खाता सुरक्षा की सर्वोत्तम कार्यप्रणालियाँ
खुद को जोखिम से बचाने के लिए, अपने खातों के लिए अनोखे पासवर्ड बनाने के साथ-साथ हैक हुए खाते को सुरक्षित करने और ब्लॉक किए गए क्रेडेंशियल को रीसेट करने के बारे में जानें.
इस पेज पर
- पासवर्ड वॉल्ट से खास पासवर्ड जनरेट करें
- अपने लॉगिन क्रेडेंशियल कभी शेयर न करें
- हमले के आम तरीकों को पहचानना सीखें
- दो चरणों में पुष्टि करने की सुविधा को एक्टिवेट करें
- पासकी का इस्तेमाल करें
- अपने रिकवरी कोड डाउनलोड करें और उन्हें किसी सुरक्षित जगह पर स्टोर करें
- किसी कॉम्प्रोमाइज़्ड खाते को सुरक्षित करें
- अपने ईमेल खाते और डिवाइस को सुरक्षित करें
- ब्लॉक किए गए क्रेडेंशियल रीसेट करें
- संदिग्ध लॉगिन एक्टिविटी
- किसी निष्क्रिय खाते में लॉग इन करें
- अज्ञात डिवाइस से लॉगिन
पासवर्ड वॉल्ट के साथ अनोखे पासवर्ड बनाएं
बहुत से लोग एक से ज़्यादा खातों के लिए एक ही पासवर्ड का उपयोग करते हैं. अक्सर वे इसे एक ही उपयोगकर्ता नाम या ईमेल पते के साथ जोड़ते हैं. अनोखे पासवर्ड के बिना, अगर कोई उपयोगकर्ता नाम/पासवर्ड जोड़ी उजागर हो जाती है, तो एक हमलावर उन क्रेडेंशियल का उपयोग करने वाले दूसरे खाते तक पहुंच प्राप्त कर सकता है.
पासवर्ड वॉल्ट सॉफ़्टवेयर का उपयोग करना आपके पासवर्ड बनाने और प्रबंधित करने का एक शानदार तरीका है. जब आप पासवर्ड वॉल्ट का उपयोग करते हैं, तो आपको केवल वॉल्ट की मास्टर कुंजी याद रखने की ज़रूरत होती है और आपके अन्य पासवर्ड अक्षरों, संख्याओं और प्रतीकों के स्वतः-जनित मिश्रण हो सकते हैं.
अपने लॉगिन क्रेडेंशियल कभी भी साझा न करें
आपके लॉगिन क्रेडेंशियल, यानी आपका उपयोगकर्ता नाम और पासवर्ड, डिजिटल दुनिया में आपकी पहचान हैं और इसे निजी और गोपनीय रखा जाना चाहिए. इस जानकारी को साझा करने से आपके खाते की सुरक्षा कम हो जाती है. अपने लॉगिन क्रेडेंशियल किसी के साथ साझा न करें, जिसमें कोई सहकर्मी, परिवार का सदस्य या स्टाफ़ सदस्य शामिल है.
अपने खाते का ऐक्सेस देने के बजाय, अपने स्टोर में स्टाफ़ सदस्य जोड़ें। स्टाफ़ सदस्य अपने खुद के खास क्रेडेंशियल बना सकते हैं और अपने खुद के खातों में लॉग इन कर सकते हैं।
Shopify समर्थन आपसे आपका Shopify पासवर्ड नहीं मांगता है.
हमले के सामान्य तरीकों की पहचान करना सीखें
इस बारे में जानें कि फ़िशिंग, विशिंग और स्मिशिंग की पहचान कैसे करें और अगर आपके खाते या पहचान से छेड़छाड़ की गई है तो आपको क्या कदम उठाने चाहिए।
two-step authentication सक्रिय करें
इस संभावना को कम करने के लिए कि कोई आपका पासवर्ड हासिल करने के बाद कोई नुकसान पहुंचा पाएगा, अपने Shopify खाते के लिए दो चरणों में पुष्टि करने की सुविधा एक्टिवेट करें। आपके स्टाफ़ को भी अपने खातों के लिए दो चरणों में पुष्टि करने की सुविधा सेटअप करनी चाहिए।
two-step authentication (2SA) ऑनलाइन सुरक्षा के लिए महत्वपूर्ण है क्योंकि यह आपके खाते में सुरक्षा की एक अतिरिक्त परत जोड़ता है. अगर आपका पासवर्ड साझा किया गया है, अनुमान लगाया गया है, लीक हो गया है या फ़िश किया गया है, तो किसी हमलावर को आपके खाते तक पहुंचने से रोकने के लिए केवल एक पासवर्ड पर्याप्त नहीं है. जब आप two-step authentication सक्रिय करते हैं, तो एक उपयोगकर्ता को आपका पासवर्ड पता होना चाहिए और उस भौतिक डिवाइस तक पहुंच होनी चाहिए जिसका उपयोग आप अपने Shopify एडमिन में लॉग इन करने के लिए करते हैं, जैसे कि मोबाइल डिवाइस या सुरक्षा कुंजी.
