Jump to content

Help:दो-कारक प्रमाणीकरण

From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Help:Two-factor authentication and the translation is 73% complete.
Outdated translations are marked like this.
शॉर्टकट:
2FA
इस पृष्ठ पर व्याख्या की गई है कि विकिमीडिया परियोजनाओं पर दो-कारक प्रमाणीकरण (2FA) कैसे काम करता है। 2FA आपके खाते तक पहुँच पाने के लिए एक पासवर्ड से अधिक दर्ज करना अनिवार्य करके आपके सदस्य खाते की सुरक्षा को मज़बूत करता है। विकिमीडिया परियोजनाओं पर आप आपके खाते तक पहुँचने के लिए प्रमाणक ऐप्स और सुरक्षा कुँजियों का उपयोग कर सकते हैं।

What is two-factor authentication (2FA)

Two-factor authentication is a technology making it more difficult to compromise a user account. If you have it enabled, you are asked to provide more evidence than just a password (the password being one factor) to log in. Having it enabled doesn't always make logging in more complicated or time-consuming, though.

To learn more about 2FA, see a Wikipedia article about it.

दो-कारक प्रमाणीकरण का इस्तेमाल कब करें

क्योंकि 2FA अधिक खाता सुरक्षा प्रदान करता है, यह विशेषाधिकार प्राप्त सदस्यों के लिए विशेषतः आवश्यक है। वर्ष 2025 से विकिमीडिया संस्थान ने उनमें से कुछ सदस्य समूहों के लिए 2FA को अनिवार्य करना शुरू किया। विस्तार के लिए खाता सुरक्षा का परियोजना पृष्ठ देखें।

दिसंबर 2025 तक 2FA अब विकिमीडिया परियोजनाओं पर सभी पंजीकृत सदस्यों को उपलब्ध हो चुका है।

दो-कारक प्रमाणीकरण सक्षम करें

Preferences page, section Account security

अपने खाते के लिए 2FA को सक्षम करने के लिए आपको अपने पासवर्ड के साथ लॉग-इन करने में सक्षम होना चाहिए, और स्थापित करने के लिए एक दूसरी प्रमाणीकरण विधि उपलब्ध होनी चाहिए।

अपने खाते के लिए 2FA सक्षम करने के लिए:

  1. Special:AccountSecurity पर जाएँ। आप अपनी वरीयताओं में एक कड़ी की मदद से भी उस पृष्ठ पर पहुँच सकते हैं।
  2. एक प्रमाणक ऐप या सुरक्षा कुँजी जोड़ने का विकल्प चुनें, और उसे सेटअप करने के लिए चरणों का पालन करें।
    • Adding the authenticator app usually requires using it to scan a QR code displayed on the wiki page, rewriting a 6-digit code, and choosing the name of the platform (like "Wikipedia") in the app. The name is there because one app may be used to generate many 6-digit codes for many platforms.
    • Adding the security key usually requires putting it into a USB port and pressing the button on the key. Note that security keys look like flash drives but they are actually dedicated security devices.
  3. Done! You now have 2FA enabled. Don't leave the page yet, though.
  4. Download and save or print your recovery codes. WARNING: Print or download those codes and store them in a safe place. If you lose your device, or have a problem with your authenticator app, you need these codes to regain access to your account.
  5. (वैकल्पिक) किसी प्रमाणक ऐप या सुरक्षा कुँजी से 2FA सक्षम कर लेने के बाद आप एक पासकुँजी जोड़ सकते हैं।

अपने खाते के लिए कई प्रमाणीकरण ऐप या सुरक्षा कुँजियाँ पंजीकृत करने के लिए उपरोक्त चरणों को दोहराएँ।

दो-कारक प्रमाणीकरण से लॉग-इन करें

पहले अपने सदस्यनाम और पासवर्ड से लॉग-इन करें। आपका दूसरा चरण प्रमाणीकरण की उस विधि पर निर्भर होगा जिससे आपने पंजीकरण किया था:

  • अगर आप एक प्रमाणक ऐप का उपयोग कर रहे हैं: ऐप द्वारा प्रदान किया गया प्रमाणीकरण कोड दर्ज करें। ध्यान दें: यह कोड लगभग हर 30 सेकंड बदलता है। अगर आपके कोड्स काम नहीं करते तो फिर समस्या निवारण देखें।
  • अगर आप एक सुरक्षा कुँजी का उपयोग कर रहे हैं: अपने वेब ब्राउज़र पर दिए गए निर्देशों का पालन करें। अगर आपने सुरक्षा कुँजी और प्रमाणक ऐप, दोनों पंजीकृत किए हुए हैं तो सिस्टम पहले सुरक्षा कुँजी माँगेगा, मगर आप इसके बजाय प्रमाणीकरण कोड भी डाल सकते हैं। ध्यान रखें कि विकिपीडिया के मोबाइल ऐप्स पर सुरक्षा कुँजियाँ समर्थित नहीं हैं; विकिपीडिया के किसी मोबाइल ऐप के माध्यम से 2FA की मदद से लॉग-इन करने के लिए आपके पास एक पंजीकृत प्रमाणक ऐप होना होगा।
  • अगर आप एक पासकुँजी का उपयोग कर रहे हैं: अपने अंगुली के छाप, चेहरे के स्कैन, या फिर PIN कोड की मदद से प्रमाणीकरण पूरा करने के लिए अपने डिवाइस पर दिए गए निर्देशों का पालन करें।

प्रमाणीकरण की उपलब्ध विधियाँ

प्रमाणीकरण ऐप्स

प्रमाणक ऐप में उत्पन्न प्रमाणीकरण कोड

प्रमाणक ऐप्स आम तौर पर फ़ोन या टैबलेट के ऐप्स होते हैं, या फिर पासवर्ड मैनेजर्स में शामिल हो सकते हैं। वे एक प्रमाणीकरण कोड उत्पन्न करते हैं जिसका उपयोग आप अपने लॉग-इन को प्रमाणित करने के लिए कर सकते हैं। प्रमाणक ऐप्स के उदाहरण हैं Google Authenticator, Microsoft Authenticator, 1Password, और FreeOTP। आपके डिवाइस और ऑपरेटिंग सिस्टम के लिए एक प्रमाणक ऐप पाने के लिए अंग्रेज़ी विकिपीडिया पर सामान्य OTP ऐप्लिकेशन्स की तुलना देखें।

Example authenticator apps include Google Authenticator, Microsoft Authenticator, 1Password, and FreeOTP. To find an authenticator app for your device and operating system, see English Wikipedia's comparison of common OTP applications.

अगर आपके पास 2FA के लिए प्रयोग करने के लिए कोई फ़ोन या टैबलेट नहीं है तो आप अपने डेस्कटॉप या फिर लैपटॉप पर एक ऐप का उपयोग कर सकते हैं, हालाँकि यह थोड़ा कम सुरक्षित है।

सुरक्षा कुँजियाँ

YubiKey, एक सुरक्षा कुँजी

सुरक्षा कुँजियाँ आम तौर पर बाहरी हार्डवेयर डिवाइस होते हैं जो आप अपना लॉग-इन प्रमाणित करने के लिए अपने प्राथमिक डिवाइस से जोड़ते हैं। सुरक्षा कुँजियों के कुछ ब्रांड हैं YubiKey, Nitrokey, और Titan Security Key। विकिपीडिया के मोबाइल ऐप्स पर सुरक्षा कुँजियाँ समर्थित नहीं हैं, तो अगर आप विकिपीडिया के किसी मोबाइल ऐप के माध्यम से लॉग-इन करना चाहते हैं तो आपको कम-से-कम एक प्रमाणक ऐप जोड़ लेना चाहिए।

पासकुँजियाँ

फ़ेस ID, पासकुँजी का उपयोग करने वाली एक प्रणाली

पासकुँजियाँ लॉग-इन करने का एक अधिक सरल और तेज़ तरीका हैं: उनके लिए किसी द्वितीय प्रमाणक डिवाइस, जैसे किसी सुरक्षा कुँजी या फिर आपके फ़ोन पर किसी ऐप, की आवश्यकता नहीं होती है। बल्कि, पासकुँजियाँ आपके डिवाइस या फिर पासवर्ड मैनेजर में रखी जाती हैं, और इनकी मदद से आप अपने अंगुली के छाप, चेहरे के स्कैन, या फिर एक PIN कोड से प्रमाणीकरण पूरा कर सकते हैं। एक पासकुँजी जोड़ने से पहले आपको 2FA की दूसरी विधियों में से कोई एक सेट करना होगा।

दो-कारक प्रमाणीकरण अक्षम करें

  1. Special:AccountSecurity पर जाएँ।
  2. प्रमाणीकरण की एक विधि चुनें और उसे हटाने के बटन पर क्लिक करें।
  3. 2FA को पूरी तरह से अक्षम करने के लिए अपनी सभी प्रमाणीकरण की विधियों के लिए हटाने की प्रक्रिया को दोहराएँ।
अगर आप 2FA को पूरी तरह से अक्षम कर देते हैं तो आपके पुनर्प्राप्ति कोड्स अपने आप हटा दिए जाते हैं।

