AlgoVesta › शब्दावली › 2FA (Two-Factor Authentication)

प्लेटफ़ॉर्म & सुरक्षा

2FA (Two-Factor Authentication)

2FA (दो-कारक प्रमाणीकरण) के लिए पासवर्ड के अलावा पहचान का एक दूसरा प्रमाण चाहिए होता है, आमतौर पर किसी ऑथेंटिकेटर ऐप से समय-आधारित कोड या ईमेल से भेजा गया कोड, ताकि अकेला चुराया गया पासवर्ड लॉगिन करने या कोई संवेदनशील कार्रवाई करने के लिए पर्याप्त न हो।

यह क्यों मायने रखता है

पासवर्ड दोबारा उपयोग किए जाते हैं, फ़िश किए जाते हैं और लीक होते हैं; एक ट्रेडिंग डैशबोर्ड जो केवल पासवर्ड से API की जोड़ सकता है, टारगेट बदल सकता है या खाते हटा सकता है, वह उतना ही सुरक्षित है जितना वह सबसे कमज़ोर जगह जहाँ वह पासवर्ड कभी उपयोग हुआ हो। 2FA लीक हुए पासवर्ड को कब्ज़े की बजाय एक झंझट बना देता है। यह प्लेटफ़ॉर्म पर, एक्सचेंज पर और TradingView पर मायने रखता है, जो TradingView खाते पर 2FA सक्षम होने तक वेबहुक फ़ील्ड दिखाएगा भी नहीं।

AlgoVesta इसे कैसे संभालता है

AlgoVesta डैशबोर्ड पर ऑथेंटिकेटर-ऐप और ईमेल-आधारित दूसरे कारक का समर्थन करता है, और उन कार्रवाइयों पर एक अतिरिक्त सत्यापन (step-up) जाँच लागू करता है जिन्हें पूर्ववत नहीं किया जा सकता: खाता हटाना, कोई MT5 खाता या एक्सचेंज की हटाना, और किसी खाते पर लाइव ट्रेडिंग सक्षम करना। इन कार्रवाइयों के लिए प्लेटफ़ॉर्म को किसी मौजूदा सेशन टोकन पर भरोसा करने के बजाय ताज़ा पहचान प्रमाण चाहिए, यानी आपके उपयोग किए गए प्रदाता (Google, Apple या पासवर्ड) से हाल का साइन-इन या एक वैध दूसरा-कारक कोड। एक्सेस टोकन खुद अल्पकालिक होते हैं और चुपचाप रिफ़्रेश होते रहते हैं, इसलिए कोई पकड़ा गया टोकन जल्दी समाप्त हो जाता है। लाइव MCP की और सुरक्षा घटाने वाली कार्रवाइयों के लिए अतिरिक्त सत्यापन (step-up) ज़रूरी है; सुरक्षा बढ़ाने वाली कार्रवाइयाँ, जैसे लाइव ट्रेडिंग बंद करना, इसकी ज़रूरत नहीं रखतीं, इसलिए खुद को सुरक्षित करना कभी कठिन नहीं बनाया जाता। किसी अपरिचित डिवाइस या स्थान से नया साइन-इन एक ईमेल सूचना ट्रिगर करता है। देखें सिक्योरिटी पेज।

उदाहरण

एक उपयोगकर्ता का पासवर्ड फ़िश कर लिया जाता है। हमलावर डैशबोर्ड में लॉगिन कर लेता है लेकिन दूसरे कारक के बिना उपयोगकर्ता की एक्सचेंज की नहीं हटा सकता या पेपर खाते पर लाइव ट्रेडिंग सक्षम नहीं कर सकता, और उपयोगकर्ता को एक नया-डिवाइस साइन-इन ईमेल मिलता है, वह पासवर्ड बदलता है और सेशन की समीक्षा करता है। एक्सचेंज की खुद केवल-ट्रेड और IP-प्रतिबंधित थी, इसलिए एक सफल डैशबोर्ड लॉगिन भी विदड्रॉल की अनुमति नहीं देता।

आम गलतियाँ

व्यवहार में

देखें कि AlgoVesta इसे कैसे स्वचालित करता है