WinAuth विंडोज 2-कारक प्रमाणीकरण ऐप

समस्याओं को खत्म करने के लिए हमारे साधन का प्रयास करें

WinAuth विंडोज ऑपरेटिंग सिस्टम के लिए एक मुफ्त ओपन-सोर्स प्रोग्राम है जिसका उपयोग 2-कारक प्रमाणीकरण की पेशकश करने वाली विभिन्न सेवाओं के लिए कोड उत्पन्न करने के लिए किया जा सकता है।

2-कारक प्रमाणीकरण, जिसे कभी-कभी 2-चरणीय सत्यापन भी कहा जाता है, एक प्रमाणीकरण योजना है जो प्राधिकरण प्रक्रियाओं के लिए एक दूसरा सत्यापन चरण जोड़ता है।

कंपनियों ने खाता सुरक्षा में सुधार के लिए इन विकल्पों को जोड़ना शुरू किया। मूल रूप से, जब यह सक्षम होता है, तो पहुँच प्रदान करने से पहले किसी अन्य कोड को दर्ज करने की आवश्यकता होती है।

यह फ़िशिंग, ब्रूट फोर्सिंग और यहां तक ​​कि पासवर्ड डंपिंग जैसे कई सामान्य हमले रूपों को रोकता है।

2-कारक प्रमाणीकरण योजनाओं के लिए तीन मुख्य प्रकार की कोड पीढ़ी हैं: हार्डवेयर-आधारित, सॉफ़्टवेयर-आधारित और दूरस्थ-पीढ़ी।

  • हार्डवेयर-आधारित: आमतौर पर एक साधारण गैजेट के रूप में आता है जिसे आप खाते के साथ सिंक करते हैं। एक बार सिंक होने के बाद, आप एक कोड उत्पन्न करने के लिए एक बटन दबाते हैं।
  • सॉफ्टवेयर-आधारित: आमतौर पर एक एप्लिकेशन के रूप में जिसे आप स्मार्टफोन पर इंस्टॉल करते हैं। Google प्रमाणक तथा Authy दो लोकप्रिय समाधान हैं, लेकिन और भी हैं, और कुछ कंपनियों ने अपने स्वयं के प्रमाणक एप्लिकेशन बनाए हैं।
  • रिमोट जेनरेशन: एक मोबाइल फोन की आवश्यकता होती है, जिसमें कोड एसएमएस के जरिए आते हैं।

WinAuth

winauth 2-factor authentication

WinAuth को विंडोज उपयोगकर्ताओं के लिए हाथ में एक उपकरण देने के लिए विंडोज के लिए एक मुफ्त कार्यक्रम के रूप में डिजाइन किया गया है जिसका उपयोग वे कई लोकप्रिय सेवाओं के लिए कोड उत्पन्न करने के लिए कर सकते हैं।

कार्यक्रम का समर्थन करता है - लेखन के समय - Google, Microsoft और गेमिंग सेवाएं या गेम Battle.net, Steam, Guild Wars 2, Glyph, SWTOR, RuneScape और WildStar। WinAuth Google प्रमाणीकरण, Microsoft प्रमाणीकरणकर्ता या RFC 6284 आधारित प्रमाणीकरण का उपयोग करने वाली किसी भी सेवा का समर्थन करता है।

नोट: WinAuth को Microsoft .Net फ्रेमवर्क की आवश्यकता है लेकिन इंस्टॉलेशन की नहीं।

कार्यक्रम पहली शुरुआत में एक मूल संवाद प्रदर्शित करता है जिसका उपयोग आप कार्यक्रम में सेवाओं को जोड़ने के लिए करते हैं। ऐड बटन पर क्लिक करें और खुलने वाले मेनू से सूचीबद्ध सेवाओं या जेनेरिक 'ऑथेंटिकेटर' विकल्प में से एक का चयन करें।

add authenticator

प्रक्रिया आम तौर पर सेवा की परवाह किए बिना समान होती है, लेकिन इसे केवल सूचीबद्ध सेवाओं के लिए विस्तार से समझाया जाता है, न कि सामान्य विकल्प के रूप में।

