মাইক্রোসফট পাসওয়ার্ড ম্যানেজারে সুরক্ষিত পাসকি সিঙ্ক্রোনাইজেশন

সর্বশেষ আপডেট: 10 পারে, 2026
লেখক: ইসহাক
  • পাসকি পাবলিক কী ক্রিপ্টোগ্রাফি এবং বায়োমেট্রিক প্রমাণীকরণ ব্যবহার করে পাসওয়ার্ডকে প্রতিস্থাপন করে।
  • মাইক্রোসফট এজ এবং মাইক্রোসফট পাসওয়ার্ড ম্যানেজার আপনাকে উইন্ডোজ কম্পিউটারগুলোর মধ্যে পাসকি তৈরি ও সিঙ্ক্রোনাইজ করার সুযোগ দেয়।
  • উইন্ডোজ হ্যালো একটি প্ল্যাটফর্ম প্রমাণীকরণকারী হিসেবে কাজ করে, যা পাসকিগুলোকে কর্পোরেট লাইসেন্স এবং পলিসির সাথে সমন্বিত করে।
  • প্রধান প্রধান পরিষেবা এবং ব্রাউজার জুড়ে এর ব্যবহার বাড়ছে, যা ফিশিং এবং ক্রেডেনশিয়াল চুরি কমিয়ে দিচ্ছে।

মাইক্রোসফট পাসওয়ার্ড ম্যানেজারে পাসকিগুলির সুরক্ষিত সিঙ্ক্রোনাইজেশন

The মাইক্রোসফট পাসওয়ার্ড ম্যানেজারে পাসকি এবং সেগুলোর সুরক্ষিত সিঙ্ক্রোনাইজেশন Edge এবং Windows-এর মধ্যে, এই ফিচারগুলো প্রচলিত পাসওয়ার্ডের বাইরে যাওয়ার জন্য Microsoft-এর অন্যতম প্রধান উদ্যোগে পরিণত হয়েছে। এটি এখন আর শুধু সুবিধার বিষয় নয়: এর উদ্দেশ্য হলো ক্রেডেনশিয়াল চুরি, ফিশিং আক্রমণ এবং দুর্বল বা বারবার ব্যবহৃত পাসওয়ার্ডের সাথে জড়িত সমস্ত বিশৃঙ্খলা কমানো।

নেটিভ পাসকি সাপোর্টের আগমনের সাথে মাইক্রোসফট এজ (সংস্করণ ১৪২) এবং মাইক্রোসফট পাসওয়ার্ড ম্যানেজারঅবশেষে, অন্যান্য শীর্ষস্থানীয় প্রতিষ্ঠানগুলোর সাথে ব্যবধান কিছুটা কমে আসছে। এখন আপনি প্রতিবার লগ ইন করার সময় পাসওয়ার্ড মনে রাখা বা টাইপ করার ঝামেলা ছাড়াই, আপনার ব্যক্তিগত মাইক্রোসফট অ্যাকাউন্ট ব্যবহার করে উইন্ডোজ হ্যালো, বায়োমেট্রিক্স এবং পিন-এর সাহায্যে বিভিন্ন উইন্ডোজ ডিভাইসে অ্যাক্সেস কী তৈরি, সংরক্ষণ এবং সিঙ্ক করতে পারবেন।

পাসকি কী এবং এটি পাসওয়ার্ডের চেয়ে বেশি সুরক্ষিত কেন?

পাসকি মূলত একটি ক্রিপ্টোগ্রাফিক কী যা প্রচলিত পাসওয়ার্ডকে প্রতিস্থাপন করেএমন একগুচ্ছ অক্ষরের পরিবর্তে যা আপনাকে তৈরি করতে, মনে রাখতে এবং সুরক্ষিত রাখতে হয়, একজোড়া ক্রিপ্টোগ্রাফিক কী তৈরি করা হয়: একটি পাবলিক কী, যা অনলাইন পরিষেবাটির সার্ভারে সংরক্ষিত থাকে, এবং একটি প্রাইভেট কী, যা আপনার ডিভাইসে নিরাপদে সংরক্ষিত থাকে এবং কখনোই ডিভাইস থেকে বের হয় না।

এই প্রযুক্তি নির্ভর করে পাবলিক/প্রাইভেট কী ক্রিপ্টোগ্রাফি এবং FIDO2 ও WebAuthn স্ট্যান্ডার্ডমাইক্রোসফট এই ফিডো অ্যালায়েন্সের অন্যতম প্রতিষ্ঠাতা সদস্য এবং ফিডো অ্যালায়েন্স দ্বারা পরিচালিত এই প্রোটোকলগুলো গোপনীয়তার উপর গুরুত্ব দিয়ে শক্তিশালী ও ফিশিং-প্রতিরোধী প্রমাণীকরণ প্রদানের জন্য ডিজাইন করা হয়েছে, যা পরিষেবা প্রদানকারীদের বিভিন্ন ওয়েবসাইট বা অ্যাপ জুড়ে ব্যবহারকারীদের ট্র্যাক করা থেকে বিরত রাখে।