जब आप Shopify Payments जैसा कोई पेमेंट गेटवे सक्रिय करते हैं, तो Shopify को उस पेमेंट गेटवे का उपयोग करने के लिए two-step authentication सेट अप करने की ज़रूरत होती है. अगर आप भविष्य में two-step authentication को निष्क्रिय करने का निर्णय लेते हैं, तो आप अपने खाते और वित्तीय जानकारी को संभावित आपराधिक हमलों के लिए उजागर करते हैं.
जब भी संभव हो, अपने अन्य खातों पर two-step authentication का उपयोग करें. two-step authentication का समर्थन करने वाली प्रमुख सेवाओं में शामिल हैं:
पासकी का उपयोग करें
पासकी, पासवर्ड का ज़्यादा सुरक्षित विकल्प हैं। वे आपको पासवर्ड डाले बिना किसी खाते में साइन इन करने की सुविधा देती हैं, लेकिन पासवर्ड की तुलना में ज़्यादा सुरक्षित और असरदार होती हैं। पासकी का इस्तेमाल करने से पासवर्ड भूलने और उसे रीसेट करने की ज़रूरत खत्म हो जाती है या गलत पासवर्ड डालने और आपके खाते से लॉक हो जाने की संभावना खत्म हो जाती है।
पासकी का उपयोग करने से आपको फ़िशिंग घोटालों से बचने में मदद मिल सकती है, साथ ही आपका पासवर्ड चोरी होने से भी बच सकता है.
आप अपने डिवाइस को अनलॉक करने के लिए उपयोग किए जाने वाले किसी भी ऑथेंटिकेशन के तरीके का उपयोग करके एक पासकी जोड़ सकते हैं, जैसे कि फ़िंगरप्रिंट या चेहरे की पहचान या डिवाइस पिन.
अपने Shopify स्टोर पर पासकी सेटअप करने के तरीके के बारे में ज़्यादा जानें।
अपने रिकवरी कोड डाउनलोड करें और उन्हें सुरक्षित स्थान पर स्टोर करें
two-step authentication सेट अप करने का अंतिम चरण अपने रिकवरी कोड को डाउनलोड करना और सेव करना है. अगर आप अपने डिवाइस तक पहुंच खो देते हैं या आप अपने द्वारा सक्रिय किए गए two-step authentication तरीके का उपयोग करके लॉग इन नहीं कर सकते हैं, तो आप इसके बजाय लॉग इन करने के लिए अपने रिकवरी कोड का उपयोग कर सकते हैं. अपने रिकवरी कोड को एक सुरक्षित और गोपनीय स्थान पर स्टोर करें जहां आप कहीं से भी आसानी से पहुंच सकें.
रिकवरी कोड के बारे में ज़्यादा जानें।
हैक हुए खाते को सुरक्षित करें
अगर आपका खाता हैक हो गया है, तो तुरंत अपने डेटा और अपनी वित्तीय जानकारी की सुरक्षा के लिए कार्रवाई करें.
चरण:
- उस ईमेल खाते में लॉग इन करें जिसका उपयोग आप Shopify में लॉग इन करने के लिए करते हैं और पासवर्ड बदलें.
- Shopify में लॉग इन करें और अपने Shopify उपयोगकर्ता खाते का पासवर्ड बदलें। अगर आप लॉग इन नहीं कर पा रहे हैं, तो अपना पासवर्ड रीसेट करें। अगर आपको पासवर्ड रीसेट ईमेल नहीं मिलता है, तो Shopify समर्थन से संपर्क करें।
- निम्न में से कोई एक कार्य करें:
- जब आप लॉग इन करें, तो अतिरिक्त सुरक्षा के लिए दो चरणों में पुष्टि करने की सुविधा एक्टिवेट करें।
- अगर two-step authentication पहले से ही सक्रिय है और एक हमलावर इसे हराने में सक्षम था, उदाहरण के लिए, उन्होंने आपका डिवाइस चुरा लिया, तो आपको उस डिवाइस के लिए ऑथेंटिकेशन का तरीका हटाना होगा और फिर एक अलग डिवाइस के लिए फिर से two-step authentication सेट अप करना होगा.
- संदिग्ध लॉगिन एक्टिविटी के लिए अपने Shopify उपयोगकर्ता खाते की समीक्षा करें।
- अनधिकृत गतिविधि के लिए अपने वित्तीय खातों और बैंकिंग जानकारी की समीक्षा करें। Shopify Credit वर्चुअल कार्ड पर अनधिकृत शुल्क अक्सर अकाउंट की सुरक्षा में सेंध लगने का संकेत होते हैं, इसलिए सभी वित्तीय प्रॉडक्ट की समीक्षा करना महत्वपूर्ण है:
- अपना Shopify Balance खाता सुरक्षित करें.
