কিভাবে কার্যকরী নিরাপদ পাসওয়ার্ড তৈরি করবেন

আমাদের গাইডের মাধ্যমে নিরাপদ পাসওয়ার্ড তৈরি করার পদ্ধতি শিখুন। আমরা শক্তিশালী পাসফ্রেজ, প্রয়োজনীয় পাসওয়ার্ড ম্যানেজার এবং কেন আপনার দুই-ফ্যাক্টর প্রমাণীকরণ প্রয়োজন তা আলোচনা করি।

কিভাবে কার্যকরী নিরাপদ পাসওয়ার্ড তৈরি করবেন

আপনার অ্যাকাউন্টগুলো সত্যিই নিরাপদ রাতে হলে, আপনার ব্যবহার করা প্রতিটি সাইটের জন্য দীর্ঘ, জটিল এবং—সবচেয়ে গুরুত্বপূর্ণভাবে—অনন্য পাসওয়ার্ড প্রয়োজন। এটি করার সেরা উপায় হলো হয় একটি পাসফ্রেজ (চার বা ততো বেশি এলোমেলো শব্দের একটি স্মরণীয় স্ট্রিং) তৈরি করা, অথবা একটি পাসওয়ার্ড ম্যানেজার দিয়ে আপনার জন্য অসম্ভব এলোমেলো অক্ষর স্ট্রিং তৈরি ও সংরক্ষণ করার অনুমতি দেওয়া।

কেন আপনার পুরানো পাসওয়ার্ড অভ্যাস আর কাজ করে না

Dominoes falling from an envelope and building towards a padlock, protecting against an army of robots.

সত্যি বলা যাক, পুরানো পরামর্শ—"শুধু একটি সাধারণ শব্দে একটি সংখ্যা এবং একটি প্রতীক যোগ করো"—সম্পূর্ণরূপে অপ্রচলিত। ডিজিটাল জগৎ বিকশিত হয়েছে, এবং হুমকিগুলোও বিকশিত হয়েছে। Password!1 এর মতো পাসওয়ার্ড একটি নিবন্ধন ফর্মে বাক্সটি পূরণ করতে পারে, কিন্তু এটি আধুনিক সাইবার হামলার জন্য একটি খোলা দরজা।

হ্যাকাররা আর নিজেরাই মানুষের পাসওয়ার্ড অনুমান করে না। তারা স্বয়ংক্রিয় টুল ব্যবহার করে যারা প্রতি সেকেন্ডে অনেক কোটি সম্ভাবনা পরীক্ষা করতে পারে। এটিকে ব্রুট-ফোর্স অ্যাটাক বলা হয়, এবং এটি ছোট, অনুমানযোগ্য পাসওয়ার্ডগুলোকে হাস্যকরভাবে সহজেই ভাঙতে দেয়। 'Pa$$w0rd'-এর মতো চালাকি প্রতিস্থাপনও এই প্রোগ্রামগুলোকে বেশিক্ষণ প্রতারিত করতে পারবে না, কারণ এগুলো বিশেষভাবেই সেইসব সাধারণ কৌশল চেক করার জন্যই নকশা করা।

একটি দুর্বল পাসওয়ার্ডের ডোমিনো প্রভাব

এখানেই ব্যাপারটি সত্যিই ভয়ংকর হয়ে ওঠে। একটি একক দুর্বল পাসওয়ার্ড আপনার সমগ্র ডিজিটাল জীবনের একটি মাস্টার কী হিসাবে কাজ করতে পারে, একটি বিপর্যয়কর ডোমিনো প্রভাব ঘটিয়ে। এটি সব সময়ই ঘটে ক্রেডেনশিয়াল স্টাফিং.

সাইবার অপরাধীরা একটি কোম্পানির ডেটা ব্রিচের মাধ্যমে ব্যবহারকারীর নাম এবং পাসওয়ার্ডের একটি তালিকা হাতে পান। তারপর, তারা বট ব্যবহার করে অন্য শত শত জনপ্রিয় সাইটে—আপনার ব্যাংক, আপনার সোশ্যাল মিডিয়া, আপনার ইমেইল—সেই একই লগইন তথ্য স্বয়ংক্রিয়ভাবে চেষ্টা করে।

এটি এত ভালোভাবে কাজ করে কারণ অধিকাংশ মানুষই সব জায়গায় একই পাসওয়ার্ড ব্যবহার করেন। বছরের পর বছর সতর্কতা সত্ত্বেও, বিস্ময়করভাবে ৮০–৮৫% মানুষ এখনও একাধিক ওয়েবসাইটে একই পাসওয়ার্ড ব্যবহার করেন। আপনি এই পাসওয়ার্ড সংকট নিয়ে ডেটায় গভীরে যেতে পারেন, কিন্তু উপসংহারটি পরিষ্কার: এই অভ্যাসটি একটি বিশাল, আত্ম-সৃষ্ট ঝুঁকি তৈরি করে।

"আপনার পাসওয়ার্ডগুলোই হলো আপনার 'প্রথম ফ্যাক্টর,' অর্থাৎ 'আপনি যা জানেন।' লক্ষ্য হলো এই 'যা' এমন কঠিন করে তোলা যে একজন আক্রমণকারীর পক্ষে তা অনুমান কিংবা আবিষ্কার করা এতই কঠিন হবে যে তারা সহজ লক্ষ্যের দিকে এগিয়ে যাবে।"

শুরু করতে সাহায্য করার জন্য, এখানে আমরা যে মূল নীতিগুলো নিয়ে আলোচনা করব তার একটি দ্রুত চিট শিট রয়েছে।

নিরাপদ পাসওয়ার্ডের জন্য দ্রুত গাইড

নীতি কেন গুরুত্বপূর্ণ দ্রুত টিপ
দৈর্ঘ্যই মূল কুঞ্চি দীর্ঘতর পাসওয়ার্ড বটগুলোর পক্ষে ভাঙা অনেক বেশি কঠিন। কমপক্ষে ১৬টি অক্ষর বা একটি পাসফ্রেজের জন্য ৪টি এলোমেলো শব্দ লক্ষ্য করুন।
এলোমেলোতাকে গ্রহণ করুন পূর্বাভাসযোগ্য প্যাটার্ন, অভিধানের শব্দ এবং ব্যক্তিগত তথ্য সহজেই অনুমান করা যায়।বড় ও ছোট হাতের অক্ষর, সংখ্যা এবং প্রতীকের মিশ্রণ ব্যবহার করুন। এক্ষেত্রে একটি পাসওয়ার্ড জেনারেটরই আপনার সেরা বন্ধু।
একাধিক স্থানে একই পাসওয়ার্ড যদি একটি অ্যাকাউন্টের পাসওয়ার্ড ফাঁস হয়, তাহলে পুনর্ব্যবহৃত পাসওয়ার্ড আক্রমণকারীদের আপনার অন্য সব অ্যাকাউন্টে প্রবেশের সুযোগ দিয়ে দেবে। প্রতিটি অ্যাকাউন্টের জন্য একটি অনন্য পাসওয়ার্ড প্রয়োজন। কোনো ব্যতিক্রম নেই।
একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন দর্জন করে অনন্য, জটিল পাসওয়ার্ড মনে রাখা সম্ভব নয়। একটি পাসওয়ার্ড ম্যানেজারকে আপনার পাসওয়ার্ডগুলো তৈরি, সংরক্ষণ এবং স্বয়ংক্রিয়ভাবে পূরণ করতে দিন।
টু-ফ্যাক্টর অথেনটিকেশন (2FA) সক্রিয় করুন এটি একটি গুরুত্বপূর্ণ দ্বিতীয় স্তরের সুরক্ষা যোগ করে, আপনার পাসওয়ার্ড চুরি করতে সক্ষম হওয়া যেকোনো ব্যক্তিকে থামিয়ে দেয়। যে সব অ্যাকাউন্টে এই সুবিধা আছে, সেগুলোতে দুই-ধাপের প্রমাণীকরণ চালু করুন।

