पासवर्ड सबूत का एक टुकड़ा है: कुछ जो आप जानते हैं। परेशानी यह है कि जो कुछ भी आप जानते हैं वह किसी और को भी ज्ञात हो सकता है — अनुमानित, किसी असंबद्ध डेटा उल्लंघन में लीक, या एक विश्वसनीय फ़िशिंग ईमेल के माध्यम से सौंपा गया। टू-फ़ैक्टर ऑथेंटिकेशन (2FA) उस एक सबूत को अटूट बनाने की कोशिश नहीं करता। इसके बजाय, यह एक दूसरे, बिल्कुल अलग तरह के सबूत पर ज़ोर देता है भी — और वह संयोजन ही है जो वास्तव में अधिकांश खाता अधिग्रहण रोकता है।
सबूत की तीन आधिकारिक श्रेणियाँ
सुरक्षा प्रणालियाँ ऑथेंटिकेशन सबूत को तीन फ़ैक्टरों में वर्गीकृत करती हैं: कुछ जो आप <strong>जानते</strong> हैं (पासवर्ड, पिन), कुछ जो आपके <strong>पास</strong> है (फ़ोन जो कोड प्राप्त कर सकता है, भौतिक सुरक्षा की), और कुछ जो आप <strong>हैं</strong> (फ़िंगरप्रिंट या फ़ेस स्कैन)। वास्तविक मल्टी-फ़ैक्टर ऑथेंटिकेशन कम से कम दो <em>अलग</em> श्रेणियों से सबूत जोड़ता है — यही बिल्कुल कारण है कि पासवर्ड प्लस सुरक्षा प्रश्न असली 2FA नहीं है: दोनों अभी भी वे चीज़ें हैं जो आप जानते हैं, और दोनों को उसी तरह चुराया या अनुमानित किया जा सकता है।
अकेला पासवर्ड एक फ़ैक्टर है — कुछ जो आप जानते हैं, और जो चीज़ें आप जानते हैं वे लीक हो सकती हैं। 2FA एक दूसरा, अलग सबूत जोड़ता है, और दोनों को एक साथ चाहता है।
दो फ़ैक्टरों को मिलाना इतना अधिक मज़बूत क्यों है
एक हमलावर जिसने लीक पासवर्ड डेटाबेस चुराया है उसके पास अब लाखों वैध "जो आप जानते हैं" हैं — लेकिन लगभग कोई मेल खाता "जो आपके पास है" नहीं। 2FA को पार करने का मतलब है दो पूरी तरह अलग प्रणालियों को एक साथ ख़तरे में डालना: आपका पासवर्ड, और अलग से, आपका भौतिक फ़ोन या सुरक्षा की। उस दूसरी आवश्यकता को अपने आप में अटूट होने की ज़रूरत नहीं है — इसे बस वास्तव में एक अलग तरह की बाधा होने की ज़रूरत है, ताकि एक लीक या एक अनुमान दोनों को एक साथ पार न कर सके।
2FA फिर भी कहाँ हराई जा सकती है — और क्यों यह इसे छोड़ने का कारण नहीं है
2FA हर हमले के प्रति प्रतिरक्षित नहीं है — सिम-स्वैप धोखाधड़ी, दुर्लभ मामलों में, SMS कोड को पुनर्निर्देशित कर सकती है, और परिष्कृत फ़िशिंग पेज वास्तविक समय में दोनों फ़ैक्टरों को हमलावर तक पहुँचा सकते हैं। लेकिन इन हमलों में उन बड़े पैमाने पर पासवर्ड-लीक हमलों की तुलना में कहीं अधिक प्रयास और कहीं अधिक दुर्लभता चाहिए जिनके ख़िलाफ़ अकेले पासवर्ड निराश्रित हैं। 2FA पूर्ण सुरक्षा का वादा नहीं करती; यह वादा करती है कि सस्ते, स्वचालित हमले जो अकेले पासवर्ड के ख़िलाफ़ सफल होते हैं, काम करना बंद कर देते हैं। यदि ऑथेंटिकेशन, साइबर सुरक्षा, या कोई अन्य कंप्यूटर विज्ञान विषय वास्तविक तंत्र के साथ समझाने की ज़रूरत है, सिर्फ़ पालन करने के लिए सलाह के बजाय, तो यही ठीक वह है जिसके लिए हमारी GCSE कंप्यूटर विज्ञान ट्यूशन है — पूरा सीखने का रास्ता यहाँ देखें।
अक्सर पूछे जाने वाले प्रश्न
ऑथेंटिकेशन में तीन आधिकारिक 'फ़ैक्टर' क्या हैं?
कुछ जो आप जानते हैं (पासवर्ड या पिन), कुछ जो आपके पास है (फ़ोन, हार्डवेयर की, बैंक कार्ड), और कुछ जो आप हैं (फ़िंगरप्रिंट, फ़ेस स्कैन, या अन्य बायोमेट्रिक)। वास्तविक मल्टी-फ़ैक्टर ऑथेंटिकेशन इन तीन श्रेणियों में से कम से कम दो को जोड़ता है — दो पासवर्ड 2FA नहीं है, क्योंकि दोनों एक ही फ़ैक्टर हैं।
क्या SMS टेक्स्ट कोड ऑथेंटिकेटर ऐप जितना ही सुरक्षित है?
बिल्कुल नहीं — SMS कोड को, दुर्लभ लेकिन वास्तविक मामलों में, 'सिम स्वैप' हमले के माध्यम से इंटरसेप्ट किया जा सकता है, जहाँ कोई फ़ोन प्रदाता को आपका नंबर उनके सिम कार्ड पर ले जाने के लिए धोखा देता है। ऑथेंटिकेटर ऐप्स फ़ोन नेटवर्क पर निर्भर हुए बिना आपके डिवाइस पर स्थानीय रूप से कोड बनाते हैं, जो उस विशिष्ट हमले के रास्ते को बंद कर देता है, हालाँकि दोनों अकेले पासवर्ड से कहीं ज़्यादा सुरक्षित हैं।
कुछ सेवाएँ अब 2FA को इतनी ज़ोर से क्यों धकेलती हैं, जब वे पहले नहीं धकेलती थीं?
क्योंकि असंबद्ध उल्लंघनों से बड़े पैमाने पर पासवर्ड लीक अब आम हैं, और कई लोग कई साइटों पर पासवर्ड फिर से इस्तेमाल करते हैं — मतलब एक लीक पासवर्ड कई खातों को ख़तरे में डाल सकता है। 2FA प्राथमिकता तब बनी जब सेवाओं को एहसास हुआ कि एक लीक पासवर्ड अब एक दुर्लभ घटना नहीं है बल्कि कुछ ऐसा है जो अंततः अधिकांश खातों के साथ होगा।
क्या यह लेख उपयोगी था?
हमें अपनी राय बताएं — कोई सुधार, कोई सवाल जिसका जवाब नहीं मिला, या कोई विषय जिसे आप अगली बार कवर होते देखना चाहते हैं।

लेखक के बारे में
Sudershan Soni
मोस्तक सर्विसेज़ में संस्थापक व मुख्य शिक्षक — MSc-योग्य गणित, विज्ञान, कंप्यूटर साइंस और STEM शिक्षक, 20+ वर्षों के पेशेवर अनुभव के साथ, 11+ और GCSE से A-Level और उससे आगे तक के छात्रों को दुनिया भर में ऑनलाइन पढ़ाते हैं।
पूरी प्रोफ़ाइल पढ़ें