আমি এক কারণে পাসকির জন্য পাসওয়ার্ডগুলি খনন করছি – এবং আপনি যা ভাবেন তা এটি নয়

আমি এক কারণে পাসকির জন্য পাসওয়ার্ডগুলি খনন করছি – এবং আপনি যা ভাবেন তা এটি নয়

এলিস বেটারস পিকারো / জেডডনেট

Zdnet অনুসরণ করুন: আমাদের পছন্দসই উত্স হিসাবে যুক্ত করুন গুগলে।


জেডডনেটের কী টেকওয়েজ

  • পাসকিগুলি গ্রহণ সাইট এবং ডিভাইসগুলিতে খণ্ডিত।
  • ব্যবহারকারীদের এখনও পুনরুদ্ধার এবং নতুন ডিভাইস সেটআপের জন্য পাসওয়ার্ড প্রয়োজন।
  • ফিশিং সুরক্ষা বিভ্রান্তি থাকা সত্ত্বেও পাসকিগুলিকে যুক্ত করার উপযুক্ত করে তোলে।

ঠিক আছে। ভাল আমি শেষ পর্যন্ত পাসকিগুলি আলিঙ্গন করার সিদ্ধান্ত নিয়েছি। তবে কেন এতটা আইকি মনে হচ্ছে?

আপনি সম্ভবত জানেন যে পাসকিগুলি পাসওয়ার্ড সমস্যার প্রযুক্তি শিল্পের উত্তর। পাসওয়ার্ডের ডেটাগুলির বিপরীতে, যা লঙ্ঘন, ফিশ করা, খোঁচা, ছদ্মবেশী এবং স্মৃত করা যায়, পাসকিগুলিতে একটি এনক্রিপ্ট করা প্রাইভেট কী প্রয়োজন যা (কমপক্ষে তাত্ত্বিকভাবে) কেবলমাত্র আপনার কাছে রয়েছে।

এগুলি আধুনিক শংসাপত্রের সুরক্ষার শিখর, এবং আমাদের সকলের সেগুলি ব্যবহার করা উচিত। বা কমপক্ষে, এটি আমাদের প্রিয় সাইটগুলি ক্রমাগত আমাদের সাথে ঠেকিয়ে দিচ্ছে।

তবে এত কিছু না। বাস্তবতা উপায়, ওয়া মেসিয়ার এটি হওয়া উচিত।

আমি পাসকিতে যাচ্ছি

ধীর গতিতে, বাকো। আপনি দৃশ্যত না সরানো পাসকিগুলিতে। বেশিরভাগ সময়, আপনি কেবল সেগুলি যুক্ত করেন। আমার সাথে এখানে থাকুন। আমি কিছু হাইপকে ডিকনস্ট্রাক্ট করার চেষ্টা করতে যাচ্ছি এবং এই ওভাররিচিং বিটগুলি আমাদের শংসাপত্রের সুরক্ষা অবকাঠামোতে কোথায় ফিট করে সে সম্পর্কে আমার বোঝার ভাগ করে নিতে যাচ্ছি।

আসুন আমি সম্প্রতি একটি সামান্য ডিজিটাল অ্যাডভেঞ্চার দিয়ে শুরু করি।

আমি প্রতিদিন ব্যবহার করি এমন বেশ কয়েকটি সাইটের দ্বারা অনেকবার একবার ঝাঁকুনির পরে, আমি সম্প্রতি দেওয়ার সিদ্ধান্ত নিয়েছি I আমি পাসকিতে “সরানোর” সিদ্ধান্ত নিয়েছি। এই মুহুর্তে, আমি ভুল করে বিশ্বাস করি যে পাসকিগুলি আমরা কয়েক দশক ধরে ব্যবহারকারী নাম/পাসওয়ার্ড দৃষ্টান্তের প্রতিস্থাপন।

