मुख्य सामग्री पर जाएं
GCSE और A-Level कंप्यूटर विज्ञान

टू-फ़ैक्टर ऑथेंटिकेशन: एक पासवर्ड पर्याप्त क्यों नहीं है

Sudershan Soniलेखक Sudershan Soni 28 July 2026 5 मिनट पढ़ना

पासवर्ड सबूत का एक टुकड़ा है: कुछ जो आप जानते हैं। परेशानी यह है कि जो कुछ भी आप जानते हैं वह किसी और को भी ज्ञात हो सकता है — अनुमानित, किसी असंबद्ध डेटा उल्लंघन में लीक, या एक विश्वसनीय फ़िशिंग ईमेल के माध्यम से सौंपा गया। टू-फ़ैक्टर ऑथेंटिकेशन (2FA) उस एक सबूत को अटूट बनाने की कोशिश नहीं करता। इसके बजाय, यह एक दूसरे, बिल्कुल अलग तरह के सबूत पर ज़ोर देता है भी — और वह संयोजन ही है जो वास्तव में अधिकांश खाता अधिग्रहण रोकता है।

सबूत की तीन आधिकारिक श्रेणियाँ

सुरक्षा प्रणालियाँ ऑथेंटिकेशन सबूत को तीन फ़ैक्टरों में वर्गीकृत करती हैं: कुछ जो आप <strong>जानते</strong> हैं (पासवर्ड, पिन), कुछ जो आपके <strong>पास</strong> है (फ़ोन जो कोड प्राप्त कर सकता है, भौतिक सुरक्षा की), और कुछ जो आप <strong>हैं</strong> (फ़िंगरप्रिंट या फ़ेस स्कैन)। वास्तविक मल्टी-फ़ैक्टर ऑथेंटिकेशन कम से कम दो <em>अलग</em> श्रेणियों से सबूत जोड़ता है — यही बिल्कुल कारण है कि पासवर्ड प्लस सुरक्षा प्रश्न असली 2FA नहीं है: दोनों अभी भी वे चीज़ें हैं जो आप जानते हैं, और दोनों को उसी तरह चुराया या अनुमानित किया जा सकता है।

Password alonecan be guessed / leaked / phishedSomething you knowyour password+Something you haveyour phone / OTP codeAccess granted

अकेला पासवर्ड एक फ़ैक्टर है — कुछ जो आप जानते हैं, और जो चीज़ें आप जानते हैं वे लीक हो सकती हैं। 2FA एक दूसरा, अलग सबूत जोड़ता है, और दोनों को एक साथ चाहता है।

दो फ़ैक्टरों को मिलाना इतना अधिक मज़बूत क्यों है

एक हमलावर जिसने लीक पासवर्ड डेटाबेस चुराया है उसके पास अब लाखों वैध "जो आप जानते हैं" हैं — लेकिन लगभग कोई मेल खाता "जो आपके पास है" नहीं। 2FA को पार करने का मतलब है दो पूरी तरह अलग प्रणालियों को एक साथ ख़तरे में डालना: आपका पासवर्ड, और अलग से, आपका भौतिक फ़ोन या सुरक्षा की। उस दूसरी आवश्यकता को अपने आप में अटूट होने की ज़रूरत नहीं है — इसे बस वास्तव में एक अलग तरह की बाधा होने की ज़रूरत है, ताकि एक लीक या एक अनुमान दोनों को एक साथ पार न कर सके।

