Metlivi ब्लॉग

सार्वजनिक नेटवर्क पर कंपैनियन ऐप का उपयोग करते समय आप खाते और डेटा के जोखिम को कैसे कम कर सकते हैं?

हवाई अड्डे या कैफ़े के वाई-फ़ाई पर कंपैनियन ऐप का उपयोग करना अपने आप में सुरक्षा विफलता नहीं है। FTC का कहना है कि एन्क्रिप्शन अब व्यापक रूप से उपयोग में है और सार्वजनिक वाई-फ़ाई आमतौर पर सुरक्षित होता है, जो हर हॉटस्पॉट को ख़तरनाक मानने वाली सलाह के विपरीत एक उपयोगी सुधार है। फिर भी, स्थान के एक्सेस पॉइंट, आस-पास के लोगों, कैप्टिव पोर्टल या सहेजे गए नेटवर्क के व्यवहार पर आपका नियंत्रण नहीं होता। एक कंपैनियन सत्र नेटवर्क ट्रैफ़िक से कहीं अधिक उजागर कर सकता है: संदेशों के पूर्वावलोकन आपके कंधे के पीछे से देखे जा सकते हैं, कोई ऐप किसी साझा लैपटॉप पर खुला रह सकता है, और आपके जाने के बाद भी लॉगिन बना रह सकता है। एक संतुलित दिनचर्या चार सीमाओं की जाँच करती है—नेटवर्क का नाम, एन्क्रिप्टेड रूट, डिवाइस और आस-पास का माहौल, और डिस्कनेक्ट होने के बाद खाते की स्थिति।

30 अगस्त 20268 मिनट में पढ़ेंघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

यह तय करें कि क्या यह सत्र इस कनेक्शन पर होना चाहिए

कम संवेदनशीलता वाली बातचीत पढ़ना पासवर्ड बदलने, संग्रह (आर्काइव) निर्यात करने, भुगतान विधि जोड़ने या रिकवरी कोड की समीक्षा करने से अलग है। यदि सेल्युलर डेटा या व्यक्तिगत हॉटस्पॉट व्यावहारिक है, तो विशेष रूप से महत्वपूर्ण खाता परिवर्तनों को उसी कनेक्शन के लिए सुरक्षित रखें; CISA दिशानिर्देश संवेदनशील व्यक्तिगत गतिविधियों को खुले सार्वजनिक वाई-फ़ाई से दूर रखने की सलाह देते हैं। अन्यथा, सबसे मजबूत सिग्नल या परिचित दिखने वाले "फ़्री" नाम को चुनने के बजाय किसी बोर्ड या स्टाफ़ सदस्य से सार्वजनिक वाई-फ़ाई के नाम और साइन-इन प्रक्रिया की पुष्टि करें। अज्ञात नेटवर्क के लिए स्वचालित रूप से कनेक्ट होने की सुविधा अक्षम करें ताकि फ़ोन बाद में चुपचाप दोबारा कनेक्ट न हो। यह जोखिम पर आधारित एक निर्णय है, न कि यह दावा कि किसी स्थान का नाम वाला नेटवर्क पूरी तरह से भरोसेमंद ही होगा।

खंड 2

खाते से जुड़ा कोई भी गोपनीय विवरण दर्ज करने से पहले कैप्टिव पोर्टल की जाँच करें

किसी वैध स्थान का पोर्टल आपसे शर्तों को स्वीकार करने, कमरे का कोड दर्ज करने या ईमेल प्रदान करने के लिए कह सकता है, लेकिन उसे आपके कंपैनियन-ऐप के पासवर्ड या वन-टाइम प्रमाणीकरण कोड की आवश्यकता नहीं होनी चाहिए। केवल पेज के लोगो को नहीं, बल्कि पूरे डोमेन की जाँच करें। यदि डिवाइस आपसे केवल ब्राउज़ करने के लिए कोई प्रमाणपत्र, कॉन्फ़िगरेशन प्रोफ़ाइल, रिमोट-मैनेजमेंट टूल या अज्ञात ऐप इंस्टॉल करने के लिए कहता है, तो रुकें और प्रदाता से पुष्टि करें। कंपैनियन ऐप या वेब सत्र को लोड करने के लिए किसी प्रमाणपत्र चेतावनी को अनदेखा (ओवरराइड) न करें। HTTPS केवल प्रदर्शित डोमेन के कनेक्शन की सुरक्षा करता है; यह यह साबित नहीं करता कि मिलता-जुलता दिखने वाला डोमेन वही सेवा है जिसे आप उपयोग करना चाहते थे। पोर्टल का चरण पूरा होने के बाद ही आधिकारिक ऐप या सहेजा गया, सत्यापित पता खोलें।

