এই নির্দেশিকায় গুগল অ্যাডস এবং গুগল অ্যাডস এপিআই ব্যবহারকারীদের জন্য সাধারণ নিরাপত্তা প্রয়োজনীয়তাগুলো ব্যাখ্যা করা হয়েছে।
টু-স্টেপ ভেরিফিকেশন কী?
টু-স্টেপ ভেরিফিকেশন বা 2SV, যা টু-ফ্যাক্টর অথেনটিকেশন (2FA) নামেও পরিচিত, হলো মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA)-এর একটি রূপ যা ইউজারনেম এবং পাসওয়ার্ডের পাশাপাশি দ্বিতীয় একটি অধিকারসূচক উপাদান ("আপনার কাছে যা আছে") যোগ করে।
2SV হলো সিঙ্গেল-ফ্যাক্টর অথেনটিকেশন সিস্টেমের চেয়ে বেশি সুরক্ষিত, যেখানে অথেনটিকেশনের জন্য শুধুমাত্র একটি ইউজারনেম এবং একটিমাত্র নলেজ ফ্যাক্টর ("আপনি যা জানেন"), অর্থাৎ সাধারণত একটি পাসওয়ার্ড, ব্যবহার করা হয়। দ্বিতীয় একটি ফ্যাক্টরের প্রয়োজন হওয়ায় অননুমোদিত ব্যবহারকারীদের পক্ষে আপনার অ্যাকাউন্ট হ্যাক করা আরও কঠিন হয়ে পড়ে। পাসওয়ার্ড হ্যাক হতে পারে, কিন্তু 2SV ব্যবহারের ফলে শুধুমাত্র একটি হ্যাক হওয়া পাসওয়ার্ড দিয়েই অ্যাকাউন্টে প্রবেশ করা সম্ভব হয় না।
২-ধাপ যাচাইকরণের প্রয়োজনীয়তা
নিম্নলিখিত বিভাগগুলিতে গুগল অ্যাডস এবং গুগল অ্যাডস এপিআই ব্যবহারের জন্য ২-ধাপ যাচাইকরণের প্রয়োজনীয়তাগুলি বিস্তারিতভাবে বর্ণনা করা হয়েছে।
গুগল অ্যাডস এর প্রয়োজনীয়তা
গুগল অ্যাডস ম্যানেজার অ্যাকাউন্ট নিরাপত্তা নীতি সমর্থন করে, যা একজন ম্যানেজার অ্যাকাউন্ট প্রশাসককে তার প্রশাসনিক মালিকানাধীন সমস্ত বর্তমান ও ভবিষ্যৎ সাব-অ্যাকাউন্টে ন্যূনতম নিরাপত্তা সেটিংস প্রয়োগ করার সুযোগ দেয়। এই ধরনের একটি নীতি ম্যানেজার অ্যাকাউন্টের প্রশাসকদেরকে তাদের মালিকানাধীন সাব-অ্যাকাউন্টের ব্যবহারকারীদের সাইন ইন করার জন্য অ্যাকাউন্টে ২-ধাপ যাচাইকরণ (2-step verification) চালু করার শর্ত আরোপ করার অনুমতি দেয়।
Google Ads API-তে কল করা ছাড়া, বিদ্যমান OAuth রিফ্রেশ টোকেনগুলো এই নীতির দ্বারা প্রভাবিত হয় না। এই টোকেনগুলো যথারীতি কাজ করতে থাকে এবং OAuth অ্যাক্সেস টোকেন নেওয়ার সময় ব্যবহারকারীদের পুনরায় অনুমোদনের জন্য অনুরোধ করা হবে না। তবে, ব্যবহারকারী তার Google অ্যাকাউন্টে ২-ধাপ যাচাইকরণ চালু না করা পর্যন্ত Google Ads API কলগুলো TWO_STEP_VERIFICATION_NOT_ENROLLED ত্রুটির কারণে ব্যর্থ হবে।
গুগল অ্যাডস এপিআই প্রয়োজনীয়তা
নতুন OAuth 2.0 রিফ্রেশ টোকেন তৈরি করার জন্য, গুগল অ্যাডস এপিআই তার সকল ব্যবহারকারীর জন্য ইউজার অথেন্টিকেশন ওয়ার্কফ্লো অনুসরণে 2SV (সেকেন্ড ফ্যাক্টর অথেন্টিকেশন) আবশ্যক করে। ইউজারনেম এবং পাসওয়ার্ডের পাশাপাশি, ব্যবহারকারীদেরকে অথেন্টিকেশনের জন্য সর্বদা একটি দ্বিতীয় ফ্যাক্টরের সম্মুখীন হতে হয়।
যদি ব্যবহারকারীর ২-ধাপ যাচাইকরণ চালু করা না থাকে, তাহলে তাকে একটি ২-ধাপ যাচাইকরণ পদ্ধতি যোগ করতে বলা হয়।
বিদ্যমান OAuth রিফ্রেশ টোকেনগুলো এই নীতির দ্বারা প্রভাবিত হবে না। সেগুলো যথারীতি কাজ করতে থাকবে এবং OAuth অ্যাক্সেস টোকেন নেওয়ার সময় ব্যবহারকারীদের পুনরায় অনুমোদনের জন্য অনুরোধ করা হবে না।

পাসকি কী?