এই টেবিলটিকে আপনার ভিত্তি হিসেবে মনে করুন। এখন, চলুন এর ওপর নির্মাণ করি।

একটি আধুনিক নিরাপত্তা মানসিকতা গ্রহণ করুন

নিজেকে রক্ষা করার জন্য আপনাকে আপনার কৌশল পরিবর্তন করতে হবে। কয়েক ডজন সামান্য ভিন্ন, জটিল পাসওয়ার্ড মুখস্থ করার চেষ্টা ভুলে যান। এখন তিনটি মূল স্তম্ভের উপর নির্মিত একটি আধুনিক পদ্ধতি গ্রহণ করার সময়:

  • শক্তিশালী পাসফ্রেজ তৈরি করুন: R#8b^t!P9এর মতো জিনিস নিয়ে সংগ্রাম করার পরিবর্তে, দীর্ঘ এবং স্মরণীয় পাসফ্রেজে উত্তরণ করুন। "BrightPurpleRobotDancesWeekly" এর মতো একটি বাক্যাংশ অনেক শক্তিশালী এবং মনে রাখাও সম্পূর্ণ সহজ।
  • একটি ডিজিটাল ভল্ট ব্যবহার করুন: আজকের পৃথিবীতে একটি পাসওয়ার্ড ম্যানেজার অপরিহার্য। এটি আপনার সমস্ত অনন্য পাসওয়ার্ডের জন্য একটি নিরাপদ ভল্ট হিসাবে কাজ করে এবং প্রয়োজন হলে নতুন, অভেদ্য পাসওয়ার্ড তৈরি করতে পারে। মুখস্থ করার বোঝাটি শুধু... দূরে চলে গেছে।
  • আপনার চূড়ান্ত প্রতিরক্ষা সক্রিয় করুন: দুই-ফ্যাক্টর অথেনটিকেশন (2FA) কে আপনার ডিজিটাল ডেডবোল্ট হিসেবে মনে করুন। এটি একটি দ্বিতীয় প্রমাণ চায়—সাধারণত আপনার ফোন থেকে একটি কোড—যা আপনার পাসওয়ার্ডকে একটি চোরের কাছে অনুপযোগী করে তোলে।

এই তিনটি ধারণা আয়ত্ত করে, আপনি একজন সম্ভাব্য শিকার থেকে একজন সুরক্ষিত ব্যবহারকারীতে রূপান্তরিত হবেন। এই নির্দেশিকায়, আমি প্রতিটিকে কীভাবে বাস্তবায়ন করবেন তা আপনাকে বিস্তারিতভাবে দেখিয়ে যাবো।

মনে রাখতে না পারার চেয়ে অবিনশ্বর ও শক্তিশালী পাসফ্রেজ তৈরি করুন

A cartoon boy points at four colorful blocks labeled Adjective, Animal, Action, and Place.

আপনি কি কখনো !Tr0ub4dor&3 এর মতো কিছু মনে রাখার চেষ্টায় নিজের কীবোর্ড ঘরের বাইরে ছুঁড়ে মারতে চেয়েছেন? আমি বুঝতে পারি। আমরা সবাই এই পরিস্থিতির মধ্য দিয়ে গেছি। কিন্তু এখানে রহস্যটি হলো: সত্যিকারের শক্তিশালী পাসওয়ার্ড মনে রাখা অসম্ভব হওয়ার সম্পর্কে নয়—এটি কম্পিউটারের পক্ষে অনুমান করা অসম্ভব হওয়ার সম্পর্কে। এখানেই পাসফ্রেজের সরল ও উজ্জ্বল বুদ্ধিমত্তা কাজ করে।

পাসফ্রেজ হলো কথার একটি সারি যা আপনি সহজেই মনে রাখতে পারেন, কিন্তু একটি মেশিনের জন্য, এটি গণিতের একটি ভয়ংকর জটিলতা। এই ধারণাটি 'ডাইসওয়্যার' পদ্ধতির উপর ভিত্তি করে তৈরি, যা মূলত "যেকোনো শব্দকে একসাথে গুজে দেওয়া" বোঝানোর একটি চমৎকার উপায়। আপনি যত বেশি শব্দ যোগ করবেন, ব্রুট-ফোর্স আক্রমণের পক্ষে এটি ভাঙা তত বৈষম্যহীনভাবে কঠিন হয়ে ওঠে।

এভাবে ভাবুন: আধুনিক ভাঙার টুলগুলি এক সেকেন্ডে বিলিয়ন কম্বিনেশন প্রক্রিয়া করতে পারে। আট অক্ষরের একটি পাসওয়ার্ড, সিম্বল থাকলেও, কয়েক মিনিটেই ভেঙে ফেলা যেতে পারে। কিন্তু চারটি শব্দের একটি সাধারণ পাসফ্রেজ? যেমন CorrectHorseBatteryStaple এই ক্লাসিকটি আজকের প্রযুক্তি দিয়ে ভেঙে ফেলতে হলে হাজার হাজার বছর সময় লাগবে।

একটি নিখুঁত পাসফ্রেজের সূত্র

এখানে জাদুর উপাদানটি হলো দৈবসিদ্ধতা। আপনার লক্ষ্য হওয়া উচিত এমন শব্দগুলিকে একসাথে গুজে দেওয়া যাদের কোনো যৌক্তিক সম্পর্কই নেই। এটি অবশ্যই অবাধ্য, কারণ আক্রমণকারীরা বিশাল অভিধান এবং "রেইনবো টেবিল" ব্যবহার করেন যেগুলি সাধারণ বাক্যাংশ, গানের গান এবং বিখ্যাত উদ্ধৃতি দিয়ে পূর্ণ। আপনার প্রিয় ছবির একটি লাইন ব্যবহার করাটা খুবই খারাপ একটি ধারণা।

শুরু করার জন্য, এটিকে নিরাপত্তা-কেন্দ্রিক একটি ম্যাড লিবস খেলার মতো ভাবুন।

  • একটি সহজ সূত্র: [Adjective][Animal][Action][Place]

এই ধরনের একটি কাঠামো ব্যবহার করে, আপনি এমন বাক্যাংশ তৈরি করতে পারেন যা অত্যন্ত স্মরণীয় এবং সম্পূর্ণ এলোমেলো। আপনি "SleepyGiraffeJugglesParis" বা "AnxiousBadgerDrivesMars" পেতে পারেন। এগুলি তৈরি করা বিচিত্র মানসিক চিত্রগুলো প্রতীকের একটি গুছানো গুছার চেয়ে আপনার মাথায় অনেক ভালোভাবে আটকে থাকে।

একটি পাসফ্রেজের প্রকৃত শক্তি তার এনট্রোপি-তে নিহিত—এটির অনপ্রত্যাশিততার একটি পরিমাপ। চারটি অসম্পর্কিত শব্দের একটি সমষ্টি শেষে কিছু সংখ্যা যুক্ত করা একটি জটিল অভিধান শব্দের তুলনায় বহু বেশি এনট্রোপি তৈরি করে।

পরিহার করার জন্য সাধারণ পাসফ্রেজ সমস্যা

একটি দারুণ পদ্ধতি থাকলেও, আপনার পাসফ্রেজকে দুর্বল করে ফেলার ফাঁকে পড়া অবাক করার মতো সহজ। আপনি নিজের পাসফ্রেজ তৈরি করার সময়, এই সাধারণ ভুলগুলো এড়িয়ে চলুন:

  • পূর্বাভাসযোগ্য ক্রম: ব্যক্তিগত তথ্য বা সাধারণ বাক্যাংশ থেকে তৈরি বাক্যাংশগুলো এড়িয়ে চলুন, যেমন "I love my dog spot" বা "GoPackGoChamps2024।" আক্রমণকারীরা প্রথমেই এগুলোই চেষ্টা করবে।
  • জনপ্রিয় সংস্কৃতির রেফারেন্স: গানের কথা, সিনেমার সংলাপ, এবং বইয়ের শিরোনাম ইন্টারনেট জুড়েই ছড়িয়ে আছে—এবং প্রতিটি হ্যাকারের অভিধানে। "LukeIAmYourFather" এর মতো কোনো বাক্য "password" এর মতোই দুর্বল।
  • সংলগ্ন কীবোর্ড প্যাটার্ন: আমরা সবাই জানি যে "qwerty" একটি দুর্বল পাসওয়ার্ড। একই যুক্তি "TheQuickBrownFox." এর মতো বাক্যে প্রযোজ্য। এটি অত্যন্ত পরিচিত।

উদ্দেশ্য হলো এমন কিছু তৈরি করা যা আপনার জন্য অনন্য বোধ হয় কিন্তু ব্যক্তিগতভাবে সনাক্তযোগ্য না। যত বেশি অর্থহীন সংযোজন হবে, আপনার প্রতিরক্ষা তত শক্তিশালী হবে।

বিভিন্ন অ্যাকাউন্টের জন্য একটি বেস পাসফ্রেজ অভিযোজন করা

দেখুন, আপনাকে অবশ্যই প্রতিটি সাইটের জন্য একটি অনন্য পাসওয়ার্ড রাখতে হবে। কিন্তু আপনাকে প্রতিবার শুরু থেকে শুরু করতে হবে না। একটি স্মার্ট কৌশল হলো একটি শক্তিশালী "বেস" পাসফ্রেজ তৈরি করা এবং তারপর তাতে একটি অনন্য, সাইট-নির্দিষ্ট পরিবর্তক যোগ করা। এটি আপনার সবচেয়ে গুরুত্বপূর্ণ অ্যাকাউন্টগুলোর জন্য আপনাকে একটি শক্তিশালী ম্যানুয়াল সিস্টেম দেয়।

ধরুন আপনার বেস পাসফ্রেজটি হলো AnxiousBadgerDrivesMars। আপনি এটিকে বিভিন্ন সাইটের জন্য এভাবে অভিযোজন করতে পারেন:

অ্যাকাউন্টের ধরন সাইট মডিফায়ার লজিক চূড়ান্ত পাসফ্রেজ উদাহরণ
ইমেইল G-Mail একটি প্রতীক + সাইটের প্রথম/শেষ অক্ষর যোগ করুন. AnxiousBadgerDrivesMars@gl
ব্যাংকিং Ch-ase একটি ভিন্ন প্রতীক + প্রথম দুটি/শেষ দুটি অক্ষর ব্যবহার করুন. AnxiousBadgerDrivesMars#chse
সোশ্যাল Tw-itter আরেকটি প্রতীক + একটি ভিন্ন অক্ষর কmbination ব্যবহার করুন. AnxiousBadgerDrivesMars%twr

এই সহজ পদ্ধতিটি আপনাকে এমন একটি পুনরাবৃত্তিমূলক প্যাটার্ন দেয় যা আপনি মনে রাখতে পারেন, কিন্তু এটি প্রতিটি অ্যাকাউন্টের জন্য একটি অনন্য পাসওয়ার্ডও তৈরি করে। এটি আয়রন-ক্ল্যাড নিরাপত্তা এবং মানব স্মৃতির বাস্তবতার মধ্যে একটি ব্যবহারিক ভারসাম্য, যা নিরাপদ পাসওয়ার্ড তৈরি করা শিখছেন এমন যেকোনো ব্যক্তির জন্য একটি দারুণ কৌশল।

একটি পাসওয়ার্ড ম্যানেজারকে ভারী কাজটি করতে দিন

A large key dropping many small padlocks onto a smartphone with a shield, symbolizing mobile security and encryption.

শক্তিশালী পাসফ্রেজ তৈরি করা আপনার সবচেয়ে গুরুত্বপূর্ণ অ্যাকাউন্টগুলির জন্য দারুণ—আপনার ইমেইল, আপনার ব্যাংকিং—কিন্তু যथার্থবাদী হওয়া যাক। আমাদের অধিকাংশেরই ডজন ডজন, না হয় শত শত, অনলাইন লগইন রয়েছে। প্রতিটি ফোরাম, স্ট্রিমিং সার্ভিস এবং অনলাইন দোকানের জন্য একটি অনন্য, উচ্চ-এন্ট্রোপি পাসফ্রেজ তৈরি এবং মনে রাখার চেষ্টা করা ব্যর্থতার একটি রেসিপি। এটি কেবল বাস্তবসম্মত নয়।

এখানেই একটি পাসওয়ার্ড ম্যানেজার আপনার সেরা বন্ধু হয়ে ওঠে। সত্যিই, এটিই হলো আপনি গ্রহণ করতে পারেন এমন একটি সবচেয়ে গুরুত্বপূর্ণ নিরাপত্তা সরঞ্জাম। এটিকে আপনার ডিজিটাল জীবন পরিচালনার পদ্ধতিতে একটি মৌলিক পরিবর্তন হিসেবে ভাবুন। দুর্বল, পুনরায় ব্যবহৃত পাসওয়ার্ডের গাঁজন সামলানোর বদলে, আপনাকে শুধু একটি জিনিস মনে রাখতে হবে: আপনার মাস্টার পাসওয়ার্ড।

ম্যানেজারটি সেখান থেকে সমস্ত কঠিন কাজটি করে। এটি একটি ডিজিটাল ভল্টের মতো কাজ করে, আপনি যে প্রতিটি সাইট ব্যবহার করেন সেগুলির জন্য নিরাপদভাবে জটিল পাসওয়ার্ড তৈরি, সংরক্ষণ এবং এমনকি স্বয়ংক্রিয়ভাবে পূরণ করে। সাথে সাথেই, এটি পাসওয়ার্ড নিরাপত্তার দুটি মূল পাপ সমাধান করে: পুনর্ব্যবহার এবং দুর্বলতা.

একটি পাসওয়ার্ড ম্যানেজার কেন অপরিহার্য

একটি ভালো পাসওয়ার্ড ম্যানেজার মানুষের ভুলকে সমীকরণ থেকে বাদ দিয়ে দেয়। এটি সমস্ত সেরা অনুশীলনকে স্বয়ংক্রিয় করে এবং সহজ বলে Password123! আবার ব্যবহার করার প্রলোভন দূর করে। আপনি শুধু পাসওয়ার্ড সংরক্ষণ করছেন না; আপনি মৌলিকভাবে আপনার নিরাপত্তা অবস্থানকে উন্নীত করছেন।

এখানে যা আপনি বাক্স থেকেই পাবেন:

  • স্বতঃসিদ্ধ অদ্বিতীয়তা: ম্যানেজার আপনার নতুন অ্যাকাউন্টের জন্য তাৎক্ষণিকভাবে k9#Z&p8!vR@qG$fT এর মতো একটি এলোমেলো, অর্থহীন পাসওয়ার্ড তৈরি করতে পারে। আপনাকে কখনই এটি দেখতে হবে না, মনে রাখার চেষ্টা করার কথা তো বলাই যায় না।
  • নিরাপদ সংরক্ষণ: আপনার পাসওয়ার্ড ভল্টটি শক্তিশালী এনক্রিপশনের মাধ্যমে বদ্ধমূল। এর অর্থ হলো, পাসওয়ার্ড ম্যানেজার কোম্পানিই যদি হ্যাক হয়ে যায়, তাহলেও আপনার অনন্য মাস্টার পাসওয়ার্ড ছাড়া আপনার ডেটা হ্যাকারদের কাছে ব্যর্থ থাকবে।
  • এক-ক্লিক লগইন: আধুনিক ম্যানেজারগুলো সরাসরি আপনার ব্রাউজারে প্লাগ ইন হয়ে যায় এবং আপনার লগইন তথ্য নিজেই পূরণ করে দেয়। এটি সময় বাঁচানোর একটি দুর্দান্ত উপায়, তবে এটি একটি উত্তম নিরাপত্তা বৈশিষ্ট্যও—এটি আপনাকে ফিশিং সাইট থেকে রক্ষা করে কারণ একটি জাল বা সদৃশ ডোমেনে অটোফিল কাজ করবেই না।