आपको जो करने की आवश्यकता है वह आमतौर पर वेब पर सेवा को खोलने के लिए है 2-कारक प्रमाणीकरण सेटअप। यह कैसे किया जाता है यह प्रश्न में सेवा पर निर्भर करता है। सामान्यतया, आपको सेटअप को सत्यापित करने के लिए सबसे पहले एक ईमेल या एसएमएस मिलेगा, और उस गुप्त कुंजी को कॉपी करने की आवश्यकता है जो साइट पर विनऑथ एप्लिकेशन में प्रदर्शित होती है।

चूंकि यह क्यूआर कोड की स्कैनिंग का समर्थन नहीं करता है, इसलिए यह प्रोग्राम को चयनित खाते के लिए कोड जनरेटर बनाने के लिए एक आवश्यक कदम है।

तब आप एक सत्यापन कोड उत्पन्न करने के लिए WinAuth में सत्यापन बटन दबा सकते हैं, जो आप सिंक प्रक्रिया को पूरा करने के लिए सेवा की वेबसाइट पर दर्ज करते हैं।

समन्‍वयन पूरा होने के बाद कार्यक्रम सुरक्षा विकल्‍प प्रदर्शित करता है। आप कस्टम पासवर्ड का उपयोग करके डेटा की सुरक्षा कर सकते हैं, या इसे सुरक्षित करने के लिए Windows खाता एन्क्रिप्शन का उपयोग कर सकते हैं ताकि इसका उपयोग किसी अन्य कंप्यूटर, या कंप्यूटर पर किसी अन्य उपयोगकर्ता पर भी न किया जा सके।

अंतिम लेकिन कम से कम, यदि आप एक Yubikey डिवाइस का मालिक है , आप इसे सुरक्षा के लिए भी उपयोग कर सकते हैं।

एक बार हो जाने के बाद, आपको सेवा में साइन इन करने पर कोड दर्ज करने के लिए कहा जाएगा। कुछ सेवाएं हर समय एक कोड का अनुरोध करती हैं, जबकि अन्य आपको एक डिवाइस को सुरक्षित रूप से परिभाषित करने की अनुमति देते हैं ताकि कोड का अनुरोध केवल कभी-कभार करें जब आप उनका उपयोग कर रहे हों।

authenticator protection

जब एक कोड का अनुरोध किया जाता है तो WinAuth को उस कोड को प्राप्त करने के लिए खोलें जिसे आपको प्रमाणीकरण प्रक्रिया को पूरा करने की आवश्यकता है। प्रत्येक जनरेटर कोड को स्वचालित रूप से उत्पन्न करने के लिए सेट किया जा सकता है जब प्रोग्राम खुला है, या केवल अनुरोध पर।

जहां तक ​​सुरक्षा का सवाल है, डेवलपर्स के पास यह कहने के लिए है:

सभी निजी प्रमाणक डेटा को अपने स्वयं के व्यक्तिगत पासवर्ड के साथ एन्क्रिप्ट किया जाता है, नमकीन बल के हमलों की क्षमता को कम करने के लिए मुख्य मजबूती के साथ नमकीन और बढ़ाया जाता है। डेटा को विंडोज इन-बिल्ट डेटा प्रोटेक्शन एपीआई का उपयोग करके भी संरक्षित किया जा सकता है, जो किसी एकल कंप्यूटर या खाते में डेटा को 'लॉक' करेगा, यह दूसरे कंप्यूटर पर कॉपी किए जाने पर पूरी तरह से बेकार हो जाएगा।

WinAuth डेटा को c: Users \ AppData Roaming WinAuth winauth.x पर डिफ़ॉल्ट रूप से सहेजता है

समापन शब्द

WinAuth विंडोज उपयोगकर्ताओं के लिए एक उपयोगी कार्यक्रम है जो ऐसा करने के लिए मोबाइल डिवाइस का उपयोग किए बिना 2-कारक प्रमाणीकरण का उपयोग करना चाहते हैं। ऐसा करने से गतिशीलता सीमित हो सकती है, लेकिन यह एक आवश्यकता नहीं हो सकती है।