2FA फिर भी कहाँ हराई जा सकती है — और क्यों यह इसे छोड़ने का कारण नहीं है

2FA हर हमले के प्रति प्रतिरक्षित नहीं है — सिम-स्वैप धोखाधड़ी, दुर्लभ मामलों में, SMS कोड को पुनर्निर्देशित कर सकती है, और परिष्कृत फ़िशिंग पेज वास्तविक समय में दोनों फ़ैक्टरों को हमलावर तक पहुँचा सकते हैं। लेकिन इन हमलों में उन बड़े पैमाने पर पासवर्ड-लीक हमलों की तुलना में कहीं अधिक प्रयास और कहीं अधिक दुर्लभता चाहिए जिनके ख़िलाफ़ अकेले पासवर्ड निराश्रित हैं। 2FA पूर्ण सुरक्षा का वादा नहीं करती; यह वादा करती है कि सस्ते, स्वचालित हमले जो अकेले पासवर्ड के ख़िलाफ़ सफल होते हैं, काम करना बंद कर देते हैं। यदि ऑथेंटिकेशन, साइबर सुरक्षा, या कोई अन्य कंप्यूटर विज्ञान विषय वास्तविक तंत्र के साथ समझाने की ज़रूरत है, सिर्फ़ पालन करने के लिए सलाह के बजाय, तो यही ठीक वह है जिसके लिए हमारी GCSE कंप्यूटर विज्ञान ट्यूशन है — पूरा सीखने का रास्ता यहाँ देखें

अक्सर पूछे जाने वाले प्रश्न

ऑथेंटिकेशन में तीन आधिकारिक 'फ़ैक्टर' क्या हैं?

कुछ जो आप जानते हैं (पासवर्ड या पिन), कुछ जो आपके पास है (फ़ोन, हार्डवेयर की, बैंक कार्ड), और कुछ जो आप हैं (फ़िंगरप्रिंट, फ़ेस स्कैन, या अन्य बायोमेट्रिक)। वास्तविक मल्टी-फ़ैक्टर ऑथेंटिकेशन इन तीन श्रेणियों में से कम से कम दो को जोड़ता है — दो पासवर्ड 2FA नहीं है, क्योंकि दोनों एक ही फ़ैक्टर हैं।

क्या SMS टेक्स्ट कोड ऑथेंटिकेटर ऐप जितना ही सुरक्षित है?

बिल्कुल नहीं — SMS कोड को, दुर्लभ लेकिन वास्तविक मामलों में, 'सिम स्वैप' हमले के माध्यम से इंटरसेप्ट किया जा सकता है, जहाँ कोई फ़ोन प्रदाता को आपका नंबर उनके सिम कार्ड पर ले जाने के लिए धोखा देता है। ऑथेंटिकेटर ऐप्स फ़ोन नेटवर्क पर निर्भर हुए बिना आपके डिवाइस पर स्थानीय रूप से कोड बनाते हैं, जो उस विशिष्ट हमले के रास्ते को बंद कर देता है, हालाँकि दोनों अकेले पासवर्ड से कहीं ज़्यादा सुरक्षित हैं।

कुछ सेवाएँ अब 2FA को इतनी ज़ोर से क्यों धकेलती हैं, जब वे पहले नहीं धकेलती थीं?

क्योंकि असंबद्ध उल्लंघनों से बड़े पैमाने पर पासवर्ड लीक अब आम हैं, और कई लोग कई साइटों पर पासवर्ड फिर से इस्तेमाल करते हैं — मतलब एक लीक पासवर्ड कई खातों को ख़तरे में डाल सकता है। 2FA प्राथमिकता तब बनी जब सेवाओं को एहसास हुआ कि एक लीक पासवर्ड अब एक दुर्लभ घटना नहीं है बल्कि कुछ ऐसा है जो अंततः अधिकांश खातों के साथ होगा।

क्या यह लेख उपयोगी था?

हमें अपनी राय बताएं — कोई सुधार, कोई सवाल जिसका जवाब नहीं मिला, या कोई विषय जिसे आप अगली बार कवर होते देखना चाहते हैं।

Sudershan Soni

लेखक के बारे में

Sudershan Soni

मोस्तक सर्विसेज़ में संस्थापक व मुख्य शिक्षक — MSc-योग्य गणित, विज्ञान, कंप्यूटर साइंस और STEM शिक्षक, 20+ वर्षों के पेशेवर अनुभव के साथ, 11+ और GCSE से A-Level और उससे आगे तक के छात्रों को दुनिया भर में ऑनलाइन पढ़ाते हैं।

पूरी प्रोफ़ाइल पढ़ें

क्या कंप्यूटर विज्ञान वास्तविक समझ बनाए?

व्यक्तिगत पाठ पहले वास्तविक तंत्र बनाते हैं, फिर परीक्षा बोर्ड शब्दावली। एक मुफ़्त चर्चा बुक करें और हम आपको दिखाएंगे कैसे।