एक टू-स्टेप ऑथेंटिकेशन मेथड के रूप में YubiKey कैसे सेट करें


अपने ऑनलाइन खातों को सुरक्षित करने के लिए, दो-चरणीयकरण नामक एक प्रक्रिया बिल्कुल आवश्यक है। लेकिन सरासर आलस्य या उदासीनता से, बहुत से लोग परेशान नहीं होते हैं। सबसे अधिक संभावना है, उन्हें लगता है कि "कोई भी कभी भी माइकाकाउंट हैक नहीं करेगा"। लेकिन यह एक ऐसा जोखिम है जिसे आप कभी नहीं लेना चाहते।

यदि आप दो-चरणीय व्यवहार का उपयोग करने के लिए एक सुरक्षित और सरल तरीका चाहते हैं, तो एक YubiKey खरीदने पर विचार करें।

<आंकड़ा वर्ग =" आलसी एलाइनकेंटर ">

क्या है IsTwo- स्टेप ऑथेंटिकेशन?

आमतौर पर, जब आप एक ऑनलाइन खाते में लॉग इन करते हैं, तो आपको अपसवर्ड की आवश्यकता होती है। पासवर्ड को ठीक से प्राप्त करें और आप अंदर हैं। लेकिन दो-चरणीय व्यवहार के साथ, आपको सफलतापूर्वक लॉग इन करने के लिए दूसरे कोड की आवश्यकता होती है, जो कि पहला पासवर्ड सफलतापूर्वक दर्ज होने के बाद अलग हो जाता है।

इसे अनलॉक करने और चलने के समान ही समझें। एक घर के पिछले दरवाजे के माध्यम से केवल एक दूसरे दरवाजे को खोजने के लिए जिसे आपको अनलॉक करने की आवश्यकता है। यह अतिरिक्त सुरक्षा है।

सबसे सुरक्षित दो-चरणीय प्रमाणीकरण विधियों में से एक Google प्रमाणक है जो आपके फ़ोन में कोड डालता है। एक ओपन-सोर्स विकल्प है Authy । अन्य वेबसाइटें आपके फोन पर एक टेक्स्ट संदेश में कोड भेजती हैं जो फोन के क्लोन होने पर अत्यधिक जोखिम भरा है। ईमेल में भेजे गए कोड के साथ समान जिसे हर कीमत पर टाला जाना चाहिए।

<आंकड़ा वर्ग = "आलसी एलाइनकेंटर">emails चित्र>

इसलिए एक Yub मैं चाभी - जो कि USB स्टिक के समान है - सबसे अच्छा विकल्प है के सभी। जब तक आप चाबी को सुरक्षित रूप से अपने कब्जे में रखते हैं, तब तक कोई भी इसे फोन के टेक्स्ट संदेश के विपरीत कभी भी दूर से नहीं पकड़ सकता है।

In_content_1 all: [300x250] / dfp: [640x360]->

एक YubiKey के बारे में कुछ तथ्य

यदि आप यह सोच रहे हैं कि यह एक आला उत्पाद है जिसका बहुत कम लोग उपयोग करते हैं, फिर से सोचें। Yubikeys का समर्थन किया गया है और कुछ Google, फेसबुक, ड्रॉपबॉक्स, और ब्रिटिश सरकार सहित, कुछ नाम रखने के लिए उपयोग किया जा रहा है।

3 ग्राम YubiKey भी "लगभग" के रूप में विज्ञापित करता है। कंपनी को उद्धृत करने के लिए:

"मानक-आकार की YubiKey को इंजेक्शन से ढकने वाले प्लास्टिक से बनाया गया है, जबकि सैन्य-ग्रेड के उजागर तत्ववादी ने सोने को कठोर किया। वाटरप्रूफ और क्रशप्रूफ, थाइरॉएड-साइज़ YubiKey आपके घर और कार्के के साथ आपके किचेन से जुड़ी होती है।

ये सस्ते भी होते हैं। आप एक उठा सकते हैं $ 27 के लिए अमेज़न से । Google उन्हें सम्मेलनों में मुफ्त में सौंपने के लिए भी जाना जाता है।

यह कैसे कार्य करता है?

