IQ Option लॉगिन डिवाइस वेरिफिकेशन समझाया गया
नए डिवाइस क्यों जाँचे जाते हैं
सही पासवर्ड जानकारी साबित करता है, पहचान नहीं। अनजान डिवाइस की जाँच एक दूसरा संकेत जोड़ती है, ताकि लीक हुआ पासवर्ड अकेले अकाउंट खोलने को काफ़ी न हो।
पासवर्ड सफ़र करते हैं। वे साइटों के बीच दोहराए जाते हैं, वे ऐसे डेटा लीक में निकल आते हैं जिनका ट्रेडिंग से कोई नाता नहीं, वे कीलॉगर वाली मशीनों पर टाइप होते हैं, और वे लॉगिन पेजों की भरोसेमंद नक़लों पर सौंप दिए जाते हैं। जिस प्लेटफ़ॉर्म के पास पैसा है वह अकेले सही पासवर्ड को पहचान का सबूत नहीं मान सकता, इसलिए वह उस संदर्भ को देखता है जिसमें पासवर्ड आया — और ऐसा डिवाइस जो उसने कभी नहीं देखा, सबसे तेज़ संकेत है।
पूरा विचार यही है। वेरिफिकेशन कुछ ऐसा जोड़ता है जो चोरी हुआ पासवर्ड रखने वाले के पास आम तौर पर नहीं होता: आपके इनबॉक्स तक पहुँच। जब कभी-कभार आप किसी नई जगह से साइन इन करते हैं तो इसमें आपके कुछ सेकंड लगते हैं, और लीक हुई क्रेडेंशियल सूची से काम करने वाले की पूरी कोशिश ख़त्म हो जाती है।
घुसपैठ से बचाव
साइन-इन को एक नहीं, दो सवालों की तरह देखें। पासवर्ड "क्या आप राज़ जानते हैं" का जवाब देता है। डिवाइस की जाँच "क्या आप वहीं हैं जहाँ अकाउंट का मालिक आम तौर पर होता है" का जवाब देती है। बिना अनुमति वाली ज़्यादातर कोशिशें दूसरे सवाल पर बुरी तरह नाकाम होती हैं, क्योंकि वे ऐसे उपकरण और नेटवर्क से आती हैं जिनका आपसे कुछ भी साझा नहीं।
- यह लीक हुए पासवर्ड को चलती हुई चाबी नहीं, अधूरी चाबी बना देता है।
- यह आपको चेतावनी देता है: आपके इनबॉक्स में बिना उम्मीद के आया पुष्टि का अनुरोध बताता है कि इसी वक़्त किसी के पास आपका पासवर्ड है।
- यह निशान छोड़ता है, क्योंकि वेरिफ़ाई हुआ हर डिवाइस दर्ज होता है और बाद में देखा जा सकता है।
- यह अपने आप चलने वाली कोशिशों को इतना धीमा कर देता है कि उन्हें चलाना ही बेकार हो जाए।
दूसरी बात वही है जिसका लोग कम इस्तेमाल करते हैं। जो वेरिफिकेशन ईमेल आपने ख़ुद नहीं चलाया वह न स्पैम है न शोर — वह जीता-जागता अलर्ट है कि पासवर्ड किसी और को पता है। उसे तुरंत बदलें और लॉगिन सुरक्षा तरीक़े में दी गई व्यापक आदतें पढ़ें।
अनजान डिवाइस के निशान
आप जिस भी डिवाइस से साइन इन करते हैं, प्लेटफ़ॉर्म उसकी मोटी तस्वीर बनाता है और तब ध्यान देता है जब कोई अनुरोध उनमें से किसी से मेल न खाए। बर्ताव का अंदाज़ा लगाने के लिए भीतरी बातें जानना ज़रूरी नहीं, क्योंकि रोज़मर्रा की वजहें एक जैसी और ज़्यादातर मामूली हैं।
- पहली बार इस्तेमाल हो रहा फ़ोन, टैबलेट या कंप्यूटर।
- पहले से इस्तेमाल हो रही मशीन पर कोई दूसरा ब्राउज़र — हर ब्राउज़र असल में अलग डिवाइस जैसा है।
- ऐसा ब्राउज़र जिसकी कुकीज़ और साइट डेटा हटा दिए गए, जिससे वह निशान मिट जाता है जो उसे पहचानता था।
- प्राइवेट या इनकॉग्निटो विंडो, जो डिज़ाइन से ही वह निशान हर बार फेंक देती है।
- दोबारा इंस्टॉल किया गया ऐप, या जिसका डेटा हटाया गया हो।
- सिस्टम का दोबारा इंस्टॉल या फ़ैक्टरी रीसेट, जिसके बाद डिवाइस के बारे में कुछ भी जाना-पहचाना नहीं रहता।