अगर आपने अपना डिवाइस खो दिया हो और विकि ने आपको स्वचालित रूप से लॉग-आउट कर दिया हो, ऐसे मामले में 2FA अक्षम करने के लिए समस्या निवारण देखें।

अगर आप 2FA अक्षम नहीं कर पा रहे हैं क्योंकि आप अपने प्रमाणीकरण के डिवाइस और पुनर्प्राप्ति कोड्स तक पहुँच खो बैठे हैं, तो आप WMF के सहायता केंद्र से आपके खाते पर से 2FA हटाने को कहकर पहुँच वापस पाने का प्रयास कर सकते हैं।

अपने पुनर्प्राप्ति कोड्स प्रबंधित करें

जब आप 2FA के लिए पंजीकरण करते हैं, तब आपको दस पुनर्प्राप्ति कोड्स की एक सूची प्राप्त होगी। उन कोड्स को छपवाकर या डाउनलोड करके किसी सुरक्षित जगह पर रख दें। अगर आप अपना डिवाइस खो देते हैं, या फिर आपके प्रमाणक ऐप में कोई समस्या हो जाती है तो अपने खाते तक वापस पहुँच पाने के लिए आपको इन कोड्स की ज़रूरत होगी।

If you think you've lost the codes, don't panic. You can access them at any time on Special:AccountSecurity.

हर पुनर्प्राप्ति कोड एकल उपयोग होता है: एक बार उपयोग कर लेने के बाद वह फिर कभी मान्य नहीं होगा। अगर आप एक कोड का उपयोग कर लेते हैं तो Special:AccountSecurity पर जाकर कोड्स का एक नया समूह उत्पन्न करें, ताकि आपके कोड्स ख़त्म न हो जाएँ।

लॉग-इन के संबंधित विकल्प

पासकुँजियाँ और पासवर्ड रहित लॉग-इन

जिन सदस्यों ने पासकुँजी जोड़ी हुई है, वे अब अपना सदस्यनाम या पासवर्ड डाले बिना लॉग-इन कर सकते हैं (पासवर्ड रहित लॉग-इन)। सदस्यनाम के फ़ील्ड में क्लिक करने पर उन्हें लॉग-इन करने के एक विकल्प के रूप में अपनी पासकुँजी दिखाई जाएगी।

एक पासकुँजी जोड़ने के लिए:

  1. इस पृष्ठ पर दिए गए निर्देशों का पालन करके एक सुरक्षा कुँजी अथवा प्रमाणक ऐप की मदद से 2FA सक्षम करें।
  2. 2FA सक्षम कर लेने के बाद Special:AccountSecurity पर जाएँ और एक पासकुँजी जोड़ने के लिए बटन पर क्लिक करें। अगर बटन अक्षम हो तो समस्या निवारण देखें।
  3. The next time you log in, your device will show the passkey as an autofill option in the username field. Clicking this option will log you in immediately, without entering your username and password. Alternatively, you can enter your username and password as usual, and your device will prompt you to use your passkey for 2FA.

ईमेल के माध्यम से लॉग-इन प्रमाणीकरण

अगर आप 2FA सक्षम नहीं करते हैं तो लॉग-इन करने के आपके कुछ प्रयासों के लिए ईमेल प्रमाणीकरण आवश्यक हो सकता है। इस प्रकार के प्रमाणीकरण में आपको आपके विकि खाते से संबद्ध ईमेल पते पर भेजा गया एक कोड दर्ज करना होता है। आप सुरक्षा की इस सुविधा से ऑप्ट-आउट नहीं कर सकते, जो कि सदस्य खातों को अनधिकृत पहुँच से बचाता है। लेकिन अगर आप 2FA सक्षम करते हैं तो आपसे ईमेल प्रमाणीकरण के लिए नहीं पूछा जाएगा क्योंकि 2FA सुरक्षा का एक और भी मज़बूत स्तर है।

उपकरणों और बॉट्स के लिए पहुँच

अपने खाते के लिए 2FA सक्षम करने से बॉट खातों या उपकरणों में लॉग-इन करने की आपकी क्षमता प्रभावित हो सकती है। API सत्रों को विशिष्ट क्रियाओं तक सीमित करने के लिए OAuth या फिर बॉट पासवर्ड्स का उपयोग करें, और साथ ही अपने मुख्य सदस्य खाते की पहुँच को सुरक्षित रखने के लिए 2FA का भी उपयोग करें।