এছাড়াও: পাসকি কি? পাসওয়ার্ডলেস কীভাবে আপনার জীবনকে 2025 সালে সহজ করতে পারে

আসলে, প্রায় দুই বছর আগে, আমি সংক্ষেপে পাসকিগুলি কেবল তাদের প্রায় অবিলম্বে ত্যাগ করার চেষ্টা করেছি। এটি ঠিক যেমন ছিল তারা যেমন প্রাথমিক গ্রহণ করছিল, এবং আমি একজন পেশাদার প্রাথমিক গ্রহণকারী হিসাবে অনুভব করেছি যে আমার ব্যান্ডওয়াগনে ঝাঁপিয়ে পড়া উচিত। অভিজ্ঞতাটি ছিল একটি সংশ্লেষিত জগাখিচুড়ি। আমি দ্রুত প্রচেষ্টা ছেড়ে দিয়েছি।

যদিও এখন, এই প্রচেষ্টাটির কয়েক বছর হয়ে গেছে। আমার সাইটগুলি ক্রমাগত আমাকে পাসকি সম্পর্কে ঠাট্টা করা শুরু করেছে। আমি নির্লজ্জভাবে ভেবেছিলাম সবচেয়ে খারাপ চ্যালেঞ্জগুলি অবশ্যই আমার আগের, খারাপ-প্রমাণিত প্রচেষ্টা থেকেই কাটিয়ে উঠেছে। অবশ্যই, অনেক ভোক্তা-মুখী সাইটগুলি পাসকি ব্যবহারের জন্য মুগলগুলিকে চাপ দিচ্ছে, প্রযুক্তিটি অবশ্যই প্রাইমটাইমের জন্য প্রস্তুত থাকতে হবে।

আমি একটি সুপরিচিত আর্থিক প্রতিষ্ঠান দিয়ে শুরু করেছি। আমার পূর্ববর্তী লগইন পদ্ধতিটি ছিল দ্বিতীয় ফ্যাক্টর প্রমাণীকরণের জন্য আমার প্রমাণীকরণ অ্যাপের সাথে মিলিত ব্যবহারকারীর নাম এবং পাসওয়ার্ড।

সাইটের নির্দেশাবলী অনুসরণ করে, আমি পাসকি লগইন প্রয়োগ করেছি। প্রক্রিয়াটি মোটামুটি সুচারুভাবে চলে গেল। কয়েক মিনিটের মধ্যে, আমি আমার পাসকি দিয়ে লগ ইন করতে সক্ষম হয়েছি।

এই মুহুর্তে, আমি আমার এথ অ্যাপ্লিকেশন থেকে প্রমাণীকরণ কীটি মুছতে সিদ্ধান্ত নিয়েছি, কারণ আমি পাসকিতে আপগ্রেড করেছি এবং আর এথ কোডের প্রয়োজন হবে না। সর্বোপরি, পাসকিগুলিতে আপগ্রেড করার কারণের একটি অংশ হ’ল লগইন এ অতিরিক্ত সমস্ত কাজকে নির্মূল করা, তাই না?

কিন্তু তারপরে আমি আবার লগ ইন করার চেষ্টা করেছি। আমি লক আউট ছিল না। পরিবর্তে আমি আমার পাসওয়ার্ড বা আমার পাসকি দিয়ে লগ ইন করার পছন্দটি উপস্থাপন করেছি। কৌতূহলের বাইরে, আমি আমার ব্যবহারকারীর নাম এবং পাসওয়ার্ড দিয়ে লগ ইন করার চেষ্টা করেছি। যে কাজ। তবে, অবশ্যই আমাকে প্রমাণীকরণ করতে বলা হয়নি, কারণ আমি সেই গুরুত্বপূর্ণ সুরক্ষা বৈশিষ্ট্যটি কয়েক মুহুর্তের আগে বন্ধ করে দিয়েছিলাম।

এছাড়াও: আমি কীভাবে সহজেই আমার পাসওয়ার্ড ম্যানেজারের মাধ্যমে পাসকি সেট আপ করি – এবং আপনারও কেন হওয়া উচিত