इसी से वेरिफिकेशन की सबसे आम शिकायत समझ आती है: जिसका ब्राउज़र बंद होते ही कुकीज़ मिटाने पर सेट है, उससे हर बार पुष्टि माँगी जाती है और वह मान लेता है कि सुविधा ख़राब है। ऐसा नहीं है — ब्राउज़र हर बार बंद होते वक़्त पिछली पुष्टि का सबूत मिटा रहा है। प्लेटफ़ॉर्म डोमेन का साइट डेटा रहने देना, या रोज़मर्रा की पहुँच के लिए ऐप इस्तेमाल करना, इस चक्र को ख़त्म कर देता है।
जगह में बदलाव
कनेक्शन कहाँ से आता दिखता है, यह हार्डवेयर जितना ही मायने रखता है। ऐसा साइन-इन जो अचानक किसी दूसरे देश से आता दिखे, ठीक वही ढर्रा है जो चोरी हुआ क्रेडेंशियल पैदा करता है, इसलिए उसकी जाँच होती है। व्यवहार में यात्री और घुसपैठिया बाहर से एक जैसे दिखते हैं, इसीलिए असली यात्रा भी प्रॉम्प्ट पैदा करती है।
- असली यात्रा — पहुँचने पर वेरिफिकेशन की उम्मीद रखें, और निकलने से पहले पक्का कर लें कि जो डिवाइस आप साथ ले जा रहे हैं उस पर रजिस्टर्ड इनबॉक्स खुल सकता है।
- VPN — किसी दूसरे देश का एंडपॉइंट वही संकेत पैदा करता है, और रोज़ बदलता एंडपॉइंट उसे रोज़ पैदा करता है। एक ही एंडपॉइंट रखें या कोई नहीं।
- मोबाइल नेटवर्क — कैरियर की रूटिंग कनेक्शन को उस जगह से कुछ दूर दिखा सकती है जहाँ आप शारीरिक रूप से हैं, जो सामान्य और हानिरहित है।
- होटल और सार्वजनिक Wi-Fi — अनजान नेटवर्क अनजान जगह के साथ मिलकर प्रॉम्प्ट की संभावना बहुत बढ़ा देते हैं।
इनमें से कुछ भी यह सीमित नहीं करता कि आप कहाँ से साइन इन कर सकते हैं। यह सिर्फ़ यह बदलता है कि आपसे कितनी बार पुष्टि माँगी जाती है कि यह आप ही हैं, जो अलग और कहीं छोटी असुविधा है।
पुष्टि का जो अनुरोध आपने ख़ुद नहीं चलाया, वह प्लेटफ़ॉर्म का भेजा सबसे क़ीमती अलर्ट है — इसका मतलब है कि आपका पासवर्ड पहले ही किसी और के हाथ में है।
वेरिफिकेशन प्रॉम्प्ट
क्रेडेंशियल स्वीकार होने के बाद प्लेटफ़ॉर्म साइन-इन रोक लेता है और पुष्टि माँगता है — आम तौर पर उस अकाउंट के रजिस्टर्ड ईमेल पते पर भेजा गया लिंक या कोड।
प्रॉम्प्ट लॉगिन फ़ॉर्म और ट्रेडरूम के बीच दिखता है। इस बिंदु पर क्रेडेंशियल पहले ही स्वीकार हो चुके हैं, और यह जानना काम का है क्योंकि इससे पासवर्ड संदिग्धों की सूची से पूरी तरह निकल जाता है। जब तक पुष्टि पूरी नहीं होती तब तक आगे कुछ नहीं होगा, और स्क्रीन बंद करने से आम तौर पर वह कोशिश छूटती नहीं, रद्द हो जाती है।
ईमेल से पुष्टि के लिंक
आम रूप यह है कि रजिस्टर्ड पते पर ऐसा संदेश भेजा जाए जिसमें पुष्टि का नियंत्रण हो। उसे उसी ब्राउज़र और उसी डिवाइस पर खोलें जिससे आप साइन इन कर रहे हैं — इस पेज की सबसे अहम बात यही है। पुष्टि उसी कोशिश से बँधी होती है जिसने उसे चलाया, और उसे किसी दूसरे ब्राउज़र या दूसरे फ़ोन पर पूरा करने से अक्सर ऐसा चक्र बनता है जिसमें हर कोशिश कामयाब लगती है और खुलता कुछ नहीं।
- संदेश उसी डिवाइस पर खोलें जिससे आप साइन इन कर रहे हैं, उस दूसरे डिवाइस पर नहीं जो संयोग से पास पड़ा है।
- यह तय करने से पहले कि वह आया ही नहीं, स्पैम, प्रमोशन और छँटे हुए किसी भी फ़ोल्डर को देखें।
