
WhatsApp 6-अंकीय दो-चरणीय सत्यापन PIN को उचित खाता पासवर्ड के पक्ष में छोड़ रहा है, और यह शांत परिवर्तन वर्षों में WhatsApp द्वारा शिप किया गया सबसे बड़ा सुरक्षा अपग्रेड है। एक PIN ने कभी भी किसी दृढ़ निश्चयी हमलावर को नहीं रोका: छह अंक एक मिलियन संयोजन हैं, और अधिकांश लोगों ने उस स्थान में एक जन्म तारीख चुनी। एक वास्तविक पासवर्ड, उचित लंबाई के साथ उत्पादित और एक समझदारी वाली जगह पर संग्रहीत, उस दरवाजे को बंद कर देता है जिससे SIM-स्वैप क्रू पिछले दशक से गुजरते हैं। नाटक अच्छी तरह से ज्ञात है। एक हमलावर एक वाहक प्रतिनिधि को अपनी संख्या को एक नए SIM में स्थानांतरित करने के लिए राजी करता है, WhatsApp पंजीकरण कोड प्राप्त करता है, और आपके खाते से जुड़ी प्रत्येक चैट, समूह और व्यावसायिक संपर्क का वारिस बन जाता है। मजबूत पासवर्ड SIM स्वैप को ही नहीं रोकते, लेकिन वे हमलावर को तब तक अधिग्रहण पूरा करने से रोकते हैं जब तक वे आपकी संख्या प्राप्त करते हैं।
सात Android ऐप्स को उसी डिवाइस पर चार सप्ताह के लिए परीक्षण किया गया था ताकि वे खोजे जा सकें जो वास्तव में WhatsApp खाते, इसकी Google ड्राइव बैकअप और इसके लिंक किए गए डिवाइसों को बंद रखते हैं।
WhatsApp सुरक्षा ऐप में क्या खोजें
- मजबूत यादृच्छिक पासवर्ड जनरेशन, कम से कम 20 वर्ण, जिसे आप कभी भी स्मृति से टाइप नहीं करना चाहते।
- एक 2FA ऐप जो SMS पर निर्भर नहीं करता है, क्योंकि SMS ठीक वह है जो SIM स्वैप परास्त करते हैं।
- वॉल्ट के लिए ही एन्क्रिप्टेड बैकअप, आदर्श रूप से लॉगिन से अलग एक पासफ़्रेज़ के साथ।
- सत्र और लिंक की गई डिवाइस ऑडिट ताकि आप मिनटों में एक संदिग्ध WhatsApp वेब लॉगिन का पता लगा सकें।
- क्रॉस-डिवाइस सिंक जब आप फोन, टैबलेट और लैपटॉप के साथ जुगलबंदी करते हैं, और सभी तीन में एक जैसी गोपनीयताएँ चाहते हैं।
- गोपनीयताओं का कोई क्लाउड स्टोरेज नहीं, या एक सच्चा शून्य-ज्ञान डिज़ाइन जहां प्रदाता वह नहीं पढ़ सकता जो आप सहेजते हैं।
त्वरित तुलना
| ऐप | सर्वश्रेष्ठ के लिए | निःशुल्क योजना | शुरुआती मूल्य/माह | विशेषता |
|---|---|---|---|---|
| खाता ही | पूरी तरह से निःशुल्क | निःशुल्क | अंतर्निहित ऐप लॉक और लिंक किए गए डिवाइस ऑडिट | |
| Aegis Authenticator | केवल स्थानीय 2FA कोड | पूरी तरह से निःशुल्क | निःशुल्क | एन्क्रिप्ट किया गया स्थानीय वॉल्ट, कोई क्लाउड नहीं |
| Bitwarden | निःशुल्क ओपन सोर्स पासवर्ड मैनेजर | पूरी तरह से निःशुल्क | लगभग $0.83 (प्रीमियम $10/वर्ष) | सिंक के साथ पूर्ण निःशुल्क स्तर |
| 1Password | श्रेणी में सर्वश्रेष्ठ UX | 14-दिवसीय परीक्षण | लगभग $2.99 | Passkey समर्थन और छिपे हुए वॉल्ट |
| Proton Pass | खाता गोपनीयता के लिए ईमेल उपनाम | असीमित निःशुल्क स्तर | लगभग $4.99 | उपनाम असली ईमेल को छिपाते हैं |