হু। ঠিক আছে। আর্থিক প্রতিষ্ঠানটি আমাকে প্রমাণীকরণ পদ্ধতিটি মুছতে দিয়েছিল, তবে স্পষ্টতই, আমার ব্যবহারকারীর নাম এবং পাসওয়ার্ড এখনও আমার অ্যাকাউন্টের সাথে যুক্ত ছিল। সেটিংসে কোনও পরিমাণ খননের পরিমাণ আমাকে আমার পাসওয়ার্ড মুছতে এবং পাসকিতে সমস্ত কিছুতে যেতে দেয় না।

বিস্মিত এবং মোটামুটি বিরক্ত হয়ে আমি আমার অ্যাকাউন্টে ফিরে গেলাম, অ্যাথ কীটি পুনরায় সক্ষম করেছি এবং ভাবছিলাম যে আমি কেন এমনকি পাসকিগুলি নিয়ে বিরক্ত করছি।

একটি বন্ধু স্ল্যাকিং

গেম শো কে কোটিপতি হতে চায়? “ফোন এ বন্ধু” নামে একটি বৈশিষ্ট্য রয়েছে। ধারণাটি হ’ল যদি কোনও প্রতিযোগীকে এমন কোনও প্রশ্ন জিজ্ঞাসা করা হয় যা উত্তর দেওয়া খুব কঠিন, প্লেয়ার পরামর্শের জন্য কোনও বন্ধুকে ফোন করতে পারেন।

এছাড়াও: পাসকিগুলি কীভাবে কাজ করে: আপনার অনিবার্য পাসওয়ার্ডবিহীন ভবিষ্যতের সম্পূর্ণ গাইড

জেডডনেটের সাথে কাজ করার আমার প্রিয় দিকগুলির মধ্যে একটি হ’ল আমি টেকের সবচেয়ে সু-অবহিত বিষয় বিশেষজ্ঞদের সাথে প্রতিদিন কাজ করি। তাই আমি আমাদের বাসিন্দা পাসকি বিশেষজ্ঞ, ডেভিড বার্লিন্ডকে স্ল্যাক করার সিদ্ধান্ত নিয়েছি। তিনি পাসকিতে একটি সম্পূর্ণ সিরিজ লিখেছেন যে আমি একবিংশ শতাব্দীতে বসবাসকারী যে কোনও ব্যক্তির জন্য বাধ্যতামূলক পাঠ বিবেচনা করি এবং অনলাইন ব্যবহার করি।

বার্লিন্ড একটি স্ল্যাক ভয়েস চ্যাটে ঝাঁপিয়ে পড়ার এবং আমার সাথে প্রায় এক ঘন্টা ব্যয় করার জন্য যথেষ্ট সদয় ছিল, পাসকিরা কীভাবে সত্যই কাজ করে তার ইনস এবং আউটগুলি ব্যাখ্যা করে।

দেখা যাচ্ছে যে পাসকিগুলি এমন গোলমাল কারণ প্রতিটি সাইট তাদের আলাদাভাবে প্রয়োগ করে। আপনি যে প্রতিটি সাইটে প্রমাণীকরণ করেন সেটিকে পাসকি স্পিক -এ “রিলিং পার্টি” বলা হয়। পাসকিগুলি নিজেরাই FIDO2 শংসাপত্রগুলির জন্য একটি ডাকনাম। যাইহোক, যদি আমি এখানে কিছু ভুল পাই তবে এটি বার্লিন্ডের দোষ নয়। আমি আমার নোটগুলি থেকে তিনি আমাকে যা বলেছিলেন তা আমি বর্ণনা করছি, যা পাস্কির নিজেরাই শিল্পের বাস্তবায়নের মতোই ত্রুটিযুক্ত হতে পারে।