যখন আপনি পাসকি দিয়ে একটি অ্যাকাউন্ট তৈরি করেন, আপনার ডিভাইস কী পেয়ার তৈরি করে।পাবলিক কী অনলাইন পরিষেবাতে (যেমন, একটি সামঞ্জস্যপূর্ণ ওয়েবসাইট) পাঠানো হয়, অন্যদিকে প্রাইভেট কী ডিভাইসের একটি সুরক্ষিত অংশে সংরক্ষিত থাকে: অ্যাপল ডিভাইসে সিকিউর এনক্লেভ, উইন্ডোজ ও অ্যান্ড্রয়েড ডিভাইসে টিপিএম (ট্রাস্টেড প্ল্যাটফর্ম মডিউল), অথবা নির্দিষ্ট কিছু গ্যালাক্সি ফোনে স্যামসাং নক্স। এটি অনেকটা মূল প্রসেসর থেকে আলাদা একটি ক্রিপ্টোগ্রাফিক সিন্দুক থাকার মতো।

লগ ইন করার পর, পরিষেবাটি একটি চ্যালেঞ্জ চালু করে, যেটিতে আপনার ডিভাইসটি স্বাক্ষর করে। সেই ডোমেনের সাথে সংযুক্ত ব্যক্তিগত কীসেই সিগনেচারটি ফেরত পাঠানো হয় এবং সার্ভার পাবলিক কী দিয়ে তা যাচাই করে। গুরুত্বপূর্ণ বিষয়টি হলো: প্রাইভেট কী কখনোই পাঠানো হয় না, এবং সিগনেচারে প্রাসঙ্গিক তথ্য (যেমন, সময়-ভিত্তিক) থাকে যা দ্রুত মেয়াদোত্তীর্ণ হয়ে যায়, তাই কেউ ট্র্যাফিক ইন্টারসেপ্ট করলেও এটি পুনরায় ব্যবহার করা যায় না।

বাস্তবে, ব্যবহারকারী শুধু এটাই দেখতে পান যে সিস্টেমটি তাকে প্রশ্ন করছে। ডিভাইস আনলক করার প্রক্রিয়া ব্যবহার করুন (ফিঙ্গারপ্রিন্ট, ফেসিয়াল রিকগনিশন, পিন, ইত্যাদি)। কোনো কিছু টাইপ করার, জটিল পাসওয়ার্ড মুখস্থ করার, বা অন্য কোনো পরিষেবা ডেটা লঙ্ঘনের শিকার হয়েছে কিনা তা নিয়ে চিন্তা করার কোনো প্রয়োজন নেই, কারণ সার্ভারগুলো পুনরায় ব্যবহারযোগ্য গোপনীয় তথ্য সংরক্ষণ করে না, শুধুমাত্র পাবলিক কী সংরক্ষণ করে।

প্রচলিত পাসওয়ার্ডের তুলনায় পাসকি-এর সুবিধাসমূহ

পাসকিগুলোর বেশ কিছু সুবিধা রয়েছে যা সেগুলোকে একটি পাসওয়ার্ডের ক্ষেত্রে গুণগত উল্লম্ফনএগুলো শুধু নিরাপত্তাই উন্নত করে না, বরং ব্যবহারকারীর দৈনন্দিন অভিজ্ঞতাকেও ব্যাপকভাবে সহজ করে তোলে।

শুরুতে, প্রতিটি অ্যাক্সেস কী হল প্রতিটি ওয়েবসাইট বা অ্যাপ্লিকেশনের জন্য অনন্যযেসব পাসওয়ার্ড আমরা প্রায়শই একাধিক সার্ভিসে নকল করে ব্যবহার করি, সেগুলোর মতো এগুলো পুনরায় ব্যবহার করা হয় না। এর ফলে একটি প্রধান নিরাপত্তা ঝুঁকি দূর হয়: আর তা হলো, যদি কোনো একটি সাইটের ডেটাবেস হ্যাক হয়, তবে আক্রমণকারীরা অন্য সাইটগুলোতেও সেই একই ক্রেডেনশিয়াল ব্যবহার করার চেষ্টা করতে পারে (যা কুখ্যাত ক্রেডেনশিয়াল স্টাফিং অ্যাটাক নামে পরিচিত)।

এছাড়াও, পাসকিগুলো হলো সহজাতভাবে শক্তিশালী এবং আপনার স্মৃতির উপর নির্ভরশীল নয়এগুলো যথেষ্ট দীর্ঘ বা জটিল কিনা, কিংবা এতে বড় হাতের অক্ষর, প্রতীক ইত্যাদি আছে কিনা, তা নিয়ে আপনাকে চিন্তা করতে হবে না। এগুলো হাই-এন্ট্রপি ক্রিপ্টোগ্রাফি দিয়ে তৈরি করা হয়, অনুমান করা যায় না এবং জন্মতারিখ বা পোষা প্রাণীর নামের মতো ব্যক্তিগত তথ্যের উপর ভিত্তি করে তৈরি হয় না।

আরেকটি প্রধান সুবিধা হলো যে পাসকিগুলো ফিশিং প্রতিরোধীএমনকি আপনি যদি আসলটির অনুকরণে তৈরি কোনো নকল ওয়েবসাইটে লগ ইন করার চেষ্টা করেন, তবুও আপনার ব্রাউজার এবং অপারেটিং সিস্টেম শুধুমাত্র সেই সঠিক ডোমেইনের পাসকি-টিই দেখাবে, যার জন্য এটি তৈরি করা হয়েছিল। অমিল ডোমেইনের জন্য প্রাইভেট কী "সক্রিয়" হয় না, ফলে ক্ষতিকারক ওয়েবসাইটটির চুরি করার মতো কিছুই থাকে না।

  উইন্ডোজে MKV ফাইল কিভাবে খুলবেন?

