساتھ موافق ہو سکتا ہے۔
