Security advice बहुत ज़्यादा है – ज़्यादातर आपके लिए नहीं है। सच्चाई यह है कि पाँच आसान आदतें ज़्यादातर वास्तविक हमलों को रोक देती हैं। इन्हें master कर लें तो आप internet पर ज़्यादातर लोगों से ज़्यादा सुरक्षित होंगे।
1. पासवर्ड मैनेजर इस्तेमाल करें
यह अकेली आदत बाकी सब मिलाकर भी ज़्यादा असर करती है। Password manager हर site के लिए unique, random password generate और store करता है, इसलिए आपको सिर्फ एक master password याद रखना होता है।
- यह क्यों मायने रखता है: accounts hack होने का #1 तरीका credential stuffing है – attacker एक site से leak हुआ password हर जगह try करते हैं। Reused passwords ही vulnerability हैं।
- Tools: Bitwarden (free, open-source), 1Password (paid), KeePassXC (free, offline)।
- आदत: हर नया account generated password से बनता है। हर पुराना account भी, email और banking से शुरू करके।
सबसे ज़रूरी accounts से शुरू करें: आपका email (हर चीज़ की master key) और आपका bank। सिर्फ इन दोनों को ठीक करने से सबसे बड़ी जीत मिलती है।
2. Two-factor authentication चालू करें
Password एक चीज़ है जो attacker के पास होनी चाहिए। 2FA दूसरी जोड़ देता है: code, authenticator app या hardware key। आपका password leak भी हो जाए, तो account locked रहता है।
- प्राथमिकता: email, bank, social media, GitHub और खुद आपका password manager।
- सबसे अच्छा तरीका: authenticator app (Google Authenticator, Aegis, 2FAS) या hardware key (YubiKey)।
- बचें: जहाँ संभव हो SMS codes से बचें – SIM-swapping attacks उन्हें intercept कर सकते हैं। App-based strictly बेहतर है।
Setup करते समय recovery codes को सुरक्षित जगह save करें। वे आपके फ़ोन खोने पर backup हैं।
3. सब कुछ नियमित रूप से update करें
ज़्यादातर सफल हमले fancy security तोड़कर नहीं होते – वे known vulnerabilities का फायदा उठाते हैं जो पहले ही patch हो चुकी हैं। Updates उन दरवाज़ों को बंद कर देते हैं।
- Automatic updates चालू करें अपने OS और browser के लिए। ये दोनों सबसे ज़्यादा मायने रखते हैं।
- App updates को ignore न करें – खासकर browsers, phone apps और internet से जुड़ी हर चीज़।
- कभी-कभी reboot करें – updates अक्सर restart पर ही पूरी तरह apply होते हैं।
"Updates परेशान करते हैं" वाला tax बहुत छोटा है। "Updates skip करने से hack हो गया" वाला tax बहुत बड़ा है। यह सबसे सस्ता insurance है जो आप खरीदेंगे।
4. जो खो नहीं सकते, उसका backup लें
Ransomware, dead drive, चोरी हुआ laptop – इन्हें आपकी security habits से कोई फर्क नहीं पड़ता। Backups आपदा को असुविधा में बदल देते हैं।
3-2-1 नियम अपनाएँ:
- 3 copies आपके ज़रूरी data की,
- 2 अलग तरह के media पर (internal + external, मान लीजिए),
- 1 copy off-site (cloud या किसी दोस्त के घर)।
अपने documents, photos और settings का backup लें – operating system का नहीं। जो काम करे वही इस्तेमाल करें: Time Machine, rsync, cloud drive, या Borg/Restic जैसा dedicated tool। सबसे अच्छा backup वही है जो आप सच में चलाते हैं।
5. स्वस्थ skepticism अपनाएँ
हर security setup की सबसे कमज़ोर कड़ी इंसानी भरोसे का एक पल है। आज जो attacks सफल होते हैं वे technical नहीं – social हैं।
- जल्दबाज़ी ही red flag है। "आपका account compromise हो गया है, अभी action लें!" – साँस लें और अलग से verify करें।
- Sender verify करें। "PayPal" से आया नकली email असली address से एक character दूर हो सकता है। Check करें, click नहीं।
- किसी के message पर "समस्या ठीक करने" के लिए कुछ भी install न करें। Scammers को remote-access tools बहुत पसंद हैं।
- Click से पहले hover करें – दिख रहा link text असली URL से मेल नहीं खा सकता।
- अगर कोई deal सच होने से ज़्यादा अच्छी लगे, तो वह phishing hook है।
क्या skip कर सकते हैं
रिकॉर्ड के लिए, जिन चीज़ों को बहुत ज़्यादा तवज्जो मिलती है: "security" के लिए fancy VPNs (वे privacy के लिए हैं – ठीक है, पर प्राथमिकता नहीं), हर महीने passwords बदलना (मज़बूत unique password बदले हुए कमज़ोर से बेहतर है), और "hackers" को लेकर general panic। ऊपर की पाँच आदतें ही असली defense हैं।
प्राथमिकता क्रम
Do FIRST, this week: 1. Password manager on your email + bank 2. 2FA on email, bank, password manager Do NEXT, this month: 3. Turn on automatic updates everywhere 4. Set up your first backup (even a simple one) Keep forever: 5. Skepticism – slow down before you trust
ये पाँच कर लें तो आप ज़्यादातर वास्तविक खतरों को संभाल चुके हैं। Security gadgets के बारे में नहीं है – यह कुछ आदतों के बारे में है जो मिनटों में setup हो जाती हैं और आपको सब कुछ बचा लेती हैं।
कभी सोचा है कि आपके login request में उस token के अंदर असल में क्या है? उसे locally सेकंडों में decode और inspect करें।
Open tool →