Metlivi ब्लॉग

क्या आपको कंपेनियन ऐप में बायोमेट्रिक लॉगिन सक्षम करना चाहिए?

बायोमेट्रिक लॉगिन को सक्षम करना तब सार्थक हो सकता है जब यह केवल आपके नियंत्रण वाले डिवाइस पर पहुंच को तेज़ करता हो, ऐप ऑपरेटिंग सिस्टम के सुरक्षित प्रॉम्प्ट का उपयोग करता हो, और एक मज़बूत स्क्रीन क्रेडेंशियल उपलब्ध रहता हो। यह कोई सार्वभौमिक खाता सुरक्षा कवच नहीं है। फिंगरप्रिंट या फ़ेस जांच केवल एक स्थानीय कुंजी को अनलॉक कर सकती है या उस डिवाइस पर ऐप खोल सकती है; यह रिमोट सत्रों को समाप्त नहीं कर सकती, पुनर्प्राप्ति ईमेल को नहीं बदल सकती, या किसी अन्य साइन-इन किए गए डिवाइस से पहुंच को नहीं रोक सकती। तीन-सीमा वाले कार्ड के साथ चयन करें: डिवाइस पर कौन नामांकित है, ऐप वास्तव में किस कार्रवाई पर रोक लगाता है, और यदि सेंसर या डिवाइस अनुपलब्ध हो तो खाता कैसे पुनर्प्राप्त किया जाता है।

27 अगस्त 20268 मिनट में पढ़ेंघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

सीमा एक: डिवाइस नामांकन की जांच करें

ऑपरेटिंग सिस्टम से शुरुआत करें, ऐप टॉगल से नहीं। सूची बनाएं कि डिवाइस को कौन अनलॉक कर सकता है, कौन से फिंगरप्रिंट या चेहरे नामांकित हैं, क्या डिवाइस साझा किया गया है, और फ़ॉलबैक पिन या पासवर्ड किसे पता है। एक ऐप जो सिस्टम बायोमेट्रिक प्रॉम्प्ट स्वीकार करता है, वह आम तौर पर यह तय करने के लिए डिवाइस पर निर्भर करता है कि प्रस्तुत बायोमेट्रिक नामांकित टेम्पलेट से मेल खाता है या नहीं। समर्थित Apple हार्डवेयर पर, Apple का कहना है कि बायोमेट्रिक टेम्पलेट सिक्योर एन्क्लेव (Secure Enclave) में संसाधित और संग्रहीत किए जाते हैं और डिवाइस से बाहर नहीं जाते हैं। यह प्लेटफ़ॉर्म तथ्य हर फ़ोन या हर ऐप पर लागू नहीं होता है, इसलिए वर्तमान डिवाइस दस्तावेज़ों की जांच करें।

यदि घर के किसी अन्य सदस्य का फिंगरप्रिंट या चेहरा नामांकित है, तो ऐप के बायोमेट्रिक लॉक को सक्षम करने से वह व्यक्ति उसी प्रॉम्प्ट के ज़रिए प्रवेश पा सकता है। हो सकता है कि ऐप को यह न पता चले कि किस नामांकित व्यक्ति का मिलान हुआ है। अलग-अलग ऑपरेटिंग-सिस्टम प्रोफाइल वाले साझा टैबलेट की सीमा एक साझा प्रोफ़ाइल से भिन्न हो सकती है। इसके अलावा नोटिफिकेशन पूर्वावलोकन (प्रिव्यू), हाल के ऐप्स के स्नैपशॉट, निर्यात की गई फ़ाइलें, विजेट और वॉयस-असिस्टेंट परिणामों की भी जांच करें: ऐप पर बायोमेट्रिक गेट अपने आप उसके बाहर दिखाई देने वाली जानकारी को नहीं छिपाता है।

खंड 2

सीमा दो: सटीक ऐप गेट की पहचान करें

सेटिंग लेबल और सहायता पाठ को ध्यान से पढ़ें। "ऐप अनलॉक करें," "संवेदनशील कार्रवाई की पुष्टि करें," "पासकी से साइन इन करें," और "पासवर्ड ऑटोफ़िल करने के लिए चेहरे का उपयोग करें" अलग-अलग संचालन हैं। सामान्य बंद स्थिति से परीक्षण करें: डिवाइस को लॉक करें, ऐप को फिर से खोलें, दूसरे ऐप पर जाकर वापस आएं, फ़ोन को रीस्टार्ट करें, और ऐप के टाइमआउट होने तक प्रतीक्षा करें। रिकॉर्ड करें कि प्रॉम्प्ट कब दिखाई देता है और क्या फ़ॉलबैक डिवाइस क्रेडेंशियल, ऐप पिन, खाता पासवर्ड, या एक नया सर्वर लॉगिन है। केवल फिंगरप्रिंट आइकन देखकर व्यापक सुरक्षा का अनुमान न लगाएं।