- संदेश किसी को, किसी भी वजह से आगे न भेजें। पुष्टि का लिंक जितनी देर ज़िंदा है, उतनी देर आपके अकाउंट की चाबी है।
- पुष्टि करें कि संदेश सचमुच प्लेटफ़ॉर्म से आया है, न कि किसी ऐसी नक़ल से जिसका समय आपकी असली कोशिश के साथ मिलाया गया हो।
आख़िरी बात वही है जिसका हमलावर फ़ायदा उठाते हैं। अगर आपको ऐसी पुष्टि मिले जो आपने नहीं चलाई, तो उसके लिंक बिलकुल न खोलें, वह कितनी भी माक़ूल क्यों न दिखे — नक़ल के लक्षण फ़िशिंग लॉगिन पेज में दिए गए हैं।
एक बार चलने वाले कोड
कुछ प्रॉम्प्ट लिंक के बजाय छोटा कोड माँगते हैं। यंत्रवत् यह वही जाँच है, बस पहुँचाने का तरीक़ा अलग है, और फ़ोन पर यह ख़ूब जमता है क्योंकि छह अक्षर टाइप करना ऐप्लिकेशन बदलने से बेहतर है। कोड डिज़ाइन से ही अल्पजीवी होते हैं।
- उसे उसी टैब या ऐप में डालें जिसने माँगा था, नए खोले हुए में नहीं।
- ध्यान से उतारें; छोटी स्क्रीन पर एक जैसे दिखने वाले अक्षर आसानी से ग़लत टाइप हो जाते हैं।
- अगर वह ढूँढ़ते-ढूँढ़ते समय पार कर जाए, तो पुराने को दोबारा आज़माने के बजाय नया माँगें।
- कोड कभी किसी को ज़ोर से पढ़कर न सुनाएँ, और उसे कभी ऐसे पेज पर न डालें जहाँ आप अपने बुकमार्क से नहीं, किसी संदेश से पहुँचे हों।
डिवाइस वेरिफिकेशन के हिस्से के रूप में भेजा गया एक बार चलने वाला कोड टू-फैक्टर ऑथेंटिकेशन जैसी चीज़ नहीं है। वेरिफिकेशन अनजान संदर्भ से चलता है; टू-फैक्टर ऑथेंटिकेशन वह है जिसे आप जानबूझकर चालू करते हैं और वह हर साइन-इन पर लागू होता है। दोनों चलाना समझदारी का इंतज़ाम है, और कोई भी दूसरे की जगह नहीं लेता।
डिवाइस को मंज़ूरी देना
पुष्टि स्वीकार होते ही साइन-इन पूरा होता है और ट्रेडरूम खुल जाता है। जहाँ प्लेटफ़ॉर्म डिवाइस याद रखने की पेशकश करे, वहाँ अपने नियंत्रण वाले अपने हार्डवेयर पर वह विकल्प लेना ठीक है — यही वह चीज़ है जो प्रॉम्प्ट को हर बार लौटने से रोकती है। साझा, माँगे हुए या सार्वजनिक किसी भी डिवाइस पर उसे मना कर दें।
| डिवाइस | याद रखें? | वजह |
|---|---|---|
| स्क्रीन लॉक वाला निजी फ़ोन | हाँ | अकेला इस्तेमाल करने वाला, हार्डवेयर लॉक, इनबॉक्स तक सबसे तेज़ पहुँच |
| सिर्फ़ आपका इस्तेमाल किया घर का कंप्यूटर | हाँ | स्थिर संदर्भ, बार-बार प्रॉम्प्ट कम |
| परिवार का या साझा कंप्यूटर | नहीं | उसे इस्तेमाल करने वाले हर व्यक्ति को भरोसेमंद हैसियत विरासत में मिल जाती है |
| दफ़्तर की मशीन | नहीं | किसी और के प्रबंधन में है और दोबारा तैयार या निगरानी में हो सकती है |
| सार्वजनिक या होटल का कंप्यूटर | कभी नहीं | पूरी तरह साइन आउट करें और बाद में सेशन साफ़ करें |
| प्राइवेट या इनकॉग्निटो विंडो | संभव ही नहीं | विंडो बंद होते ही निशान फेंक दिया जाता है |
जब आप असली स्क्रीन पर इससे गुज़रने को तैयार हों, तो आधिकारिक साइन-इन स्क्रीन खोलें और रजिस्टर्ड इनबॉक्स दूसरे टैब में खुला रखें ताकि पुष्टि हड़बड़ी नहीं, कुछ सेकंड का काम रहे।
पुष्टि उसी डिवाइस और उसी ब्राउज़र में पूरी करें जिससे साइन-इन शुरू हुआ था — डिवाइस मिलाना ही वह चक्र बनाता है जिसे लोग टूटा अकाउंट समझ बैठते हैं।
