सुरक्षा से जुड़ी शर्तें

इस गाइड में, Google Ads और Google Ads API के उपयोगकर्ताओं के लिए, सुरक्षा से जुड़ी सामान्य ज़रूरी शर्तों के बारे में बताया गया है.

दो चरणों में पुष्टि करने की सुविधा क्या है?

दो चरणों में पुष्टि या 2SV को दो फ़ैक्टर ऑथेंटिकेशन (2FA) भी कहा जाता है. यह कई चरणों में पुष्टि (MFA) का एक तरीका है. इसमें उपयोगकर्ता नाम और पासवर्ड के अलावा, "आपके पास क्या है" के तौर पर दूसरा फ़ैक्टर जोड़ा जाता है.

दो चरणों में पुष्टि करने की सुविधा, एक चरण में पुष्टि करने की सुविधा देने वाले सिस्टम से ज़्यादा सुरक्षित होती है. एक चरण में पुष्टि करने की सुविधा देने वाले सिस्टम में, पुष्टि करने के लिए सिर्फ़ उपयोगकर्ता नाम और एक जानकारी का इस्तेमाल किया जाता है. इस जानकारी को "आपको क्या पता है" कहा जाता है. आम तौर पर, यह जानकारी पासवर्ड होती है. दूसरे फ़ैक्टर की ज़रूरत होने पर, कोई अनधिकृत व्यक्ति आपके खाते को आसानी से ऐक्सेस नहीं कर पाएगा. पासवर्ड हैक किए जा सकते हैं. हालांकि, 2SV का इस्तेमाल करने का मतलब है कि सिर्फ़ हैक किए गए पासवर्ड से खाता ऐक्सेस नहीं किया जा सकता.

दो चरणों में पुष्टि करने की ज़रूरी शर्तें

Google Ads और Google Ads API का इस्तेमाल करने के लिए, दो चरणों में पुष्टि करने की ज़रूरी शर्तों के बारे में यहां बताया गया है.

Google Ads के लिए ज़रूरी

Google Ads, मैनेजर खाते के लिए सिक्योरिटी मैंडेट की सुविधा देता है. इसकी मदद से, मैनेजर खाते का एडमिन, मौजूदा और आने वाले समय में बनने वाले सभी उप-खातों पर ज़रूरी सुरक्षा सेटिंग लागू कर सकता है. एडमिन ऐक्सेस वाले इन खातों का मालिकाना हक, मैनेजर खाते के पास होता है. ऐसी ही एक नीति के तहत, मैनेजर खातों के एडमिन यह ज़रूरी कर सकते हैं कि उनके मालिकाना हक वाले उप-खातों के उपयोगकर्ता, साइन इन करने के लिए अपने खातों में दो चरणों में पुष्टि करने की सुविधा चालू करें.

Google Ads API को कॉल करने के अलावा, इस नीति से OAuth के मौजूदा रीफ़्रेश टोकन पर कोई असर नहीं पड़ेगा. ये टोकन पहले की तरह काम करते रहेंगे. साथ ही, OAuth ऐक्सेस टोकन लेते समय उपयोगकर्ताओं को फिर से अनुमति देने के लिए नहीं कहा जाएगा. हालांकि, जब तक उपयोगकर्ता अपने Google खाते में दो चरणों में पुष्टि करने की सुविधा चालू नहीं करता, तब तक Google Ads API कॉल में TWO_STEP_VERIFICATION_NOT_ENROLLED गड़बड़ी होती है.

Google Ads API की ज़रूरी शर्तें

Google Ads API के सभी उपयोगकर्ताओं को, उपयोगकर्ता की पुष्टि के वर्कफ़्लो के मुताबिक नए OAuth 2.0 रीफ़्रेश टोकन जनरेट करने के लिए, 2SV की सुविधा चालू करनी होगी. उपयोगकर्ताओं को हमेशा, उपयोगकर्ता नाम और पासवर्ड के अलावा पुष्टि के दूसरे चरण को पूरा करना होता है.

अगर उपयोगकर्ता ने दो चरणों में पुष्टि करने की सुविधा चालू नहीं की है, तो उसे दो चरणों में पुष्टि करने का तरीका जोड़ने के लिए कहा जाता है.

इस नीति से, OAuth के मौजूदा रीफ़्रेश टोकन पर कोई असर नहीं पड़ेगा. OAuth के मौजूदा रीफ़्रेश टोकन, पहले की तरह काम करते रहेंगे. साथ ही, OAuth ऐक्सेस टोकन लेते समय उपयोगकर्ताओं को फिर से अनुमति देने के लिए भी नहीं कहा जाएगा.

OAuth के लिए दो चरणों में पुष्टि करने की सहमति वाली स्क्रीन

पासकी किसे कहते हैं?

