ईमेल अकाउंट सुरक्षित कैसे करें: हैकिंग से बचाव के छह कदम
ईमेल अकाउंट सुरक्षित कैसे करें: मज़बूत पासवर्ड, दो-चरणीय सुरक्षा, ऐप पासवर्ड, रिकवरी कोड, रिकवरी पता और फ़ॉरवर्डिंग की जांच — छह कदम, हर एक का तरीका।
कदम 1. लंबा पासवर्ड, जो कहीं और इस्तेमाल न होता हो
जो पासवर्ड आप पहले कहीं इस्तेमाल कर चुके हैं, वह उस साइट के डेटाबेस के साथ लीक हो सकता है। ईमेल अकाउंट पर ऐसे पासवर्ड सबसे पहले आज़माए जाते हैं। इसलिए मेलबॉक्स का पासवर्ड कहीं और दोहराया नहीं जाना चाहिए।
- कम से कम 10 वर्ण: इससे छोटा पासवर्ड सर्वर स्वीकार नहीं करेगा। ज़्यादा लंबा बेहतर है — चार-पांच बेतरतीब शब्दों का वाक्यांश वर्णों की छोटी उलझी हुई लड़ी से आसानी से याद रहता है।
- पासवर्ड पासवर्ड मैनेजर में रखें। तब उसे न याद रखना पड़ेगा, न आसान बनाना।
- पासवर्ड सिर्फ़ उसी खाते और वेबमेल में डालें, जिन्हें आपने खुद खोला हो — बुकमार्क से या पता टाइप करके। ईमेल में आए लिंक से नहीं।
- पासवर्ड बदलना: खाता → “सुरक्षा” → “पासवर्ड बदलें”। मौजूदा पासवर्ड चाहिए होगा। बदलने के बाद खाते के बाकी सेशन बंद हो जाते हैं।
- पासवर्ड बदलने के बाद मेल ऐप डिस्कनेक्ट हो जाते हैं और मेल व डिस्क के ऐप पासवर्ड रद्द कर दिए जाते हैं: ऐप में नया पासवर्ड डालें या उनके लिए नए ऐप पासवर्ड बनाएं (कदम 3)।
कदम 2. दो-चरणीय सुरक्षा
दूसरा चरण — फ़ोन के ऐप से छह अंकों का कोड। कोड हर 30 सेकंड में बदलता है। खाते और वेबमेल में साइन इन के लिए सिर्फ़ पासवर्ड काफ़ी नहीं रहता: आपके फ़ोन का कोड भी चाहिए। डिस्क में साइन इन खाते के ज़रिए होता है, इसलिए वहां भी कोड मांगा जाएगा।
यह खाते में चालू होती है: “सुरक्षा” → “सुरक्षा चालू करें”। पेज एक बार दूसरे चरण के 8 बैकअप कोड दिखाएगा। फ़ोन खोने पर ये उसकी जगह काम करते हैं। इन्हें फ़ोन से अलग सेव करें।
चालू करने के बाद मेल ऐप मुख्य पासवर्ड स्वीकार करना बंद कर देंगे — उन्हें ऐप पासवर्ड चाहिए (कदम 3)। कौन-सा ऐप चुनें और सुरक्षा कदम-दर-कदम कैसे चालू करें, यह “दो-चरणीय सुरक्षा चालू करें” गाइड में है।
कदम 3. मेल ऐप के लिए ऐप पासवर्ड
मेल ऐप पासवर्ड डिवाइस पर रखता है। अगर वहां मुख्य पासवर्ड है, तो फ़ोन खोने का मतलब है पूरे मेलबॉक्स का पासवर्ड खोना। ऐप पासवर्ड एक डिवाइस के लिए बनता है और अलग से रद्द होता है। उससे खाते में साइन इन नहीं किया जा सकता। विवरण “मेल ऐप के लिए ऐप पासवर्ड” गाइड में है।
- खाता → “सुरक्षा” → “ऐप पासवर्ड”। पासवर्ड को डिवाइस का नाम दें — “iPhone”, “लैपटॉप” — और “पासवर्ड बनाएं” दबाएं। कुल दस तक बनाए जा सकते हैं।
- इसे मेल ऐप में मुख्य पासवर्ड की जगह डालें। दूसरे चरण के साथ इसके अलावा कोई रास्ता नहीं, लेकिन उसके बिना भी ऐप पासवर्ड काम करते हैं।
- डिवाइस खो गया — उसी सेक्शन में उसका पासवर्ड रद्द करें। बाकी डिवाइस चलते रहेंगे।
- समय-समय पर सूची देखें। जिस पासवर्ड को आप नाम से नहीं पहचानते, उसे रद्द करें।
कदम 4. रिकवरी कोड
