কীভাবে: দ্বি-স্তরীয় প্রমাণীকরণ (টু-ফ্যাক্টর অথেনটিকেশন) চালু করবেন #

সর্বশেষ পর্যালোচনা: ১১ মার্চ, ২০২৪ অনুবাদের তারিখ: ০৬ অক্টোবর, ২০২৬

লাইসেন্স ও অ্যাট্রিবিউশন নোট

এই লেখাটি Electronic Frontier Foundation (EFF)-এর Surveillance Self-Defense (SSD) প্রকল্পের "How to: Enable Two-factor Authentication" নিবন্ধের একটি বাংলা অনুবাদ। মূল নিবন্ধ: https://ssd.eff.org/module/how-enable-two-factor-authentication

মূল লেখাটি Creative Commons Attribution 4.0 International (CC BY 4.0) লাইসেন্সের অধীনে প্রকাশিত। এই অনুবাদও একই লাইসেন্সের অধীনে প্রকাশিত।

অনুবাদ করা হয়েছে মূল ইংরেজি লেখা থেকে; এতে পরিবর্তন (ভাষান্তর) করা হয়েছে। এই অনুবাদ EFF কর্তৃক অনুমোদিত বা সমর্থিত নয়।

অনুবাদক: সামিন ইয়াসার · অনুবাদের তারিখ: ০৬ অক্টোবর, ২০২৬


সূচিপত্র #


দ্বি-স্তরীয় প্রমাণীকরণ (বা "২এফএ") হলো আপনার অনলাইন অ্যাকাউন্টকে আরও নিরাপদ করার একটি পদ্ধতি। এতে লগ ইন করার সময় পাসওয়ার্ডের পাশাপাশি অতিরিক্ত প্রমাণ ("ফ্যাক্টর") দিতে হয়। এই প্রমাণ হতে পারে এমন কিছু যা আপনি জানেন (যেমন পাসওয়ার্ড বা পিন), এমন কিছু যা আপনার কাছে আছে (যেমন সিকিউরিটি কি বা মোবাইল ফোন), অথবা এমন কিছু যা আপনার শরীরের সঙ্গে সংযুক্ত বা অবিচ্ছেদ্য (যেমন আপনার আঙুলের ছাপ বা মুখাবয়ব)।

সম্ভবত আপনি জীবনের কিছু ক্ষেত্রে ইতিমধ্যেই ২এফএ ব্যবহার করেন। এটিএম থেকে টাকা তোলার সময় আপনার কাছে ব্যাংক কার্ড (আপনার কাছে থাকা জিনিস) এবং পিন (আপনার জানা জিনিস)—দুটোই লাগে। অনলাইন সেবার ২এফএ-ও একই মৌলিক যুক্তিতে কাজ করে।

অনলাইনে ২এফএ কীভাবে কাজ করে? #

ফেসবুক (এবং এর সঙ্গে ইনস্টাগ্রাম ও হোয়াটসঅ্যাপ), অ্যাপল, গুগল, এক্স, রেডিট, উইচ্যাট, টেলিগ্রাম ও টিকটক সহ বহু অনলাইন সেবা কেবল পাসওয়ার্ডভিত্তিক প্রমাণীকরণের বিকল্প হিসেবে ২এফএ সুবিধা দেয়। এটি চালু করার পর আপনার কাছে পাসওয়ার্ড এবং একটি দ্বিতীয় প্রমাণীকরণ পদ্ধতি—দুটোই চাওয়া হবে।

এই দ্বিতীয় পদ্ধতি বিভিন্ন রকম হতে পারে: একটি এসএমএস বার্তা, অথেনটিকেটর অ্যাপে তৈরি হওয়া পরিবর্তনশীল কোড, একটি পুশ নোটিফিকেশন, অথবা একটি ইউএসবি ডিভাইস (যাকে সিকিউরিটি কি বলা হয়)।