মূল কথাটি হলো, শত শত অনন্য, এলোমেলো পাসওয়ার্ড মনে রাখার এই অসম্ভব কাজটিকে একটি বিশেষভাবেই এই কাজের জন্য তৈরি টুলকে আউটসোর্স করা। এটি আপনাকে মুক্ত করে সেই একটি পাসওয়ার্ড রক্ষা করতে যা প্রকৃতই গুরুত্বপূর্ণ—আপনাকে সমস্ত ভল্টের চাবি।

যদি আপনি এখনও একটি সম্পূর্ণ পাসওয়ার্ড ম্যানেজার ব্যবহার করতে প্রস্তুত না থাকেন, তাহলে কিছু হালকা ব্রাউজার টুল এই ঘাটতি পূরণ করতে পারে। উদাহরণস্বরূপ, পাসওয়ার্ড জেনারেটর ShiftShift Extensions সুইটের মধ্যে আপনাকে দ্রুত এবং সহজে একটি শক্তিশালী পাসওয়ার্ড তৈরি করার একটি পদ্ধতি প্রদান করে।

এই ধরনের টুলগুলো একটি আলাদা অ্যাপে প্রতিশ্রুতি ছাড়াই সুরক্ষিত পাসওয়ার্ড তৈরির তাৎক্ষণিক অ্যাক্সেস প্রদান করে, যা নতুন অ্যাকাউন্ট তৈরি করার সাথে সাথেই তা সুরক্ষিত করার কাজ অনেক সহজ করে তোলে।

সঠিক পাসওয়ার্ড ম্যানেজার বেছে নেওয়া

যখন আপনি প্রতিশ্রুতি দিতে প্রস্তুত, তখন মনে রাখবেন যে আপনি এই সেবাটিকে আপনার পুরো ডিজিটাল জীবনের চাবি দিয়ে বিশ্বাস করছেন। এটি একটি বড় সিদ্ধান্ত, তাই বুদ্ধিমানের সাথে বেছে নেওয়া অত্যন্ত গুরুত্বপূর্ণ।

এখানে আপনার যে নন-নেগোশিয়েবল বৈশিষ্ট্যগুলি খুঁজে দেখা উচিত তা দেওয়া হলো:

  1. জিরো-নলেজ এনক্রিপশন: এটি স্বর্ণমান। এর অর্থ হল যে সেবা প্রদানকারী কোম্পানির আপনার ডেটা অ্যাক্সেস বা ডিক্রিপ্ট করার ক্ষমতা শূন্য। শুধুমাত্র আপনি, আপনার মাস্টার পাসওয়ার্ড দিয়ে, ভল্টটি আনলক করতে পারবেন।
  2. তৃতীয় পক্ষের নিরাপত্তা অডিট: সুনামের সেবাগুলো স্বাধীন সাইবার নিরাপত্তা ফার্মদের নিয়োগ করে তাদের সিস্টেমে হামলা করায় এবং যেকোনো দুর্বলতা খুঁজে বের করায়। এই অডিট সম্পর্কে স্বচ্ছতা প্রদর্শনকারী কোম্পানিগুলো খুঁজুন।
  3. ক্রস-প্ল্যাটফর্ম সিঙ্কিং: একটি পাসওয়ার্ড ম্যানেজার তখনই কার্যকর যখন তা আপনি যেখানে থাকেন সেখানে থাকে। নিশ্চিত করুন যে এটি আপনার কম্পিউটার, ফোন এবং ট্যাবলেটে নিরবিচ্ছিন্নভাবে কাজ করে।
  4. শক্তিশালী ২FA বিকল্প: ম্যানেজারটি নিজেই কঠোরভাবে সুরক্ষিত হতে হবে। এটির দুই-ফ্যাক্টর অথেনটিকেশন সমর্থন করা উচিত, আদর্শভাবে অথেনটিকেটর অ্যাপ বা এমনকি ফিজিক্যাল সিকিউরিটি কী-র বিকল্পসহ।

যখন আপনি খুঁজতে শুরু করেন, তখন শীর্ষ প্রতিযোগীরা কীভাবে মাপ দেয় তা দেখা সাহায্য করে। উদাহরণস্বরূপ, আপনি 1Password এবং LastPass-এর মতো শীর্ষস্থানীয় পাসওয়ার্ড ম্যানেজারগুলির তুলনা করে তাদের নিরাপত্তা মডেল, বৈশিষ্ট্য এবং সামগ্রিক ব্যবহারকারীর অভিজ্ঞতার বিশদ বিশ্লেষণ করতে পারেন।

আপনার সবচেয়ে গুরুত্বপূর্ণ পাসওয়ার্ড

একবার আপনি আপনার ম্যানেজার বেছে নিলে, সময় আসে আপনার মাস্টার পাসওয়ার্ড তৈরি করার। এটাই সেই একমাত্র পাসওয়ার্ড যেটা আপনাকে অবশ্যই, অবশ্যই মনে রাখতে হবে। এটিকে একটি দুর্গ হতে হবে।

এটি আমরা আগে আলোচনা করেছি সেই পাসফ্রেজ পদ্ধতি ব্যবহার করার একটি নিখুঁত সময়। একটি দুর্দান্ত মাস্টার পাসওয়ার্ড হতে হবে:

  • দীর্ঘ: কমপক্ষে ছয় থেকে আটটি এলোমেলো, অসংশ্লিষ্ট শব্দ বেছে নিন।
  • আপনার কাছে স্মরণীয় (মনে থাকবে): এমন একটি অদ্ভুত বা মজার বাক্য তৈরি করুন যা শুধু আপনার মাথায় থাকবে কিন্তু অন্য কারো কোনো অর্থ বহন করবে না।
  • সম্পূর্ণ অনন্য: এই পাসওয়ার্ডটি অন্য কোথাও কখনোই ব্যবহার করা যাবে না। কখনোই না।

একটি শক্তিশালী মাস্টার পাসওয়ার্ড হতে পারে OrangeSpaceshipQuietlyPaintsAzureMountainsএর মতো। এটি একটি কম্পিউটার পক্ষ থেকে ভাঙা অত্যন্ত কঠিন তবে আপনার মনে রাখার জন্য যথেষ্ট সহজ। আপনি যখন এটি মুখস্থ করছেন, এটি লিখে রাখুন এবং শারীরিকভাবে নিরাপদ কোনো জায়গায় রাখুন, যেমন ব্যাংক লকার বা ঘরের আগুন-প্রতিরোধী তালা। এই একক পাসওয়ার্ডটি আপনার সমগ্র ডিজিটাল নিরাপত্তা কৌশলের মূল ভিত্তি।

আপনার ডিজিটাল ডেডবোল্ট: 2FA দিয়ে নিরাপত্তার একটি স্তর যোগ

সত্যিটাই বলি: সবচেয়ে স্মার্ট পাসফ্রেজ বা র‍্যান্ডমলি তৈরি করা পাসওয়ার্ডও চুরি হতে পারে। একটি চতুর ফিশিং ইমেল, আপনি যে কোম্পানি ব্যবহার করেন সেখানে একটি বিশাল ডেটা ব্রিচ, বা আপনার নিজের কম্পিউটারে থাকা স্পাইওয়্যারও আপনার লগইন তথ্য উন্মুক্ত করতে পারে। এটাই কারণ শক্তিশালী পাসওয়ার্ড শুধু যুদ্ধের অর্ধেক।

বাকি অর্ধেক হলো একটি ডিজিটাল ডেডবোল্ট যোগ করা: টু-ফ্যাক্টর অথেনটিকেশন (2FA).

