यहां पासवर्ड चेतावनी एक्सटेंशन के बारे में अक्सर पूछे जाने वाले सवाल दिए गए हैं. इस एक्सटेंशन का इस्तेमाल, फ़िशिंग के हमलों को रोकने के लिए किया जाता है. पासवर्ड चेतावनी इंस्टॉल करने के निर्देश पाने के लिए, अपने उपयोगकर्ताओं को फ़िशिंग के हमलों से बचाना या पासवर्ड चेतावनी की मदद से फ़िशिंग को रोकना लेख देखें.
पासवर्ड चेतावनी क्या है?
पासवर्ड चेतावनी, Chrome का एक एक्सटेंशन है. यह Google Workspace और Cloud Identity के उपयोगकर्ताओं को फ़िशिंग के हमलों से बचाता है. ऐसा तब होता है, जब वे Google में साइन इन करने वाले पेज के अलावा, किसी अन्य वेबसाइट पर अपना Google पासवर्ड डालते हैं.
एडमिन, पासवर्ड चेतावनी सर्वर को भी डिप्लॉय कर सकते हैं. इससे पासवर्ड चेतावनी की ऑडिटिंग की जा सकती है, ईमेल से चेतावनियां भेजी जा सकती हैं, और उपयोगकर्ताओं को अपना Google पासवर्ड बदलने के लिए मजबूर किया जा सकता है. ऐसा तब किया जा सकता है, जब वे किसी ऐसी वेबसाइट पर अपना पासवर्ड डालते हैं जिस पर भरोसा नहीं किया जा सकता.
Chrome की पासवर्ड चेतावनी की नीति क्या है और यह अलग क्यों है?
Chrome की पासवर्ड चेतावनी की नीति की मदद से, पासवर्ड चेतावनी Chrome एक्सटेंशन की कई सुविधाएं पाई जा सकती हैं. यह Chrome में पहले से मौजूद होती है. इसकी मदद से, Chrome की सुविधा वाले सभी प्लैटफ़ॉर्म पर एक जैसी नीति डिप्लॉय की जा सकती है और रिपोर्टिंग की जा सकती है.
Chrome की पासवर्ड चेतावनी की नीति का इस्तेमाल करने के लिए, आपके संगठन को Google Workspace या Cloud Identity की ज़रूरत नहीं होती. फ़िलहाल, Chrome की पासवर्ड चेतावनी की नीति में, चेतावनियों की ऑडिटिंग और कंट्रोल के लिए पासवर्ड चेतावनी सर्वर नहीं है.
अगर Chrome एक्सटेंशन और Chrome की पासवर्ड चेतावनी की नीति, दोनों सेट अप की जाती हैं, तो आपको और आपके उपयोगकर्ताओं को चेतावनियों के दो सेट मिल सकते हैं. डुप्लीकेट चेतावनियों से बचने के लिए, एक्सटेंशन बंद करें.
क्या मैं अपने मैनेज किए गए Google खाते के पासवर्ड का इस्तेमाल, दूसरे खातों के लिए भी कर सकता/सकती हूं?
नहीं. Google से जुड़ी किसी भी साइट के अलावा, किसी अन्य साइट पर मैनेज किए गए Google खाते (जैसे, Google Workspace या Cloud Identity) का पासवर्ड डालने पर, पासवर्ड चेतावनी ट्रिगर हो जाती है. जब भी किसी अन्य खाते के लिए पहली बार उस पासवर्ड का इस्तेमाल किया जाएगा, तब आपको एक चेतावनी मिलेगी. आपके पास, पासवर्ड रीसेट करने या उस खाते के लिए चेतावनी को अनदेखा करने का विकल्प होता है.
Gmail के उपयोगकर्ताओं के पास, किसी वेबसाइट पर मिलने वाली सभी चेतावनियों को म्यूट करने का विकल्प होता है. अगर एक ही पासवर्ड का इस्तेमाल कई खातों के लिए किया जाता है और उनमें से कोई एक खाता हैक हो जाता है, तो हैकर अक्सर आपके अन्य खातों के लिए भी उस पासवर्ड का इस्तेमाल करके, दोबारा इस्तेमाल किए गए क्रेडेंशियल से ऐक्सेस पाने की कोशिश करते हैं.
