कंपैनियन ऐप्स के लिए पासवर्ड सुरक्षा और मल्टी-डिवाइस लॉगिन प्रबंधन
एक सुरक्षित कंपैनियन-ऐप लॉगिन केवल एक जटिल पासवर्ड ही नहीं है। यह चार अलग-अलग चीज़ों के बीच एक बनाए रखा गया संबंध है: वह क्रेडेंशियल जिसका उपयोग आप प्रमाणीकरण के लिए करते हैं, वे सत्र जो साइन इन रहते हैं, वे भौतिक डिवाइस जो अभी भी आपके नियंत्रण में हैं, और वे पुनर्प्राप्ति मार्ग जो एक्सेस को बहाल कर सकते हैं। पासवर्ड बदलने से हो सकता है कि प्रत्येक मौजूदा सत्र बंद न हो, जबकि एक ही फ़ोन ऐप, विभिन्न ब्राउज़रों या निजी विंडो के माध्यम से कई सत्र प्रविष्टियाँ उत्पन्न कर सकता है। चार-कॉलम वाला एक लेज़र बनाएं और जब कोई नया डिवाइस जुड़े, जब कोई महत्वपूर्ण घटना समीक्षा के लिए प्रेरित करे, और जब कोई डिवाइस हटाया जाए, तब इसे अपडेट करें। इससे नियमित खाता रखरखाव को निरंतर निगरानी में बदले बिना प्रत्येक एक्सेस पथ को एक स्वामी, उद्देश्य और समापन चरण मिल जाता है।
पासवर्ड को सत्र से अलग रखें
एक पासवर्ड एक्सेस स्थापित करता है या उसे पुन: सत्यापित करता है। एक सत्र वह निरंतर स्थिति है जिसे कोई सेवा सफल साइन-इन के बाद बनाती है। वे आपस में संबंधित हैं, लेकिन वे एक-दूसरे के स्थान पर उपयोग नहीं किए जा सकते। सेवा के आधार पर, कोई मौजूदा सत्र क्रेडेंशियल बदलने के बाद भी सक्रिय रह सकता है, अपने आप समाप्त हो सकता है, या मैन्युअल साइन-आउट की आवश्यकता हो सकती है। ऐप का सुरक्षा पृष्ठ किसी इंस्टॉल किए गए ऐप, सहेजे गए बुकमार्क या आपके द्वारा स्वयं टाइप किए गए पते के माध्यम से खोलें। सत्र का लेबल, डिवाइस का प्रकार, ब्राउज़र या ऐप, हाल की गतिविधि और अनुमानित स्थान रिकॉर्ड करें। स्थान को प्रमाण के बजाय केवल एक सुराग मानें क्योंकि मोबाइल रूटिंग, यात्रा और बैकग्राउंड सिंक्रोनाइज़ेशन जो दिखाई देता है उसे बदल सकते हैं।
एक भौतिक डिवाइस वैध रूप से एक से अधिक बार दिखाई दे सकता है। Google बताता है कि नया ब्राउज़र, ऐप प्रमाणीकरण, निजी विंडो या पासवर्ड पुनः दर्ज करना एक अलग सत्र बना सकता है। प्रविष्टियों की संख्या की तुलना डिवाइसों की संख्या से करने के बजाय, यह पूछें कि क्या आप प्रत्येक प्रविष्टि को स्पष्ट कर सकते हैं। अपने निजी लेज़र में परिचित एक्सेस को लेबल करें, जैसे कि "होम टैबलेट ऐप" या "लैपटॉप ब्राउज़र।" यदि कोई प्रविष्टि अनिश्चित बनी रहती है, तो आधिकारिक पृष्ठ से उसे साइन आउट करें और केवल अपने कब्ज़े वाले डिवाइस पर ही नया सत्र स्थापित करें।
इस खाते को एक अलग क्रेडेंशियल दें