उदाहरणस्वरूप, AutoWikiBrowser (AWB) जैसे उपकरण 2FA समर्थित नहीं करते, मगर बॉट पासवर्ड्स का उपयोग कर सकते हैं।

समस्या निवारण

प्रमाणीकरण कोड काम नहीं कर रहा

अगर आपके पास एक मौजूदा 2FA डिवाइस है जिसने कोड्स उत्पन्न करना बंद कर दिया है तो जाँचें कि उसकी घड़ी सटीक है कि नहीं। विकिमीडिया विकियों पर 2 मिनट के भी अंतर के चलते समय-आधारित एकल-उपयोग पासवर्ड (TOTP) अमान्य हो सकते हैं।

डिवाइस या फिर प्रमाणीकरण ऐप तक पहुँच नहीं है

अगर आपके पास अभी भी किसी भी डिवाइस या प्रमाणीकरण की विधि तक पहुँच है जो आपने 2FA के लिए पंजीकृत किया था, तो फिर लॉग-इन करने के लिए उसका उपयोग करें।

अगर आपके पास प्रमाणीकरण की अपनी किसी भी विधि तक पहुँच नहीं है तो अपने पुनर्प्राप्ति कोड्स में से एक का उपयोग करें: दो-कारक लॉग-इन के पृष्ठ पर अपने प्रमाणीकरण के डिवाइस से कोड दर्ज करने के बजाय पुनर्प्राप्ति कोड्स दर्ज करने के बटन पर क्लिक करें। 2FA सक्षम करते समय प्राप्त एक कोड दर्ज करें।

विकिपीडिया के मोबाइल ऐप्स पर पुनर्प्राप्ति कोड्स दर्ज करने के लिए कोई अलग अंतरफलक नहीं है। इसके बजाय पुनर्प्राप्ति कोड उसी तरह से डालें जिस तरह से आप अपने प्रमाणक ऐप से प्रमाणीकरण कोड डालते।

जब आप सफलतापूर्वक लॉग-इन कर लें, अपने खोए हुए डिवाइस से संबद्ध 2FA विधि को अक्षम करने से पहले एक नई विधि पंजीकृत करें।

पुनर्प्राप्ति कोड्स गुम चुके या अनुपलब्ध हैं

If you think you've lost the codes but can log in, go to Special:AccountSecurity and print or download the codes again and store them in a safe place.

अगर आपके पास पुनर्प्राप्ति कोड्स नहीं हैं और आप दो-कारक प्रमाणीकरण पूरा नहीं कर पा रहे हैं तो आप विकिमीडिया संस्थान (WMF) के सहायता केंद्र से आपके खाते पर से 2FA हटाने को कहकर पहुँच वापस पाने का प्रयास कर सकते हैं। आपको ऐसा केवल एक अंतिम उपाय के रूप में करना चाहिए; WMF इस परिस्थिति में खाते की पुनर्प्राप्ति आश्वासित नहीं करता है।

सहायता का अनुरोध दर्ज कराने के लिए:

  • अपने खाते से 2FA को हटाने का अनुरोध करने के लिए ca(_AT_)wikimedia.org को एक ईमेल भेजें। ईमेल अपने विकि खाते से संबद्ध ईमेल पते से भेजें।
  • अगर आपका अनुरोध स्वीकार कर लिया जाता है और आपके खाते पर से 2FA हटा दिया जाता है: सिर्फ अपने पासवर्ड से लॉग-इन करें, और फिर से दो-कारक प्रमाणीकरण सेटअप करें।

अगर आप अपने विकासक खाते से लॉग-इन नहीं कर पा रहे हैं तो 2FA को हटाने का अनुरोध करने के अनुदेशों के लिए विकिटेक पर प्रलेख देखें

नए डिवाइस में बदलें

अगर आपने एक नया फ़ोन लिया है और 2FA के लिए एक दूसरे डिवाइस का उपयोग करना चाहते हैं तो अपना पुराना डिवाइस हटाने से पहले अपना नया डिवाइस जोड़ें:

  1. 2FA के अपने पुराने डिवाइस की मदद से लॉग-इन करें। अगर आप अपना पुराना डिवाइस खो चुके हैं तो प्रमाणीकरण पूरा करने के लिए एक पुनर्प्राप्ति कोड का उपयोग करें।
  2. प्रमाणीकरण की एक या अधिक विधियाँ सक्षम करने के लिए अपने नए डिवाइस का उपयोग करें।
  3. अपने पुराने डिवाइस से संबद्ध प्रमाणीकरण की विधियाँ हटा दें