এভাবে ভেবে দেখুন। আপনার পাসওয়ার্ড হলো আপনার সামনের দরজার চাবি। যদি কোনো চোর এর কপি পায়, তাহলে সে সহজেই ঢেলে যেতে পারবে। 2FA হলো ভেতরের দিকের অতিরিক্ত ডেডবোলট—একটি সম্পূর্ণ আলাদা তালা যার জন্য একটি ভিন্ন ধরনের চাবি লাগে। এটি কাজ করে আপনার জানা কিছু (আপনার পাসওয়ার্ড) এবং আপনার কাছে থাকা কিছুর (যেমন আপনার ফোন বা একটি ভৌত নিরাপত্তা কী) সমন্বয় করে।

তাই, এমনকি যদি একজন হ্যাকার আপনার পাসওয়ার্ড পেয়ে যায়, তবেও সে থেমে যাবে কারণ তার কাছে সেই ধাঁধার দ্বিতীয় অংশটি নেই। আপনার অ্যাকাউন্টগুলোকে সত্যিই সুরক্ষিত করতে, শুধু একটি ভালো পাসওয়ার্ডের বাইরে যেতে হবে। শুরু করার জন্য একটি দারুণ পদ্ধতি হলো দ্বিধা-প্রমাণীকরণ (2FA) বোঝা এবং জেনে নেওয়া কেন এটি আপনার ডিজিটাল জীবনকে রক্ষা করার জন্য আপনি যা করতে পারেন তার মধ্যে সবচেয়ে কার্যকর কাজগুলোর একটি।

2FA-র বিভিন্ন প্রকারভেদ

সব 2FA পদ্ধতিই একই স্তরের সুরক্ষা প্রদান করে না। এগুলো কিছু অ্যাকাউন্টের জন্য "যথেষ্ট ভালো" থেকে শুরু করে আপনার সবচেয়ে গুরুত্বপূর্ণ অ্যাকাউন্টগুলোর জন্য "দুর্গ-স্তরের" সুরক্ষা পর্যন্ত বিস্তৃত। পার্থক্য জানা আপনাকে কাজের জন্য সঠিক সরঞ্জাম বেছে নিতে সাহায্য করবে।

এখানে সবচেয়ে কম নিরাপদ থেকে সবচেয়ে বেশি নিরাপদ পর্যন্ত একটি সংক্ষিপ্ত সারসংক্ষেপ দেওয়া হলো:

  • SMS টেক্সট মেসেজ: এটি সম্ভবত আপনি সবচেয়ে বেশি দেখে থাকা পদ্ধতি। আপনি লগ ইন করার চেষ্টা করেন, এবং একটি সার্ভিস আপনার ফোনে একটি এককালীন কোড পাঠায়। যদিও এটি কিছু না থাকার চেয়ে অনেক ভালো, এই পদ্ধতিটি "SIM swapping" নামে পরিচিত একটি প্রতারণার শিকার হতে পারে, যেখানে একজন অপরাধী আপনার ফোন কোম্পানিকে প্রতারিত করে আপনার নম্বর তাদের ডিভাইসে সরিয়ে নেয়।
  • অথেন্টিকেটর অ্যাপস: Google Authenticator বা Authy-র মতো অ্যাপগুলো প্রতি 30 সেকেন্ডে একটি নতুন, সময়-সংবেদনশীল, ছয়-অংকের কোড তৈরি করে। SMS-এর তুলনায় এটি নিরাপত্তায় একটি বিশাল লাফ কারণ কোডটি ঠিক আপনার ডিভাইসেই তৈরি হয় এবং দুর্বল সেলুলার নেটওয়ার্কের মাধ্যমে কখনো যায় না।
  • শারীরিক নিরাপত্তা কী: এটিই সর্বোত্তম মানদণ্ড। একটি শারীরিক কী, যেমন YubiKey, একটি ছোট USB ডিভাইস যা আপনি আপনার কম্পিউটারে প্লাগ করেন বা আপনার ফোনে ট্যাপ করে লগইন অনুমোদন করেন। প্রায় সম্পূর্ণরূপে ফিশিং এবং রিমোট হামলার প্রতি অপ্রতিদ্বন্দ্বী, আজ গড় মানুষের জন্য উপলব্ধ সবচেয়ে শক্তিশালী নিরাপত্তা প্রদান করে।

আপনার সত্যিকারের গুরুত্বপূর্ণ জিনিসপত্রের জন্য—ইমেল, ব্যাংকিং, পাসওয়ার্ড ম্যানেজার—আমি দৃঢ়ভাবে একটি অথেন্টিকেটর অ্যাপ, অথবা আরও ভালো, একটি শারীরিক কী ব্যবহার করার সুপারিশ করি।

2FA সেটআপ করার পদ্ধতি

২FA চালু করার প্রক্রিয়া সাধারণত বেশ সহজ এবং বেশিরভাগ প্রধান ওয়েবসাইট ও অ্যাপের "নিরাপত্তা" বা "অ্যাকাউন্ট" সেটিংসে পাওয়া যায়।

প্রথম ধাপে সাধারণত আপনার অ্যাকাউন্টটি সংযুক্ত করতে আপনার অথেনটিকেটর অ্যাপ দিয়ে একটি QR কোড স্ক্যান করতে হয়। এই দ্রুত স্ক্যানই আপনার ভবিষ্যৎ সমস্ত কোড তৈরি করার জন্য নিরাপদ সংযোগ তৈরি করে। যদি আপনি জানতে চান এটি কীভাবে কাজ করে, তাহলে আমাদের গাইডটি ব্যাখ্যা করে কীভাবে একটি QR কোড তৈরি করবেন এবং এর ভেতরে কী থাকে।

আসুন, আপনার প্রাথমিক ইমেইল অ্যাকাউন্টে এটি চালু করার জন্য সাধারণ ধাপগুলো একসাথে দেখি:

  1. নিরাপত্তা সেটিংসে যান: আপনার অ্যাকাউন্টে লগ ইন করুন এবং নিরাপত্তা বা লগইন সেটিংস পৃষ্ঠটি খুঁজুন।
  2. 2FA বিকল্পটি খুঁজুন: এটি বিভিন্ন নামে ডাকা হতে পারে, যেমন "টু-ফ্যাক্টর অথেনটিকেশন", "২-স্টেপ ভেরিফিকেশন" বা "লগইন অ্যাপ্রুভালস"।
  3. আপনার পদ্ধতি বেছে নিন: সাইটটি জিজ্ঞাসা করবে কীভাবে আপনি আপনার কোডগুলো পেতে চান। যদি আপনি একটি "অথেনটিকেটর অ্যাপ" বিকল্প দেখেন, তবে সবসময় SMS-এর পরিবর্তে এটি বেছে নিন।
  4. আপনার অ্যাপ সংযুক্ত করুন: আপনার স্ক্রিনে একটি QR কোড পপ আপ করবে। শুধু আপনার ফোনে আপনার অথেন্টিকেটর অ্যাপ খুলুন, "+" বাটনে ট্যাপ করুন এবং কোডটি স্ক্যান করুন। এটি আপনার অ্যাপের তালিকায় অ্যাকাউন্টটি যোগ করবে।
  5. যাচাই করুন এবং সংরক্ষণ করুন: আপনার সঠিকভাবে সংযুক্ত করেছেন তা প্রমাণ করতে আপনার অ্যাপ থেকে ছয়-ডিজিটের কোডটি টাইপ করুন। পরবর্তী স্ক্রিনটি অত্যন্ত গুরুত্বপূর্ণ—সেবাটি আপনাকে ব্যাকআপ কোড.
  6. এর একটি তালিকা দেখাবে।

