অথেন্টিকেটর অ্যাপ ব্যবহারের ঝুঁকি

সর্বশেষ আপডেট: ৪ আগ, ২০২৫

দুই-ফ্যাক্টর প্রমাণীকরণ (2FA) আপনার Kraken অ্যাকাউন্টে আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ডের পাশাপাশি একটি অতিরিক্ত নিরাপত্তা স্তর যোগ করে।

প্রমাণীকরণ অ্যাপগুলি 2FA-এর জন্য একটি সাধারণ পদ্ধতি হিসেবে ব্যবহৃত হয়েছে, তবে এখন অনেক অ্যাপ স্বয়ংক্রিয়ভাবে ক্লাউডের মাধ্যমে আপনার সময়-ভিত্তিক কোডগুলির সিঙ্কিং সক্ষম করছে। এটি উল্লেখযোগ্য নতুন নিরাপত্তা ঝুঁকি তৈরি করেছে।

অথেনটিকেটর কোড সিঙ্কিং একটি বৈশিষ্ট্য যা আপনার 2FA টোকেনগুলিকে ব্যাকআপ এবং আপনার ক্লাউড অ্যাকাউন্ট (যেমন, গুগল অ্যাকাউন্ট বা অ্যাপল আইডি) ব্যবহার করে একাধিক ডিভাইস থেকে অ্যাক্সেস করার অনুমতি দেয়। অনেক অ্যাপ, যার মধ্যে গুগল অথেনটিকেটর অন্তর্ভুক্ত, ডিফল্টরূপে এই বৈশিষ্ট্যটি অফার করে, এটি একটি সুবিধাজনক ব্যাকআপ সমাধান হিসেবে প্রচার করে যদি আপনি অথেনটিকেটর অ্যাপ ইনস্টল করা ডিভাইসটি হারিয়ে ফেলেন। 

দুর্ভাগ্যবশত, এই বৈশিষ্ট্যের সুবিধা নিরাপত্তার খরচে এসেছে।

যদি একটি ক্ষতিকারক ব্যক্তি আপনার Google, Apple বা Microsoft অ্যাকাউন্টে প্রবেশাধিকার পায়, তবে তারা আপনার সিঙ্ক করা 2FA কোডগুলিতেও প্রবেশাধিকার পেতে পারে। এটি 2FA-এর উদ্দেশ্যকে সম্পূর্ণরূপে ব্যর্থ করে দেয়, কারণ এটি ক্ষতিকারক ব্যক্তিকে পাসওয়ার্ড রিসেট করতে এবং আপনার Authenticator App-এর সাথে ব্যবহৃত যেকোনো অ্যাকাউন্টে সাইন ইন করতে অনুমতি দেবে।

অতিরিক্তভাবে, আপনার ক্লাউড অ্যাকাউন্টে প্রবেশাধিকার থাকা প্রতিটি ডিভাইস ক্ষতিকারক ব্যক্তিদের জন্য একটি সম্ভাব্য প্রবেশপথ হয়ে ওঠে। আরও ডিভাইস = আরও ঝুঁকি। এই নিরাপত্তা ঝুঁকির কারণে, Kraken সুপারিশ করে যে আপনি Google authenticator ক্লাউড সিঙ্ক নিষ্ক্রিয় করুন।

গুগল অথেন্টিকেটর

  1. গুগল অথেন্টিকেটর খুলুন।
  2. উপরের ডান কোণে আপনার প্রোফাইল ছবি বা প্রাথমিক অক্ষরে ট্যাপ করুন।
  3. "একাউন্ট ছাড়া ব্যবহার করুন" ট্যাপ করুন অথবা ক্লাউড ব্যাকআপ বন্ধ করুন।
  4. আপনার নির্বাচন নিশ্চিত করুন।

পাসকী হল ক্রাকেনের ফিশিং-প্রতিরোধী প্রতিস্থাপন 2FA কোড। FIDO2 প্রযুক্তি ব্যবহার করে, এগুলি আপনার ডিভাইসে নিরাপদে সংরক্ষিত থাকে এবং অথেন্টিকেটর অ্যাপগুলির বিপরীতে, এগুলি স্থানান্তরযোগ্য বা দৃশ্যমান নয়। পাসকীকে 2FA-এর সবচেয়ে নিরাপদ পদ্ধতিগুলির মধ্যে একটি হিসাবে বিবেচনা করা হয়।

অ্যাক্সেসিবিলিটি:

  • একাধিক 2FA পদ্ধতি সক্রিয় থাকলে, আপনার 2FA ডিভাইস অপ্রাপ্য হলে অ্যাকাউন্টে প্রবেশের সমস্যা এড়াতে পারেন।
  • পাসকী দ্রুত এবং আরও নির্বিঘ্ন যাচাইকরণ এবং সাইন-ইন প্রক্রিয়া নিশ্চিত করে।
  • যখন আপনি একাধিক পাসকী সক্রিয় করেন, তখন আপনাকে ঠিক কোনটি ব্যবহার করতে চান তা নির্বাচন করতে হবে না, সেগুলি সাইন-ইনের সময় স্বয়ংক্রিয়ভাবে মেলানো হবে।
  • যখন স্টেপ-আপ 2FA প্রয়োজন (যেমন, অ্যাকাউন্ট পরিবর্তনের জন্য), আপনি যে কোনও সক্রিয় 2FA পদ্ধতি থেকে নির্বাচন করতে পারেন।

বর্ধিত নিরাপত্তা:

  • আপনার ডিভাইসে নির্মিত FIDO2-অনুকূল প্রমাণীকরণকারীদের সুবিধা নিন নিরাপদ শংসাপত্র বা টোকেন তৈরি করতে।
  • একাধিক পাসকী বিকল্প উপলব্ধ থাকলে, ফিশিং-প্রতিরোধী FIDO2 2FA ব্যবহার করতে একটি একক, ব্যয়বহুল হার্ডওয়্যার সিকিউরিটি কী (যেমন Yubikey) এর প্রয়োজনীয়তা দূর হয়।
  • একাধিক পাসকী ফিশিং-প্রতিরোধী 2FA অর্জনের জন্য একটি একক, ব্যয়বহুল হার্ডওয়্যার সিকিউরিটি কী (যেমন Yubikey) এর প্রয়োজনীয়তা দূর করে।

আরও সাহায্যের প্রয়োজন?