অথেনটিকেটর অ্যাপ ছয় অঙ্কের পরিবর্তনশীল কোড তৈরি করে, যা আপনি যে ওয়েবসাইটে অ্যাপটি নিবন্ধিত করেছেন সেটির জন্য নির্দিষ্ট। অনেক কোম্পানি বিনামূল্যের মোবাইল অথেনটিকেটর অ্যাপ বানায়, যেমন গুগল অথেনটিকেটর ও অথি। কিছু পাসওয়ার্ড ম্যানেজারও অথেনটিকেটর অ্যাপ হিসেবে কাজ করে, তাই এর জন্য টাকা খরচ করার কোনো কারণ নেই। ২এফএ অ্যাপগুলো সাধারণত সময়-ভিত্তিক ওয়ান-টাইম পাসওয়ার্ড (টিওটিপি) ব্যবহার করে—এগুলো একটি অ্যালগরিদমের মাধ্যমে তৈরি অনন্য সংখ্যাভিত্তিক পাসওয়ার্ড। অর্থাৎ এগুলো একবারই ব্যবহার করা যায় এবং কেবল অল্প সময়ের জন্য বৈধ থাকে। বাস্তবে বেশিরভাগ ২এফএ অ্যাপ একটি কাউন্টডাউন ঘড়ি দেখায়, যা সাধারণত ৩০ সেকেন্ডের, এবং এটি জানায় কখন কোডটি বদলে যাবে। এ ক্ষেত্রে দ্বিতীয় ফ্যাক্টর হলো আপনার মোবাইল ফোন, যা (স্বাভাবিকভাবে) আপনার কাছেই থাকে।

আপনি "পুশ নোটিফিকেশনভিত্তিক ২এফএ"-ও দেখতে পারেন, যা নিয়োগকর্তা এবং ডুও (Duo) বা ওকটা (Okta)-র মতো সেবায় প্রচলিত; তবে গুগল, অ্যাপল বা মাইক্রোসফট অ্যাকাউন্টেও আপনি হয়তো এটি আগেই ব্যবহার করেছেন। স্টিম ও ব্লিজার্ডের মতো গেমিং সেবাতেও এটি জনপ্রিয়। পুশভিত্তিক ২এফএ-তে লগ ইনের সময় সেবাটি আপনার কোনো একটি ডিভাইসে একটি বার্তা পাঠাতে পারে। সেই বার্তায় জানানো হয় যে কেউ (সম্ভবত আপনিই) লগ ইনের চেষ্টা করছে, সঙ্গে চেষ্টাটির আনুমানিক অবস্থানও দেখানো হয়। তখন আপনি চেষ্টাটি অনুমোদন বা প্রত্যাখ্যান করতে পারেন।

দ্বিতীয় ফ্যাক্টর আরেকটি ভৌত ডিভাইসও হতে পারে, যা আপনি আলাদাভাবে কিনে নেন—একে বলা হয় সিকিউরিটি কি। সিকিউরিটি কি ইউএসবির মাধ্যমে আপনার কম্পিউটার বা ফোনে লাগানো যায়, অথবা এনএফসি-র মাধ্যমে বেতারভাবে ফোনের সঙ্গে সংযুক্ত হয়। উপরে উল্লিখিত অ্যাপগুলোর মতোই আপনি এটিকে একটি ওয়েবসাইটে নিবন্ধিত করেন, এবং কি-টি না দিলে সেই ওয়েবসাইটে লগ ইন করতে পারবেন না। সিকিউরিটি কি ২এফএ-র সবচেয়ে শক্তিশালী রূপ, তবে অন্যান্য বিকল্পের মতো এটি সব ওয়েবসাইটে সমর্থিত নয়।

একবার ২এফএ ব্যবহারের সিদ্ধান্ত নিলে অ্যাকাউন্টে লগ ইন করতে আপনাকে প্রথমে পাসওয়ার্ড, তারপর দ্বিতীয় ফ্যাক্টর দিতে হবে—অর্থাৎ এসএমএসে পাঠানো কোড, ২এফএ অ্যাপে তৈরি কোড, অথবা সিকিউরিটি কি।