প্রফেশনাল টিপ: শুধু ব্যাকআপ কোডগুলি পাস করে যাবেন না। সেগুলি অবিলম্বে সংরক্ষণ করুন। সেগুলি প্রিন্ট করুন বা লিখুন এবং কোনো নিরাপদ জায়গায় লুকিয়ে রাখুন, যেমন অগ্নি-প্রতিরোধী বাক্স বা তালাবন্ধ ড্রয়ারে। আপনি যদি কখনো আপনার ফোন হারান, তাহলে এই কোডগুলিই আপনার প্রবেশের একমাত্র উপায়।

2FA সক্রিয় করা হলো একটি একবারের সেটআপ যা প্রতিদিনই সুবিধা দেয়। নিশ্চয়ই, এটি আপনার লগইনে অতিরিক্ত পাঁচ সেকেন্ড যোগ করতে পারে, কিন্তু এটি একটি বিশাল প্রাচীর তৈরি করে যা অপরাধীদের বাইরে রাখে, তাদের কাছে আপনার পাসওয়ার্ড থাকলেও। এটি নিরাপত্তায় একটি বিশাল লাভের জন্য একটি সামান্য ঝামেলা।

ব্যক্তিগত নিরাপত্তা অডিট কীভাবে পরিচালনা করবেন

শক্তিশালী পাসওয়ার্ড তৈরি করা এবং নতুন অ্যাকাউন্টের জন্য 2FA সক্রিয় করা একটি দারুণ অভ্যাস। কিন্তু আপনি ইতিমধ্যে যে ডিজিটাল ট্রেইল রেখে গেছেন সে সম্পর্কে কী? এখন সময় এসেছে বছরের পর বছর আপনি যে ডজন ডজন—বা হয়তো শত শত—অ্যাকাউন্ট তৈরি করেছেন তা নিয়ে আস্তে আস্তে এগিয়ে যাওয়ার। একে পরিশ্রম বলার চেয়ে একটি ডিজিটাল গভীর পরিষ্কার-পরিচ্ছন্নতার কাজ হিসেবে ভাবুন।

শুরু করার জন্য সেরা জায়গা হলো বাস্তবতার মুখোমুখি হওয়া। আপনাকে জানতে হবে আপনার তথ্য ইতিমধ্যে কোথায় ঝরে পড়েছে।

আমি সবসময় যে টুলটি সুপারিশ করি সেটি হলো Have I Been Pwned। শুধু আপনার ইমেইল ঠিকানাগুলো প্রবেশ করান, এবং এটি আপনাকে প্রতিটি পরিচিত ডেটা ব্রিচ দেখাবে যেগুলোর সাথে সেগুলো যুক্ত ছিল। এটি হয়তো একটু জাগ্রত করার মতো হতে পারে, কিন্তু এটি আপনাকে যেসব অ্যাকাউন্টে আপনার তাৎক্ষণিক মনোযোগ প্রয়োজন তাদের একটি নির্দিষ্ট, অগ্রাধিকারভিত্তিক তালিকা দেয়।

অগ্রাধিকার দিন এবং আপনার অ্যাকাউন্টগুলো জয় করুন

সেই ব্রিচ রিপোর্ট দেখতে অত্যন্ত বিস্ময়কর মনে হতে পারে। চাবি হলো সবকিছু একসাথে সংশোধন করার চেষ্টা করবেন না—সেটি বার্নআউটের রেসিপি। স্মার্ট পদ্ধতি হলো আপনার অ্যাকাউন্টগুলোকে ঝুঁকির ভিত্তিতে শ্রেণিবদ্ধ করা এবং তাদের ঢেউ আকারে সমাধান করা।

এখানে একটি সরল স্তর সিস্টেম দেওয়া হলো যেটি আমি ব্যবহার করি:

  • টায়ার ১ (উচ্চ অগ্রাধিকার): এরা হলো মূল সম্পদ। এদের মধ্যে কোনোটি যদি নিরাপত্তাহীন হয়, তাহলে পরিচয় চুরি বা গুরুতর আর্থিক ক্ষতি হতে পারে। এখানে আমরা আপনার প্রাথমিক ইমেইল, পাসওয়ার্ড ম্যানেজার, ব্যাংকিং অ্যাপ এবং সরকারি সেবার অ্যাকাউন্টগুলোর কথা বলছি। এখান থেকেই শুরু করুন, কোনো ব্যতিক্রম নেই।
  • টায়ার ২ (মাঝারি অগ্রাধিকার): এই গোষ্ঠীতে রয়েছে বিপুল ব্যক্তিগত তথ্য বা পেমেন্ট তথ্য ধারণকারী অ্যাকাউন্টগুলো। যেমন বড় সোশ্যাল মিডিয়া প্রোফাইল (Facebook, Instagram), আপনার প্রধান অনলাইন শপিং সাইট যেমন Amazon, এবং গুরুত্বপূর্ণ কাজ-সম্পর্কিত প্ল্যাটফর্মগুলো।
  • টায়ার ৩ (নিম্ন অগ্রাধিকার): এরা হলো বিবিধ অ্যাকাউন্ট—যে ফোরামে আপনি একবার সাইন আপ করেছেন, পুরানো নিউজলেটার, অথবা আপনি ভুলে যাওয়া একবারের সেবাগুলো। এখানে কোনো লঙ্ঘন কম গুরুতর হলেও, এগুলোকেও পরিষ্কার করতে হবে।

আপনার কাজ টায়ার ১ থেকে শুরু করে নিচে এসে করুন। সত্যি বলতে গেলে, মাত্র একটি উচ্চ অগ্রাধিকারের অ্যাকাউন্ট নিরাপদ করাটাই আপনার সামগ্রিক নিরাপত্তার জন্য একটি বিশাল সাফল্য।

আপনার নিরাপত্তা অডিট চেকলিস্ট

প্রতিটি অ্যাকাউন্ট পর্যালোচনা করার সময়, এই সহজ প্রক্রিয়াটি অনুসরণ করুন। এটি একটি অস্পষ্ট লক্ষ্যকে স্পষ্ট কর্মের একটি সেটে রূপান্তরিত করে, এবং আপনি প্রতিটি সম্পন্ন করার সাথে সাথে দ্রুততর হয়ে উঠবেন।

  1. ব্রিচ চেক করুন: নিশ্চিত করুন যে অ্যাকাউন্টটির প্রমাণপত্রগুলো Have I Been Pwned-এ প্রকাশিত হয়েছে কিনা। যদি হয়, এটিকে আপনার তালিকার শীর্ষে রাখুন।
  2. একটি নতুন পাসওয়ার্ড তৈরি করুন: আপনার পাসওয়ার্ড ম্যানেজার ব্যবহার করে একটি দীর্ঘ, র‍্যান্ডম এবং সম্পূর্ণ অনন্য পাসওয়ার্ড তৈরি করুন। এটি হলো কীভাবে নিরাপদ পাসওয়ার্ড তৈরি করবেন শেখার একটি মূল অংশ যা আজকের হুমকির মোকাবেলা করতে পারে।
  3. 2FA সক্রিয় করুন: অ্যাকাউন্টটির নিরাপত্তা সেটিংসে গিয়ে দুই-ফ্যাক্টর প্রমাণীকরণ চালু করুন। আপনার যদি পছন্দের সুযোগ থাকে, তাহলে SMS-এর পরিবর্তে সর্বদা একটি অথেনটিকেটর অ্যাপ বা একটি ভৌত কী বেছে নিন।
  4. সবকিছু নিরাপদে সংরক্ষণ করুন: নতুন পাসওয়ার্ড, 2FA ব্যাকআপ কোড এবং যেকোনো আপডেট করা নিরাপত্তা প্রশ্নগুলো সরাসরি আপনার পাসওয়ার্ড ম্যানেজারেই সংরক্ষণ করুন।

আপনার ব্রাউজারে সংরক্ষিত ডেটা সম্পর্কে ভুলবশতও ভুলে যাবেন না। পুরানো কুকিগুলো কখনো কখনো সেশন তথ্য ধরে রাখতে পারে, তাই একটি বড় নিরাপত্তা পরিবর্তনের পর সেগুলো মুছে ফেলা একটি ভালো ধারণা। আপনি যদি আরও বিশদ জানতে চান, তাহলে আপনি শিখতে পারেন কীভাবে একটি কুকি এডিটর Chrome এক্সটেনশন আপনাকে আরও নিয়ন্ত্রণ দেয়।

এই সাধারণ ফ্লোচার্টটি দেখায় যে 2FA কতটি শক্তিশালী।

Flowchart illustrating the three steps of two-factor authentication (2FA) for secure access.