साइन अप के समय 16-16 अंकों के 10 कोड मिलते हैं, जो एक-एक बार काम करते हैं। कोड से नया पासवर्ड सेट किया जा सकता है, अगर पुराना भूल गए हों या किसी और ने उसे बदल दिया हो। मेलबॉक्स में वापस आने का यह सबसे तेज़ रास्ता है। विवरण “रिकवरी कोड: इन्हें कैसे संभालकर रखें और कैसे इस्तेमाल करें” गाइड में है।
इन्हें दूसरे चरण के बैकअप कोड से न मिलाएं। रिकवरी कोड पासवर्ड की जगह लेते हैं, बैकअप कोड फ़ोन की। दोनों चाहिए।
- कोड कागज़ पर या पासवर्ड मैनेजर में रखें। खुद मेलबॉक्स में नहीं, और ऐसे क्लाउड में भी नहीं, जिसमें साइन इन इसी मेलबॉक्स से होता है।
- कितने कोड बचे हैं, यह खाते में दिखता है: “सारांश” → “एक्सेस और रिकवरी”।
- नया सेट: खाता → “सुरक्षा” → “नए कोड जारी करें”। पुराने कोड तुरंत काम करना बंद कर देते हैं।
कदम 5. रिकवरी पता
रिकवरी पता किसी दूसरी मेल सेवा पर आपका मेलबॉक्स है। अगर पासवर्ड भूल गए और कोड पास नहीं हैं, तो उस पर पासवर्ड बदलने का लिंक मंगाया जा सकता है। लिंक 30 मिनट चलता है और एक बार काम करता है।
- खाता → “सुरक्षा” → “रिकवरी पता”। पता डालें और सेव करें।
- इस पते पर लिंक वाला ईमेल आएगा। उसे 48 घंटों के भीतर खोलें। जब तक पते की पुष्टि नहीं होती, उस पर पासवर्ड बदलने का लिंक नहीं भेजा जाएगा।
- ऐसा मेलबॉक्स चुनें, जो इस मेलबॉक्स से कम सुरक्षित न हो: जो रिकवरी पते में घुस जाएगा, वह यहां का पासवर्ड भी बदल सकेगा।
- ऐसा पता न दें, जो ईमेल इसी मेलबॉक्स में फ़ॉरवर्ड करता हो। यहां का एक्सेस खोने पर वह लिंक भी आपको नहीं मिलेगा।
कदम 6. फ़ॉरवर्डिंग, फ़िल्टर और पहचान जांचें
जो मेलबॉक्स में घुसा था, वह अपने लिए चोर दरवाज़ा छोड़ सकता है: ऐसा नियम, जो आपके ईमेल उसके पते पर फ़ॉरवर्ड करे, या आपके सभी भेजे गए ईमेल की छिपी कॉपी। खाते में पासवर्ड बदलने से ऐसी सेटिंग्स नहीं हटतीं। इन्हें खुद ढूंढकर हटाना होगा।
हर कुछ महीनों में यह सूची देखें। और तुरंत, अगर सुरक्षा बदलने का ऐसा नोट आया हो, जो बदलाव आपने नहीं किया। अगर मेलबॉक्स हैक हुआ हो सकता है, तो पहले पासवर्ड बदलें, फिर जांच करें। कुछ दिन बाद फिर से जांचें।
- वेबमेल → “सेटिंग्स” → “Filters” (फ़िल्टर)। हर नियम खोलें। सावधान करने वाली चीज़ें: किसी अनजान पते के साथ “Redirect message to” (ईमेल इस पते पर भेजें) और “Send message copy to” (ईमेल की कॉपी इस पते पर भेजें) कार्रवाइयां, और ऐसा ऑटो-जवाब, जो आपने नहीं लगाया। फ़िल्टर कैसे काम करते हैं, यह “फ़िल्टर, फ़ोल्डर और ऑटो-जवाब” गाइड में है।
- वेबमेल → “सेटिंग्स” → “पहचान”। “Bcc” (छिपी कॉपी) और “जवाब का पता” फ़ील्ड में किसी और के पते नहीं होने चाहिए, और हस्ताक्षर में किसी और के लिंक नहीं।
- खाता → “सुरक्षा”। कहीं अनजान ऐप पासवर्ड तो नहीं हैं, और क्या रिकवरी पता आपका ही है।
- डिस्क → Settings (सेटिंग्स) → Security (सुरक्षा) → Devices & sessions (डिवाइस और सेशन)। अनजान डिवाइस और डिस्क के ऐप पासवर्ड हटाएं। मेलबॉक्स का पासवर्ड बदलने से वे सभी एक साथ रद्द हो जाते हैं — आपके अपने भी, इसलिए डिस्क ऐप को नए पासवर्ड चाहिए होंगे।