एक उपयोगी ऐप लॉक एक निश्चित निष्क्रिय अवधि के बाद सक्रिय होता है, सेंसर विफल होने पर एक स्पष्ट विकल्प देता है, और सत्यापन से पहले सामग्री को प्रकट नहीं करता है। NIST बायोमेट्रिक्स को एक स्टैंडअलोन गुप्त कुंजी के बजाय एक भौतिक प्रमाणक के साथ उपयोग किए जाने वाले सक्रियण कारक के रूप में मानता है, और नोट करता है कि एक वैकल्पिक तरीका हमेशा उपलब्ध रहना चाहिए। यही कारण है कि फ़ॉलबैक उतना ही महत्वपूर्ण है जितना कि सुविधाजनक जेस्चर। एक कमज़ोर साझा डिवाइस पिन उस बायोमेट्रिक प्रॉम्प्ट को कमज़ोर कर सकता है जो उसी पिन को फ़ॉलबैक के रूप में अनुमति देता है।

खंड 3

सीमा तीन: रिमोट खाता पुनर्प्राप्ति का नक्शा बनाएं

अब डिवाइस की सीमा से बाहर निकलें। विचार करें कि किसी अन्य ब्राउज़र से खाता कैसे रीसेट किया जा सकता है, सक्रिय सत्र कैसे प्रदर्शित होते हैं, क्या किसी नए डिवाइस को किसी अन्य कारक की आवश्यकता होती है, और कौन सा ईमेल या फ़ोन पुनर्प्राप्ति को नियंत्रित करता है। एक फ़ोन पर बायोमेट्रिक ऐप अनलॉक आमतौर पर अन्य स्थानों के सत्रों को रद्द नहीं करता है। यह दोबारा उपयोग किए गए पासवर्ड या उजागर पुनर्प्राप्ति मेलबॉक्स को भी सुरक्षित नहीं करता है। केवल सेवा के आधिकारिक पृष्ठों का उपयोग करके, सत्र और पुनर्प्राप्ति सेटिंग्स की अलग से समीक्षा करें।

यदि ऐप पासकी की पेशकश करता है, तो इसे केवल स्थानीय ऐप को फिर से खोलने से अलग समझें। पासकी एक क्रिप्टोग्राफ़िक क्रेडेंशियल का उपयोग करती है और इसे डिवाइस बायोमेट्रिक या स्क्रीन क्रेडेंशियल द्वारा अनलॉक किया जा सकता है; इसे प्लेटफ़ॉर्म के खाते और डिवाइस नियमों के अनुसार सिंक्रनाइज़ भी किया जा सकता है। महत्वपूर्ण प्रश्न यह नहीं है कि स्क्रीन पर कोई चेहरा या उंगली दिखाई देती है या नहीं, बल्कि यह है कि कौन सा क्रेडेंशियल सक्रिय किया जा रहा है, इसका उपयोग कहां किया जा सकता है, और किसी विश्वसनीय डिवाइस के खो जाने पर क्या होता है।

खंड 4

एक व्यावहारिक 'सक्षम करें या छोड़ें' निर्णय का उपयोग करें

सुविधा को तब सक्षम करें जब डिवाइस व्यक्तिगत रूप से नियंत्रित हो, नामांकित बायोमेट्रिक्स केवल अधिकृत उपयोगकर्ताओं के हों, स्क्रीन क्रेडेंशियल मज़बूत हो, प्रॉम्प्ट उस ऐप सामग्री को कवर करता हो जिसे आप सुरक्षित रखना चाहते हैं, और पुनर्प्राप्ति पहले से सत्यापित हो। किसी साझा प्रोफ़ाइल पर, जब किसी अन्य नामांकित उपयोगकर्ता को ऐप नहीं देखना चाहिए, जब फ़ॉलबैक व्यापक रूप से ज्ञात हो, या जब ऐप प्रॉम्प्ट से पहले संवेदनशील पूर्वावलोकन प्रदर्शित करता हो, तो इसे बंद रखने पर विचार करें। उन मामलों में, अलग प्रोफ़ाइल, नोटिफिकेशन में बदलाव, मैन्युअल साइन-आउट, या लगातार लॉगिन से बचना वह सीमा प्रदान कर सकता है जिसकी आपको वास्तव में आवश्यकता है।

