डेटा लीक के बाद,
पासवर्ड दोहराने की आदत से बाहर निकलें।
यह जान लेना कि पासवर्ड दोहराना ख़तरनाक है, उसे ख़त्म नहीं कर देता। असली चुनौती: दर्जनों खातों को बिना कुछ बिगाड़े साफ़ करना।
आपने आँकड़े पढ़ लिए हैं और क्रेडेंशियल स्टफ़िंग को जानते हैं: कहीं चुराया गया पासवर्ड दूसरी जगह आज़माया जाता है। अब वह व्यावहारिक सवाल बचता है जिसका जवाब लगभग कोई नहीं देता: जब आपके 60, 100 या 150 खाते हों तो शुरुआत कहाँ से करें?
पासवर्ड दोहराना क्यों ख़तरनाक है, यह फिर से बताने के बजाय यह लेख आगे की बात करता है: हम ऐसा क्यों करते रहते हैं, "छोटे बदलाव" सुरक्षा क्यों नहीं देते, और इससे निकलने का यथार्थवादी प्राथमिकता-क्रम क्या है।
01 / वास्तविकताहम पासवर्ड इसलिए दोहराते हैं कि हम इंसान हैं, लापरवाह नहीं
Google/Harris Poll सर्वे के अनुसार 52% लोग कई (पर सभी नहीं) खातों में एक ही पासवर्ड इस्तेमाल करते हैं, और 13% सभी खातों में: कुल मिलाकर 65%।
दोहराना एक अवास्तविक अपेक्षा के सामने व्यावहारिक रियायत है: दर्जनों अलग-अलग गोपनीय बातें याद रखना। दोष देने से कुछ नहीं होता। मायने यह रखता है कि नुक़सान का दायरा सीमित हो: एक खाता, एक पासवर्ड, ताकि हर लीक एक अलग-थलग घटना बनी रहे।
कौन पासवर्ड दोहराता है?
एक खाता = एक पासवर्ड
02 / जाल"छोटे बदलाव" अनोखे पासवर्ड नहीं होते
अंत में कोई अंक या विस्मयादिबोधक चिह्न बदल देने से लगता है कि काम हो गया। लेकिन जो हमलावर किसी साइट पर "नीली-बिल्ली42!" पा लेता है, वह स्वाभाविक रूप से दूसरी जगह "नीली-बिल्ली43!" आज़माएगा। बदलाव का तर्क पूर्वानुमेय है, इसलिए उसका दुरुपयोग हो सकता है।
इसी कारण मौजूदा मानक अब संरचना-नियमों पर निर्भर नहीं हैं। NIST (SP 800-63B) कहता है कि चुने गए पासवर्डों को पहले से लीक हो चुके मानों की सूचियों से मिलाया जाए और दिखावटी जटिलता से ज़्यादा लंबाई को तरजीह देता है।
सरल नियम
अगर दो पासवर्ड एक-दूसरे जैसे दिखते हैं, तो वे एक ही गिने जाते हैं। अनोखे पासवर्ड का दूसरों से कोई दिखाई देने वाला संबंध नहीं होता।
03 / प्राथमिकता का क्रमउन खातों से शुरू करें जो बाकी को खोलते हैं
सब कुछ एक शाम में बदलने की ज़रूरत नहीं। पहले उन खातों को देखें जिनके हैक हो जाने से बाकी भी गिर जाते हैं: आपका मुख्य ईमेल, क्योंकि उसी से लगभग हर पासवर्ड रीसेट होता है। फिर पैसा, फिर बाकी।
❌ सब कुछ एक साथ बदलना
- 10 खातों के बाद थकान
- कमज़ोर "आपातकालीन" पासवर्ड
- महत्वपूर्ण खाते यूँ ही निपटाना
- हफ़्ते भर में पुरानी आदतों पर वापसी
✅ जोखिम के क्रम में
- पहले मुख्य ईमेल
- फिर बैंक, भुगतान और ख़रीदारी
- उसके बाद सोशल नेटवर्क और क्लाउड
- रोज़ एक छोटा समूह, बिना जल्दबाज़ी
04 / व्यवहार मेंपाँच चरणों की योजना
QubKey जैसी स्थानीय तिजोरी इसी क्षण के लिए बनी है: आपके नए क्रेडेंशियल आपके कंप्यूटर (Windows या macOS) के ऐप में एन्क्रिप्टेड रहते हैं, और बीटा में उपकरणों के बीच वैकल्पिक सिंक है। बीटा के दौरान निःशुल्क।
सप्ताहांत गँवाए बिना दोहराव से बाहर निकलें
- अपने महत्वपूर्ण खातों की सूची बनाएँ: मुख्य ईमेल, बैंक, भुगतान, प्रशासन, क्लाउड।
- एक्सपोज़र जाँचें: अपने पतों को Have I Been Pwned पर देखें ताकि पता चले पहले किन खातों को संभालना है।
- एक तिजोरी चुनें जहाँ नए पासवर्ड रखें: अब आपको उन्हें याद नहीं रखना, सिर्फ़ एक मुख्य गोपनीय कुंजी।
- उन्हें लंबे और अनोखे पासवर्ड से बदलें, एक बार में एक खाता, ईमेल से शुरू करके।
- बाकी को आगे बढ़ते हुए व्यवस्थित करें: हर लॉगिन पर पुराना पासवर्ड बदलें और नया सहेजें।
एक खाता, एक पासवर्ड।
Windows और macOS के लिए स्थानीय पासवर्ड मैनेजर QubKey आज़माएँ। बीटा के दौरान निःशुल्क।
QubKey जानें