| Signal | यदि WhatsApp समझौता किया जाता है तो Fallback मैसेंजर | पूरी तरह से निःशुल्क | निःशुल्क | अलग पंजीकरण लॉक PIN |
| Authy | क्रॉस-डिवाइस 2FA सिंक | पूरी तरह से निःशुल्क | निःशुल्क | फोन, टैबलेट, डेस्कटॉप पर क्लाउड सिंक |
ऐप्स
1. WhatsApp, आपके खाते के लिए सर्वश्रेष्ठ शुरुआती बिंदु
WhatsApp अधिकांश लोगों द्वारा कभी खोली जाने वाली तुलना में अधिक सुरक्षा सतह भेजता है। सेटिंग्स फिर खाता फिर दो-चरणीय सत्यापन के तहत, ऐप अब आपको पुरानी 6-अंकीय PIN के स्थान पर एक उचित खाता पासवर्ड बनाने के माध्यम से निर्देशित करता है। गोपनीयता फिर ऐप लॉक के तहत, बायोमेट्रिक अनलॉक ऐप को ही सुरक्षित करता है। चैट लॉक व्यक्तिगत बातचीत को दूसरे कारक के पीछे छिपाता है। लिंक किए गए डिवाइस सभी सक्रिय WhatsApp वेब और डेस्कटॉप सत्रों की सूची बनाते हैं, और एक टैप उनमें से किसी को भी लॉग आउट करता है।
कहाँ यह कम पड़ता है: पासवर्ड केवल WhatsApp के अंदर ही रहता है। इसे खोने और पुनः प्राप्ति पथ इंतजार की अवधि है जिसके दौरान खाता अनुपयोगी है। पासवर्ड को फोन के बाहर कहीं संग्रहीत करें।
कीमत:
- हमेशा के लिए निःशुल्क।
- कोई भुगतान स्तर नहीं।
प्लेटफार्म: Android, iOS, डेस्कटॉप, वेब।
निचली पंक्ति: ऐप खोलें, एक खाता पासवर्ड सेट करें, ऐप लॉक सक्षम करें, और इस सूची में कुछ और भी स्थापित करने से पहले लिंक किए गए डिवाइसों का ऑडिट करें।
2. Aegis Authenticator, सर्वश्रेष्ठ स्थानीय-केवल 2FA
Aegis Authenticator Android पर सबसे स्वच्छ ओपन-सोर्स TOTP ऐप है। वॉल्ट एक पासवर्ड या बायोमेट्रिक कुंजी से एन्क्रिप्ट किया गया है, कुछ भी डिवाइस को नहीं छोड़ता है, और निर्यात एक साधारण एन्क्रिप्ट किए गए JSON फाइल हैं जिसे अन्य प्रमाणीकरण ऐप पढ़ सकते हैं। WhatsApp खाता पासवर्ड ही TOTP रहस्य नहीं है, इसलिए Aegis WhatsApp लॉगिन के लिए सख्ती से आवश्यक नहीं है, लेकिन Google या Apple खाता जो आपकी WhatsApp क्लाउड बैकअप को स्वामित्व में रखता है, उसके पास निश्चित रूप से TOTP 2FA होना चाहिए। यह वह है जो Aegis की रक्षा करता है।
कहाँ यह कम पड़ता है: डिज़ाइन के अनुसार कोई क्रॉस-डिवाइस सिंक नहीं। एक नए फोन में जाने का मतलब एक एन्क्रिप्ट किए गए निर्यात और मैनुअल आयात है।
कीमत:
- हमेशा के लिए निःशुल्क।
- कोई भुगतान स्तर नहीं, कोई विज्ञापन नहीं।
प्लेटफार्म: Android।
निचली पंक्ति: अपनी WhatsApp बैकअप के पीछे Google या Apple खाते के साथ जोड़ी। जो कोई भी गोपनीयताओं को पूरी तरह से क्लाउड से बाहर चाहता है, उसे यहां शुरू करना चाहिए।
3. Bitwarden, सर्वश्रेष्ठ निःशुल्क ओपन सोर्स पासवर्ड मैनेजर