সুতরাং, হ্যাঁ। প্রতিটি সাইট তাদের আলাদাভাবে প্রয়োগ করে এবং পাসওয়ার্ড থেকে পাসকিতে একটি পৃথক “ট্রানজিশন পাথ” প্রয়োগ করে। কিছু সাইট আপনাকে কেবল পাসকি দিয়ে লগ ইন করার অনুমতি দেবে। কিছু আপনাকে পাসওয়ার্ড থেকে পাসকিতে স্যুইচ করতে দেবে। এবং কিছু, উপরের আর্থিক প্রতিষ্ঠানের মতো উভয়ই রাখুন।

এছাড়াও: 10 পাসকি বেঁচে থাকার টিপস: এখন আপনার পাসওয়ার্ডবিহীন ভবিষ্যতের জন্য প্রস্তুত করুন

আরেকটি অদ্ভুততা হ’ল কিছু সাইট আপনাকে আপনার সমস্ত ডিভাইসে একই পাসকি ব্যবহার করতে দেয়। অন্যরা, উল্লেখযোগ্যভাবে পেপাল, আপনাকে প্রতিটি ডিভাইসে একটি আলাদা পাসকি সেট আপ করতে হবে। এগুলিকে বলা হয় “ডিভাইস-বেঁধে দেওয়া পাসকি”। আপনি যদি আপনার ম্যাক স্টুডিও, আপনার ম্যাকবুক এয়ার এবং আপনার আইফোন থেকে পেপাল অ্যাক্সেস করেন তবে আপনার তিনটি পৃথক পাস্কির প্রয়োজন হবে।

এখন, আপনি এখানে মস্তিষ্ক হিমায়িত হয়ে যাবেন।

পেপালের জন্য ডিভাইস-বেঁধে দেওয়া পাসকিগুলির প্রয়োজন, যা তারা সম্ভবত আপনার সুরক্ষা সম্পর্কে অতিরিক্ত পরিশ্রমী হতে পারে। তবে এই সম্পর্কে চিন্তা করুন। আপনি যদি আপনার ম্যাকবুক এয়ারে কোনও পাসকি যুক্ত করেন এবং পাসওয়ার্ড অ্যাক্সেস সরিয়ে ফেলেন তবে আপনি কীভাবে আপনার ম্যাক স্টুডিও এবং আইফোনে একটি নতুন ডিভাইস-বেঁধে পাসকি যুক্ত করবেন?

এছাড়াও: কীভাবে আপনার আইফোন, আইপ্যাড এবং ম্যাক জুড়ে পাসকিগুলি সেট আপ এবং ব্যবহার করবেন

হ্যাঁ, আপনাকে আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড দিয়ে লগ ইন করতে হবে, তারপরে নতুন ডিভাইসের জন্য পাসকি সেট আপ করতে হবে। তবে যেহেতু আপনার প্রায় সর্বদা একটি নতুন ডিভাইস যুক্ত করার বিকল্পের প্রয়োজন হবে (যেমন, উদাহরণস্বরূপ, আপনি যদি এই শরত্কালে আপনার আইফোনটি আপগ্রেড করেন), আপনার সর্বদা পেপালে ব্যবহারকারীর নাম এবং পাসওয়ার্ড অ্যাক্সেস থাকা দরকার।

এটি পাসকির উদ্দেশ্যকে পরাস্ত করে বলে মনে হচ্ছে, যা প্রমাণীকরণের আরও ভাল, আরও সুরক্ষিত এবং কম ভাঙা ফর্ম সরবরাহ করা।

আমি যখন বার্লিন্ডের কাছে এই প্যারাডক্সটি পোজ দিয়েছিলাম তখন তার কিছু age ষি পরামর্শ ছিল।

জেডডনেটের সুপারিশ

কেবল অসুস্থ কৌতূহলের বাইরে, আমি চ্যাটজিপ্টকে জিজ্ঞাসা করলাম, “পাসকিগুলি কেন স্তন্যপান করে?” এটি জবাব দিয়েছে:

পাসকিগুলি অগত্যা “স্তন্যপান” করে না-এগুলি পাসওয়ার্ডের চেয়ে অনেক বেশি সুরক্ষিত-তবে বাস্তুতন্ত্রের লক-ইন, দুর্বল ক্রস-প্ল্যাটফর্ম ব্যবহারযোগ্যতা এবং বিভ্রান্তিকর পুনরুদ্ধারের প্রক্রিয়াগুলির কারণে তারা অনুশীলনে ভাঙা বোধ করে। দত্তক গ্রহণের ফলে তারা সম্ভবত আরও ভাল হয়ে উঠবে এবং কর্মপ্রবাহগুলি পরিপক্ক হয়।

(প্রকাশ: জিফডনেটের মূল সংস্থা জিফ ডেভিস ২০২৫ সালের এপ্রিল ওপেনএআইয়ের বিরুদ্ধে একটি মামলা দায়ের করেছিলেন, অভিযোগ করেছেন যে এটি এর এআই সিস্টেমগুলি প্রশিক্ষণ ও পরিচালনায় জিফ ডেভিস কপিরাইট লঙ্ঘন করেছে।)

এই বার্লিন্ডের কাছ থেকে আমি যা শিখেছি তা ট্র্যাক করে। তিনি আমাকে বলেছিলেন যে তিনি যে কোনও নির্ভরশীল পার্টির জন্য পাসকি ব্যবহার করেন যা তাদের প্রস্তাব দেয়। এই সাইটগুলির জন্য সহজ লগইন ছাড়িয়ে তাঁর একটি আকর্ষণীয় কারণ ছিল: ফিশিং থেকে সুরক্ষা।

এছাড়াও: পাসওয়ার্ড থেকে পাসকিগুলিতে কেন রাস্তা দীর্ঘ, গণ্ডগোল এবং এটি মূল্যবান – সম্ভবত

তিনি বলেছিলেন যে তিনি যদি এমন কোনও সাইটে অবতরণ করেন যেখানে তিনি জানেন যে তিনি পাসকি ব্যবহার করেন এবং সাইটটি তাকে তার ব্যবহারকারীর নাম এবং পাসওয়ার্ড দিয়ে লগ ইন করতে বলে, তবে সেই সাইটটি আসলে একটি জাল হতে পারে। পাসকি অনুরোধটি মূলত, একটি বৈধতা ব্যবস্থা যা আপনি যে সাইটে আপনি চান সেই সাইটে রয়েছেন। কারণ স্ক্যামাররা পাসকি ফসল কাটাতে পারে না। ঠিক আছে, তারা পারে, তবে ব্যক্তিগত কী এনক্রিপশনের কারণে, তারা যা কিছু ফসল সংগ্রহ করে তা ব্যবহারযোগ্য হবে না।

সুতরাং, পাসকিগুলি ব্যবহার করা আপনাকে ফিশিং প্রচেষ্টার জন্য পরিস্থিতিগত সচেতনতা ফাঁদ সেট আপ করতে সহায়তা করতে পারে।

আমার হিসাবে, আমি সিদ্ধান্ত নিয়েছি যে কোনও সাইট যদি পাসকি প্রমাণীকরণের প্রস্তাব দেয় তবে আমি এটি যুক্ত করতে যাচ্ছি। অন্য কিছু না হলে এটি অ্যামাজনের মতো সাইটগুলি আমাকে অবিচ্ছিন্নভাবে ঠাট্টা করা থেকে বিরত রাখবে। তবে এটি ফিশিং সচেতনতা সুরক্ষা বার্লিন্ডের প্রস্তাবিতও সরবরাহ করবে এবং আমাকে পাসকি ব্যবহার এবং সহ্য করার অনুশীলনে প্রবেশ করবে।

আমি আপনাকে একই কাজ করার পরামর্শ দিচ্ছি। আপনার বিদ্যমান ব্যবহারকারীর নাম এবং পাসওয়ার্ডগুলির উপর নজর রাখুন। আপনি যেখানেই পারেন এমন মাল্টিফ্যাক্টর প্রমাণীকরণ সেট আপ করেছেন তা নিশ্চিত করুন এবং সেই পুনরুদ্ধার কোডগুলির উপর নজর রাখুন। তবে সুরক্ষা, প্রমাণীকরণ এবং রূপান্তর প্রস্তুতির বেল্ট-এবং-সাসপেন্ডার স্তর হিসাবে পাসকিগুলিতে যুক্ত করুন।