जाँच पूरी करना
साफ़-सुथरे वेरिफिकेशन में एक मिनट से कम लगता है: साइन-इन शुरू करें, उसी डिवाइस पर संदेश खोलें, पुष्टि करें, और अगर डिवाइस आपका है तो प्लेटफ़ॉर्म को उसे याद रखने दें।
वेरिफिकेशन किसी तकनीकी वजह से कहीं ज़्यादा बार क्रम की वजह से बिगड़ता है। उसे एक तय क्रम में करना लगभग हर नाकामी की सूरत पहले ही हटा देता है।
इनबॉक्स से पुष्टि करना
- शुरू करने से पहले पक्का करें कि जिस डिवाइस से आप साइन इन करने जा रहे हैं उस पर रजिस्टर्ड ईमेल अकाउंट खुल सकता है।
- प्लेटफ़ॉर्म अपने बुकमार्क से या इंस्टॉल किए ऐप से खोलें, किसी संदेश के लिंक से कभी नहीं।
- ईमेल पता और पासवर्ड डालें और एक बार जमा करें।
- प्रॉम्प्ट आने पर वह टैब या स्क्रीन खुली छोड़ दें। न उसे बंद करें, न साइन-इन दोबारा शुरू करें।
- उसी डिवाइस पर इनबॉक्स में जाएँ और पुष्टि वाला संदेश ढूँढ़ें, और अगर वह मुख्य सूची में न हो तो स्पैम और छँटे हुए फ़ोल्डर देखें।
- जाँचें कि संदेश सचमुच प्लेटफ़ॉर्म से है और आपकी अभी-अभी की कोशिश से मेल खाता है।
- पुष्टि पूरी करें — लिंक खोलें, या कोड उतारकर इंतज़ार करती स्क्रीन में डालें।
- मूल टैब या ऐप पर लौटें और कुछ भी छूने से पहले ट्रेडरूम को पूरा खुल जाने दें।
अगर आपके कई मेलबॉक्स हैं, तो उसी में देखें जिससे अकाउंट असल में रजिस्टर हुआ था। फ़ॉरवर्डिंग का नियम पहुँचने में इतनी देर करा सकता है कि पुष्टि तब तक वैध न रहे, जिससे लिंक ग़ायब नहीं, समय पार किया हुआ मिलता है।
लिंक का समय
पुष्टियाँ जानबूझकर अल्पजीवी होती हैं, क्योंकि हफ़्ते भर वैध रहने वाला लिंक किसी पुराने इनबॉक्स में जोखिम बन जाता। कोई वैधता अवधि प्रकाशित नहीं है, इसलिए हर पुष्टि को ऐसी चीज़ मानें जिसे तुरंत इस्तेमाल करना है, बाद में लौटकर नहीं।
- साइन-इन तब शुरू करें जब आप उसे पूरा कर सकें, निकलने से तीस मिनट पहले नहीं।
- पहला प्रॉम्प्ट खुला रहते हुए दूसरा साइन-इन शुरू न करें — नया संदेश आम तौर पर पुराने को अवैध कर देता है और ग़लत लिंक खुल जाना आसान है।
- अगर संदेश धीमा हो, तो दूसरा माँगने से पहले दो-चार मिनट रुकें। बार-बार माँगने से संदेशों की क़तार बनती है जिनमें सिर्फ़ सबसे नया चलता है।
- इनबॉक्स में पड़ी पुरानी पुष्टि दोबारा इस्तेमाल करने की कोशिश से नई पुष्टि माँगना हमेशा सुरक्षित है।
डिवाइस को भरोसेमंद चिह्नित करना
किसी डिवाइस को भरोसेमंद चिह्नित करना प्लेटफ़ॉर्म को बताता है कि यह हार्डवेयर आपका है, जिससे उससे किए गए सामान्य साइन-इन जाँच नहीं चलाते। यह सुविधा का बटन नहीं, असल सुरक्षा-निर्णय है, और वह तभी ठीक है जब वह डिवाइस शारीरिक रूप से आपके नियंत्रण में हो।
किसी डिवाइस पर भरोसा करने से पहले तीन बातें सच होनी चाहिए: उस पर स्क्रीन लॉक या अकाउंट पासवर्ड हो, उसे सिर्फ़ आप इस्तेमाल करते हों, और वह किसी नियोक्ता या संस्था के प्रबंधन में न हो। इनमें से कोई भी न हो तो मना करें और हर बार प्रॉम्प्ट स्वीकार करें। भरोसा घटता भी है — साइट डेटा हटाना, ऐप दोबारा इंस्टॉल करना या डिवाइस रीसेट करना वह निशान मिटा देता है, और अगला साइन-इन नया माना जाता है। यह अपेक्षित बर्ताव है, ख़राबी नहीं।
