আমি কেন এসএমএসের পরিবর্তে গুগল প্রমাণীকরণকারী অ্যাপ্লিকেশন ব্যবহার করব?


10

আমি গুগলের দ্বি-ফ্যাক্টর প্রমাণীকরণ ব্যবহার করি কারণ আমি জানি যে আমার ইমেল অ্যাকাউন্টে অ্যাক্সেস হ'ল আমার সমস্ত অন্যান্য অ্যাকাউন্টের কঙ্কাল কী

এবং ... এটি বেশ বিরক্তিকর - আমি প্রায়শই কম্পিউটার এবং অন্যান্য ডিভাইসগুলি অদলবদল করি এবং আমার গুগল অ্যাকাউন্টগুলিতে অ্যাক্সেসের প্রয়োজন এমন অনেক দেশীয় অ্যাপ্লিকেশন ব্যবহার করি তবে আমি জানি আমার ইমেলটি সুরক্ষিত করার জন্য আমার সবচেয়ে কম কাজ করা উচিত, কারণ এটি আমার এবং নে'র মধ্যে একমাত্র কাজই ভাল করতে পারে যারা আমার নেটফ্লিক্স পাসওয়ার্ডটি পুনরায় সেট করতে এবং আমার সুপারিশগুলিকে মেক করতে পারে এমন খারাপ চলচ্চিত্রগুলি প্রবাহিত করতে পারে।

গুগলের দুটি ফ্যাক্টর এথের জন্য আপনার প্রয়োজনীয় লগইন কোড পাওয়ার (আপনার পাসওর্ডার পাশাপাশি) পাওয়ার প্রাথমিক উপায় হ'ল গুগল প্রমাণীকরণকারী অ্যাপ্লিকেশন যা আপনি আপনার ফোনে ইনস্টল করতে পারেন।

তবে, যদি আপনার এটি ইনস্টল না করা থাকে, বা এটি সেটআপ না করা হয়েছে বা অন্য কোনও কিছু ভুল হয়ে যায়, তবে তারা আপনাকে এসএমএসের মাধ্যমে কোডটি প্রেরণ করবে, যা ব্যাকআপ পদ্ধতি হিসাবে আরও উপস্থাপন করা হয়েছে। আমার প্রশ্ন হল। ধরে নিচ্ছি আমি আমার এসএমএস যোগাযোগের সুরক্ষায় স্বাচ্ছন্দ্য বোধ করছি:

কমপক্ষে সুবিধার্থের দৃষ্টিকোণ থেকে কি এসএমএস কোড পাওয়ার আরও ভাল উপায় নয়?

যদি আমি প্রমাণীকরণকারী (এসএমএস কোডগুলি ট্রিগার) অক্ষম করি, যখনই আমার কোনও কোডের প্রয়োজন হয়, তা তাত্ক্ষণিকভাবে আমার ফোনে চাপিয়ে দেওয়া হয়, আমার কোনও পদক্ষেপ না নিয়ে এবং আমি যে স্ক্রিনে চলেছি তাতে উপস্থিত হয়। আমার কাজ শেষ

প্রমাণীকরণকারী চলার সাথে সাথে, আমাকে আমার ফোনটি আনলক করতে হবে, প্রমাণীকরণকারীটি খুলতে হবে, সঠিক কোডটি বেছে নিতে হবে (আমার দুটি গুগল অ্যাকাউন্ট আছে), আশা করি কোডটির মেয়াদ শেষ হবে না (পাঠ্যটি "তাজা" প্রেরণ করে) ইত্যাদি।

আমি পুরোপুরি বুঝতে পারি যে এসএমএসটি কিছুটা কম সুরক্ষিত: যার কাছে আমার ফোন রয়েছে (এবং সম্ভবত আমার পাসওয়ার্ড রয়েছে) তবে ফোনটি আনলক করতে পারবেন না এসএমএস বিজ্ঞপ্তিগুলি দেখতে পারে, তবে প্রমাণীকরণকারী খুলতে পারেনি। তবে এটি একটি দীর্ঘ শট। আইম্যাসেজের মতো পরিষেবাগুলি ম্যাকস, আইপ্যাডস ইত্যাদির মতো অন্যান্য ডিভাইসগুলিতে এসএমএসকে ধাক্কা দেয় তবে এই সত্যটিও ধরে নেওয়া হয় যে আমি আমার এসএমএসে আমার অ্যাক্সেসের নিয়ন্ত্রণের সাথে ভাল আছি:

গুগলের অ্যাপ বনাম ব্যবহার করার কোনও কারণ কি কেবল পাঠ্য পাওয়া যাচ্ছে?