কেন আমি ২এফএ চালু করব? #

২এফএ আপনাকে অ্যাকাউন্টের বাড়তি নিরাপত্তা দেয়। কেউ আপনার পাসওয়ার্ড হাতে পেয়ে গেলেও আপনার মোবাইল ফোন বা অন্য কোনো দ্বিতীয় প্রমাণীকরণ মাধ্যম তার কাছে না থাকলে সে আপনার অ্যাকাউন্টে ঢুকতে পারবে না। এটি বিশেষভাবে গুরুত্বপূর্ণ, কারণ ব্যবহারকারীর পাসওয়ার্ডসহ ডেটা ফাঁসের ঘটনা প্রায়ই ঘটে। ওয়েবসাইট প্রতিনিয়তই হ্যাক হয় এবং কারও পাসওয়ার্ড ও ইউজারনেম ফাঁস হয়ে যায়। ২এফএ শক্তিশালী ও অনন্য পাসওয়ার্ড ব্যবহারের বিকল্প নয়, কিন্তু কেউ যদি অন্য কোনো সাইটে আপনার ইউজারনেম ও পাসওয়ার্ড বসিয়ে "জ্যাকপট" পেয়ে যায়, তখন এটি সামান্য বাড়তি সুরক্ষার স্তর দিতে পারে।

এছাড়া, সিকিউরিটি কি ২এফএ এবং পাসকি প্রমাণীকরণ কার্যত ফিশিং-প্রতিরোধী, কারণ কি-টি এমন সাইটে কাজ করে না যেখানে সেটি নিবন্ধিত নয়। কিন্তু অ্যাপে তৈরি কোড বা এসএমএস বার্তার মতো অন্যান্য ২এফএ-র ক্ষেত্রে এটি সত্য নয়। সাম্প্রতিক বছরগুলোতে ফিশিং আক্রমণ এতটাই পরিশীলিত হয়েছে যে তারা ২এফএ কোডও চেয়ে বসে, আর এসএমএস ও অথেনটিকেটর অ্যাপ এর বিরুদ্ধে কোনো সুরক্ষা দেয় না।

২এফএ ব্যবহারের কি কোনো অসুবিধা আছে? #

২এফএ প্রমাণীকরণের আরও নিরাপদ উপায় হলেও এতে নিজের অ্যাকাউন্ট থেকে আটকে পড়ার ঝুঁকি বাড়ে। উদাহরণস্বরূপ, ফোন হারিয়ে গেলে, ফোন নম্বর বদলালে, কিংবা রোমিং চালু না করে অন্য দেশে ভ্রমণ করলে আপনি আপনার অ্যাকাউন্টের নাগাল হারাতে পারেন। সিকিউরিটি কি-র ক্ষেত্রেও এটি সত্য, যা ফোনের চেয়ে সহজে হারিয়ে যেতে পারে।

অনেক ২এফএ সেবা একবার-ব্যবহারযোগ্য কয়েকটি "ব্যাকআপ" বা "রিকভারি" কোডের একটি ছোট তালিকা দেয়। প্রতিটি কোড ঠিক একবারই অ্যাকাউন্টে লগ ইন করতে কাজ করে, তারপর আর ব্যবহার করা যায় না। আপনার ফোন বা অন্য প্রমাণীকরণ ডিভাইস হারানোর আশঙ্কা থাকলে কোডগুলো প্রিন্ট করে সঙ্গে রাখুন। যতক্ষণ আপনি মাত্র একটি কপি করেন এবং সেটি নিজের কাছাকাছি রাখেন, ততক্ষণ এগুলো "আপনার কাছে থাকা জিনিস" হিসেবেই কাজ করবে। মনে রাখবেন, কোডগুলো নিরাপদে রাখতে হবে এবং কোনো সময়ই যেন অন্য কেউ সেগুলো দেখতে বা হাতে পেতে না পারে। আপনি যদি আপনার ব্যাকআপ কোড ব্যবহার করে ফেলেন বা হারিয়ে ফেলেন, তবে পরেরবার অ্যাকাউন্টে লগ ইন করতে পারলে নতুন তালিকা তৈরি করে নিতে পারবেন।

কিছু ২এফএ মোবাইল অ্যাপ এই সমস্যার সমাধান হিসেবে একবার-ব্যবহারযোগ্য কোড তৈরির তথ্যের ব্যাকআপ রাখার সুবিধা দেয়। ফলে ফোন হারালে আপনি সেই ব্যাকআপ ফিরিয়ে আনতে পারেন। বেশিরভাগ মানুষের জন্য অথেনটিকেটর কোডের ব্যাকআপ রাখা ভালো সিদ্ধান্ত। তবে ব্যাকআপ যে সেবায় রাখা হয় তার নিরাপত্তা নিয়ে আপনি যদি উদ্বিগ্ন হন এবং আপনার ফোন হারাবে বা ভাঙবে না বলে নিশ্চিত থাকেন, তাহলে হয়তো ব্যাকআপ না রাখাই আপনি পছন্দ করবেন। ব্যাকআপ চালু করলে অ্যাপের ডকুমেন্টেশন দেখে নিশ্চিত হোন যে ওই ব্যাকআপের জন্য এন্ড-টু-এন্ড এনক্রিপশন (end-to-end encryption) ব্যবহার করা হয়।