किसी डिवाइस पर भरोसा कर लेने से वह हर प्रॉम्प्ट से बच नहीं जाता। किसी दूसरे देश में अनजान नेटवर्क पर भरोसेमंद फ़ोन से किया गया साइन-इन फिर भी जाँचा जा सकता है, क्योंकि जगह हार्डवेयर से अलग संकेत है। उसके बाद बना सेशन कितनी देर चलता है, यह फिर एक अलग सवाल है, जो लॉगिन सेशन और टाइमआउट में दिया गया है।
हर पुष्टि को सिर्फ़ उसी मिनट के लिए वैध मानें जिसमें आपने उसे माँगा — नई पुष्टि कुछ ख़र्च नहीं कराती, जबकि समय पार किया लिंक पूरी कोशिश ले डूबता है।
जब वेरिफिकेशन फ़ेल हो
ज़्यादातर नाकामियाँ तीन वजहों पर आकर टिकती हैं: संदेश कभी आता ही नहीं, वह इतनी देर से आता है कि काम का नहीं रहता, या फ़ाइल पर दर्ज पता वह है जिसे आप अब खोल ही नहीं सकते।
जो वेरिफिकेशन पूरा ही नहीं हो रहा वह ठीक इसलिए खीझ पैदा करता है कि पासवर्ड सही था। क्रेडेंशियल में कुछ बदलने की ज़रूरत नहीं, इसलिए उन्हें रीसेट करने की सहज इच्छा रोकें — वह मौजूदा समस्या में दूसरी समस्या जोड़ देती है। बदले में तीनों वजहों से क्रम से गुज़रें।
लिंक का न आना
न आई पुष्टि आम तौर पर प्लेटफ़ॉर्म की नहीं, पहुँचाने की समस्या होती है।
- इनबॉक्स की सूची पढ़ने के बजाय पूरा मेलबॉक्स खोजें, जिसमें स्पैम, प्रमोशन और वह हर टैब शामिल हो जिसमें आपका प्रोवाइडर संदेश छाँटता है।
- अकाउंट के फ़िल्टर और नियम जाँचें। बरसों पहले लिखा कोई नियम प्लेटफ़ॉर्म के संदेश चुपचाप ऐसे फ़ोल्डर में डाल सकता है जिसे आप कभी नहीं खोलते।
- पुष्टि करें कि मेलबॉक्स भरा नहीं है — भरा मेलबॉक्स आने वाले संदेश चुपचाप ख़ारिज कर देता है, जहाँ तक आपका सवाल है।
- दूसरा माँगने से पहले कुछ मिनट रुकें; प्रोवाइडर की तरफ़ की देरी आम है और अनुरोध पर अनुरोध लगाने से यही उलझता है कि कौन-सा संदेश मौजूदा है।
- प्लेटफ़ॉर्म का भेजने वाला पता अपने संपर्कों या सुरक्षित-भेजने वालों की सूची में जोड़ें ताकि आगे की पुष्टियाँ फ़िल्टर से बच निकलें।
- अगर आपका पता किसी कॉर्पोरेट डोमेन पर है, तो हो सकता है कोई प्रशासक का फ़िल्टर संदेश पूरी तरह फेंक रहा हो, और आपकी तरफ़ का कोई बदलाव उसे ठीक नहीं करेगा।
इसके पहुँचाने वाले पक्ष पर अपना अलग विस्तृत लेख है — अकाउंट में ख़राबी मानने से पहले न आने वाले लॉगिन ईमेल देखें।
समय पार कर चुकी पुष्टि
समय पार किया लिंक ठीक करने में सबसे आसान नाकामी है और दोबारा पैदा करने में भी सबसे आसान। इसका आम तौर पर मतलब है कि संदेश बहुत देर तक बिना खुले पड़ा रहा, या किसी नए अनुरोध ने उसकी जगह ले ली।
- साइन-इन शुरू से दोबारा शुरू करें और सिर्फ़ उसी नए संदेश का इस्तेमाल करें जो आता है।
- पुराने पुष्टि-संदेश मिटा दें ताकि आप ग़लती से कोई एक खोल न बैठें।
- क्रेडेंशियल जमा करने से पहले इनबॉक्स खुला रखें, ताकि अंतराल मिनटों का नहीं, सेकंडों का हो।
- अगर कोड टाइप करते-करते समय पार कर जाए, तो पुराना जमा करके उम्मीद लगाने के बजाय नया माँगें।
धीमे कनेक्शन पर बार-बार समय पार होने के चक्र को अलग ढंग से सँभालना चाहिए: मोबाइल डेटा पर ऐप में चले जाएँ, जहाँ संदेश और साइन-इन स्क्रीन एक ही डिवाइस पर होते हैं और आना-जाना कहीं छोटा होता है।