सजावटी जटिलता की तुलना में विशिष्टता (यूनिक होना) अधिक मायने रखती है। अपने प्राथमिक ईमेल, कंपैनियन ऐप और असंबद्ध साइटों के लिए एक ही पासवर्ड का पुनः उपयोग न करें। पुनः उपयोग से एक बार उजागर हुआ क्रेडेंशियल उसी गुप्त जानकारी को अन्यत्र आज़माने का अवसर बन जाता है। एक प्रतिष्ठित पासवर्ड प्रबंधक याद रखने के बोझ को कम करते हुए लंबे, विशिष्ट पासवर्ड बना सकता है और उन्हें संग्रहीत कर सकता है। NIST अलग-अलग क्रेडेंशियल्स बनाए रखने के व्यावहारिक तरीके के रूप में पासवर्ड प्रबंधकों पर चर्चा करता है, लेकिन वॉल्ट स्वयं एक महत्वपूर्ण एक्सेस बिंदु है। एक अलग मास्टर पासफ़्रेज़, एक उपलब्ध दूसरे कारक और एक पुनर्प्राप्ति विधि जिसे आपने जानबूझकर जाँचा है, के साथ इसकी सुरक्षा करें।
वास्तविक पासवर्ड, पुनर्प्राप्ति कोड और सुरक्षा-प्रश्न के उत्तरों को सामान्य नोट्स, चैट थ्रेड और स्क्रीनशॉट से दूर रखें। लेज़र में केवल स्थिति होनी चाहिए: "विशिष्ट पासवर्ड संग्रहीत," "दूसरा कारक सक्रिय," या "पुनर्प्राप्ति प्रति जाँची गई।" केवल एक वर्ष या अंतिम अंक को बदलने जैसे अनुमान लगाने योग्य कैलेंडर परिवर्तनों से बचें। यदि इस बात का प्रमाण है कि कोई क्रेडेंशियल उजागर हो गया था, तो इसे किसी ज्ञात आधिकारिक प्रवेश बिंदु से बदलें और जहां भी इसका पुनः उपयोग किया गया था, वहां इसे बदलें। गोपनीयता भंग होने के प्रमाण के बिना, किसी शेड्यूल पर इसे बार-बार बदलना कमज़ोर, अधिक अनुमान लगाने योग्य विविधताएँ उत्पन्न कर सकता है।
नए डिवाइस के जुड़ते ही उसे पंजीकृत करें
पहले साइन-इन से पहले, ऑपरेटिंग सिस्टम और ऐप को अपडेट करें, प्रकाशक और स्टोर लिस्टिंग की पुष्टि करें, और अप्रत्याशित संदेशों के माध्यम से दिए गए लॉगिन बटनों से बचें। प्रमाणीकरण के बाद, सुरक्षा पृष्ठ पर फिर से जाएँ और देखें कि नए सत्र का नाम क्या रखा गया है। डिवाइस के उपनाम, स्वामित्व, प्राथमिक उद्देश्य, स्क्रीन-लॉक स्थिति और अपेक्षित समाप्ति तिथि के साथ एक गैर-गुप्त रिकॉर्ड जोड़ें। यह बाद की समीक्षाओं के लिए एक विश्वसनीय संदर्भ बनाता है। यह यह भी प्रकट करता है कि सेवा भौतिक डिवाइस, ब्राउज़र सत्र, या दोनों का मिश्रण दिखाती है, जो इस बात को प्रभावित करता है कि आप सूची की व्याख्या कैसे करते हैं।
साझा किए गए डिवाइस को अधिक सीमित सीमाओं की आवश्यकता होती है। उपलब्ध होने पर अलग ऑपरेटिंग-सिस्टम प्रोफाइल बेहतर होते हैं, लेकिन सूचना पूर्वावलोकन, ऑटोफ़िल, ब्राउज़र प्रोफाइल, डाउनलोड और ऐप-स्विचर दृश्य का भी निरीक्षण करें। यदि प्रोफाइल को अलग नहीं किया जा सकता है, तो लंबे समय तक लॉगिन बनाए रखने से बचें और काम पूरा होने पर केवल एक विंडो बंद करने के बजाय सर्वर-साइड साइन-आउट का उपयोग करें। शॉर्टकट के रूप में कभी भी किसी अन्य व्यक्ति को अपना नामांकित बायोमेट्रिक या स्क्रीन-लॉक गुप्त विवरण न दें। डिवाइस लेज़र को नियंत्रणों का वर्णन करना चाहिए, ऐसा कुछ भी उजागर नहीं करना चाहिए जो उन्हें कमज़ोर करता हो।
