साइट खोजें

वर्तमान भाषा में खोजने के लिए टाइप करें।

पासवर्ड अधिकृत उपयोगकर्ताओं के लिए सूचना और सिस्टम तक पहुंच को प्रतिबंधित करते हैं। मजबूत, अद्वितीय पासवर्ड शब्दकोश हमलों, क्रूर-बल हमलों और कीलॉगर्स जैसे पासवर्ड-कैप्चरिंग टूल से बचाव में मदद करते हैं।

करना

  • हर अकाउंट के लिए अलग-अलग मजबूत पासवर्ड का इस्तेमाल करें।
  • अपरकेस और लोअरकेस अक्षरों, संख्याओं और विशेष वर्णों के संयोजन का उपयोग करें।
  • यदि कोई पासवर्ड साझा या प्रकट किया गया है तो उसे तुरंत बदलें।
  • सेवा या नीति द्वारा आवश्यक होने पर नियमित अंतराल पर पासवर्ड बदलें।
  • जहां समर्थित हो वहां कम से कम तेरह अक्षरों के पासवर्ड का उपयोग करें।

ऐसा न करें

  • जन्मतिथि, नाम, पहचान विवरण, पता या फ़ोन नंबर शामिल करें।
  • परिवार के सदस्यों, पालतू जानवरों, दोस्तों, सहकर्मियों या काल्पनिक पात्रों के नामों का उपयोग करें।
  • ऐसे पासवर्ड का उपयोग करें जो छोटा हो या जिसका अनुमान लगाना आसान हो।
  • सार्वजनिक कंप्यूटर से बैंकिंग या अन्य संवेदनशील सेवाओं तक पहुंचें।
  • ईमेल, चैट या अन्य इलेक्ट्रॉनिक संचार के माध्यम से पासवर्ड या वन-टाइम पासवर्ड साझा करें।
  • प्रश्नावली या सुरक्षा प्रपत्रों में पासवर्ड प्रकट करें।
  • बैंकिंग या अन्य संवेदनशील साइटों पर ब्राउज़र में पासवर्ड सहेजें।
  • पासवर्ड वहीं लिखें जहां वे मिल सकें, जैसे कि कंप्यूटर के बगल में एक नोट पर।
  • अविश्वसनीय टर्मिनलों या स्थानों पर बायोमेट्रिक्स का उपयोग करें।

पासवर्ड मैनेजर और मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए)

पासवर्ड मैनेजर

प्रत्येक खाते के लिए अद्वितीय, लंबे पासवर्ड (आदर्श रूप से 15+ अक्षर या पासफ़्रेज़) बनाने और संग्रहीत करने के लिए एक प्रतिष्ठित पासवर्ड मैनेजर (प्रमुख ब्राउज़र/ओएस या समर्पित टूल से अंतर्निहित विकल्प) का उपयोग करें।

यह पुन: उपयोग को रोकता है, जो एक साइट का उल्लंघन होने पर एक बड़ा जोखिम है।

  • अतिरिक्त सुरक्षा के बिना कभी भी बैंकिंग क्रेडेंशियल को केवल ब्राउज़र में संग्रहीत न करें।
  • ऐसे प्रबंधक चुनें जो मजबूत एन्क्रिप्शन और शून्य-ज्ञान आर्किटेक्चर का समर्थन करते हों।

मल्टी-फैक्टर प्रमाणीकरण (एमएफए)

एमएफए को हर जगह सक्षम करें जहां इसकी पेशकश की जाती है - विशेष रूप से ईमेल, बैंकिंग, सोशल मीडिया और क्लाउड खाते।

पसंदीदा तरीके (सबसे मजबूत से कमजोर):

  1. हार्डवेयर सुरक्षा कुंजी या पासकी
  2. प्रमाणक ऐप्स (Google प्रमाणक, Microsoft प्रमाणक, ऑथी, आदि)
  3. बायोमेट्रिक्स (जहाँ समर्थित हो)
  4. एसएमएस (केवल तभी उपयोग करें जब कोई बेहतर विकल्प उपलब्ध न हो)

एमएफए को कुछ ऐसा चाहिए जो आप जानते हों (पासवर्ड) + कुछ ऐसा जो आपके पास हो (डिवाइस/ऐप) या हो (बायोमेट्रिक्स)।

सरकार और उद्योग मार्गदर्शन (भुगतान और व्यापक साइबर सुरक्षा सर्वोत्तम प्रथाओं के लिए आरबीआई सहित) उच्च जोखिम पहुंच के लिए एमएफए की दृढ़ता से अनुशंसा करते हैं।


त्वरित चेकलिस्ट:

  • प्रत्येक खाते के लिए अद्वितीय पासवर्ड
  • पासवर्ड मैनेजर स्थापित है और उपयोग में है
  • ईमेल और बैंकिंग पर एमएफए सक्षम
  • एसएमएस की तुलना में प्रमाणक ऐप को प्राथमिकता दी जाती है
  • पुनर्प्राप्ति विकल्पों की समीक्षा की गई और उन्हें सुरक्षित किया गया