फ़ाइल पर ग़लत ईमेल
सबसे कठिन मामला ऐसा रजिस्टर्ड पता है जिसे आप अब खोल ही नहीं सकते — कोई पुराना प्रोवाइडर जो बंद हो गया, नौकरी के साथ छूटा दफ़्तरी मेलबॉक्स, या ऐसा पता जिसे चुनना आपको बस याद ही नहीं। वेरिफिकेशन उसी पर, सही ढंग से, पुष्टियाँ भेजता रहेगा, और आप उन्हें कभी नहीं देखेंगे।
| स्थिति | असल में ग़लत क्या है | कहाँ से शुरू करें |
|---|---|---|
| संदेश किसी फ़ोल्डर में नहीं | पहुँचाना या छँटाई | स्पैम और फ़िल्टर देखें, फिर दोबारा माँगें |
| लिंक कहता है कि वह अब वैध नहीं | समय पार, या उसकी जगह नया आ गया | साइन-इन दोबारा शुरू करें और सबसे नया संदेश लें |
| पुष्टि आपने कभी माँगी ही नहीं | पासवर्ड किसी और के पास है | पासवर्ड तुरंत बदलें, टू-फैक्टर चालू करें |
| फ़ाइल पर दर्ज पता पहुँच से बाहर | लॉगिन नहीं, अकाउंट रिकवरी | ऐसी स्थिति से आधिकारिक सपोर्ट से संपर्क करें जिसकी पुष्टि हो सके |
| हर डिवाइस हर बार पूछता है | कुकीज़ या ऐप डेटा मिटाया जा रहा है | डोमेन का साइट डेटा रहने दें, या ऐप इस्तेमाल करें |
अगर पता सचमुच पहुँच से बाहर है, तो यह साइन-इन की समस्या नहीं रहती और रिकवरी की बन जाती है। सपोर्ट से सिर्फ़ आधिकारिक चैनलों से संपर्क करें, यह स्थापित करने को तैयार रहें कि अकाउंट आपका है, और ऐसे किसी भी व्यक्ति को कभी जवाब न दें जो पहले ख़ुद आपसे संपर्क करके पहुँच बहाल करने की पेशकश करे। इसका रास्ता भीतर न जा पाने पर अकाउंट रिकवरी में दिया गया है।
वेरिफिकेशन की नाकामी का मतलब कभी यह नहीं होता कि पासवर्ड ग़लत था — इस मोड़ पर क्रेडेंशियल रीसेट करना समस्या हटाता नहीं, एक और जोड़ देता है।
ट्रस्टेड डिवाइस प्रबंधित करना
आपके अकाउंट से जुड़े डिवाइस की सूची पढ़ने लायक़ सुरक्षा रिकॉर्ड है। उसे छोटा रखने से जिस दिन कोई अनजान प्रविष्टि आएगी, वह साफ़ दिख जाएगी।
वेरिफ़ाई हुआ हर डिवाइस एक प्रविष्टि छोड़ता है, और कुछ बरसों में ये प्रविष्टियाँ जमा हो जाती हैं: पुराने फ़ोन, बदला जा चुका लैपटॉप, होटल में एक बार इस्तेमाल किया ब्राउज़र। इनमें से कोई अपने आप में ख़तरनाक नहीं, पर लंबी सूची वह सूची है जिसे कोई नहीं पढ़ता, और बिना पढ़ी सूची आपको किसी बात की चेतावनी नहीं दे सकती।
डिवाइस सूची देखना
सूची अकाउंट की सुरक्षा सेटिंग में, सक्रिय सेशन के साथ रहती है। उसे कभी-कभी तब पढ़ें जब कुछ ग़लत न हो — यही वह परिचय बनाता है जिससे कोई अजीब प्रविष्टि अलग दिखती है।
- हर प्रविष्टि को ऐसे डिवाइस से मिलाएँ जो सचमुच आपका है या आपने इस्तेमाल किया है। जिसे आप जगह न दे सकें, वह ध्यान माँगती है।
- डिवाइस से ज़्यादा प्रविष्टियों की उम्मीद रखें, क्योंकि अलग-अलग ब्राउज़र और दोबारा इंस्टॉल अपने आप अलग दर्ज होते हैं।
- सिर्फ़ नाम नहीं, समय भी देखें। आपके सोते वक़्त बनी प्रविष्टि किसी अनजान लेबल से ज़्यादा जाँच माँगती है।
- ऐसी किसी भी घटना के बाद उसे जाँचें जिससे पासवर्ड उजागर हुआ हो सकता है — कहीं और का डेटा-लीक नोटिस, बिना निगरानी छूटा फ़ोन, कोई संदिग्ध संदेश जिस पर आपने क्लिक किया।