এটি পুরোপুরি বোঝায় যে এমনকি যদি একজন চোর আপনার পাসওয়ার্ড (চাবি) পেয়ে যায়, তবে আপনার ফোন থেকে আসা দ্বিতীয় ফ্যাক্টর ছাড়া তাকে সম্পূর্ণভাবে থামিয়ে দেওয়া যায়।

নিরাপত্তাকে একটি চলমান অভ্যাস হিসেবে গড়ে তুন

ব্যক্তিগত নিরাপত্তা অডিট হলো একবার করে শেষ হয়ে যাওয়া প্রকল্প নয়; এটি একটি অভ্যাস। আমি প্রতি ছয় থেকে বারো মাস অন্তর একটি ক্যালেন্ডার রিমাইন্ডার সেট করি যাতে আমার সবচেয়ে গুরুত্বপূর্ণ অ্যাকাউন্টগুলি দ্রুত পর্যালোচনা করতে পারি। এটি নতুন কোনো ডাটা চুরির ঘটনা পরীক্ষা করার এবং হয়তো আমার টিয়ার ১ অ্যাকাউন্টগুলির পাসওয়ার্ড পরিবর্তন করার একটি ভালো সময়।

যখন আপনি আপনার ডিজিটাল নিরাপত্তাকে একটি ক্রমাগত প্রক্রিয়া হিসেবে বিবেচনা করেন, তখন আপনি অনেক শক্তিশালী প্রতিরক্ষা গড়ে তোলেন। আপনি যে প্রতিটি পাসওয়ার্ড আপডেট করেন এবং যে প্রতিটি 2FA টগল চালু করেন, তা আক্রমণকারীদের জন্য আপনাকে উল্লেখযোগ্যভাবে কঠিন লক্ষ্যবস্তুতে পরিণত করে।

সবকিছু বাস্তবায়নে: আপনার সুরক্ষিত পাসওয়ার্ড প্লেবুক

ঠিক আছে, এবার তত্ত্ব থেকে কর্মের দিকে এগিয়ে যাই। আপনার পাসওয়ার্ড নিরাপত্তা সঠিকভাবে সাজানো মানে একগাদা জটিল নিয়ম মুখস্থ করা নয়। এটি কয়েকটি স্মার্ট অভ্যাস গড়ে তোলা এবং সঠিক সরঞ্জামগুলোকে আপনার হয়ে ভারী কাজ করার সুযোগ দেওয়া।

এভাবে ভাবুন: আপনার নতুন প্লেবুকটি মূলত চারটি মূল ধারণার সমন্বয়ে তৈরি।

প্রথমত, শক্তি এসেছে দৈর্ঘ্য এবং এলোমেলোতা থেকে। আপনি কোনো গুরুত্বপূর্ণ অ্যাকাউন্টের জন্য একটি দীর্ঘ, মনে রাখা যায় এমন পাসফ্রেজ তৈরি করুন বা একটি জেনারেটরকে পুরোপুরি অর্থহীন কিছু তৈরি করতে দিন, এন্ট্রোপিই আপনাকে নিরাপদ রাখে। একটি সংক্ষিপ্ত, পূর্বাভাসযোগ্য পাসওয়ার্ড মানে স্বয়ংক্রিয় আক্রমণের জন্য আপনার মূল দরজা সম্পূর্ণ খুলে রাখার মতো।

দ্বিতীয়ত, প্রতিটি অ্যাকাউন্টেরই নিজস্ব অনন্য পাসওয়ার্ড থাকবে। এটি আমি যথেষ্ট জোর দিয়ে বলতে পারি না। শংসাপত্র পুনরায় ব্যবহার করা একটি ছোট হুলে পুরো বিপর্যয়ে পরিণত হওয়ার দ্রুততম পথ, চোরদের আপনার সমগ্র ডিজিটাল রাজ্যের চাবি দিয়ে দেয়। এটি একমাত্র নিয়ম যা আপনি কখনোই, কখনোই ভঙ্গ করবেন না।

আপনার নতুন কৌশল বাস্তব জগতে প্রয়োগ করা

তাহলে, এটি দৈনিকভাবে কেমন দেখায়? খের, আপনি আপনার ব্যাংক ভল্টের জন্য একই ডেডবোল্ট ব্যবহার করবেন না যেটি আপনি বাগানের শেডে ব্যবহার করেন। একই যুক্তি আপনার অনলাইন অ্যাকাউন্টগুলিতেও প্রযোজ্য।

  • মহৎ গুরুত্বের অ্যাকাউন্ট (ব্যাংকিং, ইমেইল): এগুলোই আপনার মূল সম্পদ। এখানে আপনার ফোর্ট নক্স-সমতুল্য নিরাপত্তা প্রয়োজন। ShiftShift Extensions' Password Generator এর মতো একটি টুল থেকে একটি লম্বা, এলোমেলোভাবে তৈরি পাসওয়ার্ড ব্যবহার করুন। তারপর, আপনি পেতে পারেন সবচেয়ে শক্তিশালী দ্বিফ্যাক্টর অথেনটিকেশন দিয়ে এটিকে সুরক্ষিত করুন—আদর্শভাবে, একটি অথেনটিকেটর অ্যাপ বা একটি ভৌত সিকিউরিটি কী।

  • নিম্ন গুরুত্বের অ্যাকাউন্ট (ফোরাম, নিউজলেটার): ক্রেডেনশিয়াল স্টাফিং আক্রমণ বন্ধ করতে এগুলোরও অনন্য পাসওয়ার্ড প্রয়োজন, কিন্তু আপনি আরও দক্ষ হতে পারেন। শুধু আপনার পাসওয়ার্ড ম্যানেজারকে একটি ক্লিকে একটি শক্তিশালী পাসওয়ার্ড তৈরি ও সংরক্ষণ করতে দিন। লক্ষ্য হলো এমন নিরাপত্তা যা আপনাকে ধীর না করে।

এখানে মূল লক্ষ্য হলো পাসওয়ার্ড সম্পর্কে আপনার চিন্তাভাবনা পরিবর্তন করা। নিরাপত্তা আর একটি বাধ্যতামূলক কাজ নয়; একবার আপনার কাছে একটি শক্তিশালী সিস্টেম প্রতিষ্ঠিত হলে এটি একটি প্রায় স্বয়ংক্রিয়, ক্ষমতায়নের অভ্যাসে পরিণত হয়। আপনি একটি ডিজিটাল দুর্গ তৈরি করছেন, একটি নিরাপদ লগইনের মাধ্যমে একটি করে।

এটি আমাদের আপনার প্লেবুকের শেষ দুটি স্তম্ভের কাছে নিয়ে আসে: সবকিছু সংরক্ষণ করতে সবসময় একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন, এবং আপনার চূড়ান্ত ব্যাকআপ পরিকল্পনা হিসাবে সবসময় 2FA চালু করুন। ম্যানেজার ডজন ডজন জটিল পাসওয়ার্ড মনে রাখার অসম্ভব কাজটি সামলায়, এবং 2FA নিশ্চিত করে যে এমনকি যদি একটি পাসওয়ার্ড চুরি হয়ে যায়, তাহলে তা একজন চোরের কাছে সম্পূর্ণ অকেয়।

