X खाते की सुरक्षा के लिए पाँच चरणों की मार्गदर्शिका: दो-कारक प्रमाणीकरण, सक्रिय सत्र, जुड़े ऐप्स, फ़िशिंग और खाते तक पहुँच वापस पाना।
खाते की सुरक्षा पर हमारी पाँच-चरणीय शृंखला की यह तीसरी मार्गदर्शिका X (पहले Twitter) के बारे में है। खाते को सुरक्षित रखने के लिए नए लॉगिन के साथ-साथ उस पहुँच की भी जाँच करनी होती है, जो सत्रों या जुड़े ऐप्स के ज़रिए पहले से बनी हो सकती है।
1. लॉगिन और खाते तक पहुँच वापस पाने के तरीकों को मज़बूत करें
सेटिंग्स और गोपनीयता में सुरक्षा और खाते तक पहुँच खोलें, फिर सुरक्षा और दो-कारक प्रमाणीकरण पर जाएँ। X के उपलब्ध तरीकों में प्रमाणीकरण ऐप और सुरक्षा कुंजी भी शामिल हैं। ऐसा तरीका चुनें जिसे आप भरोसेमंद ढंग से इस्तेमाल कर सकें, और कोई भी बैकअप कोड सुरक्षित जगह पर रखें। प्रमाणीकरण ऐप इस्तेमाल करने से टेक्स्ट संदेश मिलने पर निर्भर नहीं रहना पड़ता। X की दो-कारक प्रमाणीकरण मार्गदर्शिका में दिए गए मौजूदा चरणों का पालन करें।
X के लिए लंबा पासवर्ड रखें, जिसका इस्तेमाल आप किसी दूसरे खाते के लिए न करते हों। खाते तक पहुँच वापस पाने के लिए इस्तेमाल होने वाले ईमेल खाते को भी सुरक्षित करें। अगर आपके खाते की सेटिंग्स में पासवर्ड रीसेट सुरक्षा उपलब्ध है, तो एक अतिरिक्त सुरक्षा उपाय के तौर पर उसकी समीक्षा करें। यह न मानें कि पासवर्ड बदलने या 2FA चालू करने से ऐप्स के सभी मौजूदा सत्र अपने-आप समाप्त हो जाएँगे।
2. सक्रिय सत्रों और डिवाइस की समीक्षा करें
X की सेटिंग्स में ऐप्स और सत्र खोलें और जाँचें कि खाता कहाँ-कहाँ लॉगिन है। उन सत्रों से लॉग आउट करें जिन्हें आप नहीं पहचानते या जो ऐसे डिवाइस पर हैं जिनका अब आप इस्तेमाल नहीं करते। केवल IP पते का बदलना खाते में अनधिकृत पहुँच का प्रमाण नहीं है। डिवाइस, समय और अपनी गतिविधि को साथ देखकर समीक्षा करें। अगर आपको ऐसी गतिविधियाँ दिखें जिनकी आपने अनुमति नहीं दी थी, तो किसी भरोसेमंद डिवाइस से पासवर्ड बदलें और खाते में अनधिकृत पहुँच होने पर X के मार्गदर्शन का पालन करें।
3. अनावश्यक ऐप्स की पहुँच रद्द करें
जुड़े हुए तृतीय-पक्ष ऐप्स और हर ऐप को मिली अनुमतियों की समीक्षा करें। जिन ऐप्स की अब आपको ज़रूरत नहीं है या जिन्हें आप नहीं पहचानते, उनकी पहुँच रद्द करें। इनमें वे सेवाएँ भी शामिल हैं जो फ़ॉलोअर बढ़ाने या आपकी प्रोफ़ाइल देखने वालों की जानकारी देने का वादा करती हैं। X का ऐप्स और सत्रों से जुड़ा मार्गदर्शन बताता है कि इन कनेक्शन की समीक्षा कहाँ की जा सकती है। अगर कोई सेवा आपकी X लॉगिन जानकारी माँगती है, तो कुछ भी दर्ज करने से पहले ध्यान से जाँचें कि आप किस वेबसाइट पर पहुँच रहे हैं।
4. तुरंत कार्रवाई करने को कहने वाले संदेशों को फ़िशिंग का प्रयास मानें
ऐसे संदेश जो दावा करते हैं कि आपका खाता निलंबित कर दिया जाएगा, कोई शिकायत दर्ज हुई है या आपको किसी बैज को सत्यापित करना होगा, आपकी लॉगिन जानकारी चुराने के प्रयास हो सकते हैं। लॉगिन करने के लिए संदेश में दिए गए लिंक का इस्तेमाल न करें। अपने ब्राउज़र में x.com टाइप करके सीधे X खोलें, फिर अपने खाते में उस सूचना की जाँच करें। पासवर्ड या कोड दर्ज करने से पहले पूरा होस्टनाम देखें। किसी नाम में केवल “x” या “support” होने से यह साबित नहीं होता कि वह साइट X की है।
5. डिवाइस को सुरक्षित रखें और संदिग्ध पहुँच दिखने पर कार्रवाई करें
ब्राउज़र, ऑपरेटिंग सिस्टम और सुरक्षा सॉफ़्टवेयर को अपडेट रखें। मैलवेयर सहेजे गए पासवर्ड या सत्र कुकीज़ चुरा सकता है। इसलिए चोरी किया गया, अब भी वैध सत्र 2FA चालू होने पर भी सुरक्षा के लिए चिंता का विषय हो सकता है। ऐसे डिवाइस पर लॉगिन करने से बचें जिन पर आपको भरोसा नहीं है। अगर खाते में अनधिकृत गतिविधि दिखे, तो सत्रों और ऐप्स को दी गई अनुमतियों की समीक्षा करें, जुड़े ईमेल खाते को सुरक्षित करें और किसी भरोसेमंद डिवाइस से लॉगिन जानकारी बदलें। अगर खाते तक पहुँच वापस न मिल सके, तो X सहायता से संपर्क करें।
LeakData में कोई मिलान मिलने पर उजागर हुई लॉगिन जानकारी या खाते से जुड़ी गतिविधि की अधिक बारीकी से जाँच करना उचित हो सकता है। केवल यह मिलान इस बात का प्रमाण नहीं है कि किसी ने आपके X खाते में प्रवेश किया है।



