दो-चरणीय सुरक्षा चालू करें
साइन इन के समय एक दूसरा चरण: आपके फ़ोन के ऐप से छह अंकों का कोड। इसे सेट करने में पांच मिनट लगते हैं। लेकिन इस गाइड का सबसे अहम हिस्सा सेटअप नहीं, बल्कि बैकअप कोड हैं। उनके बिना फ़ोन खोने का मतलब है मेलबॉक्स खो देना।
यह क्यों ज़रूरी है
पासवर्ड को कोई आपके कंधे के ऊपर से देख सकता है, किसी दूसरी साइट से लीक हुए डेटा से अंदाज़ा लगा सकता है, या हमारे जैसे दिखने वाले किसी ईमेल के ज़रिए आपसे निकलवा सकता है। ऐसा सावधान और चौकस लोगों के साथ भी होता है — बस कम बार।
ऐप का कोड सिर्फ़ 30 सेकंड तक चलता है और कहीं भेजा नहीं जाता: ऐप और सर्वर दोनों एक साझा गुप्त कुंजी से इसे अपने-अपने स्तर पर निकालते हैं। तब सिर्फ़ आपका पासवर्ड जानना काफ़ी नहीं रहता — किसी को आपका फ़ोन भी अपने हाथ में चाहिए।
कौन-सा ऐप इंस्टॉल करें
TOTP मानक पर चलने वाला कोई भी ऐप चलेगा; ऐसे दर्जनों ऐप हैं और एक की जगह दूसरा इस्तेमाल किया जा सकता है। जिन्हें हमने आज़माया है:
- Google Authenticator — सरल, दोनों प्लेटफ़ॉर्म पर।
- Microsoft Authenticator — अपना बैकअप क्लाउड में ले सकता है।
- Aegis (Android) और Raivo (iOS) — ओपन सोर्स, कोड एन्क्रिप्टेड रूप में रखे जाते हैं।
- 2FAS — ओपन सोर्स, बैकअप और ब्राउज़र एक्सटेंशन के साथ।
- Bitwarden और 1Password — अगर आप पहले से इनमें से किसी में अपने पासवर्ड रखते हैं, तो आपको कुछ और नहीं चाहिए।
इसे चालू कैसे करें
- अपने खाते में साइन इन करें और “सुरक्षा” सेक्शन खोलें।
- “सुरक्षा चालू करें” दबाएं — एक चौकोर कोड दिखेगा।
- ऐप में खाता जोड़ने का विकल्प चुनें और कैमरा कोड की ओर करें। कैमरा नहीं है? तो 32 कैरेक्टर वाली कुंजी हाथ से टाइप करें।
- ऐप छह अंकों की एक संख्या दिखाएगा — उसे पेज के फ़ील्ड में दर्ज करें। यह हर आधे मिनट में बदलती है; अगर समय निकल जाए, तो अगली संख्या का इंतज़ार करें।
- इसके बाद पेज जो बैकअप कोड दिखाए, उन्हें सेव कर लें। वे सिर्फ़ इसी एक बार दिखते हैं।
बैकअप कोड: इन्हें कहां रखें
एक बार इस्तेमाल होने वाले 8 कोड। हर कोड ठीक एक बार काम करता है और ऐप वाले कोड की जगह इस्तेमाल होता है। अगर फ़ोन पानी में गिर जाए, टूट जाए या टैक्सी में छूट जाए, तो मेलबॉक्स में वापस आने का यही एकमात्र रास्ता है।
अच्छी जगहें: प्रिंट करके अपने दस्तावेज़ों के साथ; कागज़ की नोटबुक में लिखकर; पासवर्ड मैनेजर में — लेकिन उसी फ़ोन पर नहीं, जिस पर ऐप है।
बुरी जगहें: फ़ोन की गैलरी में स्क्रीनशॉट, इसी मेलबॉक्स के अंदर कोई नोट, डेस्कटॉप पर “कोड” नाम की फ़ाइल।
इसके बाद क्या बदलता है
साइट और वेबमेल में साइन इन करते समय कोड मांगा जाएगा। लेकिन फ़ोन या कंप्यूटर का आपका मेल ऐप सामान्य पासवर्ड से कनेक्ट होना बंद कर देगा: IMAP और SMTP में दूसरा चरण पूछने का कोई तरीका नहीं है।
इनके लिए आप एक अलग ऐप पासवर्ड बनाते हैं — इसकी अपनी छोटी गाइड है, और इसके बिना आपके फ़ोन पर मेल आना बंद हो जाएगा।
अगर फ़ोन और कोड, दोनों खो जाएं
तब बचता है संपर्क फ़ॉर्म के ज़रिए खाते की रिकवरी। यह जल्दी नहीं होती: हमें पक्का करना होता है कि मेलबॉक्स आपका ही है, और हम ऐसी बातें पूछते हैं जो सिर्फ़ मालिक को पता होंगी। जांच चलने तक मेलबॉक्स काम करता रहता है, लेकिन आप उसमें प्रवेश नहीं कर सकते।
इसीलिए बैकअप कोड ज़रूरत पड़ने से पहले ही सेव कर लेने चाहिए, बाद में नहीं।