खंड 3

स्थानीय शेयरिंग और निगरानी के जोखिमों को कम करें

फ़ाइल शेयरिंग, नियरबाय शेयरिंग, AirDrop दृश्यता, या स्थानीय नेटवर्क अनुमतियों को बंद करें जिनकी सत्र के लिए आवश्यकता नहीं है। पोर्टल से मिलने वाले किसी अप्रत्याशित अपडेट प्रॉम्प्ट को स्वीकार करने के बजाय यात्रा से पहले ऑपरेटिंग सिस्टम, ब्राउज़र और कंपैनियन ऐप को अपडेट रखें। सार्वजनिक माहौल के अनुकूल स्क्रीन का कोण और नोटिफ़िकेशन सेटिंग का उपयोग करें, और यदि ऑडियो से बातचीत की सामग्री उजागर हो सकती है तो हेडफ़ोन का उपयोग करें—साथ ही यह याद रखें कि माइक्रोफ़ोन अभी भी कमरे की आवाज़ रिकॉर्ड कर सकता है। किसी साझा कंप्यूटर पर, यदि संभव हो तो सत्र से बचें; यदि यह आवश्यक है, तो पासवर्ड, रिकवरी कोड, डाउनलोड किया गया संग्रह (आर्काइव) या ब्राउज़र प्रोफ़ाइल सहेजें नहीं। नेटवर्क एन्क्रिप्शन आपके बगल में बैठे किसी व्यक्ति को स्क्रीन पढ़ने या किसी सार्वजनिक मशीन को स्थानीय डेटा सहेज कर रखने से नहीं रोक सकता।

खंड 4

प्रमाणीकरण और VPN टूल का उपयोग उनके वास्तविक दायरे के अनुसार करें

टू-फ़ैक्टर प्रमाणीकरण चोरी हुए पासवर्ड को कम उपयोगी बना सकता है, लेकिन एक अनुमोदन (अप्रूवल) प्रॉम्प्ट अभी भी ऐसे लॉगिन को अधिकृत कर सकता है जिसे आपने शुरू नहीं किया था। प्रदर्शित डिवाइस और स्थान को पढ़ें और अप्रत्याशित प्रॉम्प्ट को अस्वीकार करें। एक प्रतिष्ठित VPN आपके डिवाइस से VPN प्रदाता तक ट्रैफ़िक को एन्क्रिप्ट कर सकता है, जो उस नेटवर्क पर उपयोगी हो सकता है जिसे आप प्रबंधित नहीं करते हैं; यह किसी फ़िशिंग वेबसाइट को मान्य नहीं करता, अनलॉक स्क्रीन की सुरक्षा नहीं करता, ऐप लॉग नहीं मिटाता, या किसी असुरक्षित एंडपॉइंट को भरोसेमंद नहीं बनाता। NCCoE सामग्री VPN और HTTPS को परतों (लेयर्स) के रूप में प्रस्तुत करती है, न कि किसी जादुई समाधान के रूप में। उस सेवा का उपयोग करें जिसे आपने पहले ही चुना और कॉन्फ़िगर किया है, कैप्टिव पोर्टल द्वारा विज्ञापित किसी अज्ञात "मुफ़्त VPN" का नहीं।