घटनाओं के बाद समीक्षा करें, किसी अस्पष्ट भय की भावना से नहीं
समीक्षा शुरू करने के उपयोगी कारणों में एक नया-डिवाइस नोटिफिकेशन, यात्रा से लौटना, हार्डवेयर को सर्विस के लिए भेजना, स्वामित्व स्थानांतरित करना, ब्राउज़र प्रोफ़ाइल रीसेट करना, या पुनर्प्राप्ति पता या नंबर बदलना शामिल हैं। हाल की सुरक्षा घटनाओं, सक्रिय सत्रों, कनेक्टेड सेवाओं और पुनर्प्राप्ति मार्गों का उसी क्रम में निरीक्षण करें। केवल उसी का समाधान करें जो अपरिचित है या जिसकी अब आवश्यकता नहीं है। बैकग्राउंड सिंक्रोनाइज़ेशन किसी टाइमस्टैम्प को आपके अंतिम जानबूझकर किए गए इंटरैक्शन से नया बना सकता है, इसलिए किसी निष्कर्ष पर पहुँचने से पहले समय को डिवाइस के प्रकार, ब्राउज़र, अनुमानित स्थान और अपनी स्वयं की गतिविधि के साथ जोड़कर देखें।
जानें कि आप वास्तव में किस दूसरे कारक का उपयोग करते हैं: एक प्लेटफ़ॉर्म प्रॉम्प्ट, ऑथेंटिकेटर, सुरक्षा कुंजी, टेक्स्ट संदेश, या कोई अन्य समर्थित विधि। एक ऐसा फ़ॉलबैक सुरक्षित रखें जो आपके नियंत्रण में रहे, और कभी भी ऐसे किसी प्रॉम्प्ट को स्वीकृत न करें जिसे आपने शुरू नहीं किया हो। यदि कोई फ़ोन नंबर बदल रहा है, तो एक विश्वसनीय डिवाइस के साइन इन रहने के दौरान ही प्रतिस्थापन को अपडेट और सत्यापित करें, फिर पुराने नंबर को हटा दें। इससे पुनर्प्राप्ति को ऐसे संचार चैनल से जुड़े रहने से बचाया जा सकता है जो किसी कैरियर या किसी अन्य व्यक्ति के पास वापस चला गया है।
स्थानीय डिवाइस और रिमोट सत्र दोनों को समाप्त करें
जब कोई फ़ोन या कंप्यूटर बेचा जाना हो, मरम्मत किया जाना हो, किसी को दिया जाना हो, या अनिश्चित काल के लिए संग्रहीत किया जाना हो, तो पहले पुष्टि करें कि कोई अन्य विश्वसनीय डिवाइस साइन इन कर सकता है और पुनर्प्राप्ति मार्ग का उपयोग कर सकता है। इसके बाद, कंपैनियन ऐप के डिवाइस या सत्र पृष्ठ से पुरानी प्रविष्टि को साइन आउट करें। फिर सहेजे गए क्रेडेंशियल्स, स्थानीय डाउनलोड, सूचना सामग्री और ऐप डेटा को हटा दें। अंत में, खातों को हटाने और डिवाइस को मिटाने के लिए निर्माता के वर्तमान निर्देशों का पालन करें। ऐप को अनइंस्टॉल करने से सर्वर सत्र स्वतः निरस्त नहीं हो जाता है, जबकि रिमोट साइन-आउट से स्थानीय रूप से बची हुई निर्यातित फ़ाइलें स्वतः नहीं हटती हैं।