जैसा कि मैंने कहा, यह एक प्रकार की यूएसबी स्टिक जैसा दिखता है। आपको ऑनलाइन खातों के साथ कुंजी को पंजीकृत करना चाहिए जो उस खाते के thetwo- चरण प्रमाणीकरण सेटिंग्स के माध्यम से तकनीक का समर्थन करते हैं।

फिर जब आप लॉग इन कर रहे हों, तो अपने यूएसबीपोर्ट में कुंजी प्लग करें। मुख्य लोगो के साथ सोने का बटन नीले रंग की रोशनी देगा। अपनी उंगली से उस गोल्डबटन को टैप करें और वह स्पर्श विद्युत आवेश को सेट करता हैएक बार का कोड दर्ज करता है जो आपको आपके खाते में जाता है।

आप इसे कैसे सेट करते हैं?

यहां बताया गया है कि इसे Gmail खाते के लिए कैसे सेट किया जाए। यह उपयोगकर्ता के अनुकूल पूरे कॉन्सेप्ट को प्रदर्शित करेगा।

सबसे पहले, अपने Google खाता पृष्ठ पर जाएं, सुरक्षा अनुभाग में, और "2-चरणीय सत्यापन"

के लिए।
<आंकड़ा वर्ग = "lazy aligncenter">

अपनी पहचान सत्यापित करने के लिए साइन इन करने के बाद, स्क्रॉल करें उपलब्ध प्रामाणिक प्रमाणीकरण विधियों के लिए नीचे। उनमें से एक "सुरक्षा कुंजी" है। क्लिक करें "सुरक्षा कुंजी जोड़ें"।

<आंकड़ा वर्ग = "आलसी संरेखण">

तब यह आपको USB पोर्ट में अपनी कुंजी दर्ज करने के लिए कहेगा और गोल्ड बटन को दबा देगा।

<आंकड़ा वर्ग = "lazy aligncenter">

जैसे ही आप सोने के बटन को टैप करते हैं, यह आपको बताएगा कि आपके खाते में हाथी पंजीकृत हो गया है, और यह आपको नाम देने के लिए आमंत्रित करता है। इस भाग को जटिल बनाने की आवश्यकता है।

<आंकड़ा वर्ग = "आलसी संरेखण">11 s div>

एक बार जब आप "Done" पर क्लिक करते हैं, तो सुरक्षा कुंजी anauthentication पद्धति के रूप में दिखाई देगी।

<आंकड़ा वर्ग = "lazy aligncenter">>12

और यह है। सेटअप पूरा हो गया है। मैंने आपको बताया कि यह आसान था।

इसके फायदे

यदि आप अभी तक एक YubiKey पर नहीं बेचे गए हैं, तो आइए एक

<4>का उपयोग करने के threeadvantages को देखें। यह अत्यंत सरल है उपयोग करने के लिए

YubiKey का उपयोग करने के लिए गड़बड़ करने का कोई तरीका नहीं है। एक बार जब आप इसे प्रत्येक ऑनलाइन खाते के साथ सेट कर लेते हैं, तो बस यूएसबी पोर्ट में कुंजी डालें, और एक बार चमक बटन दबाएं। बस। आपको कुल बेवकूफ टमाटर होना चाहिए!

अतिरिक्त खाता सुरक्षा बिना परेशानी के

दो-चरणीय प्रमाणीकरण अच्छा है - लेकिन यह भी झुक सकता है। जब मैं किसी ऐसे व्यक्ति से बात करता हूं जिसके पास यह नहीं होता है, तो बहाना आमतौर पर "यह बहुत परेशानी का है"।

हालांकि दो-चरणीय प्रमाणीकरण के लाभ यह होने के बावजूद नहीं है, मुझे मिलता है। दो-चरण प्रमाणीकरण में अवांछितता, फिर कोड प्राप्त करना और उसमें प्रवेश करना। इसे एक बार करना कोई बड़ी बात नहीं है, लेकिन जब आप इसे नियमित रूप से करते हैं, तो यह थकाऊ होने लगता है।