Bitwarden वह जगह है जहां वास्तविक WhatsApp खाता पासवर्ड को रहना चाहिए। निःशुल्क स्तर संपूर्ण है: असीमित पासवर्ड, असीमित डिवाइस, क्रॉस-डिवाइस सिंक, और एक ब्राउज़र ऑटोफिल एक्सटेंशन जो Android कीबोर्ड पर काम करता है। नया WhatsApp पासवर्ड वहां संग्रहीत करने का अर्थ है कि यह फोन हानि, कारखाना रीसेट, या उस दिन को जीवित रखता है जब आप अंत में डिवाइस को अपग्रेड करते हैं।
कहाँ यह कम पड़ता है: Android ऐप को 2024 में फिर से लिखा गया था और नया इंटरफेस अभी भी ब्राउज़र की तुलना में अधिक खुरदरा लगता है। TOTP स्टोरेज प्रीमियम के पीछे बैठता है।
कीमत:
- क्रॉस-डिवाइस सिंक के साथ हमेशा के लिए निःशुल्क।
- प्रीमियम लगभग $10 प्रति वर्ष है (लगभग $0.83 प्रति माह) और TOTP, एन्क्रिप्ट किए गए फाइल संलग्नक और आपातकालीन पहुंच जोड़ता है।
प्लेटफार्म: Android, iOS, डेस्कटॉप, ब्राउज़र एक्सटेंशन, वेब।
निचली पंक्ति: किसी के लिए डिफ़ॉल्ट सुझाव जिन्होंने कभी पासवर्ड मैनेजर का उपयोग नहीं किया है। खुला स्रोत, सस्ता, और WhatsApp उपयोग के मामले के लिए पर्याप्त बढ़ने के लिए जगह के साथ।
4. 1Password, श्रेणी में सर्वश्रेष्ठ UX
1Password भुगतान विकल्प है जिस पर वे लोग रहते हैं जो पहले से ही पासवर्ड मैनेजर का उपयोग करते हैं। Passkey समर्थन देशी है, Android पर ऑटोफिल समूह का कम से कम बोझ है, और ट्रेवल मोड अस्थायी रूप से सीमांत से पहले डिवाइस से चयनित वॉल्ट को छिपाता है, इसलिए एक सीमांत जांच कभी भी आपका WhatsApp पासवर्ड प्रकट नहीं करती यहां तक कि अगर फोन अनलॉक है। Watchtower सुविधा सक्रिय रूप से आपके सभी लॉगिन में कमजोर या पुनः प्रयुक्त पासवर्ड को चिह्नित करती है।
कहाँ यह कम पड़ता है: 14-दिवसीय परीक्षण से परे कोई निःशुल्क स्तर नहीं। केवल सदस्यता।
कीमत:
- 14-दिवसीय निःशुल्क परीक्षण।
- व्यक्तिगत योजना लगभग $2.99 प्रति माह वार्षिक रूप से बिल की गई।
- परिवार लगभग $4.99 प्रति माह पाँच तक लोगों के लिए।
प्लेटफार्म: Android, iOS, डेस्कटॉप, ब्राउज़र एक्सटेंशन, वेब।
निचली पंक्ति: अगर अतिरिक्त पॉलिश और ट्रेवल मोड महत्वपूर्ण हैं तो पैसे लायक है। अन्यथा Bitwarden समान जमीन को मुफ्त में कवर करता है।
5. Proton Pass, ईमेल उपनामों के लिए सर्वश्रेष्ठ
Proton Pass वह करता है जो अन्य पासवर्ड मैनेजर करते हैं, फिर शीर्ष पर एन्क्रिप्ट किए गए ईमेल उपनाम जोड़ता है। WhatsApp खाता सुरक्षा के लिए चाल यह है कि WhatsApp स्वयं ईमेल का उपयोग नहीं करता है, लेकिन Google या Apple खाता जो बैकअप रखता है करता है। उस खाते को अपने वास्तविक पते के बजाय Proton उपनाम के साथ पंजीकृत करने का अर्थ है कि एक रिसाव संपर्क सूची या उल्लंघन डंप कभी भी आपके सार्वजनिक ईमेल को आपकी WhatsApp पहचान से जोड़ता नहीं है। Proton Pass निःशुल्क स्तर असीमित डिवाइस पर असीमित पासवर्ड देता है, जो एक भुगतान सेवा की निःशुल्क योजना के लिए असामान्य है।