- अपने Shopify Credit अकाउंट को सुरक्षित करें। अगर आप अनधिकृत Credit कार्ड लेन-देन देखते हैं, तो अपना कार्ड लॉक करें और शुल्क पर तुरंत विवाद करें।
- अपना Shopify Capital खाता सुरक्षित करें.
- अपना Shopify Payments खाता सुरक्षित करें.
- यह सुनिश्चित करने के लिए निम्नलिखित सामान्य खाता सेटिंग की समीक्षा करें कि अन्य सभी जानकारी सही है:
- अपने स्टाफ़ या सहयोगी खातों और उनकी अनुमतियों की समीक्षा और उन्हें अपडेट करें, ताकि यह सुनिश्चित हो सके कि उनके पास केवल उन ही सेक्शन तक पहुंच है जिनकी उन्हें ज़रूरत है, विशेष रूप से संवेदनशील अनुमतियों वाले स्टाफ़ की।
- किसी भी अनजाने बदलाव के लिए अपने स्टोर के एक्टिविटी लॉग की समीक्षा करें।
- यह सुनिश्चित करने के लिए कि सभी जानकारी सही है और आपकी अपेक्षा के अनुरूप है, निम्नलिखित स्टोर सेटिंग की समीक्षा करें: सामान्य सेटिंग में स्टोर के संपर्क की जानकारी, चेकआउट, शिपिंग और डिलीवरी, डोमेन, नोटिफ़िकेशन।
- कंटेंट > फ़ाइल की समीक्षा करके यह पक्का करें कि कोई भी अनधिकृत फ़ाइल नहीं जोड़ी गई है।
- अपने Shopify एडमिन के Growth सेक्शन की समीक्षा करें और पक्का करें कि सभी मार्केटिंग कैम्पेन मंज़ूरी के साथ बनाए गए थे। मार्केटिंग के बारे में ज़्यादा जानें।
- अपनी Shopify एडमिन सेटिंग के ऐप की समीक्षा करें और सत्यापित करें कि इंस्टॉल किए गए ऐप अधिकृत हैं। यह पक्का करने के लिए कि सभी ऐप पहचाने गए हैं, अपने कस्टम ऐप सेक्शन की समीक्षा करें। कस्टम ऐप के बारे में ज़्यादा जानें।
- यह सुनिश्चित करने के लिए अपने डिस्काउंट की समीक्षा करें कि वे सभी सही हैं.
- ग्राहक के साथ वैधता की पुष्टि करने के लिए अपने ऑर्डर की समीक्षा करें, जिसमें संदिग्ध ऑर्डर या ड्राफ़्ट ऑर्डर शामिल हैं और चार्जबैक रोकने के लिए ज़रूरत के मुताबिक़ कैंसिल या रिफ़ंड करें। चार्जबैक और पूछताछ और धोखाधड़ी की रोकथाम के बारे में ज़्यादा जानें।
- अपनी पहचान और संवेदनशील जानकारी की सुरक्षा के लिए सरकारी गाइड का पालन करें।
अपना ईमेल खाता और डिवाइस सुरक्षित करें
सुनिश्चित करें कि कमजोरियों को कम करने के लिए आपके सभी डिवाइस, ब्राउज़र और ऐप्लिकेशन अप टू डेट हैं.
सुनिश्चित करें कि आपका ईमेल खाता सुरक्षित है.
चरण:
- अपने ईमेल खाते का पासवर्ड बदलकर एक मज़बूत और अनोखा पासवर्ड रखें.
- अपने ईमेल प्रदाता द्वारा दी जाने वाली अतिरिक्त सुरक्षा सुविधाओं को सक्रिय करें, जैसे कि two-step authentication.
- किसी भी ऐसे ईमेल फ़िल्टर की समीक्षा करें और उसे हटाएं जो Shopify ईमेल को ट्रैश या स्पैम फ़ोल्डर में भेज सकता है, ताकि यह सुनिश्चित हो सके कि वे आपके मुख्य इनबॉक्स में जाएं.
- किसी भी फ़िल्टरिंग समस्या से बचने के लिए Shopify ईमेल को भरोसेमंद के रूप में चिह्नित करने के लिए सेटिंग समायोजित करें.