खंड 5

कनेक्शन और खाते को जानबूझकर बंद करें

काम पूरा होने पर, मीडिया अपलोड रोकें, किसी भी गैर-व्यक्तिगत डिवाइस पर वेब सत्र से साइन आउट करें, डाउनलोड की गई फ़ाइलों को बंद करें और नेटवर्क से डिस्कनेक्ट करें। यदि आप स्वचालित रूप से फिर से कनेक्ट नहीं होना चाहते हैं, तो ऑपरेटिंग सिस्टम के "इस नेटवर्क को भूल जाएं" (forget this network) नियंत्रण का उपयोग करें। शेयरिंग सुविधाओं को केवल तभी फिर से सक्षम करें जब आपको उनकी आवश्यकता हो। कंपैनियन खाते में, महत्वपूर्ण गतिविधि के बाद हाल के सत्रों की सूची देखें और किसी भी अपरिचित सत्र को हटा दें; केवल इसलिए एक अद्वितीय पासवर्ड बदलने की आवश्यकता नहीं है क्योंकि एक सामान्य एन्क्रिप्टेड सत्र ने सार्वजनिक वाई-फ़ाई का उपयोग किया था। सुरक्षा-चेतावनी ईमेल को केवल तभी सहेजें जब वह किसी वास्तविक घटना से संबंधित हो। यह संतुलित सफ़ाई बिना किसी प्रमाण के की जाने वाली लापरवाही और अनावश्यक परिवर्तनों दोनों से बचाती है।

खंड 6

जाँच के लिए पर्याप्त संदर्भ के साथ विसंगतियों को रिकॉर्ड करें

यदि आपको कोई प्रमाणपत्र चेतावनी, अप्रत्याशित लॉगिन, बदला हुआ रिकवरी पता, बिना स्पष्टीकरण का निर्यात (एक्सपोर्ट), या ऐप का ऐसा व्यवहार दिखाई दिया जो केवल एक नेटवर्क पर शुरू हुआ था, तो समय, स्थान, नेटवर्क का नाम, डिवाइस, ऐप संस्करण और सटीक चेतावनी रिकॉर्ड करें। क्रेडेंशियल बदलने या सहायता टीम से संपर्क करने से पहले किसी ऐसे कनेक्शन पर जाएँ जिस पर आप भरोसा करते हैं। नेटवर्क के अवलोकन को खाते की घटना से अलग रखें: सहसंबंध यह साबित नहीं करता कि हॉटस्पॉट ही इसका कारण था। कंपैनियन सेवा के आधिकारिक सुरक्षा चैनल का उपयोग करें और रसीदें सुरक्षित रखें। सार्वजनिक-नेटवर्क नियंत्रण जोखिम को कम करते हैं लेकिन किसी विशेष परिणाम का वादा नहीं कर सकते, और ऑपरेटिंग-सिस्टम संस्करणों में इंटरफ़ेस बदलते रहते हैं; जब कोई सेटिंग इस चेकलिस्ट से भिन्न हो, तो डिवाइस निर्माता के दस्तावेज़ों में वर्तमान मेनू नामों की पुष्टि करें।

संबंधित प्रश्न

सामान्य प्रश्न

क्या सार्वजनिक वाई-फ़ाई हमेशा कंपैनियन ऐप के लिए असुरक्षित होता है?

नहीं। FTC का कहना है कि व्यापक एन्क्रिप्शन सार्वजनिक वाई-फ़ाई को आमतौर पर सुरक्षित बनाता है, लेकिन फिर भी आपको नेटवर्क की पुष्टि करनी चाहिए, सही एन्क्रिप्टेड सेवा का उपयोग करना चाहिए और डिवाइस व सत्र की सुरक्षा करनी चाहिए।

क्या मुझे हर बार VPN की आवश्यकता होती है?

ज़रूरी नहीं। एक विश्वसनीय VPN, VPN प्रदाता तक के मार्ग को सुरक्षित कर सकता है, लेकिन यह वेबसाइटों की पुष्टि नहीं करता, अनलॉक डिवाइस को सुरक्षित नहीं करता, या HTTPS और खाता नियंत्रणों की जगह नहीं लेता।

क्या मुझे कैफ़े के वाई-फ़ाई का उपयोग करने के बाद अपना पासवर्ड बदलना चाहिए?

अपने आप नहीं। यदि इसका दोबारा उपयोग किया गया था, यह उजागर हो गया था, किसी संदिग्ध पेज पर दर्ज किया गया था, या इसके साथ खाते में सत्यापित विसंगतियाँ देखी गई थीं, तो इसे बदलें; अन्यथा सत्र की समीक्षा करें और एक अनूठा पासवर्ड बनाए रखें।

संबंधित लेख

इस विषय को आगे पढ़ें