कहाँ यह कम पड़ता है: निःशुल्क स्तर पर उपनाम सीमा (10 उपनाम)। ऑटोफिल सक्षम है लेकिन 1Password के पीछे एक कदम।
कीमत:
- असीमित पासवर्ड और 10 ईमेल उपनाम के साथ निःशुल्क।
- साथ में असीमित उपनाम और साझा वॉल्ट के लिए लगभग $4.99 प्रति माह।
- असीमित योजना में Proton Mail, VPN और Drive के साथ बंडल किया गया।
प्लेटफार्म: Android, iOS, डेस्कटॉप, ब्राउज़र एक्सटेंशन।
निचली पंक्ति: जो कोई Proton पारिस्थितिकी तंत्र में पहले से है या उपनामों के पीछे खातों को विभाजित करने की योजना बना रहा है।
6. Signal, यदि WhatsApp समझौता किया जाता है तो सर्वश्रेष्ठ फॉलबैक
Signal यहां योजना B के रूप में महत्वपूर्ण है, प्रतिस्थापन के रूप में नहीं। जब एक WhatsApp खाता समझौता किया जाता है, तो हमलावर के पास आपकी संपर्क ग्राफ और आपके हाल के संदेश होते हैं। Signal संवेदनशील बातचीत को किसी भी घटना के पहले दिन में ले जाने के लिए मैसेंजर है। इसका स्वयं का पंजीकरण लॉक एक अलग PIN का उपयोग करता है जो केवल आपके डिवाइस पर संग्रहीत है, और इसका पुनः प्राप्ति मॉडल वाहक पाठ संदेशों पर निर्भर नहीं करता है जिस तरह WhatsApp ने ऐतिहासिक रूप से किया था। ओपन सोर्स, ऑडिट किया गया, और एक गैर-लाभ द्वारा चलाया गया जिसके पीछे कोई विज्ञापन व्यवसाय नहीं है।
कहाँ यह कम पड़ता है: उन लोगों की आवश्यकता है जिन्हें आप संदेश भेजते हैं Signal भी स्थापित करते हैं। गोपनीयता-केंद्रित मंडलियों के बाहर अपनाना अभी भी असमान है।
कीमत:
- हमेशा के लिए निःशुल्क।
- दान-समर्थित।
प्लेटफार्म: Android, iOS, डेस्कटॉप।
निचली पंक्ति: अभी स्थापित करें, कुछ संपर्कों को सत्यापित करें, और इसे उस दिन के लिए रखें जब WhatsApp समस्या बन जाता है।
7. Authy, सर्वश्रेष्ठ क्रॉस-डिवाइस 2FA सिंक
Authy उत्तर है जब Aegis की कड़ाई से स्थानीय वॉल्ट रास्ते में आता है। कोड Twilio क्लाउड के माध्यम से फोन, टैबलेट और डेस्कटॉप पर सिंक करते हैं, जो ट्रेड-ऑफ है: कोई अन्य आपके बीजों की एन्क्रिप्ट किए गए प्रतियां रखता है। खातों पर 2FA के लिए जो आपकी WhatsApp बैकअप की रक्षा करने वाले से कम संवेदनशील हैं, वह ट्रेड-ऑफ अक्सर प्रत्येक बार जब डिवाइस बदलता है तो कोड को मैनुअल रूप से पुनर्स्थापित न करने की सुविधा के लायक है।
कहाँ यह कम पड़ता है: Twilio 2024 में डेस्कटॉप ऐप सेवानिवृत्त किया, और मातृ कंपनी Twilio पर अतीत के उल्लंघन सिंक बैकएंड के बारे में सवाल उठाते हैं, हालांकि बीजें ही एन्क्रिप्ट किए गए रहे।
कीमत:
- हमेशा के लिए निःशुल्क।
- कोई भुगतान स्तर नहीं।
प्लेटफार्म: Android, iOS।
निचली पंक्ति: Aegis पर यह चुनें केवल अगर क्रॉस-डिवाइस सिंक एक कड़ी आवश्यकता है। अन्यथा स्थानीय-केवल वॉल्ट सुरक्षित है।
कैसे चुनें