अगर मैं Chrome का इस्तेमाल नहीं कर रहा/रही हूं, तो क्या होगा?
पासवर्ड चेतावनी, Google Workspace और Cloud Identity के उपयोगकर्ताओं के लिए है. फ़िलहाल, यह Chrome ब्राउज़र में सिर्फ़ Chrome एक्सटेंशन के तौर पर काम करती है. एडमिन के तौर पर, Chrome की नीतियों का इस्तेमाल करके, अपने सभी डोमेन पर पासवर्ड चेतावनी डिप्लॉय की जा सकती है. साथ ही, अपने सभी डोमेन पर चेतावनियों की निगरानी करने के लिए, Google App Engine का कोई इंस्टेंस सेट अप किया जा सकता है. अगर पुराने ब्राउज़र इस्तेमाल किए जा रहे हैं, तो Chrome के पुराने ब्राउज़र के लिए सहायता सुविधा के बारे में जानें.
क्या पासवर्ड चेतावनी, एक साथ कई खातों में साइन इन करने की सुविधा के साथ काम करती है?
पासवर्ड चेतावनी, यह पता लगाने के लिए कि किस खाते को सुरक्षित किया जा रहा है, Chrome की चालू प्रोफ़ाइल का इस्तेमाल करती है. इसलिए, अगर आपको एक से ज़्यादा Google खातों के लिए पासवर्ड चेतावनी इंस्टॉल करनी है, तो Chrome की एक से ज़्यादा प्रोफ़ाइल इस्तेमाल करें.
पासवर्ड चेतावनी कब से काम करना शुरू करती है?
एक्सटेंशन इंस्टॉल करने के बाद, अगली बार accounts.google.com में साइन इन करने पर, पासवर्ड चेतावनी काम करना शुरू कर देती है. इसके लिए, Javascript चालू होनी चाहिए. साथ ही, मैनेज किए गए Google खातों वाले उपयोगकर्ताओं को Chrome में साइन इन करना होगा.
पासवर्ड चेतावनी को आपके पासवर्ड के बारे में कैसे पता चलता है?
हर बार अपने Google खाते में सफलतापूर्वक साइन इन करने पर, पासवर्ड चेतावनी के पास आपके सही पासवर्ड का अस्थायी ऐक्सेस होता है. साथ ही, यह Chrome के लोकल स्टोरेज में, आपके पासवर्ड का सॉल्टेड रिड्यूस्ड-बिट थंबनेल सेव करती है. इसके बाद, यह इस थंबनेल की तुलना, accounts.google.com के अलावा किसी अन्य वेबसाइट पर डाले गए हर पासवर्ड से करती है. Google Cloud के डोमेन के लिए, यह उन वेबसाइटों से तुलना करती है जिन्हें एडमिन ने अनुमति वाली सूची में शामिल किया है.
अपने पासवर्ड को सुरक्षित रखने के लिए, मैं किन अन्य टूल का इस्तेमाल कर सकता/सकती हूं?
Gmail के उपयोगकर्ताओं के लिए, FIDO Universal 2nd Factor (U2F) सुरक्षा कुंजी पासवर्ड फ़िशिंग को रोकने में मदद करने वाला एक बहुत ही काम का टूल है.
पासवर्ड चेतावनी, Chrome में पहले से मौजूद सुरक्षित ब्राउज़िंग की सुविधाओं से अलग कैसे है?
Chrome, फ़िशिंग वाले पेजों का पता पहले से लगाने की कोशिश करता है. हालांकि, ऐसा हो सकता है कि वह किसी नकली साइन-इन पेज का पता न लगा पाए. पासवर्ड चेतावनी को हर बार यह पता लगाना चाहिए कि आपने accounts.google.com के अलावा किसी अन्य वेबसाइट पर अपना पासवर्ड डाला है या नहीं. Google Cloud के डोमेन के लिए, यह उन वेबसाइटों का पता लगाती है जिन्हें एडमिन ने अनुमति वाली सूची में शामिल किया है.
