सिर्फ पासवर्ड अब सुरक्षा के लिए काफी नहीं है — डेटा ब्रीच में हर साल करोड़ों पासवर्ड लीक होते हैं। टू-फैक्टर ऑथेंटिकेशन (2FA) लॉगिन में एक दूसरा पड़ाव जोड़ देता है, जैसे आपके फोन पर बनने वाला एक खास कोड। 2FA ऑन कर लें — पासवर्ड चोरी हो जाने पर भी हैकर आपके अकाउंट में घुस नहीं पाएगा। सेटअप में सिर्फ पांच मिनट लगते हैं।

2FA असल में काम कैसे करता है

लॉगिन दो चरणों में होता है: पहले आप अपना पासवर्ड डालते हैं, फिर सर्विस आपके फोन से एक 6 अंकों का कोड मांगती है जो हर 30 सेकंड में बदलता है। बिना इस कोड के लॉगिन पूरा नहीं होता। दूसरा चरण उसी डिवाइस पर होता है जो आपके पास है — इसीलिए हैकर के लिए अकाउंट खोलना लगभग नामुमकिन हो जाता है।

SMS की बजाय ऑथेंटिकेटर ऐप चुनें

SMS पर आने वाले कोड सिम-स्वैप फ्रॉड में चुराए जा सकते हैं। Google Authenticator, Authy या Microsoft Authenticator जैसे ऐप ऑफलाइन कोड बनाते हैं, जो ज्यादा सुरक्षित हैं। ऑथेंटिकेटर ऐप इंटरनेट के बिना भी काम करता है और SMS से कहीं ज्यादा भरोसेमंद है। जहां ऐप का विकल्प मिले, वहीं चुनें।

सबसे पहले इन अकाउंट्स पर 2FA लगाएं

एक साथ सब कुछ करने की जरूरत नहीं — प्राथमिकता तय करें। सबसे पहले ईमेल, फिर बैंकिंग और पेमेंट ऐप्स, फिर सोशल मीडिया और क्लाउड स्टोरेज। ईमेल पर 2FA सबसे पहले लगाएं — बाकी सभी अकाउंट्स के पासवर्ड-रीसेट लिंक वहीं आते हैं। एक हफ्ते में सारे अहम अकाउंट कवर हो जाएंगे।

बैकअप कोड्स संभालकर रखें

2FA ऑन करते समय हर सर्विस 8–10 बैकअप कोड देती है — इन्हें कागज पर लिखकर या किसी पासवर्ड मैनेजर में सेव कर लें। फोन खोने, टूटने या बदलने पर इन्हीं से अकाउंट वापस मिलता है। बैकअप कोड्स के बिना फोन खोने पर अकाउंट रिकवर करना हफ्तों का झंझट बन सकता है। स्क्रीनशॉट फोन में ही न रखें।

पासकी: 2026 का नया विकल्प

पासकी फिंगरप्रिंट या फेस अनलॉक से लॉगिन कराती है — न पासवर्ड याद रखना, न कोड डालना। ये फिशिंग हमलों से लगभग अछूती हैं क्योंकि नकली वेबसाइट पर ये काम ही नहीं करतीं। जहां पासकी का विकल्प मिले, उसे चुनें — यह 2FA से भी एक कदम आगे की सुरक्षा है। धीरे-धीरे यही भविष्य बन रहा है।