अगर आपको कुछ ऐसा मिले जिसका आप सचमुच हिसाब न दे सकें, तो सोचते रहने के बजाय कार्रवाई करें: वह सेशन ख़त्म करें, पासवर्ड बदलें, और टू-फैक्टर ऑथेंटिकेशन चालू करें। पासवर्ड बदलने से हर जगह के सेशन ख़त्म होते हैं, जो उस दरवाज़े को बंद करने का सबसे तेज़ तरीक़ा है जिसके खुले होने का आपको पता ही नहीं था।
पुराने डिवाइस हटाना
कोई प्रविष्टि हटाने से उसका भरोसेमंद दर्जा वापस ले लिया जाता है। उस डिवाइस से अगला साइन-इन नया माना जाता है और दोबारा वेरिफ़ाई होता है, जो ठीक वही है जो आप उस हार्डवेयर के लिए चाहते हैं जो आपके हाथ से निकल चुका है।
- जिस डिवाइस को आप बेचने, लौटाने या देने जा रहे हैं, उसके जाने से पहले उसी के ऐप या ब्राउज़र के भीतर साइन आउट करें।
- बाद में उसकी प्रविष्टि डिवाइस सूची से हटाएँ, ताकि उस हार्डवेयर पर दोबारा इंस्टॉल करने से भरोसा विरासत में न मिल जाए।
- उन ब्राउज़रों की प्रविष्टियाँ हटाएँ जिन्हें आप अब इस्तेमाल नहीं करते, और अपनी नहीं मशीन पर किए किसी भी एक-बारगी साइन-इन की भी।
- अगर कोई डिवाइस खो जाए या चोरी हो जाए, तो प्रविष्टि हटाकर मत रुकिए — पासवर्ड भी बदलिए, जो एक ही झटके में हर सेशन अवैध कर देता है।
- सूची उन्हीं डिवाइस तक सीमित रखें जिन्हें आप सचमुच इस्तेमाल करते हैं। दो-तीन प्रविष्टियाँ जिन्हें आप तुरंत पहचानें, उन दर्जन भर से ज़्यादा क़ीमती हैं जिन्हें आप बस सरसरी तौर पर देखते हैं।
यही अनुशासन मोबाइल पक्ष पर भी लागू होता है, जहाँ हैंडसेट आसानी से बदल जाता है और आसानी से भुला दिया जाता है; उसका तरीक़ा ऐप साइन-इन और कई डिवाइस पर इस्तेमाल में दिया गया है।
रीसेट के बाद दोबारा वेरिफ़ाई करना
कुछ सामान्य घटनाएँ उस निशान को मिटा देती हैं जो डिवाइस को पहचानता था, और तब प्लेटफ़ॉर्म उसे नया मान लेता है। यह सामान्य है और इसमें कुछ ठीक करने की ज़रूरत नहीं:
- कुकीज़ और साइट डेटा हटाना, या ऐसा ब्राउज़र जो बंद होते वक़्त उन्हें हटाने पर सेट हो।
- ऐप दोबारा इंस्टॉल करना, या किसी ख़राबी को ठीक करने के लिए उसकी स्टोरेज साफ़ करना।
- ऑपरेटिंग सिस्टम दोबारा इंस्टॉल करना, या फ़ैक्टरी रीसेट।
- पासवर्ड बदलना, जो हर जगह के सेशन ख़त्म कर देता है और हर डिवाइस पर नए सिरे से साइन-इन माँगता है।
- नई ब्राउज़र प्रोफ़ाइल, या ऐसा ब्राउज़र अपडेट जो उसका सहेजा डेटा रीसेट कर दे।
इनमें से हर एक का मतलब है एक और पुष्टि और फिर शांति। अगर प्रॉम्प्ट कभी रुकते ही न हों, तो वजह लगभग हमेशा कोई ब्राउज़र या उपयोगिता होती है जो साइट डेटा अपने आप मिटा रही है — अकाउंट को ग़लत बर्ताव करता मानने के बजाय वह सेटिंग ढूँढ़ें। और अगर आप चाहने लगें कि वेरिफिकेशन कम बार दिखे, तो बेहतर जवाब कम जाँच नहीं, बल्कि एक मज़बूत स्थायी जाँच है: टू-फैक्टर ऑथेंटिकेशन, पासवर्ड मैनेजर में रखा अलग पासवर्ड, और एक-दो डिवाइस जिन पर आप साइन इन बने रहते हैं।
डिवाइस सूची इतनी छोटी रखें कि एक नज़र में पढ़ी जा सके — सूची की लंबाई नहीं, यही उसे चलता-फिरता अलार्म बनाता है।
अक्सर पूछे जाने वाले सवाल
IQ Option हर बार साइन इन करने पर डिवाइस वेरिफ़ाई करने को क्यों कहता है?
