काठमाडौं । सामाजिक सञ्जाल प्रयोगकर्ताको संख्या बढेसँगै फेसबुक, इन्स्टाग्रामलगायतका अकाउन्ट अनधिकृत रूपमा नियन्त्रणमा लिने घटना पनि बढिरहेका छन् । बलियो पासवर्ड राख्दा पनि कहिलेकाहीँ अकाउन्ट जोखिममा पर्न सक्छ । यस्तो अवस्थामा प्रयोगकर्ताका लागि टू-फ्याक्टर अथेन्टिकेसन (2FA) अतिरिक्त सुरक्षा तहका रूपमा उपयोगी हुन्छ ।
सामान्यतया कुनै अकाउन्टमा लगइन गर्न पासवर्ड पर्याप्त हुन्छ । तर 2FA सक्रिय गरेपछि पासवर्डपछि अर्को चरणको प्रमाणीकरण पनि पूरा गर्नुपर्छ । अर्थात्, कसैले पासवर्ड थाहा पाएपनि दोस्रो सुरक्षा प्रक्रिया पार नगरेसम्म अकाउन्टमा प्रवेश गर्न सक्दैन ।
कसरी काम गर्छ 2FA ले ?
टू-फ्याक्टर अथेन्टिकेसनमा प्रयोगकर्ताको पहिचान पुष्टि गर्न दुई फरक चरण प्रयोग गरिन्छ । पहिलो चरणमा सामान्यतया पासवर्ड प्रयोग हुन्छ भने दोस्रो चरणमा ओटीपी, प्रमाणिकरण एप, बायोमेट्रिक वा लगइन स्वीकृतिजस्ता माध्यम प्रयोग गर्न सकिन्छ ।
उदाहरणका लागि, कसैले तपाईंको फेसबुक वा इन्स्टाग्रामको पासवर्ड प्रयोग गरेर नयाँ डिभाइसबाट लगइन गर्न खोज्यो भने दोस्रो प्रमाणीकरण आवश्यक पर्न सक्छ । त्यस क्रममा तपाईंको मोबाइलमा ओटीपी वा लगइनसम्बन्धी सूचना आउन सक्छ । यसले अनधिकृत लगइनको प्रयासबारे तत्काल जानकारीसमेत दिन सक्छ ।
2FA का विकल्प कस्ता हुन्छन् ?
प्रयोग हुने प्लेटफर्मअनुसार टू-फ्याक्टर अथेन्टिकेसनका विकल्प फरक हुन सक्छन् । सामान्यतया यसको प्रयोग चार प्रमुख माध्यमबाट गरिन्छ ।
पहिलो, एसएमएसमार्फत आउने ओटीपी
2FA का लागि दर्ता गरिएको मोबाइल नम्बरमा लगइनको समयमा कोड पठाइन्छ । सही कोड प्रविष्ट गरेपछि मात्र अकाउन्टमा पहुँच प्राप्त हुन्छ ।
दोस्रो, अथेन्टिकेटर एप
Google Authenticator, Microsoft Authenticator जस्ता प्रमाणिकरण एपलाई अकाउन्टसँग लिंक गर्न सकिन्छ । त्यस्ता एपले निश्चित समयपछि परिवर्तन हुने सुरक्षा कोड उपलब्ध गराउँछन् । लगइनका बेला उक्त कोड प्रयोग गर्नुपर्छ ।
तेस्रो, बायोमेट्रिक प्रमाणीकरण
समर्थन गर्ने डिभाइस वा सेवामा औँठाछाप, फेस स्क्यान वा अन्य बायोमेट्रिक माध्यमबाट प्रयोगकर्ताको पहिचान पुष्टि गर्न सकिन्छ ।
चौथो, लगइन नोटिफिकेसन
नयाँ डिभाइसबाट अकाउन्टमा प्रवेश गर्ने प्रयास हुँदा प्रयोगकर्ताको डिभाइसमा सूचना आउँछ । आफूले गरेको लगइन भए स्वीकार गर्न र आफूले नगरेको भए अस्वीकार गर्न सकिन्छ ।
के 2FA राखेपछि अकाउन्ट पूर्ण सुरक्षित हुन्छ ?
टू-फ्याक्टर अथेन्टिकेसन अकाउन्ट सुरक्षाको महत्वपूर्ण उपाय भएपनि यसलाई पूर्ण सुरक्षा ग्यारेन्टीका रूपमा लिन भने मिल्दैन । फिसिङ, नक्कली वेबसाइट, सामाजिक इन्जिनियरिङ तथा प्रयोगकर्ताको लापरवाहीका कारण अन्य जोखिम रहन सक्छन् ।
तर सामान्य पासवर्डमा मात्र निर्भर रहनुभन्दा 2FA सक्रिय गर्नु निकै सुरक्षित विकल्प हो । विशेष गरी सामाजिक सञ्जाल, इमेल र बैंकिङजस्ता महत्वपूर्ण अकाउन्टमा अतिरिक्त सुरक्षा तह थप्दा अनधिकृत पहुँचको जोखिम कम गर्न सकिन्छ ।
त्यसैले पासवर्ड बलियो बनाउनेसँगै टू-फ्याक्टर अथेन्टिकेसन सक्रिय गर्नु पनि डिजिटल सुरक्षाको आधारभूत अभ्यासमध्ये एक हो ।
आईसीटी समाचार