অবশেষে, আমরা একটি বিষয়ে কথা বললাম এক-ধাপ সমন্বিত মাল্টি-ফ্যাক্টর প্রমাণীকরণআপনার কাছে যা আছে (ডিভাইসটি), আপনার সত্তা (বায়োমেট্রিক্স), অথবা আপনি যা জানেন (ডিভাইস পিন)। এর মাধ্যমে অনেক ক্ষেত্রে এসএমএস কোড, অথেনটিকেশন অ্যাপ বা ভেরিফিকেশন ইমেলের প্রয়োজন হয় না, যা নিরাপত্তার মান না কমিয়েই জটিলতা হ্রাস করে—বরং ঠিক তার উল্টোটা ঘটে।

পাসকি, সিঙ্ক্রোনাইজেশন এবং ইকোসিস্টেম: অ্যাপল, গুগল এবং মাইক্রোসফট

পাসকি ব্যবহারের প্রচলন শুধু মাইক্রোসফটের মধ্যেই সীমাবদ্ধ নয়। অ্যাপল, গুগল এবং মাইক্রোসফট এই প্রযুক্তিকে তাদের ইকোসিস্টেমে অন্তর্ভুক্ত করেছে।যার ফলে ব্যবহারকারীদের জন্য পাসওয়ার্ডবিহীন লগইন অভিজ্ঞতা ক্রমশ সাধারণ ও স্বাভাবিক হয়ে উঠছে।

অ্যাপলের ক্ষেত্রে, পাসকি ব্যবহার করা যেতে পারে iOS 16 বা তার পরবর্তী সংস্করণের iPhone ও iPad, এবং macOS Ventura 13 বা তার পরবর্তী সংস্করণের Macপ্রাইভেট কীগুলো আইক্লাউডের মাধ্যমে এনক্রিপ্টেড আকারে সিঙ্ক করা হয়, ফলে একই অ্যাকাউন্টের সাথে লিঙ্ক করা আপনার সমস্ত অ্যাপল ডিভাইসে সেগুলো পাওয়া যায়।

অ্যান্ড্রয়েডে, ডিভাইসগুলিতে অ্যান্ড্রয়েড ৯ (পাই) বা উচ্চতর তারা দ্বারা পরিচালিত পাসকি সমর্থন করে গুগল পাসওয়ার্ড ম্যানেজারযা একই গুগল অ্যাকাউন্টের সাথে সংযুক্ত মোবাইল ফোন, ট্যাবলেট এবং অন্যান্য অ্যান্ড্রয়েড ডিভাইসের মধ্যে সেগুলোকে সিঙ্ক্রোনাইজ করার জন্য দায়ী। বায়োমেট্রিক্স বা ডিভাইসের নিজস্ব পিন ব্যবহার করে আনলক করা হয়।

উইন্ডোজে, প্রধান ভূমিকা পালন করে উইন্ডোজ হ্যালো, যা প্ল্যাটফর্ম প্রমাণীকরণকারী হিসেবে কাজ করেএর মাধ্যমে আপনি উইন্ডোজ ১০ এবং উইন্ডোজ ১১-এ ফেসিয়াল রিকগনিশন, ফিঙ্গারপ্রিন্ট বা পিন ব্যবহার করে টিপিএম-এ সংরক্ষিত প্রাইভেট কী আনলক করার জন্য পাসকি তৈরি ও ব্যবহার করতে পারবেন।

তদুপরি, এই প্রযুক্তি ইতিমধ্যে স্বীকৃতি পেয়েছে NIST (ন্যাশনাল ইনস্টিটিউট অফ স্ট্যান্ডার্ডস অ্যান্ড টেকনোলজি) তার SP 800-63B নির্দেশিকায়এর মধ্যে একটি শক্তিশালী এবং ফিশিং-প্রতিরোধী ব্যবস্থা হিসেবে সিঙ্ক্রোনাইজড পাসকি অন্তর্ভুক্ত রয়েছে। ব্যাংকিং, স্বাস্থ্যসেবা এবং জনপ্রশাসনের মতো নিয়ন্ত্রিত খাতগুলিতে এর গ্রহণের জন্য এই সমর্থনটি অত্যন্ত গুরুত্বপূর্ণ, যেখানে সম্মতি সংক্রান্ত নিয়মকানুন খুবই কঠোর।

মাইক্রোসফট এজ এবং মাইক্রোসফট পাসওয়ার্ড ম্যানেজারে পাসকিগুলো কীভাবে কাজ করে

মাইক্রোসফট সরাসরি পাসকি একীভূত করে একটি গুরুত্বপূর্ণ পদক্ষেপ নিয়েছে। মাইক্রোসফট এজ এবং মাইক্রোসফট পাসওয়ার্ড ম্যানেজারেউইন্ডোজের জন্য এজ ব্রাউজারের ১৪২তম সংস্করণ থেকে, এর পাসওয়ার্ড ম্যানেজার আপনার মাইক্রোসফট পার্সোনাল অ্যাকাউন্ট (এমএসএ)-কে প্রধান ভিত্তি হিসেবে ব্যবহার করে অ্যাক্সেস কী সংরক্ষণ ও সিঙ্ক্রোনাইজ করা সমর্থন করে।