क्योंकि हर बार के बीच कोई चीज़ उस निशान को मिटा रही है जो आपके डिवाइस को पहचानता है — आम तौर पर बंद होते वक़्त कुकीज़ और साइट डेटा हटाने पर सेट ब्राउज़र, कोई प्राइवेसी उपयोगिता, या प्राइवेट विंडो से साइन इन करने की आदत। प्लेटफ़ॉर्म डोमेन का साइट डेटा रहने दें, या रोज़मर्रा की पहुँच के लिए ऐप इस्तेमाल करें।
क्या मैं डिवाइस वेरिफिकेशन बंद कर सकता हूँ?
यह बंद करने वाली सुविधा नहीं है; यह अनजान साइन-इन संदर्भ से चलती है। इसे कम बार देखने का तरीक़ा यह है कि आप अपने एक-दो डिवाइस से साइन इन करें, प्लेटफ़ॉर्म को उन्हें याद रखने दें, और ऐसे VPN एंडपॉइंट से बचें जो हर सेशन पर जगह बदल देता है।
मुझे वेरिफिकेशन ईमेल मिला पर मैं साइन इन कर ही नहीं रहा था। इसका क्या मतलब है?
इसका मतलब है कि किसी ने आपका ईमेल पता और सही पासवर्ड डाला। इसे जीवंत चेतावनी मानें: उस संदेश के लिंक न खोलें, भरोसेमंद डिवाइस से पासवर्ड तुरंत बदलें, टू-फैक्टर ऑथेंटिकेशन चालू करें, और अकाउंट पर सक्रिय डिवाइस देखें।
पुष्टि का लिंक कहता है कि उसका समय पार हो गया। अब क्या?
साइन-इन दोबारा शुरू करें और सिर्फ़ उसी नए संदेश का इस्तेमाल करें जो आता है, और पुराने मिटा दें ताकि आप ग़लत वाला न खोल बैठें। क्रेडेंशियल जमा करने से पहले इनबॉक्स खुला रखें, ताकि अनुरोध और पुष्टि के बीच का अंतराल मिनटों का नहीं, सेकंडों का हो।
क्या डिवाइस वेरिफिकेशन और टू-फैक्टर ऑथेंटिकेशन एक ही चीज़ हैं?
नहीं। वेरिफिकेशन तब अपने आप चलता है जब संदर्भ अनजान लगे, जबकि टू-फैक्टर ऑथेंटिकेशन वह है जिसे आप जानबूझकर चालू करते हैं और वह हर साइन-इन पर लागू होता है। ये दोनों साथ अच्छा काम करते हैं और कोई भी दूसरे की जगह नहीं लेता।
अगर रजिस्टर्ड ईमेल पते तक मेरी पहुँच अब नहीं रही तो क्या?
तब पुष्टियाँ सही ढंग से ऐसे मेलबॉक्स में पहुँचाई जा रही हैं जिसे आप खोल नहीं सकते, और यह साइन-इन का नहीं, अकाउंट रिकवरी का मामला बन जाता है। सपोर्ट से सिर्फ़ आधिकारिक चैनलों से संपर्क करें, यह स्थापित करने को तैयार रहें कि अकाउंट आपका है, और उस हर व्यक्ति की अनदेखी करें जो ख़ुद आपसे संपर्क करके पहुँच बहाल करने की पेशकश करे।