এসএমএস ২এফএ কিছু না থাকার চেয়ে ভালো, কিন্তু এর সম্ভাব্য সমস্যা রয়েছে, কারণ এসএমএস বার্তা খুব নিরাপদ নয়। ফোন নেটওয়ার্কে প্রবেশাধিকার আছে এমন কোনো পরিশীলিত আক্রমণকারী (যেমন কোনো গোয়েন্দা সংস্থা বা সংঘবদ্ধ অপরাধী চক্র) এসএমএসে পাঠানো কোড আটকে নিয়ে ব্যবহার করতে পারে। এমন ঘটনাও ঘটেছে যেখানে কম পরিশীলিত আক্রমণকারী (যেমন কোনো ব্যক্তি) একটি নম্বরের উদ্দেশ্যে আসা কল বা টেক্সট বার্তা নিজের নম্বরে ফরোয়ার্ড করাতে সক্ষম হয়েছে, কিংবা টেলিফোন কোম্পানির এমন সেবায় ঢুকেছে যা ফোন হাতে না থাকলেও সেই নম্বরে পাঠানো টেক্সট বার্তা দেখায়। সিম সোয়াপিংও একটি সম্ভাব্য সমস্যা; এটি ঘটে যখন কেউ আপনার মোবাইল ক্যারিয়ারকে (বা ভেতরের কোনো ব্যক্তির সহায়তায়) ধোঁকা দিয়ে আপনার ফোন নম্বর নিজের নিয়ন্ত্রণাধীন কোনো ডিভাইসে স্থানান্তর করে নেয়। এটি করতে পারলে সে এসএমএস ২এফএ কোডগুলো পেয়ে যেতে পারে, বা আরও খারাপ—এসএমএসের মাধ্যমে পাসওয়ার্ড রিসেট করে নিতে পারে। ফেডারেল ট্রেড কমিশন (এফটিসি) কোম্পানিগুলোকে এসএমএসভিত্তিক ২এফএ থেকে সরে আসার দিকে চালিত করার চেষ্টা করেছে।

সম্ভব হলে এসএমএসের বদলে অথেনটিকেটর অ্যাপ, পাসকি বা সিকিউরিটি কি ব্যবহার করুন। সিম সোয়াপিং থেকে সুরক্ষার কোনো উপায় আপনার মোবাইল ক্যারিয়ার দেয় কি না, তাও জেনে নিন। এটি হতে পারে একটি পিন বা মৌখিক পাসওয়ার্ড, যা কাস্টমার সাপোর্টে ফোন করে কোনো পরিবর্তন করানোর সময় আপনাকে বলতে হবে।

তাছাড়া, এসএমএসভিত্তিক ২এফএ ব্যবহার করলে আপনি হয়তো আপনার স্বাচ্ছন্দ্যের চেয়ে বেশি তথ্য কোনো সেবাকে দিয়ে ফেলছেন। ধরুন আপনি টিকটক ব্যবহার করেন এবং ছদ্মনাম দিয়ে সাইন আপ করেছেন। আপনি সযত্নে নিজের পরিচয়সংক্রান্ত তথ্য টিকটককে দেওয়া থেকে বিরত থাকলেও, এমনকি শুধু টর বা ভিপিএনের মাধ্যমে সেবাটি ব্যবহার করলেও, আপনি এসএমএস ২এফএ চালু করলে টিকটকের কাছে আপনার মোবাইল নম্বরের একটি রেকর্ড অবশ্যই থাকবে। এর অর্থ, আদালত বাধ্য করলে টিকটক ফোন নম্বরের মাধ্যমে আপনার অ্যাকাউন্টকে আপনার সঙ্গে যুক্ত করতে পারবে। কোনো নির্দিষ্ট সেবায় আপনি আগে থেকেই আইনি নাম ব্যবহার করলে এটি হয়তো আপনার জন্য সমস্যা নয়, কিন্তু নিজের বেনামিত্ব রক্ষা করা যদি আপনার কাছে গুরুত্বপূর্ণ হয়, তাহলে এসএমএস ২এফএ ব্যবহারের আগে দু'বার ভাবুন।