যখন আপনি এই চারটি উপাদানকে একত্রিত করেন, তখন আপনি অনলাইনে নিজেকে সুরক্ষিত রাখার জন্য একটি সহজ, পুনরাবৃত্তিযোগ্য প্রক্রিয়া পান। এটি শুধু আরেকটি চেকলিস্ট নয়; এটি একটি মৌলিক পরিবর্তন যা শীর্ষস্থীয় নিরাপত্তাকে সহজ মনে করায়।

এই ভিত্তির উপর নির্মাণ চালিয়ে যেতে, পাসওয়ার্ড নিরাপত্তার সর্বোত্তম অনুশীলন সম্পর্কে আমাদের গভীর গাইড দেখুন। এই প্লেবুক দিয়ে, আপনি ডিজিটাল জগতের আপনার প্রান্তকে সুরক্ষিত করার জন্য প্রয়োজনীয় আত্মবিশ্বাস এবং সরঞ্জাম পাবেন।

পাসওয়ার্ড নিরাপত্তা নিয়ে প্রশ্ন আছে? আমরা উত্তর দিতে পারি।

সেরা পরিকল্পনাও থাকলেও, আপনার মনে প্রশ্ন জাগতেই পারে। আমরা যে কিছু সাধারণ প্রশ্ন শুনে থাকি তার কিছুর উত্তর দেওয়া, কিছু ভুল ধারণা ভাঙতে এবং বিষয়গুলো পরিষ্কার করতে আপনাকে কিছু বাস্তবসম্মত পরামর্শ দেওয়া যাক।

"আমি কি প্রতিবারই পাসওয়ার্ড পরিবর্তন করব?"

এটি একটি বড় প্রশ্ন। বছরের পর বছর, প্রতি 90 দিনে পাসওয়ার্ড পরিবর্তন করার পরামর্শ ছিল আদর্শ। এই ধারণাটি সম্পূর্ণ বদলে গেছে।

আপনি যদি ইতিমধ্যেই প্রতিটি অ্যাকাউন্টের জন্য শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করেন এবং সেগুলো নিরাপদে একটি পাসওয়ার্ড ম্যানেজারের মধ্যে সংরক্ষণ করে থাকেন—তবে নির্ধারিত সময়ে সেগুলো পরিবর্তন করার জন্য নিজেকে বাধ্য করা আসলে নিরাপত্তা খুব বেশি বাড়ায় না। বরং, এটি প্রায়শই বিপরীত ফল দেয়। মানুষরা ছোটখাটো, অনুমেয় পরিবর্তন করার প্রবণতা দেখায়, যেমন Winter2023! পরিবর্তন করে Spring2024!। হ্যাকাররা এই ধরনের প্যাটার্নগুলো ভালোভাবে জানে।

আধুনিক, বিশেষজ্ঞ-সমর্থিত পরামর্শ হলো এটি: একটি শক্তিশালী, অনন্য পাসওয়ার্ড সেট করুন এবং সেটি সম্পর্কে না ভেবেই ভুলে যান... যতক্ষণ না আপনার কাছে এটি ফাঁস হয়ে গেছে বলে বিশ্বাস করার কোনো ভালো কারণ থাকে। নিরাপদ থাকার জন্য এটি অনেক বেশি কার্যকর এবং কম হতাশাজনক উপায়।

"আমার ব্রাউজারের পাসওয়ার্ড সংরক্ষণ করতে দেওয়া কি ঠিক হবে?"

স্পষ্টভাবে বলা যাক: আপনার ব্রাউজারের অন্তর্নির্মিত পাসওয়ার্ড সংরক্ষক ব্যবহার করা password123 সর্বত্র ব্যবহার করার চেয়ে অনেক ভালো। কিন্তু এটি সেরা বিকল্প থেকে অনেক দূরে।

একে একটি সুবিধার বৈশিষ্ট্য হিসেবে মনে করুন, একটি প্রকৃত নিরাপত্তা সরঞ্জাম হিসেবে নয়। নিবেদিত পাসওয়ার্ড ম্যানেজারগুলো একটি উদ্দেশ্যকে মাথায় রেখে তৈরি করা হয়েছে: শক্তিশালী, জিরো-নলেজ এনক্রিপশনের মাধ্যমে আপনার শংসাপত্র রক্ষা করা। অন্যদিকে, ব্রাউজার-ভিত্তিক ম্যানেজারগুলো প্রায়ই সরাসরি আপনার ব্রাউজার প্রোফাইলের সাথে সংযুক্ত থাকে, যা সেই নির্দিষ্ট তথ্য চুরি করার জন্য ডিজাইন করা ম্যালওয়্যারের জন্য একটি মোহনীয় লক্ষ্যবস্তু হয়ে ওঠে। প্রকৃত মনের শান্তির জন্য, একটি স্ট্যান্ড-অ্যালোন পাসওয়ার্ড ম্যানেজারই উপযুক্ত পথ।

"আমার ব্যবহৃত একটি সাইট হ্যাক হলে আমি কী করবো?"

প্রথমে, ঘাবড়েন না। দুর্ভাগ্যতः ডেটা লঙ্ঘন ঘটনা সাধারণ, কিন্তু আপনি এই গাইডের পরামর্শ অনুসরণ করে থাকলে, পরিষ্কার-পরিচ্ছন্নতা করতে বেশ সোজাসুজি।

এখানে আপনার পরিকল্পনা:

  • অবিলম্বে পাসওয়ার্ড পরিবর্তন করুন। সরাসরি প্রভাবিত সাইটে যান এবং এর জন্য একটি নতুন, শক্তিশালী, অনন্য পাসওয়ার্ড তৈরি করুন।
  • আপনার অ্যাকাউন্টগুলির অডিট করুন। আপনি যদি (উপস!) সেই পাসওয়ার্ডটি অন্য কোথাও ব্যবহার করে থাকেন, তবে এখনই সেই অন্যান্য সাইটগুলিতে এটি পরিবর্তন করার সময়। একটি পাসওয়ার্ড ম্যানেজার এই ডুপ্লিকেটগুলি খুঁজে বের করা সহজ করে দেয়।
  • 2FA চালু করুন। আপনি যদি ইতিমধ্যে সেই অ্যাকাউন্টে টু-ফ্যাক্টর অথেনটিকেশন ব্যবহার করছেন না, তবে এটি সাথে সাথে সক্রিয় করুন। এটি আপনার চুরি করা শংসাপত্র ব্যবহার করে কেউ আসলে আপনার সেরা প্রতিরোধ।

যখন আপনার কাছে একটি শক্তিশালী সিস্টেম থাকে, তখন একটি ব্রিচের বিজ্ঞপ্তি একটি পাঁচ-অ্যালার্মের অগ্নিকাণ্ড থেকে একটি ক্ষুদ্র, পরিচালনযোগ্য কাজে পরিণত হয়। আপনি শুধু আপনার ভল্টে একটি এন্ট্রি আপডেট করেন এবং আপনার কাজ শেষ।


সবকিছু নির্বিঘ্ন করতে প্রস্তুত? ShiftShift Extensions স্যুটে একটি অন্তর্নির্মিত পাসওয়ার্ড জেনারেটর এবং অন্যান্য অপরিহার্য নিরাপত্তা টুলস রয়েছে, সবকিছুই একটি একক কমান্ড প্যালেটে রয়েছে। Chrome Web Store থেকে এটি ডাউনলোড করুন এবং আপনার ডিজিটাল জীবনের নিয়ন্ত্রণ ফিরে পান।

প্রস্তাবিত এক্সটেনশনগুলি