আপনি যখন Edge ব্যবহার করে পাসকি সমর্থন করে এমন কোনো ওয়েবসাইট বা অ্যাপ ভিজিট করেন, তখন ব্রাউজারটি পরামর্শ দিতে পারে। একটি পাসকি তৈরি করুন এবং সেটি মাইক্রোসফট পাসওয়ার্ড ম্যানেজারে সংরক্ষণ করুন।এরপর থেকে পরবর্তী সেশনগুলোর জন্য আপনাকে আর পাসওয়ার্ড টাইপ করতে হবে না: শুধু Windows Hello-এর মাধ্যমে আপনার Windows ডিভাইসের বায়োমেট্রিক্স বা পিন ব্যবহার করুন।

অ্যাক্সেস কী-টি এনক্রিপ্টেড আকারে ব্যাক আপ করা আছে ক্লাউডে আপনার মাইক্রোসফট অ্যাকাউন্টএর ফলে এটি বিভিন্ন উইন্ডোজ কম্পিউটারের মধ্যে সিঙ্ক করা যায়, যেখানে আপনি একই অ্যাকাউন্ট দিয়ে লগ ইন করেছেন এবং এজ ১৪২ বা তার উচ্চতর সংস্করণ ইনস্টল করা আছে। একটি নতুন ডিভাইসে পাসকি ব্যবহার করার জন্য, আপনাকে আপনার পরিচয় যাচাই করতে হবে, উদাহরণস্বরূপ, পাসওয়ার্ড ম্যানেজার পিন প্রবেশ করানোর মাধ্যমে।

এটা মনে রাখা গুরুত্বপূর্ণ যে, আপাতত, ইন্টিগ্রেশন শুধুমাত্র উইন্ডোজের মধ্যে সীমাবদ্ধ।মাইক্রোসফট পাসওয়ার্ড ম্যানেজারে সংরক্ষিত পাসকিগুলো উইন্ডোজ ১০/১১ পিসি জুড়ে সিঙ্ক হয়, কিন্তু এই সাপোর্টটি এখনও এজ-এর মাধ্যমে ম্যাকওএস বা অ্যান্ড্রয়েডের মতো অন্যান্য প্ল্যাটফর্মে বিস্তৃত হয়নি। মাইক্রোসফট ভবিষ্যতে উইন্ডোজের বাইরে এই সাপোর্ট প্রসারিত করার ইচ্ছা প্রকাশ করেছে, কিন্তু সম্পূর্ণ ইন্টিগ্রেশনের কাজ এখনও চলছে।

এর পাশাপাশি, মাইক্রোসফট নিম্নলিখিত সক্ষমতাগুলো কাজে লাগায়, যেমন আজুর গোপনীয় লেজার আনলক করার প্রচেষ্টা, পিন পরিবর্তন এবং সংবেদনশীল পাসকি-সম্পর্কিত কার্যকলাপ রেকর্ড করার জন্য। এটি শনাক্তকরণযোগ্যতা বাড়ায় এবং কোনো নিরীক্ষণযোগ্য চিহ্ন না রেখে আক্রমণকারীর পক্ষে সিস্টেমটি ম্যানিপুলেট করা আরও কঠিন করে তোলে।

উইন্ডোজ সংস্করণ, লাইসেন্স এবং পাসকি ব্যবহারের জন্য প্রয়োজনীয়তা

উইন্ডোজের পাসকি ইকোসিস্টেম থেকে সুবিধা পেতে হলে, এটি বোঝা গুরুত্বপূর্ণ। কোন সংস্করণ এবং লাইসেন্সগুলো এই কার্যকারিতা সমর্থন করেমাইক্রোসফট উল্লেখ করেছে যে উইন্ডোজের নিম্নলিখিত সংস্করণগুলো পাসকি সমর্থন করে: উইন্ডোজ প্রো, উইন্ডোজ এন্টারপ্রাইজ, উইন্ডোজ প্রো এডুকেশন/এসই, এবং উইন্ডোজ এডুকেশন।

লাইসেন্সিং সংক্রান্ত বিষয়ে, লাইসেন্সের মাধ্যমে পাসকি ব্যবহারের অধিকার প্রদান করা হয়। যেমন Windows Pro/Pro Education/SE, Windows Enterprise E3, Windows Enterprise E5, Windows Education A3, এবং Windows Education A5। কর্পোরেট পরিবেশে, এটি সাধারণত আইটি বিভাগ দ্বারা পরিচালিত হয়, কিন্তু বড় পরিসরে স্থাপনের পরিকল্পনা করার সময় এই বিষয়ে স্পষ্ট ধারণা থাকা জরুরি।