पासकी, कई चरणों में पुष्टि करने का एक तरीका है. इसमें सार्वजनिक कुंजी क्रिप्टोग्राफ़ी को आपके डिवाइस के लिए पहले से किए गए सुरक्षा सेटअप (जैसे, फ़िंगरप्रिंट, फ़ेस स्कैन या स्क्रीन लॉक पिन) के साथ मिलाकर, खाते के मालिक की पहचान की पुष्टि की जाती है. पासकी में, आपके डिवाइस ("आपके पास क्या है", जैसे कि आपका मोबाइल डिवाइस या FIDO2 पासकी) के साथ-साथ, डिवाइस को अनलॉक करने के तरीके ("आपको क्या पता है") की जानकारी शामिल होती है. इससे पासवर्ड के बजाय, पासकी का इस्तेमाल करना ज़्यादा आसान हो जाता है.

पासकी को इन वजहों से, दो तरीकों से पुष्टि करने की सुविधा से ज़्यादा सुरक्षित माना जाता है:

  • डोमेन से जुड़ी होती हैं: पासकी, किसी खास डोमेन (उदाहरण के लिए, google.com) से जुड़ी होती हैं. ये ऐसी फ़र्ज़ी वेबसाइटों पर काम नहीं करती हैं जो असली वेबसाइट (उदाहरण के लिए, google-fake.com) के नाम पर बनी होती हैं.
  • डिवाइस से जुड़ी होती हैं: पासकी, आपके डिवाइस के लोकल ऑथेंटिकेशन सिस्टम से सुरक्षित होती हैं. इन्हें अनलॉक करने के लिए, उपयोगकर्ता का डिवाइस के पास मौजूद होना ज़रूरी है.
  • कोई सीक्रेट चुराया नहीं जा सकता: पासकी, आपके डिवाइस और सर्वर के बीच क्रिप्टोग्राफ़िक चैलेंज-रिस्पॉन्स वाली सार्वजनिक पासकोड की तकनीक का इस्तेमाल करती हैं. ये एक बार इस्तेमाल किए जाने वाले पासकोड या पासवर्ड का इस्तेमाल नहीं करती हैं. इसलिए, इन्हें इंटरसेप्ट नहीं किया जा सकता.

पासकी सेट अप करने का तरीका

पासकी सेट अप करने के लिए:

  1. g.co/passkeys पर जाएं.
  2. Security Key Manager में साइन इन करने के लिए, पासकी बनाएं पर क्लिक करें.
  3. अपने डिवाइस पर दिए गए निर्देशों का पालन करके पासकी बनाएं.

पासकी से जुड़ी ज़रूरी शर्तें

Google Ads और Google Ads API का इस्तेमाल करने के लिए, पासकी से जुड़ी ज़रूरी शर्तों के बारे में यहां बताया गया है.

Google Ads के लिए ज़रूरी

Google Ads में, अपने खाते में साइन इन करने के लिए पासकी इस्तेमाल करने की सुविधा उपलब्ध है. विज्ञापन देने वाले कुछ लोगों या कंपनियों को अपने Google Ads खाते में संवेदनशील कार्रवाइयां पूरी करने के लिए, पासकी का इस्तेमाल करना पड़ सकता है.

Google Ads API की ज़रूरी शर्तें

Google Ads API का इस्तेमाल करने वाले कुछ लोगों को पासकी की मदद से पुष्टि करनी पड़ सकती है. उपयोगकर्ता की पुष्टि के वर्कफ़्लो के मुताबिक Google Ads API के लिए नया OAuth 2.0 रीफ़्रेश टोकन जनरेट करने वाले उपयोगकर्ताओं को पासकी का इस्तेमाल करके पुष्टि करनी होगी. अगर आपने पासकी नहीं बनाई है, तो आपको पासकी बनाने और पुष्टि के लिए उसका इस्तेमाल करने के लिए कहा जाएगा. लागू किए गए खातों के लिए, पुष्टि करने के अन्य तरीकों का इस्तेमाल नहीं किया जा सकेगा. इनमें वे तरीके भी शामिल हैं जिनमें सिर्फ़ पासवर्ड का इस्तेमाल किया जाता है या दो तरीकों से पुष्टि करने की सुविधा (2एफ़ए) का इस्तेमाल किया जाता है. जैसे, समय के हिसाब से एक बार इस्तेमाल होने वाला पासवर्ड (टीओटीपी) या एसएमएस से मिलने वाले कोड.

OAuth पासकी से पुष्टि करने का अनुरोध

इस नीति से, OAuth के मौजूदा रीफ़्रेश टोकन पर कोई असर नहीं पड़ेगा. OAuth के मौजूदा रीफ़्रेश टोकन, पहले की तरह काम करते रहेंगे. साथ ही, OAuth ऐक्सेस टोकन लेते समय उपयोगकर्ताओं को फिर से अनुमति देने के लिए भी नहीं कहा जाएगा.