सर्वर खुद क्या करता है
यह आपकी ओर से बिना किसी सेटिंग के काम करता है।
- जोखिम भरे काम पासवर्ड दोबारा मांगते हैं, अगर उसे आखिरी बार डाले 10 मिनट से ज़्यादा हो गए हों: नया ऐप पासवर्ड, नए रिकवरी कोड, रिकवरी पता बदलना, दूसरा चरण चालू करना, होस्टिंग के नए पासवर्ड। पासवर्ड बदलने के लिए पासवर्ड हमेशा चाहिए, और दूसरा चरण बंद करने के लिए पासवर्ड और ऐप का कोड (या बैकअप कोड)।
- पासवर्ड या रिकवरी पता बदलने, दूसरा चरण चालू या बंद करने, नया ऐप पासवर्ड बनाने और नए रिकवरी कोड जारी करने पर इनबॉक्स में noreply@alpost.ch से नोट आता है, जिसके विषय में “Mailbox security changed” लिखा होता है। अगर यह आपने नहीं किया — पासवर्ड बदलें और कदम 6 पूरा करें।
- 15 मिनट में पांच गलत पासवर्ड के बाद इस मेलबॉक्स में साइट और वेबमेल से साइन इन 15 मिनट तक के लिए रुक जाता है — सबके लिए, आपके लिए भी। दूसरे चरण के कोड की गलतियां भी इसी तरह गिनी जाती हैं।
- मेल ऐप: 10 मिनट में पांच गलत पासवर्ड के बाद, जिस पते से वे डाले गए, वह एक घंटे के लिए ब्लॉक हो जाता है, बार-बार होने पर ज़्यादा समय के लिए, एक हफ़्ते तक। मेल भेजने के लिए चार गलतियां काफ़ी हैं।
- एक्सेस रिकवर होने के बाद मेल के सभी ऐप पासवर्ड रद्द हो जाते हैं, जुड़े हुए मेल ऐप डिस्कनेक्ट हो जाते हैं, और इनबॉक्स में नोट आता है कि क्या हुआ।
- बिना कोड वाले रिकवरी अनुरोध की जांच एक इंसान करता है। उसके आधार पर पासवर्ड बदलने से पहले मेलबॉक्स में और पुष्टि किए हुए रिकवरी पते पर रद्द करने के लिंक वाला ईमेल आता है। रद्द करने के लिए तीन दिन होते हैं।
यहां क्या नहीं है
- नए डिवाइस या दूसरे देश से साइन इन की सूचनाएं नहीं हैं। नोट सिर्फ़ ऊपर बताए गए सुरक्षा बदलावों पर आते हैं और सिर्फ़ खुद मेलबॉक्स में — समय, पते और देश के साथ, जहां से बदलाव किया गया। रिकवरी पते पर कॉपी सिर्फ़ तब जाती है, जब एक्सेस रिकवरी का अनुरोध भेजा जाता है।
- ऐप पासवर्ड रद्द करने पर कोई नोट नहीं आता।
- साइन इन का लॉग नहीं है। खाते के “सारांश” में सिर्फ़ पिछला साइन इन दिखता है — समय और पता। ज़्यादातर यह आपका अपना मेल ऐप होता है।
- “सभी डिवाइस से साइन आउट” बटन नहीं है — यह काम पासवर्ड बदलना करता है: इससे बाकी सभी सेशन बंद हो जाते हैं — साइट पर, वेबमेल में (दो मिनट के भीतर), डिस्क पर और मेल ऐप में — और मेल व डिस्क के ऐप पासवर्ड रद्द हो जाते हैं। फ़ॉरवर्डिंग नियम और वेबमेल प्रोफ़ाइल इससे नहीं बदलते, इसलिए उसके बाद भी कदम 6 पूरा करें।
- ऐसा दूसरा चरण नहीं है जो एक्सेस रिकवरी के बाद भी बना रहे: रिकवरी कोड, रिकवरी पते पर भेजा गया लिंक और मंज़ूर हुआ अनुरोध पासवर्ड बदलने के साथ उसे बंद कर देते हैं, वरना फ़ोन खोने वाला अपने मेलबॉक्स में वापस नहीं आ पाता। इसलिए रिकवरी कोड और रिकवरी पते को पासवर्ड जितना ही संभालकर रखें।
- सर्वर पासवर्ड को लीक हुए और आम पासवर्डों की सूचियों से नहीं मिलाता — सिर्फ़ लंबाई जांची जाती है। पासवर्ड कितना मज़बूत हो, यह आप तय करते हैं।