एक YubiKey उस झुंझलाहट को दूर करता है और आपको अतिरिक्त सुरक्षा का उपयोग करने के लिए अधिक झुकाव देता है। एक नल और आप अंदर हैं।

यह वायरस-संक्रमित होने के लिए असंभव है

एक चीज़ जो मैंने सबसे ज्यादा ध्यान दिया है जब पढ़ते हैं। YubiKeys, लोग कह रहे हैं "और संक्रमित हो जाओ।" एक सार्वजनिक इंटरनेट टर्मिनल में? नहीं धन्यवाद! ”।

यद्यपि आपको सार्वजनिक इंटरनेट कनेक्शन सुरक्षा कारणों से उपयोग नहीं करना चाहिए, लेकिन YubiKeys को वायरस नहीं मिल सकते क्योंकि यह उस पर फ़ाइलों को मूव करना असंभव है। यह वह जगह है जहां यह पारंपरिक USB डिवाइस से भिन्न है। कुंजी पर सभी जानकारी लिखने-संरक्षित है।

इसके नुकसान

क्या Yubieyey का उपयोग करने के लिए कोई डाउनसाइड है? खैर, हाँ। डील-ब्रेकर हैं या नहीं, यह आपके व्यक्ति पर निर्भर करेगास्थिति।

यह स्मार्टफ़ोन और टैबलेट पर काम नहीं करता है

मोबाइल उपकरणों और टैबलेट का उपयोग करने वाले व्यक्ति के रूप में, यह एक बहुत बड़ी कमी है। मेरे iDevices शानदार हैं, लेकिन एक कमजोरी आईएए यूएसबी पोर्ट की कमी है। तो YubiKey कहाँ जाता है?

संक्षिप्त उत्तर यह है कि यह कहीं भी नहीं जाता है क्योंकि YubiKey स्मार्टफोन और टैबलेट के साथ काम नहीं करता है। जब आप youraccount में लॉग इन करते हैं, तो यह पता लगाता है कि आप पारंपरिक कंप्यूटर पर नहीं हैं और यह आपके बैकअप ऑथेंटिकेशन विकल्प को वापस कर देगा। यही कारण है कि आपके खाते में हमेशा एक और प्रमाणीकरण प्रक्रिया होनी चाहिए।

YubiKey स्थानीय ईमेल क्लाइंट जैसे कि asututlook और Apple मेल के साथ भी काम नहीं करता है।

यह केवल क्रोम में काम करता है

मुझे यह समझाने के लिए मत कहो जैसा कि मुझे समझ में नहीं आता है। लेकिन इस लेखन के रूप में, YubiKey केवल Google Chrome पर काम करता है .. इसलिए अन्य ब्राउज़र के लिए कठिन भाग्य।

यदि कोई व्यक्ति आपकी कुंजी और खाता पासवर्ड प्राप्त करता है, तो यह गेम ओवर <है। / h4>

सामान्य टू-स्टेप ऑथेंटिकेशन के साथ बात यह है कि SMS या orGoogle ऑथेंटिकेटर कोड प्राप्त करने के लिए किसी भी अनीति को आपके फोन पर भौतिक पहुँच की आवश्यकता होगी। फ़ोन को क्लोन किया जा रहा है, पासकोड ओनियर फोन होने से आपके दो-चरणीय प्रमाणीकरण कोड तक पहुँचना बंद हो जाता है।

लेकिन अगर किसी को आपके YubiKey की पकड़ मिलती है, और वह खाता पासवर्ड भी जानता है, तो वह यही होगा। आपके पास अपने एसएमएस कोड या Google प्रमाणक ऐप को प्राप्त करने के लिए बाईपास के लिए कोई स्मार्टपासकोड नहीं होगा।

सबसे अच्छा समाधान एक बहुत लंबे, कठिन-से-अनुमानित पासवर्ड का उपयोग करना है (और इसे एक पासवर्ड प्रबंधक में रखें) । और YubiKey को एवरी सेफ जगह पर रखें जैसे कि आपकी जेब में कीरिंग।

कैसे: एक शपथ-HOTP क्रेडेंशियल के साथ YubiKey प्रोग्रामिंग

संबंधित पोस्ट:


10.06.2019