किसी अन्य विश्वसनीय डिवाइस से सत्र सूची फिर से खोलें। पुष्टि करें कि पुरानी प्रविष्टि साइन आउट या निष्क्रिय है। यदि कई समान नाम विश्वसनीय पहचान को रोकते हैं, तो उस नाम के तहत प्रत्येक सत्र को साइन आउट करें और केवल उस एक्सेस को फिर से बनाएं जिसकी आपको आवश्यकता है। एक संक्षिप्त समापन पंक्ति संग्रहीत करें जिसमें तिथि, डिवाइस का उपनाम, रिमोट साइन-आउट स्थिति, स्थानीय सफ़ाई स्थिति और पुनर्प्राप्ति जाँच शामिल हो। संदेश सामग्री, सटीक स्थान, क्रेडेंशियल, या ऐसे स्क्रीनशॉट संलग्न न करें जो रिकॉर्ड की आवश्यकता से अधिक प्रकट करते हों।
एक सीमित मासिक जाँच के लिए चार-कॉलम वाले लेज़र का उपयोग करें
"क्रेडेंशियल" में, केवल यह रिकॉर्ड करें कि क्या पासवर्ड अद्वितीय है, प्रबंधक उपलब्ध है, और कोई अन्य कारक कॉन्फ़िगर किया गया है या नहीं। "सत्र" में, उस ब्राउज़र और ऐप एक्सेस को सूचीबद्ध करें जिसे आप स्पष्ट कर सकते हैं। "डिवाइस" में, स्वामित्व, स्क्रीन लॉक और समाप्ति की तिथि नोट करें। "पुनर्प्राप्ति" में, पुष्टि करें कि ईमेल, फ़ोन या बैकअप विधि आपके नियंत्रण में बनी हुई है। केवल परिवर्तित कक्षों (सेल्स) को अपडेट करें। यदि कोई ऐप कोई दृश्य सत्र नियंत्रण प्रदान नहीं करता है, तो इसे "अज्ञात" चिह्नित करें और इसके आधिकारिक सहायता चैनल से पूछें कि पासवर्ड परिवर्तन या साइन-आउट वास्तव में क्या करता है।
नकारात्मक जाँचों के साथ समाप्त करें: सामान्य नोट्स में कोई क्रेडेंशियल नहीं, कोई अस्पष्टीकृत डिवाइस नहीं, पुनर्प्राप्ति के लिए कोई बंद किया गया नंबर उपयोग में नहीं, साझा स्क्रीन पर कोई संवेदनशील पूर्वावलोकन नहीं, और यह धारणा नहीं कि तृतीय-पक्ष साइन-इन को डिस्कनेक्ट करने से ऐप डेटा हट जाता है। एक बार जब प्रत्येक कॉलम की स्थिति स्पष्ट हो जाए, तो समीक्षा रोक दें। अच्छा मल्टी-डिवाइस प्रबंधन अंतहीन निगरानी नहीं है। यह प्रत्येक प्रविष्टि को स्पष्ट करने, अपनी आवश्यकता वाले एक्सेस को बनाए रखने, और हर दूसरे डिवाइस को बाधित किए बिना एक अप्रचलित पथ को बंद करने की क्षमता है।
सामान्य प्रश्न
क्या पासवर्ड बदलने से हर डिवाइस साइन आउट हो जाता है?
ज़रूरी नहीं। परिणाम सेवा की सत्र नीति पर निर्भर करता है, इसलिए डिवाइस या सत्र पृष्ठ की समीक्षा करें और अनिश्चित प्रविष्टियों को बंद करें।
एक ही फ़ोन कई सत्र क्यों दिखा सकता है?
ऐप, विभिन्न ब्राउज़र, निजी विंडो, पुनः प्रमाणीकरण और कनेक्टेड सेवाएँ अलग-अलग सत्र रिकॉर्ड बना सकती हैं।
मुझे किसी डिवाइस को विश्वसनीय सूची से कब हटाना चाहिए?
जब आप अब उसके स्वामी न हों या उसे न पहचानते हों, तब उसे हटा दें, फिर सत्र बंद करने से पहले पुष्टि करें कि आपके वर्तमान डिवाइस में अभी भी एक मान्य पुनर्प्राप्ति मार्ग है।