- अगर आपने कभी भी इनमें से कुछ नहीं छुआ है: खाता पासवर्ड के लिए WhatsApp, इसे संग्रहीत करने के लिए Bitwarden।
- अगर आप सब कुछ निःशुल्क और ओपन सोर्स चाहते हैं: WhatsApp प्लस Bitwarden प्लस Aegis Authenticator।
- अगर आप पहले से एक ऐप के लिए भुगतान करते हैं और सर्वश्रेष्ठ अनुभव चाहते हैं: 1Password।
- अगर आप उपनामों के पीछे पहचान को विभाजित करना चाहते हैं: Proton Pass।
- अगर आप एक आसन्न SIM स्वैप के बारे में चिंतित हैं: अभी Signal स्थापित करें फॉलबैक के रूप में, और इसके अंदर एक अलग पंजीकरण लॉक PIN सेट करें।
- अगर आप कई डिवाइसों के साथ जुगलबंदी करते हैं और मैनुअल 2FA पुनर्स्थापन सहन नहीं कर सकते: Authy।
- अगर आपके पास Google ड्राइव या iCloud पर WhatsApp बैकअप है: Aegis या Authy TOTP के साथ उस क्लाउड खाते की सुरक्षा करें, SMS नहीं।
सामान्य प्रश्न
नया WhatsApp खाता पासवर्ड क्या है?
WhatsApp पुरानी 6-अंकीय दो-चरणीय सत्यापन PIN को पूर्ण-लंबाई खाता पासवर्ड से बदल रहा है। सेटिंग्स के तहत इसे सेट करें फिर खाता फिर दो-चरणीय सत्यापन। पासवर्ड को एक नोट्स ऐप में नहीं बल्कि पासवर्ड मैनेजर में संग्रहीत करें।
क्या एक मजबूत WhatsApp पासवर्ड SIM स्वैप को रोकता है?
SIM स्वैप को नहीं ही, लेकिन यह लाभ को रोकता है। एक हमलावर जो आपकी संख्या को पोर्ट करता है, अभी भी नए SIM पर WhatsApp पंजीकरण पूरा करने के लिए खाता पासवर्ड की आवश्यकता है। इसके बिना, उन्हें संख्या मिलती है लेकिन खाता नहीं।
क्या WhatsApp क्लाउड बैकअप को अलग से सुरक्षित किया जाना चाहिए?
हाँ। Google ड्राइव या iCloud पर WhatsApp बैकअप को WhatsApp ही के अंदर एक अलग पासवर्ड से एन्क्रिप्ट किया जा सकता है (सेटिंग्स फिर चैट्स फिर चैट बैकअप फिर एन्ड-टू-एंड एन्क्रिप्टेड बैकअप)। वह पासवर्ड सेट करें, इसे अपने पासवर्ड मैनेजर में संग्रहीत करें, और Google या Apple खाते पर 2FA TOTP सक्षम करें जो बैकअप होस्ट करता है।
क्या Google Password Manager इस के लिए Bitwarden या 1Password की जगह ले सकता है?
Android पर बुनियादी ऑटोफिल के लिए, हाँ। एन्क्रिप्टेड साझाकरण, गैर-Google डिवाइस पर क्रॉस-प्लेटफॉर्म कवरेज, और स्पष्ट वॉल्ट निर्यात के लिए, एक समर्पित पासवर्ड मैनेजर अभी भी बेहतर कॉल है। Google Password Manager TOTP कोड भी प्रबंधित नहीं करता है।
क्या होता है अगर WhatsApp पहले से ही समझौता किया जाता है?
अपने स्वयं के फोन पर WhatsApp को फिर से स्थापित करें, अपनी संख्या के साथ फिर से सत्यापित करें, और तुरंत एक नया खाता पासवर्ड सेट करें। घुसपैठिया पुनः पंजीकरण के क्षण में लॉग आउट होता है। फिर Google या Apple खाता पासवर्ड घुमाएं, संदिग्ध लिंक किए गए डिवाइस सत्रों को रद्द करें, और घटना समझे जाने तक संवेदनशील बातचीत को Signal में ले जाएं।