বাস্তব দৃষ্টিকোণ থেকে, আপনি যদি একজন শেষ ব্যবহারকারী হন, তাহলে আপনার যা প্রয়োজন তা হলো উইন্ডোজ ১০ বা ১১ চালিত একটি ডিভাইস, আপডেট করা মাইক্রোসফট এজ (সংস্করণ ১৪২ বা তার পরবর্তী) এবং সাইন ইন করার জন্য একটি ব্যক্তিগত মাইক্রোসফট অ্যাকাউন্ট। যদি আপনার কম্পিউটারে উইন্ডোজ হ্যালো-উপযোগী ক্যামেরা, ফিঙ্গারপ্রিন্ট রিডার বা সঠিকভাবে কনফিগার করা পিনও থাকে, তবে আপনি এই অভিজ্ঞতা থেকে সর্বোত্তম সুবিধা নিতে পারবেন।

  উইন্ডোজ ৭ প্রফেশনাল সক্রিয় করুন: নিরাপদ সক্রিয়করণের জন্য দ্রুত নির্দেশিকা

মাইক্রোসফট নিজেও বছরের পর বছর ধরে পাসওয়ার্ডবিহীন প্রমাণীকরণ নিয়ে কাজ করে আসছে, এবং এজ ও উইন্ডোজের এই পদক্ষেপটি হঠাৎ করে আসেনি: এটি ভিত্তি করে তৈরি হয়েছে FIDO অ্যালায়েন্সের সাথে এবং FIDO2 ও WebAuthn-এর মতো স্ট্যান্ডার্ডগুলোর বিবর্তনে বহু বছরের কাজের অভিজ্ঞতা।অপারেটিং সিস্টেমের মধ্যে প্ল্যাটফর্ম অথেন্টিকেটর হিসেবে উইন্ডোজ হ্যালো-এর একীকরণের পাশাপাশি।

উইন্ডোজে উন্নত পাসকি কনফিগারেশন এবং ব্যবস্থাপনা

উইন্ডোজে উন্নত পাসকি বিকল্পগুলি পরিচালনা করার জন্য একটি নির্দিষ্ট বিভাগ রয়েছে। সেটিংস অ্যাপ থেকে, আপনি যেতে পারেন অ্যাকাউন্ট > পাসকোড > উন্নত বিকল্প এবং স্থির করুন যে আপনি ডিভাইসটিতে কোন পাসকি পরিষেবাগুলি সক্রিয় রাখতে চান।

এই বিভাগে আপনি সক্ষম বা অক্ষম করতে পারেন। বিভিন্ন পাসকি প্রদানকারী উপলব্ধ বিকল্পসমূহ: উদাহরণস্বরূপ, উইন্ডোজ ডিভাইসটিতেই স্থানীয়ভাবে পাসকি সংরক্ষণ করার বিকল্পটি সক্রিয় করা, অথবা সামঞ্জস্যপূর্ণ প্রদানকারী হিসাবে সমন্বিত তৃতীয়-পক্ষের পাসকি ম্যানেজারগুলির সাথে ইন্টিগ্রেশনের অনুমতি দেওয়া।

এটি আপনাকে একত্রিত করার নমনীয়তা দেয় স্থানীয় পাসকি এবং ক্লাউড অ্যাকাউন্টের মাধ্যমে সিঙ্ক্রোনাইজ করা পাসকিযদি আপনি বহনযোগ্যতাকে অগ্রাধিকার দেন, তাহলে আপনার মাইক্রোসফট অ্যাকাউন্টের মাধ্যমে সিঙ্ক্রোনাইজেশন চালু করতে হবে; তবে, নির্দিষ্ট কিছু পরিবেশের জন্য ডিভাইস থেকে কী-গুলো বাইরে যাওয়া সীমিত করতে চাইলে, আপনি শুধুমাত্র ডিভাইসের সাথে লিঙ্ক করা কী-গুলো ব্যবহার করতে পারেন।

আরও উন্নত পরিস্থিতিতে, বিশেষ করে সংস্থাগুলিতে, এই কনফিগারেশনটি সাধারণত এর মাধ্যমে পরিচালিত হয় কেন্দ্রীভূত নীতিমালা (জিপিও, এমডিএম এবং কনফিগারেশন সিএসপি)যাতে অন্তিম ব্যবহারকারী নিরাপত্তা বা সিস্টেম বিভাগ কর্তৃক পূর্বনির্ধারিত একটি অভিজ্ঞতা লাভ করেন।

কর্পোরেট পরিবেশে ডিভাইসগুলির মধ্যে পাসকি এবং ব্লুটুথ

পাসকিগুলো শুধু যে কম্পিউটারে তৈরি করা হয়েছে সেখানেই ব্যবহৃত হয়, তা নয়। এমন পরিস্থিতিও রয়েছে যেখানে ডিভাইসগুলির মধ্যে প্রমাণীকরণ যেখানে, উদাহরণস্বরূপ, আপনি প্রাইভেট কী-টি এক জায়গা থেকে অন্য জায়গায় শারীরিকভাবে স্থানান্তর না করেই, একটি পিসিতে লগ ইন করার জন্য আপনার মোবাইল ফোনকে অথেন্টিকেটর হিসেবে ব্যবহার করেন।