পাসকি হলো মাল্টি-ফ্যাক্টর অথেনটিকেশনের একটি রূপ, যা কোনো অ্যাকাউন্ট মালিকের পরিচয় যাচাই করার জন্য পাবলিক কী ক্রিপ্টোগ্রাফিকে আপনার ডিভাইসের বিদ্যমান নিরাপত্তার (যেমন আপনার আঙুলের ছাপ, ফেস স্ক্যান বা স্ক্রিন লক পিন) সাথে একত্রিত করে। পাসকি আপনার ডিভাইসের মালিকানা ("আপনার কাছে যা আছে", উদাহরণস্বরূপ, আপনার মোবাইল ডিভাইস বা একটি FIDO2 কী) এবং ডিভাইসটি আনলক করার জ্ঞানকে ("আপনি যা জানেন") একত্রিত করে, যা পাসওয়ার্ডের একটি সুবিধাজনক বিকল্প প্রদান করে।
নিম্নলিখিত কারণগুলোর জন্য 2FA-এর চেয়ে পাসকিকে বেশি নিরাপদ বলে মনে করা হয়:
- ডোমেইন-ভিত্তিক: পাসকিগুলো নির্দিষ্ট ডোমেইনের (যেমন,
google.com) সাথে সংযুক্ত থাকে এবং আসল ওয়েবসাইটের ছদ্মবেশ ধারণকারী প্রতারণামূলক ওয়েবসাইটে (যেমন,google-fake.com) কাজ করবে না। - ডিভাইস-ভিত্তিক: পাসকিগুলো আপনার ডিভাইসের স্থানীয় প্রমাণীকরণের মাধ্যমে লক করা থাকে এবং এগুলো আনলক করার জন্য ব্যবহারকারীর সশরীরে উপস্থিতি প্রয়োজন।
- চুরির কোনো সুযোগ নেই: পাসকি আপনার ডিভাইস এবং সার্ভারের মধ্যে একটি পাবলিক-কী ক্রিপ্টোগ্রাফিক চ্যালেঞ্জ-রেসপন্স পদ্ধতি ব্যবহার করে এবং এতে এমন কোনো ওয়ান-টাইম পাসকোড বা পাসওয়ার্ড ব্যবহার করা হয় না যা হ্যাক করা যেতে পারে।
কীভাবে একটি পাসকি সেট আপ করবেন
পাসকি সেট করতে:
- g.co/passkeys -এ যান।
- সিকিউরিটি কী ম্যানেজারে সাইন ইন করতে 'ক্রিয়েট এ পাসকি'-তে ক্লিক করুন।
- আপনার ডিভাইসের দেওয়া নির্দেশাবলী অনুসরণ করে একটি পাসকি তৈরি করুন।
পাসকি প্রয়োজনীয়তা
নিম্নলিখিত বিভাগগুলিতে গুগল অ্যাডস এবং গুগল অ্যাডস এপিআই ব্যবহারের জন্য প্রয়োজনীয় পাসকি সম্পর্কে বিস্তারিত আলোচনা করা হয়েছে।
গুগল অ্যাডস এর প্রয়োজনীয়তা
গুগল অ্যাডস আপনার অ্যাকাউন্টে সাইন ইন করার জন্য পাসকি ব্যবহারের সুবিধা দেয়। কিছু বিজ্ঞাপনদাতাকে তাদের গুগল অ্যাডস অ্যাকাউন্টের মধ্যে সংবেদনশীল কার্যকলাপ অনুমোদন করার জন্য একটি পাসকি ব্যবহার করতে হতে পারে।
গুগল অ্যাডস এপিআই প্রয়োজনীয়তা
গুগল অ্যাডস এপিআই-এর জন্য কিছু ব্যবহারকারীকে পাসকি দিয়ে প্রমাণীকরণ করতে হতে পারে। গুগল অ্যাডস এপিআই-এর জন্য নতুন OAuth 2.0 রিফ্রেশ টোকেন তৈরি করতে ইউজার অথেন্টিকেশন ওয়ার্কফ্লো অনুসরণ করার সময় এনফোর্সড ব্যবহারকারীদের একটি পাসকি ব্যবহার করে প্রমাণীকরণ করতে হবে। আপনি যদি কোনো পাসকি তৈরি না করে থাকেন, তাহলে আপনাকে একটি তৈরি করতে এবং প্রমাণীকরণ ওয়ার্কফ্লোটি সম্পূর্ণ করার জন্য সেটি ব্যবহার করতে বলা হবে। শুধুমাত্র পাসওয়ার্ড ব্যবহার করে এমন অন্যান্য প্রমাণীকরণ পদ্ধতি, অথবা টাইম-বেসড ওয়ান-টাইম পাসওয়ার্ড (TOTP) বা এসএমএস-ভিত্তিক কোডের মতো টু-ফ্যাক্টর অথেন্টিকেশন (2FA) প্রক্রিয়াগুলো এনফোর্সড অ্যাকাউন্টগুলোর জন্য অনুমোদিত নয়।

বিদ্যমান OAuth রিফ্রেশ টোকেনগুলো এই নীতির দ্বারা প্রভাবিত হবে না। সেগুলো যথারীতি কাজ করতে থাকবে এবং OAuth অ্যাক্সেস টোকেন নেওয়ার সময় ব্যবহারকারীদের পুনরায় অনুমোদনের জন্য অনুরোধ করা হবে না।