এছাড়াও: আমি আমার মাইক্রোসফ্ট অ্যাকাউন্টের পাসওয়ার্ডটি একটি পাস্কির সাথে প্রতিস্থাপন করেছি – এবং আপনারও হওয়া উচিত

সাবধান। পাসকিদের দ্বারা সরবরাহিত সুরক্ষার মিথ্যা ধারণাটি আপনাকে ভাবতে পারে যে আপনি যখন নন তখন আপনি সুরক্ষিত। আপনি দ্বিতীয়-গুণক প্রমাণীকরণ সুরক্ষা অপসারণ করতে পারেন এই ভেবে পাসকিগুলি বাস্তবায়ন করবেন না। সচেতন থাকুন যে পাসকিগুলি বাস্তবায়নের কাজটি যদি এখনও কোনও ব্যবহারকারীর নাম এবং পাসওয়ার্ড সিস্টেম থাকে তবে সরাসরি আপনার অ্যাকাউন্ট সুরক্ষা বাড়িয়ে তুলবে না। আপনার কাছে এটি সরবরাহকারী অ্যাকাউন্টগুলির জন্য এখনও দ্বিতীয় ফ্যাক্টর প্রমাণীকরণ ব্যবহার করা উচিত। তারা এটি সঙ্গত কারণে দিচ্ছে।

দেখে মনে হচ্ছে যতক্ষণ না আপনি আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ডগুলি যেভাবে আমাদের প্রশিক্ষণ দিয়েছি সেভাবে রক্ষা করুন, মিশ্রণে পাসকি যুক্ত করা কোনও ক্ষতি করে না। এটি সাইন ইন করা সহজ করে তোলে It’s এটি ভবিষ্যতের উপায় এটি বেশ পরিষ্কার। আমি কেবল আশা করি এটি এমন অগোছালো, সংশ্লেষিত, বেমানান, বিভ্রান্তিকর ভবিষ্যতের আশ্রয়কেন্দ্র নয়। তবে এটা কি অগ্রগতি, তাই না? ঠিক?

আপনি কি এখনও পাসকি ব্যবহার শুরু করেছেন, বা আপনি traditional তিহ্যবাহী পাসওয়ার্ডগুলির সাথে স্টিক করছেন? আপনি কি সাইটগুলি জুড়ে মিশ্রিত বাস্তবায়নগুলি বিভ্রান্তিকর খুঁজে পান, বা আপনি ফিশিং সুরক্ষায় সুস্পষ্ট সুবিধাগুলি দেখতে পাচ্ছেন? আপনি কীভাবে আপনার নিজের অ্যাকাউন্টে সুরক্ষার সাথে সুবিধার ভারসাম্য বজায় রাখবেন? নীচের মন্তব্যে আমাদের জানান।


আপনি সোশ্যাল মিডিয়ায় আমার প্রতিদিনের প্রকল্পের আপডেটগুলি অনুসরণ করতে পারেন। সাবস্ক্রাইব করতে ভুলবেন না আমার সাপ্তাহিক আপডেট নিউজলেটারএবং টুইটার/এক্স এ আমাকে অনুসরণ করুন @ডেভিজওয়ার্টজফেসবুকে ফেসবুক। Com/davidgewirtzইনস্টাগ্রামে এ ইনস্টাগ্রাম। Com/davidgewirtzব্লুস্কি এ @ডেভিজওয়ার্টজ.কমএবং ইউটিউবে এ YouTube.com/daveigswirtztv



Source link

মন্তব্য করুন

আপনার ই-মেইল এ্যাড্রেস প্রকাশিত হবে না। * চিহ্নিত বিষয়গুলো আবশ্যক।