ब्लॉक किए गए क्रेडेंशियल रीसेट करें
चूंकि कई लोगों का एक से ज़्यादा अकाउंट के लिए पासवर्ड और यूज़रनेम या ईमेल पता एक ही होता है, इसलिए अगर यूज़रनेम/पासवर्ड का जोड़ा लीक हो जाता है, तो कोई अटैकर उन्हीं क्रेडेंशियल का इस्तेमाल करने वाले दूसरे अकाउंट का एक्सेस पा सकता है।
आपके साथ ऐसा होने का जोखिम कम करने के लिए, हम सार्वजनिक डेटा लीक से जानकारी हासिल करते हैं और उसका विश्लेषण करते हैं। अगर इनमें से किसी भी लीक में आपके क्रेडेंशियल पाए जाते हैं, तो हम आपका खाता लॉक कर देते हैं। जब आप लॉग इन करने की कोशिश करते हैं, तो आपको तब तक गड़बड़ी का मैसेज मिलता रहेगा, जब तक आप अपना पासवर्ड रीसेट करके ऐसा पासवर्ड नहीं बना लेते, जिसके साथ छेड़छाड़ न की गई हो।
अपने सभी खातों को यथासंभव सुरक्षित बनाने के लिए, आपको दो चरणों में पुष्टि करने की सुविधा और पासवर्ड वॉल्ट सॉफ़्टवेयर का भी उपयोग करना चाहिए।
संदिग्ध लॉगिन गतिविधि
हमलावरों से Shopify खाते के लॉगिन को रोकने के लिए, Shopify की सुरक्षा प्रणालियाँ असामान्य गतिविधि का पता चलने पर खाते की पहुंच का पता लगाती हैं और उसे लॉक कर देती हैं. इन मामलों में, आपको लॉगिन प्रक्रिया के हिस्से के रूप में अपनी पहचान की पुष्टि करनी होगी.
आपके खाते के ईमेल पर दस अंकों का एक कोड भेजा जाता है. अपनी पहचान की पुष्टि करने और लॉग इन करने के लिए यह कोड दर्ज करें.
चरण:
- अपनी पहचान सत्यापित करें पेज पर, अपने ईमेल पर भेजा गया कोड दर्ज करें और लॉगिन करें पर क्लिक करें.
- अपनी पहचान की सफलतापूर्वक पुष्टि करने के बाद, पिछली संदिग्ध लॉगिन जानकारी की समीक्षा करें और हां, यह मैं ही था या नहीं, यह मैं नहीं था पर क्लिक करके बताएं कि लॉगिन आपके द्वारा किया गया था या नहीं.
- अगर आप नहीं, यह मैं नहीं था पर क्लिक करते हैं, तो आपको अपने खाते में लॉग इन करने से पहले अपने खाते को सुरक्षित रखने के लिए अपना पासवर्ड रीसेट करना होगा.
किसी निष्क्रिय खाते में लॉग इन करें
अगर आपने तीन महीने या उससे ज़्यादा समय से अपने खाते में लॉग इन नहीं किया है, तो आपको लॉगिन प्रक्रिया के हिस्से के रूप में अपनी पहचान की पुष्टि करनी होगी.
आपके खाते के ईमेल पर दस अंकों का एक कोड भेजा जाता है. अपनी पहचान की पुष्टि करने और लॉग इन करने के लिए यह कोड दर्ज करें.
चरण:
- लॉगिन पेज पर, अपने ईमेल पर भेजा गया कोड दर्ज करें.
- लॉगिन करें पर क्लिक करें.
अज्ञात डिवाइस से लॉगिन
अगर Shopify लॉगिन के लिए उपयोग किए गए डिवाइस को नहीं पहचानता है, तो आपको Shopify से "एक नए डिवाइस ने आपके Shopify खाते में लॉग इन किया है" विषय के साथ एक ईमेल प्राप्त होता है.
यह सुनिश्चित करने के लिए कि आपका खाता सुरक्षित है, आपको यह सत्यापित करना होगा कि आप नए डिवाइस को पहचानते हैं.
अगर आप प्रदर्शित डिवाइस को नहीं पहचानते हैं, तो हो सकता है कि आपका खाता हैक हो गया हो. अपने खाते को सुरक्षित करने के लिए नीचे दिए गए चरणों का पालन करें.
चरण:
- ईमेल खोलें और एक्टिविटी जांचें पर क्लिक करें.
- डिवाइस और लॉग इन विवरण की समीक्षा करें.
- निम्न में से कोई एक कार्य करें:
- अगर आप डिवाइस को पहचानते हैं, तो हां, यह मैं ही था पर क्लिक करें.
- अगर आप डिवाइस को नहीं पहचानते हैं, तो नहीं, खाता सुरक्षित करें पर क्लिक करें और अपना खाता सुरक्षित करने के लिए दिए गए निर्देशों का पालन करें।
अगर आपको अपना पासवर्ड बदलने की ज़रूरत है, तो ऑथेंटिकेशन के लिए एक अलग ईमेल में एक सुरक्षा कोड भेजा जाता है.