২এফএ চালু করার পরও শক্তিশালী ও অনন্য পাসওয়ার্ড তৈরির জন্য পাসওয়ার্ড ম্যানেজার ব্যবহার করতে ভুলবেন না। টিপসের জন্য আমাদের শক্তিশালী পাসওয়ার্ড তৈরির নির্দেশিকা দেখুন।

পাসকি সম্পর্কে কী বলবেন? #

পাসকি লগ ইনের একটি নতুন বিকল্প, যা অনেক কম ঝামেলায় ২এফএ-র সমস্ত নিরাপত্তা দেয়। পাসকি হলো আনুমানিক ১০০–১৪০০ বাইটের এলোমেলো ডেটা, যা আপনার ডিভাইসে (যেমন ফোন, ল্যাপটপ বা সিকিউরিটি কি) তৈরি হয় এবং একটি নির্দিষ্ট ওয়েবসাইটে লগ ইনের উদ্দেশ্যে ব্যবহৃত হয়। এটি পাসওয়ার্ডও নয়, ২এফএ-ও নয়, কিন্তু কার্যত দুটোরই স্থান নিতে পারে।

পাসওয়ার্ড ও একটি কোড দিতে বলার বদলে পাসকিতে দ্বিতীয় ফ্যাক্টর অন্তর্নির্মিত থাকে। প্রতিবার পাসকি দিয়ে লগ ইন করার সময় আপনার ব্রাউজার বা অপারেটিং সিস্টেম আপনাকে আপনার ডিভাইস আনলক পিন আবার দিতে বলতে পারে। আপনি যদি ডিভাইস আনলক করতে আঙুলের ছাপ বা মুখ শনাক্তকরণ ব্যবহার করেন, তাহলে ব্রাউজার বরং আপনার আঙুলের ছাপ আবার দিতে বা মুখ দেখাতে বলতে পারে, যাতে নিশ্চিত হওয়া যায় যে লগ ইনের অনুরোধ সত্যিই আপনিই করছেন। এভাবে প্রমাণীকরণের দুটি ফ্যাক্টর পাওয়া যায়: পাসকি সংরক্ষণকারী ডিভাইসটি হলো আপনার কাছে থাকা জিনিস, আর সঙ্গে থাকে আপনার জানা জিনিস (পিন) অথবা আপনি যা (আঙুলের ছাপ বা মুখ)।

কোনো সাইটে আপনি আগে থেকেই ২এফএ ব্যবহার করলে পাসকি অনেক বেশি সুবিধাজনক হবে এবং সম্ভবত আরও নিরাপদও হতে পারে। এসএমএস বা অথেনটিকেটর অ্যাপভিত্তিক ২এফএ পদ্ধতি ফিশিং আক্রমণের ঝুঁকিতে থাকে, কারণ একটি ভুয়া সাইট আপনার কাছ থেকে ওয়ান-টাইম কোড চেয়ে নিতে পারে এবং ফিশিং করা পাসওয়ার্ডের সঙ্গে সেটি আসল সাইটে পাঠিয়ে দিতে পারে। পাসকি এসএমএস বা অথেনটিকেটর অ্যাপ ২এফএ-র চেয়ে বেশি নিরাপদ, কারণ এটি ফিশিংয়ের ঝুঁকিতে পড়ে না। আপনার ব্রাউজার ঠিক জানে কোন সাইটের সঙ্গে কোন পাসকি যুক্ত, এবং ভুয়া ওয়েবসাইট তাকে বোকা বানাতে পারে না।

আমি কীভাবে ২এফএ চালু করব? #

পরামর্শ

বিঃদ্রঃ আপনি যদি এখনো পাসওয়ার্ড ম্যানেজার সেট আপ না করে থাকেন এবং প্রতিটি সাইটে অনন্য পাসওয়ার্ড ব্যবহার শুরু না করে থাকেন, তাহলে আগে সেটি করুন। প্রতিটি সাইটে অনন্য পাসওয়ার্ড ব্যবহারই নিজে থেকে বিপুল উপকার করে।