উত্তর:


9

আপনার স্মার্টফোনের জন্য কোনও ধরণের নেটওয়ার্ক উপলব্ধ না থাকলেও প্রমাণীকরণকারী কাজ করে।

আমি আপনার মোবাইল সরবরাহকারীর সম্পর্কে জানি না, তবে সময় মতো উপাসনার মতো এমন কোনও ক্ষেত্রে এসএমএস বার্তা সরবরাহ করতে আমার বিশ্বাস হয় না।

এর বাইরেও, এটি আপনার সুরক্ষিত হিসাবে আরও সুরক্ষিত।


গুগল প্রমাণীকরণকারীর একটি ভিজ্যুয়াল কাউন্টডাউন টাইমার রয়েছে তাই আপনি কোডটি কখন পরিবর্তন করতে চলেছেন তা সর্বদা জানবেন। সঠিক কোড বাছাই করাও সহজ। প্রমাণীকরণকারীটিতে আমার 6 টি অ্যাকাউন্ট (2 টি জিমেইল) রয়েছে
কেভান শেরিডান

এটি দুর্দান্ত উত্তর - আমি এটি ভেবে দেখিনি। আরও প্রাসঙ্গিক বলে মনে হচ্ছে এমন আর কিছু নেই বলে ধরে নিলাম, আগামীকাল গ্রহণ করবেন। কৌতূহলের বাইরে, আপনি কি জানেন যে এটি কোনও সংযোগ ছাড়াই কী করে? আমি ধরে নিয়েছি এটি কেবলমাত্র অ্যাপগুলিতে কোডগুলির একগুচ্ছ ক্যাশ করে, তাই আপনার কাছে কিছু সময়সীমা পূরণ করার যথেষ্ট পরিমাণ রয়েছে, যদিও আমার ধারনা এটি সার্ভার সাইডে প্রতিলিপিযুক্ত কিছুতে এটি অ্যাপ-এ (সম্ভবত অনির্দিষ্টকালের জন্য) তৈরি করতে পারে।
জেডলস

গুগলের সিক্রেট সস into সম্পর্কে আমার কোনও বিশেষ অন্তর্দৃষ্টি নেই ™ অন্যান্য অনুরূপ সিস্টেমে আমি যা পড়েছি তা হ'ল অ্যালগরিদম একটি ভাগ করা কী (আপনার কিউআর কোডটি স্ক্যান করার দরকার কেন) এবং প্রতি seconds০ সেকেন্ডে ছয়-অঙ্কের সংখ্যা উত্পন্ন করার সময় ব্যবহার করে।
আলে

গুগল প্রমাণীকরণকারী কেবলমাত্র একটি শক্তিশালী স্বয়ংজেনারেটেড পাসওয়ার্ড মোড়ানো এবং সময়ের ভিত্তিতে (পরবর্তী 30 সেকেন্ডে গোল করে) বা একটি কাউন্টার এবং শক্তিশালী পাসওয়ার্ডকে এক-সময়-পাসওয়ার্ডগুলি আবদ্ধ করছেন।
Allo

অ্যালগরিদমটি সত্যিই সহজ, en.wikedia.org/wiki/… দেখুন । ডিফল্ট প্রমাণীকরণকারী একটি টাইমস্ট্যাম্পের সাথে কাউন্টারটিকে প্রতিস্থাপন করে তবে আপনি সর্বাধিক প্রমাণীকরণকারী অ্যাপ্লিকেশনগুলিতে একটি কাউন্টারটি বিকল্পভাবে ব্যবহার করতে পারেন, এটি যখন আপনার ঘড়িটি সার্ভারের ঘড়ির সাথে সিঙ্ক্রোনাইজ না হয় তখন সহায়তা করে।
Allo

1

ওটিপি সরবরাহের সর্বাধিক সাধারণ উপায় এসএমএস। প্রায় প্রত্যেকেরই ফোন রয়েছে তাই এটি সহজেই এসএমএস পেতে পারে এটি সুবিধাজনক। একই সাথে, এসএমএসকে ওটিপি পাওয়ার জন্য ন্যূনতম সুরক্ষিত পদ্ধতিগুলির মধ্যে একটি হিসাবে বিবেচনা করা হয় যে এসএমএস বার্তাগুলি বাধা দেওয়া বা পুনঃনির্দেশিত হওয়ার ঝুঁকির কারণে। অনেকগুলি নিরাপত্তাহীনতার কারণে এনআইএসটি আর দ্বি-ফ্যাক্টর প্রমাণীকরণ সিস্টেমগুলি সুপারিশ করছে না যা এসএমএস ব্যবহার করে। তারা দ্বি-গুণক প্রমাণীকরণের অন্যান্য ফর্ম ব্যবহার করার জন্য অনুরোধ করে নতুন ডিজিটাল পরিচয় নির্দেশিকা জারি করেছে।

গুগল প্রমাণীকরণকারী ফোনের সুরক্ষিত মেমরি অঞ্চলে গোপন কীগুলি সঞ্চয় করে। যদি আপনার ফোনটি রুট না হয় তবে কেবলমাত্র Google প্রমাণীকরণকারী এগুলিতে অ্যাক্সেস পেতে পারেন। এগুলি বাধা বা পুনরুদ্ধার করা যায় না। সুতরাং, গুগল প্রমাণীকরণকারী এসএমএসের চেয়ে বেশি সুরক্ষিত এবং নির্ভরযোগ্য।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.