এইসব ক্ষেত্রে, উইন্ডোজ ডিভাইস এবং মোবাইল ডিভাইস উভয়েরই থাকতে হবে ব্লুটুথ সক্রিয় এবং ইন্টারনেট সংযোগউভয় ডিভাইসের মধ্যে সুরক্ষিত যোগাযোগ স্থাপন এবং লগইন অনুমোদন করার জন্য ব্লুটুথ চ্যানেল ব্যবহার করা হয়, কিন্তু প্রাইভেট কী-টি কপি বা স্থানান্তর করা হয় না: এটি প্রমাণীকরণকারী ডিভাইসেই থেকে যায়।

অনেক কোম্পানিতে নিরাপত্তাজনিত কারণে ব্লুটুথের ব্যবহার কঠোরভাবে সীমাবদ্ধ, যা এই সম্ভাবনাগুলোকে পুরোপুরি রুদ্ধ করে দিতে পারে। ডিভাইসগুলির মধ্যে পাসকি ব্যবহারের ক্ষেত্রএর সমাধানে, মাইক্রোসফট একটি ছোট ব্যতিক্রমের অনুমতি দেয়: পাসকিগুলোর জন্য FIDO2 অথেন্টিকেটর সক্রিয় থাকলেই কেবল ব্লুটুথ পেয়ারিংয়ের অনুমতি দেওয়া যেতে পারে।

এটি করা হয় অবলম্বন করে ব্লুটুথ পলিসি সিএসপি এবং ডিভাইস ইনস্টলেশন পলিসি সিএসপিউদাহরণস্বরূপ, আপনি একটি PowerShell স্ক্রিপ্ট (সিস্টেম প্রিভিলেজ সহ PsExec-এর মাধ্যমে চালিত) প্রয়োগ করতে পারেন যা WMI MDM নেমস্পেসে ইনস্ট্যান্স তৈরি করে কনফিগার করার জন্য:

  • ব্লুটুথ নীতিডিসকভারেবল মোড, অ্যাডভারটাইজিং, প্রি-পেয়ারিং এবং প্রক্সিমাল কানেকশন নিষ্ক্রিয় করুন, কিন্তু FIDO2 অথেন্টিকেটরের সাথে সম্পর্কিত GUID দ্বারা চিহ্নিত নির্দিষ্ট পরিষেবাগুলির অনুমতি দিন।
  • ডিভাইস ইনস্টলেশন নীতিডিনাইড আইডি তালিকা ব্যবহার করে নির্দিষ্ট কিছু ব্লুটুথ ডিভাইসের (যেমন, নির্দিষ্ট BTHPAN নেটওয়ার্ক ইন্টারফেস) ইনস্টলেশন ব্লক করুন, যার মধ্যে এই নিষেধাজ্ঞা পূর্ববর্তী সময়ের জন্যও কার্যকর করার বিকল্প রয়েছে।

এই নীতিমালার সমন্বয়ে একটি সংস্থা পারে ব্লুটুথের ব্যবহার ন্যূনতম পর্যায়ে সীমিত রাখুন। এবং একই সাথে, কোন হার্ডওয়্যার সংযোগ করতে পারবে তার উপর নিয়ন্ত্রণ বজায় রেখে, আপনার কর্মীদের অনুমোদিত ডিভাইসগুলোর মধ্যে পাসকি অথেনটিকেশনের সুবিধা নিতে দিন।

পাসকি-এর প্রকারভেদ: একাধিক-ডিভাইস বনাম ডিভাইস-ভিত্তিক

সব পাসকি একই ভাবে কাজ করে না। আমরা মোটামুটিভাবে পার্থক্য করতে পারি একাধিক ডিভাইসের পাসকী (সিঙ্ক্রোনাইজড) এবং একটিমাত্র ডিভাইসের সাথে সংযুক্ত পাসকি। উভয়ই একই প্রযুক্তির উপর ভিত্তি করে তৈরি, কিন্তু ভিন্ন ভিন্ন নিরাপত্তা ও নমনীয়তার চাহিদা পূরণ করে।

একাধিক ডিভাইসের পাসকিগুলোই আপনি ডিফল্ট হিসেবে ব্যবহার করবেন। আইক্লাউড বা গুগল বা মাইক্রোসফটের মতো ইকোসিস্টেমে স্বতন্ত্র ব্যবহারকারীএকই অ্যাকাউন্টের সাথে সংযুক্ত আপনার সমস্ত ডিভাইসে এগুলি এনক্রিপ্ট করা এবং সিঙ্ক্রোনাইজ করা থাকে, ফলে প্রতিটি ডিভাইসে নতুন করে কী তৈরি না করেই আপনি আপনার মোবাইল, ট্যাবলেট বা ল্যাপটপ থেকে পরিষেবাগুলিতে লগ ইন করতে পারেন।

এর বিপরীতে, একটি ডিভাইসের সাথে সংযুক্ত পাসকীগুলি (প্রায়শই এর সাথে যুক্ত থাকে) ভৌত FIDO2 প্রমাণীকরণকারী বা কী শুধুমাত্র একটি ডিভাইসে সংরক্ষিত থাকে।এগুলো অন্য টার্মিনালে কপি বা সিঙ্ক্রোনাইজ করা যায় না। এটি নিরাপত্তার একটি অতিরিক্ত স্তর যোগ করে, যা কঠোর ডেটা সুরক্ষা নীতিযুক্ত ব্যবসায়িক পরিবেশে অত্যন্ত মূল্যবান, যেখানে প্রাইভেট কী-গুলোর অবস্থানের উপর সম্পূর্ণ নিয়ন্ত্রণ কাম্য।