सुलभता और विश्वसनीयता निर्णय का हिस्सा हैं। गीली उंगलियां, दस्ताने, मास्क, प्रकाश व्यवस्था, क्षतिग्रस्त सेंसर, या बदलती डिवाइस स्थितियां पहचान में बाधा डाल सकती हैं। पुष्टि करें कि खाते को खोए बिना फ़ॉलबैक का उपयोग किया जा सकता है, और इसके निर्देश समझने योग्य हैं। किसी साझा डिवाइस पर केवल सफलता पाने के लिए बार-बार अतिरिक्त नमूने नामांकित न करें। यदि सुविधा सामान्य पहुंच को रोकती है, तो इसे किसी विश्वसनीय स्थिति से अक्षम करें और आधिकारिक सहायता के माध्यम से डिवाइस या ऐप कॉन्फ़िगरेशन को ठीक करें।

खंड 5

बायोमेट्रिक गोपनीयता को संग्रहीत किए बिना कॉन्फ़िगर और सत्यापित करें

ऐप सेटिंग चालू करने से पहले ऑपरेटिंग सिस्टम और ऐप को अपडेट करें, नामांकित पहचानों की समीक्षा करें, स्क्रीन क्रेडेंशियल को मज़बूत करें, और पुनर्प्राप्ति की पुष्टि करें। एक उपयुक्त पुनः लॉक अंतराल चुनें; तत्काल लॉकिंग अक्सर दूसरों को दिए जाने वाले डिवाइस पर गोपनीयता के अनुकूल होती है, जबकि एक लंबा अंतराल निरंतरता के पक्ष में होता है लेकिन डिवाइस अनलॉक होने के बाद अधिक समय छोड़ता है। इसे सक्षम करने के बाद, एक नकारात्मक जांच चलाएं: प्रॉम्प्ट को अस्वीकार करें, प्रलेखित फ़ॉलबैक का उपयोग करें, फ़ोन को लॉक करें, टाइमआउट के बाद फिर से खोलें, और जांचें कि नोटिफिकेशन में क्या दिखाई दे रहा है।

केवल कॉन्फ़िगरेशन परिणाम रिकॉर्ड करें: सुविधा सक्षम या छोड़ी गई, डिवाइस का स्वामित्व, नामांकित-उपयोगकर्ता समीक्षा पूर्ण, फ़ॉलबैक की जांच, पुनर्प्राप्ति की जांच, नोटिफिकेशन पूर्वावलोकन सेटिंग, और समीक्षा तिथि। नोट में कभी भी बायोमेट्रिक छवियां, टेम्पलेट डेटा, पिन, खाता पासवर्ड, या पुनर्प्राप्ति कोड संग्रहीत न करें। किसी नए व्यक्ति के नामांकित होने, डिवाइस के साझा होने, फ़ॉलबैक बदलने, फ़ोन बदलने या ऐप द्वारा अपनी लॉगिन पद्धति बदलने के बाद निर्णय पर फिर से विचार करें।

संबंधित प्रश्न

सामान्य प्रश्न

क्या बायोमेट्रिक ऐप लॉक अन्य डिवाइसों के सत्रों की सुरक्षा करता है?

आमतौर पर नहीं। रिमोट सत्रों और खाता पुनर्प्राप्ति की अलग से समीक्षा करें।

क्या ऐप को मेरा फिंगरप्रिंट या चेहरे की छवि प्राप्त होती है?

प्लेटफ़ॉर्म प्रॉम्प्ट अक्सर केवल एक प्रमाणीकरण परिणाम लौटाते हैं, लेकिन विशिष्ट डिवाइस और ऐप दस्तावेज़ों को सत्यापित करें।

यदि सेंसर काम करना बंद कर दे तो क्या होगा?

उस प्रलेखित फ़ॉलबैक और आधिकारिक पुनर्प्राप्ति पथ का उपयोग करें जिसकी आपने सुविधा सक्षम करने से पहले पुष्टि की थी।

संबंधित लेख

इस विषय को आगे पढ़ें