क्या पासवर्ड चेतावनी, Google के उन पासवर्ड के साथ काम करती है जिनमें आठ से कम वर्ण होते हैं?
नहीं, पासवर्ड चेतावनी के लिए ज़रूरी है कि पासवर्ड में कम से कम आठ वर्ण हों. आपको Google के उन पुराने पासवर्ड को बदलना होगा जिनमें आठ से कम वर्ण हैं.
क्या पासवर्ड चेतावनी, कीस्ट्रोक लॉगर है?
नहीं. पासवर्ड चेतावनी, कीस्ट्रोक को डिस्क में सेव नहीं करती. साथ ही, यह किसी भी रिमोट सिस्टम पर कीस्ट्रोक नहीं भेजती.
क्या Google Cloud के ग्राहकों के लिए, पासवर्ड चेतावनी ऐप्लिकेशन ज़रूरी है?
नहीं, पासवर्ड चेतावनी ऐप्लिकेशन सिर्फ़ चेतावनियों की ऑडिटिंग, ईमेल से चेतावनियां भेजने, और उपयोगकर्ता को अपना Google पासवर्ड बदलने के लिए मजबूर करने के लिए ज़रूरी है. ऐसा तब किया जाता है, जब उपयोगकर्ता किसी ऐसी वेबसाइट पर अपना पासवर्ड डालता है जिस पर भरोसा नहीं किया जा सकता.
मैंने पासवर्ड चेतावनी को, अपने पासवर्ड चेतावनी ऐप्लिकेशन पर रिपोर्ट भेजने के लिए सेट अप किया है. मेरे उपयोगकर्ताओं को अब बैनर सूचनाएं क्यों नहीं मिल रही हैं?
पासवर्ड चेतावनी को ऐप्लिकेशन पर रिपोर्ट भेजने के लिए कॉन्फ़िगर करने के बाद, कोई भी सूचना सिर्फ़ सुरक्षा ग्रुप और/या उपयोगकर्ता को ईमेल से भेजी जाती है. ज़्यादा जानकारी के लिए, पासवर्ड चेतावनी ऐप्लिकेशन की कॉन्फ़िगरेशन फ़ाइल में लागू करना सेक्शन देखें.
पासवर्ड चेतावनी ऐप्लिकेशन और App Engine इंस्टेंस में क्या अंतर है?
पासवर्ड चेतावनी ऐप्लिकेशन को Google मैनेज करता है, जबकि App Engine इंस्टेंस को आपकी टीम मैनेज करती है.
Admin console में, होस्ट के स्टेटस के लिए 'म्यूट करें' और 'अनुमति दें' में क्या अंतर है?
अनुमति दें— इससे सुरक्षा के लिए कोई चेतावनी नहीं मिलती है. साथ ही, उपयोगकर्ता का पासवर्ड भी एक्सपायर नहीं होता. इस स्टेटस का इस्तेमाल, पासवर्ड के दोबारा इस्तेमाल के लिए किसी होस्ट को अनुमति वाली सूची में शामिल करने के लिए किया जाता है.
म्यूट करें— इससे सुरक्षा के लिए कोई चेतावनी नहीं मिलती है. हालांकि, उपयोगकर्ता का पासवर्ड एक्सपायर हो जाता है. आम तौर पर, होस्टनेम को तब म्यूट किया जाता है, जब किसी सही वेबसाइट (जैसे, login.yahoo.com) पर पासवर्ड के दोबारा इस्तेमाल का पता चलता है.
अज्ञात— इससे सुरक्षा के लिए चेतावनी मिलती है. साथ ही, उपयोगकर्ता का पासवर्ड भी एक्सपायर हो जाता है. यह सभी होस्ट के लिए डिफ़ॉल्ट स्टेटस होता है. हालांकि, इसमें accounts.google.com और managed_policy_values.txt (SSO_URL) में तय किया गया SSO यूआरएल शामिल नहीं है.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनियों और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.