पासवर्ड अधिकृत उपयोगकर्ताओं के लिए सूचना और सिस्टम तक पहुंच को प्रतिबंधित करते हैं। मजबूत, अद्वितीय पासवर्ड शब्दकोश हमलों, क्रूर-बल हमलों और कीलॉगर्स जैसे पासवर्ड-कैप्चरिंग टूल से बचाव में मदद करते हैं।
करना
- हर अकाउंट के लिए अलग-अलग मजबूत पासवर्ड का इस्तेमाल करें।
- अपरकेस और लोअरकेस अक्षरों, संख्याओं और विशेष वर्णों के संयोजन का उपयोग करें।
- यदि कोई पासवर्ड साझा या प्रकट किया गया है तो उसे तुरंत बदलें।
- सेवा या नीति द्वारा आवश्यक होने पर नियमित अंतराल पर पासवर्ड बदलें।
- जहां समर्थित हो वहां कम से कम तेरह अक्षरों के पासवर्ड का उपयोग करें।
ऐसा न करें
- जन्मतिथि, नाम, पहचान विवरण, पता या फ़ोन नंबर शामिल करें।
- परिवार के सदस्यों, पालतू जानवरों, दोस्तों, सहकर्मियों या काल्पनिक पात्रों के नामों का उपयोग करें।
- ऐसे पासवर्ड का उपयोग करें जो छोटा हो या जिसका अनुमान लगाना आसान हो।
- सार्वजनिक कंप्यूटर से बैंकिंग या अन्य संवेदनशील सेवाओं तक पहुंचें।
- ईमेल, चैट या अन्य इलेक्ट्रॉनिक संचार के माध्यम से पासवर्ड या वन-टाइम पासवर्ड साझा करें।
- प्रश्नावली या सुरक्षा प्रपत्रों में पासवर्ड प्रकट करें।
- बैंकिंग या अन्य संवेदनशील साइटों पर ब्राउज़र में पासवर्ड सहेजें।
- पासवर्ड वहीं लिखें जहां वे मिल सकें, जैसे कि कंप्यूटर के बगल में एक नोट पर।
- अविश्वसनीय टर्मिनलों या स्थानों पर बायोमेट्रिक्स का उपयोग करें।
पासवर्ड मैनेजर और मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए)
पासवर्ड मैनेजर
प्रत्येक खाते के लिए अद्वितीय, लंबे पासवर्ड (आदर्श रूप से 15+ अक्षर या पासफ़्रेज़) बनाने और संग्रहीत करने के लिए एक प्रतिष्ठित पासवर्ड मैनेजर (प्रमुख ब्राउज़र/ओएस या समर्पित टूल से अंतर्निहित विकल्प) का उपयोग करें।
यह पुन: उपयोग को रोकता है, जो एक साइट का उल्लंघन होने पर एक बड़ा जोखिम है।
- अतिरिक्त सुरक्षा के बिना कभी भी बैंकिंग क्रेडेंशियल को केवल ब्राउज़र में संग्रहीत न करें।
- ऐसे प्रबंधक चुनें जो मजबूत एन्क्रिप्शन और शून्य-ज्ञान आर्किटेक्चर का समर्थन करते हों।
मल्टी-फैक्टर प्रमाणीकरण (एमएफए)
एमएफए को हर जगह सक्षम करें जहां इसकी पेशकश की जाती है - विशेष रूप से ईमेल, बैंकिंग, सोशल मीडिया और क्लाउड खाते।
पसंदीदा तरीके (सबसे मजबूत से कमजोर):
- हार्डवेयर सुरक्षा कुंजी या पासकी
- प्रमाणक ऐप्स (Google प्रमाणक, Microsoft प्रमाणक, ऑथी, आदि)
- बायोमेट्रिक्स (जहाँ समर्थित हो)
- एसएमएस (केवल तभी उपयोग करें जब कोई बेहतर विकल्प उपलब्ध न हो)
एमएफए को कुछ ऐसा चाहिए जो आप जानते हों (पासवर्ड) + कुछ ऐसा जो आपके पास हो (डिवाइस/ऐप) या हो (बायोमेट्रिक्स)।
सरकार और उद्योग मार्गदर्शन (भुगतान और व्यापक साइबर सुरक्षा सर्वोत्तम प्रथाओं के लिए आरबीआई सहित) उच्च जोखिम पहुंच के लिए एमएफए की दृढ़ता से अनुशंसा करते हैं।
त्वरित चेकलिस्ट:
- प्रत्येक खाते के लिए अद्वितीय पासवर्ड
- पासवर्ड मैनेजर स्थापित है और उपयोग में है
- ईमेल और बैंकिंग पर एमएफए सक्षम
- एसएमएस की तुलना में प्रमाणक ऐप को प्राथमिकता दी जाती है
- पुनर्प्राप्ति विकल्पों की समीक्षा की गई और उन्हें सुरक्षित किया गया