  উইন্ডোজ ১০ ব্লু স্ক্রিন সলিউশন: সিস্টেমটি কীভাবে শুরু করবেন

মাইক্রোসফট এবং উইন্ডোজের ক্ষেত্রে, আপনি এই পদ্ধতিগুলো একত্রিত করতে পারেন: দৈনন্দিন কাজের জন্য আপনার মাইক্রোসফট অ্যাকাউন্টের সাথে সিঙ্ক করা পাসকি ব্যবহার করুন।এবং উচ্চ-ঝুঁকিপূর্ণ অ্যাক্সেস বা গুরুত্বপূর্ণ প্রশাসনিক অ্যাকাউন্টগুলির জন্য নির্দিষ্ট হার্ডওয়্যার বা ভৌত নিরাপত্তা টোকেনের সাথে সংযুক্ত কীগুলি সংরক্ষিত রাখুন।

এই নমনীয়তা বর্তমান চাহিদার সাথে ভালোভাবে খাপ খায়, যেখানে একজন ব্যবহারকারী প্রায়শই ব্যক্তিগত ও পেশাগত পরিবেশকে একত্রিত করেন এবং যেখানে একটি একক, সমজাতীয় প্রমাণীকরণ নীতি দিয়ে সবকিছু সমাধান করা সম্ভব হয় না।

কারা ইতিমধ্যেই পাসকি ব্যবহার করছে এবং কোন পরিষেবাগুলিতে

যেসব পরিষেবা ইতিমধ্যেই পাসকি সমর্থন করে, সেই তালিকা ক্রমাগত বেড়েই চলেছে। শীর্ষস্থানীয় ব্রাউজার নির্মাতারা তারা নিম্নলিখিত ব্রাউজারগুলিতে সমর্থন অন্তর্ভুক্ত করেছে: গুগল ক্রোম (সংস্করণ ১০৯ থেকে), অ্যাপল সাফারি (১৬ থেকে), মাইক্রোসফট এজ (১০৯ থেকে, এবং ১৪২ সংস্করণে ম্যানেজার ইন্টিগ্রেশন সহ) এবং মোজিলা ফায়ারফক্স, যা আরও ধীরে ধীরে হলেও সামঞ্জস্যতা যোগ করছে।

অনলাইন পরিষেবাগুলির ক্ষেত্রে, আমরা পাসকি খুঁজে পাই গিটহাব এবং বিটবাকেটের মতো উন্নয়ন প্ল্যাটফর্মড্রপবক্সের মতো স্টোরেজ পরিষেবা, ই-কমার্স জায়ান্ট (অ্যামাজন, ওয়ালমার্ট, বেস্ট বাই, টার্গেট, শপিফাই, কায়াক) এবং এক্স (পূর্বতন টুইটার), লিঙ্কডইন বা টিকটকের মতো সোশ্যাল নেটওয়ার্ক।

তারাও জোরালোভাবে প্রবেশ করছে আর্থিক পরিষেবা এবং ফিনটেককয়েনবেস, রবিনহুড, স্ট্রাইপ, পেপ্যাল ​​এবং অ্যাফার্ম ইতিমধ্যেই পাসকি-ভিত্তিক বিকল্প প্রদান করে, যা বিশেষভাবে সংবেদনশীল আর্থিক অ্যাকাউন্টগুলিতে ক্রেডেনশিয়াল চুরির মাধ্যমে হওয়া জালিয়াতি কমাতে সাহায্য করে।

এই গ্রহণের হারের চালিকাশক্তি হলো ডেভেলপার টুলসের সহজলভ্যতা: অর্থাৎ আইডেন্টিটি প্রোভাইডার যারা তারা ইন্টিগ্রেশনের জন্য প্রস্তুত পাসকি সাপোর্ট প্রদান করে।সার্ভার সাইডে ক্রিপ্টোগ্রাফিক অংশটি পরিচালনা করার জন্য SimpleWebAuthn বা WebAuthn4J-এর মতো লাইব্রেরি, এবং মোবাইল অ্যাপে বাস্তবায়ন সহজ করার জন্য Apple বা Google Identity Services-এর SDK।

OwnID-এর মতো বিশেষায়িত প্ল্যাটফর্মগুলোও অবদান রাখে এপিআই, এসডিকে, অ্যানালিটিক্স এবং কাস্টমাইজেশন বিকল্প সহ টার্নকি সমাধানযাতে ডেভেলপমেন্ট টিমগুলোকে একই কাজ বারবার করতে না হয় এবং তারা অথেনটিকেশন ইনফ্রাস্ট্রাকচারের চেয়ে ইউজার এক্সপেরিয়েন্সের ওপর বেশি মনোযোগ দিতে পারে।