২এফএ চালু করার পদ্ধতি এবং ব্যবহৃত পরিভাষা প্ল্যাটফর্ম ভেদে আলাদা। ২এফএ সমর্থনকারী সাইটের একটি বিস্তৃত তালিকা পাওয়া যাবে https://2fa.directory/ এ। প্রত্যেকের নিরাপত্তা পরিকল্পনার প্রয়োজন আলাদা, আর সব ওয়েবসাইট ২এফএ-র বিভিন্ন ধরনের বিকল্প দেয়ও না; তবে যখন আপনার পছন্দ করার সুযোগ থাকে, তখন প্রতিটি ধরনের ২এফএ-কে নিচের ক্রমে বিবেচনা করুন:

  • পাসকি শক্তিশালী এবং (ঠিকমতো কাজ করলে) ব্যবহার করা সহজ, কিন্তু এটি এখনো একটি নতুন প্রযুক্তি যা সব জায়গায় পাওয়া যায় না, এবং সঠিকভাবে বাস্তবায়িত না হলে লগ ইন প্রক্রিয়ায় এমন ঝামেলা তৈরি করতে পারে যার সমস্যা সমাধান করা বিরক্তিকর।
  • সিকিউরিটি কি অত্যন্ত শক্তিশালী, কিন্তু ব্যবহার করা বিরক্তিকর হতে পারে, কারণ সেই ভৌত কি-টি সবসময় সঙ্গে রাখতে হয়।
  • পুশ নোটিফিকেশনভিত্তিক প্রমাণীকরণ মাঝারি মাত্রার নিরাপত্তা দেয় এবং ব্যবহার করা সহজ, কিন্তু এটি কেবল অল্প কিছু ওয়েব সেবায় পাওয়া যায়, এবং যেহেতু এটি মানসম্মত (standardized) নয়, তাই আপনার ফোনে হয়তো অনেকগুলো আলাদা অথেনটিকেটর অ্যাপ জমে যাবে।
  • অথেনটিকেটর অ্যাপ/টিওটিপি প্রমাণীকরণ আজকাল খুবই প্রচলিত এবং মাঝারি মাত্রার নিরাপত্তা দেয়, কিন্তু বিভিন্ন অ্যাপের মধ্যে কোড কপি/পেস্ট করা বিরক্তিকর হতে পারে, বিশেষ করে মোবাইল ডিভাইসে।
  • এসএমএস সবচেয়ে কম নিরাপত্তা দেয়, কিছু পরিস্থিতিতে ব্যবহার করা বিরক্তিকর হতে পারে (বা মোবাইল সেবা না থাকলে অসম্ভব), তবে এটিই একমাত্র বিকল্প হলে কিছু না থাকার চেয়ে ভালো।

অ্যাকাউন্টের সেটিংস ঘেঁটে ২এফএ চালু করার অপশন খুঁজে পাওয়ার পর প্রক্রিয়াটি শেষ করতে সাধারণত আরও একটি ধাপ পার হতে হয়। এটি কীভাবে কাজ করবে তা আপনার ব্যবহৃত ২এফএ-র ধরন এবং ওয়েবসাইটের ওপরও নির্ভর করে, তবে সাধারণত প্রক্রিয়াটি এমন:

  • আপনি পাসকি ব্যবহার করলে সাইটটি যে ডিভাইসে (যেমন আপনার ফোন বা ল্যাপটপ) আপনি এটি তৈরি করছেন সেখানে একটি পাসকি তৈরি করে সংরক্ষণ করবে। সেই পাসকি দিয়ে লগ ইন করতে আপনার হাতের কাছে ওই নির্দিষ্ট ডিভাইসটি থাকতে হবে, যদিও কিছু পাসওয়ার্ড ম্যানেজার একাধিক ডিভাইসে পাসকি সিঙ্ক করে। এছাড়া অনেক সেবা এখনো ইউজারনেম ও পাসওয়ার্ড চাইবে, তাই আপাতত আপনাকে অন্য কোনো ধরনের ২এফএ-ও ব্যবহার করতে হতে পারে।
  • আপনি সিকিউরিটি কি বেছে নিলে কি-টি সংযোগ করতে হবে, একটি ক্রেডেনশিয়াল তৈরি করতে চান তা নিশ্চিত করতে হবে (এটি কি-র ধরনের ওপর নির্ভর করে, তবে সাধারণত কি-টিতে ট্যাপ করা বা এর একটি বোতাম চাপা বোঝায়), এবং তারপর সেটি অ্যাকাউন্টের সঙ্গে যুক্ত করার নির্দেশনা অনুসরণ করতে হবে। মনে রাখবেন, সিকিউরিটি কি ব্যবহার করলে কিছু ওয়েবসাইট ব্যাকআপ হিসেবে দ্বিতীয় আরেকটি ২এফএ পদ্ধতিও চায়, তাই আপনাকে হয়তো আগে সেটি সেট আপ করতে হবে।
  • আপনি মোবাইল অথেনটিকেটর অ্যাপ ব্যবহার করলে আপনাকে নিজের কম্পিউটারের স্ক্রিনে থাকা একটি কিউআর কোড ফোন দিয়ে স্ক্যান করতে হবে। এরপর আপনার ফোন পরিবর্তনশীল কোড তৈরি শুরু করবে, এবং প্রক্রিয়াটি সফলভাবে সম্পন্ন করেছেন তা প্রমাণ করতে সেই কোডগুলোর একটি আপনাকে লিখতে হবে।
  • আপনি এসএমএস চালু করলে একটি কোড পাবেন, যা ২এফএ চালুর প্রক্রিয়া শেষ করতে আপনাকে টাইপ করে দিতে হবে।

প্রথমবার শুরু করার সময় ২এফএ চালুর প্রক্রিয়াটি ভীতিকর মনে হতে পারে, তবে কাজটিকে ছোট ছোট প্রকল্পে ভাগ করে নিলে নিজের জন্য এটি সহজ করে নিতে পারেন।

প্রথমে আপনার ইমেইল অ্যাকাউন্টগুলো দিয়ে শুরু করুন। যেহেতু বেশিরভাগ সেবাই ইমেইলের মাধ্যমে পাসওয়ার্ড রিসেটের সুযোগ দেয়, তাই কেউ আপনার ইমেইল ঠিকানার নিয়ন্ত্রণ নিতে পারলে সে অন্যান্য সেবায় ঢোকার জন্য পাসওয়ার্ড রিসেট করে নিতে পারে; এ কারণে সর্বাগ্রে এটিই সুরক্ষিত করা সবচেয়ে গুরুত্বপূর্ণ। এরপর আপনার ফাইলের ব্যাকআপ রাখে এমন সেবাগুলোতে—যেমন অ্যাপল, গুগল বা মাইক্রোসফট অ্যাকাউন্ট—এটি চালু করুন। তারপর অগ্রাধিকার হওয়া উচিত সোশ্যাল নেটওয়ার্ক ও যোগাযোগের অ্যাপগুলো সুরক্ষিত করা। সেখান থেকে আপনি ২এফএ ডিরেক্টরি সাইটের তালিকা ধরে ধরে নিচে নেমে আপনার ব্যবহৃত ওয়েবসাইটগুলো খুঁজে নিতে পারেন।


লাইসেন্স ও কৃতজ্ঞতা স্বীকার #

এই লেখাটি ইলেকট্রনিক ফ্রন্টিয়ার ফাউন্ডেশন (EFF)-এর সার্ভেইল্যান্স সেলফ-ডিফেন্স (SSD) প্রকল্পের "How to: Enable Two-factor Authentication" নির্দেশিকার একটি বাংলা অনুবাদ। মূল লেখাটি ক্রিয়েটিভ কমন্স অ্যাট্রিবিউশন ৪.০ আন্তর্জাতিক (CC BY 4.0) লাইসেন্সের অধীনে প্রকাশিত।

  • মূল লেখক: Electronic Frontier Foundation (EFF)
  • মূল লেখার সর্বশেষ পর্যালোচনা: ১১ মার্চ, ২০২৪
  • পরিবর্তন: মূল ইংরেজি লেখাটি বাংলায় অনুবাদ করা হয়েছে এবং Markdown ফরম্যাটে রূপান্তর করা হয়েছে।
  • দাবিত্যাগ: এই অনুবাদ EFF কর্তৃক অনুমোদিত বা সমর্থিত নয়।