पासकुँजी नहीं जोड़ पा रहा/रही क्योंकि बटन अक्षम है

पासकुँजियों का उपयोग करने के लिए आपको पहले सुरक्षा कुँजी या फिर प्रमाणक ऐप से 2FA सक्षम करना होगा। अगर आपने 2FA सक्षम कर लिया हो, और Special:AccountSecurity पर "पासकुँजी जोड़ें" वाला बटन अब भी धूसर रंग का या अक्षम है, तो हो सकता है कि आप एक असंगत ब्राउज़र या ऑपरेटिंग सिस्टम का उपयोग कर रहे हैं। पासकुँजियों का उपयोग करने के लिए आपको निम्न में से किसी विकल्प का उपयोग करना होगा:

  • एक बिल्ट-इन पासवर्ड मैनेजर जैसे किसी ऑपरेटिंग सिस्टम, जैसे Windows (Windows Hello) या macOS (iCloud Keychain) का उपयोग करना होगा।
  • अपने ब्राउज़र में पासवर्ड मैनेजर, जैसे कि Chrome में Google पासवर्ड मैनेजर, का उपयोग करना होगा।
  • पासकुँजियों को हैंडल करने योग्य एक तृतीय-पक्ष पासवर्ड मैनेजर (जैसे 1Password, Bitwarden या LastPass) स्थापित करना होगा।

अगर आपने इनमें से कोई भी विकल्प स्थापित नहीं किया हुआ है, या फिर अगर आप अपने ब्राउज़र या ऑपरेटिंग सिस्टम का कोई पुराना संस्करण चला रहे हैं तो आप पासकुँजियों का उपयोग नहीं कर सकते, और बटन आपके लिए अक्षम होगा।

यह आम तौर पर लिनक्स पर Firefox के उपयोगकर्ताओं की एक समस्या होती है। न तो Firefox और न ही लिनक्स का अपना बिल्ट-इन पासवर्ड मैनेजर है, तो लिनक्स पर Firefox के उपयोगकर्ताओं के लिए पासकुँजियों का उपयोग करने का एकमात्र रास्ता है एक तृतीय-पक्ष पासवर्ड मैनेजर, जैसे 1Password, Bitwarden या LastPass, स्थापित करना।

डेस्कटॉप और लैपटॉप कंप्यूटरों पर 2FA सक्षम करें

अगर आपके पास 2FA के लिए प्रयोग करने के लिए कोई अलग डिवाइस नहीं है तो आप कई कंप्यूटरों पर 2FA टोकन्स हैंडल करने के लिए WinAuth, Authenticator और KeeWeb का उपयोग कर सकते हैं। अगर आपके पास स्मार्टफ़ोन या टैबलेट कंप्यूटर नहीं है तो 2FA सक्षम करने का यही अनुशंसित तरीका है।

अगर आप वर्तमान में किसी पासवर्ड मैनेजर का उपयोग करते हैं तो जाँचें कि उसमें 2FA समर्थित है कि नहीं। (आपके पासवर्ड मैनेजर में 2FA को "OTP" या "TOTP" भी कहा गया हो सकता है।) एक नया 2FA ऐप सेटअप करने से, 2FA के लिए अपने वर्तमान पासवर्ड मैनेजर का उपयोग करना आसान है।

नोट: अगर आप साधारणतः अपने डेस्कटॉप कंप्यूटर से सम्पादन करते हैं तो एक डेस्कटॉप 2FA ऐप का उपयोग करना मोबाइल 2FA ऐप का उपयोग करने से कम सुरक्षित है क्योंकि आपके कंप्यूटर और आपके पासवर्ड, दोनों तक पहुँच वाला कोई व्यक्ति 2FA के बावजूद आपके खाते में लॉग-इन करने में समर्थ होगा।

Authentication over SMS or messaging apps

Some platforms allow users to use a mobile phone number. These users receive a text or a messaging app message with a code to authenticate. We have no plans to support 2FA over SMS or similar solutions.

2FA on the private wikis

The private wikis are not connected with the Wikimedia global account, unlike Wikipedias or Meta. For this reason, to have 2FA there, you need to set it up on each private wiki separately, in addition to 2FA for your Wikimedia global account.

Reusing 2FA methods is not like reusing passwords:

  • It is encouraged to set up the same baseline and fallback 2FA methods on each private wiki.
  • It is encouraged to add passkeys from the same providers or on the same devices on each private wiki.
    • You can add as many of these as you like, from as many devices or providers as you like.
    • If you have the option of using a passkey that synchronizes (e.g., a 1Password cloud account or a Google account), you can keep using the same passkeys even if you change out your device, without having to go reset them all.

ये भी देखें