পাসকি ব্যবহারের সুবিধা, অসুবিধা এবং প্রতিবন্ধকতা

ব্যবহারকারী পর্যায়ে, পাসকিগুলো বিভিন্ন সুবিধার মিশ্রণ প্রদান করে। এমন আরাম ও নিরাপত্তা যা পাসওয়ার্ড দিয়ে মেলানো খুব কঠিন।আপনাকে কিছুই মনে রাখতে হবে না, লগ ইন করার ধাপ সংখ্যা কমে যায় এবং একই সাথে, পাসওয়ার্ড নির্বাচন ও ব্যবস্থাপনার ক্ষেত্রে মানুষের দুর্বলতাকে কাজে লাগায় এমন অনেক ধরনের আক্রমণ থেকে আপনি সুরক্ষিত থাকেন।

ডেভেলপার বা পরিষেবা প্রদানকারীর দৃষ্টিকোণ থেকে, পাসকিগুলি সাহায্য করে সাপোর্ট খরচ কমানো (পাসওয়ার্ড পুনরুদ্ধার, এসএমএস-এর মাধ্যমে টু-ফ্যাক্টর অথেনটিকেশন, ইত্যাদি)।এগুলো সংবেদনশীল তথ্য সংরক্ষণ না করার মাধ্যমে নিয়ন্ত্রক সম্মতি সহজ করে এবং নিবন্ধন ও লগইন পরিত্যাগের হার কমিয়ে রূপান্তরের হার বাড়ায়।

তবে, সবকিছুই যে খুব ভালো, তা নয়। এখনও কিছু সমস্যা রয়েছে। দত্তক গ্রহণের সীমাবদ্ধতাঅনেক পরিষেবা পাসকি সমর্থন করে না বা আংশিকভাবে করে, এবং ব্যবহারকারীদের একটি অংশ এখনও পুরোপুরি বোঝে না যে এগুলো কী বা কীভাবে ব্যবহার করতে হয়। এই কারণে পাসওয়ার্ড বা ওয়ান-টাইম কোডের মতো বিকল্প পদ্ধতি বজায় রাখা অপরিহার্য হয়ে পড়ে।

আরেকটি সূক্ষ্ম বিষয় হলো সমস্ত ডিভাইস হারিয়ে গেলে ক্ষতিপূরণআপনি যদি একটিমাত্র ইকোসিস্টেমের উপর নির্ভর করেন এবং ব্যাকআপ ডিভাইস, রিকভারি কোড বা বিকল্প পদ্ধতি সেট আপ না করে থাকেন, তাহলে আপনি অ্যাক্সেস হারাতে পারেন। এই কারণেই যে প্ল্যাটফর্মগুলো পাসকি ব্যবহার করে, তারা সাধারণত সুপরিকল্পিত রিকভারি ব্যবস্থা প্রদান করে এবং একাধিক বিশ্বস্ত ডিভাইস কনফিগার করার পরামর্শ দেয়।

এছাড়াও প্রশ্নটি হলো নির্দিষ্ট বাস্তুতন্ত্রের উপর নির্ভরতাআইক্লাউড, গুগল পাসওয়ার্ড ম্যানেজার, মাইক্রোসফট পাসওয়ার্ড ম্যানেজার, ইত্যাদি। কিছু ব্যবহারকারীর কাছে এটিকে কোনো একটি প্ল্যাটফর্মে আবদ্ধ হয়ে পড়ার একটি রূপ বলে মনে হতে পারে, যদিও বাস্তবে FIDO2/WebAuthn মানকীকরণ ব্রাউজার এবং সিস্টেমগুলোর মধ্যে যুক্তিসঙ্গত মাত্রার প্রযুক্তিগত আন্তঃকার্যক্ষমতা নিশ্চিত করে।

এইসব প্রতিবন্ধকতা সত্ত্বেও, প্রবণতাটি বেশ স্পষ্ট: মানদণ্ড বিকশিত হচ্ছে, ব্যবহারকারীর অভিজ্ঞতা উন্নত হচ্ছে, এবং জালিয়াতি এবং নিরাপত্তা লঙ্ঘন কমানোর চাপ ব্যাপক গ্রহণের দিকে চালিত করছে। ওয়েবে প্রমাণীকরণের ডিফল্ট পদ্ধতি হিসেবে পাসকি ব্যবহার করা।

সব মিলিয়ে, মাইক্রোসফট পাসওয়ার্ড ম্যানেজারে পাসকিগুলোর সুরক্ষিত সিঙ্ক্রোনাইজেশন, এজ (Edge) সাপোর্ট এবং উইন্ডোজ হ্যালো (Windows Hello)-এর সাথে ইন্টিগ্রেশন মাইক্রোসফট ইকোসিস্টেমে একটি যুগান্তকারী পরিবর্তন এনেছে: প্রচলিত পাসওয়ার্ডগুলো ব্যাকআপ হিসেবে এখনও আছে, কিন্তু এমন একটি মডেলের দিকে পথ ইতিমধ্যেই প্রশস্ত হয়েছে যেখানে ক্রিপ্টোগ্রাফি ও বায়োমেট্রিক্স-ভিত্তিক পাসওয়ার্ডবিহীন প্রমাণীকরণ ব্যতিক্রম নয়, বরং সাধারণ নিয়ম হওয়া উচিত।.

আপনার অ্যান্ড্রয়েড ফোনের জন্য সেরা পাসওয়ার্ড ম্যানেজার
সম্পর্কিত নিবন্ধ:
আপনার অ্যান্ড্রয়েড ফোনের জন্য সেরা পাসওয়ার্ড ম্যানেজার