নিরাপত্তা প্রয়োজনীয়তা

এই নির্দেশিকায় গুগল অ্যাডস এবং গুগল অ্যাডস এপিআই ব্যবহারকারীদের জন্য সাধারণ নিরাপত্তা প্রয়োজনীয়তাগুলো ব্যাখ্যা করা হয়েছে।

টু-স্টেপ ভেরিফিকেশন কী?

টু-স্টেপ ভেরিফিকেশন বা 2SV, যা টু-ফ্যাক্টর অথেনটিকেশন (2FA) নামেও পরিচিত, হলো মাল্টি-ফ্যাক্টর অথেনটিকেশন বা MFA-এর একটি রূপ, যা ইউজারনেম এবং পাসওয়ার্ডের পাশাপাশি দ্বিতীয় একটি অধিকারসূচক উপাদান ("আপনার কাছে যা আছে") যোগ করে।

2SV, সিঙ্গেল-ফ্যাক্টর অথেনটিকেশন সিস্টেমের চেয়ে বেশি সুরক্ষিত। সিঙ্গেল-ফ্যাক্টর অথেনটিকেশনে একটি ইউজারনেম এবং একটিমাত্র নলেজ ফ্যাক্টর ("আপনি যা জানেন"), অর্থাৎ সাধারণত একটি পাসওয়ার্ডের মাধ্যমে অথেনটিকেশন করা হয়। দ্বিতীয় একটি ফ্যাক্টরের প্রয়োজন হওয়ায় অননুমোদিত ব্যবহারকারীদের পক্ষে আপনার অ্যাকাউন্ট হ্যাক করা আরও কঠিন হয়ে পড়ে। পাসওয়ার্ড হ্যাক হতে পারে, কিন্তু 2SV ব্যবহারের ফলে শুধুমাত্র একটি হ্যাক হওয়া পাসওয়ার্ড দিয়েই অ্যাকাউন্টে প্রবেশ করা সম্ভব হয় না।

২-ধাপ যাচাইকরণের প্রয়োজনীয়তা

নিম্নলিখিত বিভাগগুলিতে গুগল অ্যাডস এবং গুগল অ্যাডস এপিআই ব্যবহারের জন্য ২-ধাপ যাচাইকরণের প্রয়োজনীয়তাগুলি বিস্তারিতভাবে বর্ণনা করা হয়েছে।

গুগল অ্যাডস এর প্রয়োজনীয়তা

গুগল অ্যাডস ম্যানেজার অ্যাকাউন্ট নিরাপত্তা নীতি সমর্থন করে, যা একজন ম্যানেজার অ্যাকাউন্ট প্রশাসককে তার প্রশাসনিক মালিকানাধীন সমস্ত বর্তমান ও ভবিষ্যৎ সাব-অ্যাকাউন্টে ন্যূনতম নিরাপত্তা সেটিংস প্রয়োগ করার অনুমতি দেয়। এই ধরনের একটি নীতি ম্যানেজার অ্যাকাউন্টের প্রশাসকদেরকে তাদের মালিকানাধীন সাব-অ্যাকাউন্টের ব্যবহারকারীদের লগইন করার জন্য অ্যাকাউন্টে ২-ধাপ যাচাইকরণ (2-step verification) চালু করার নির্দেশ দেওয়ার সুযোগ দেয়।

Google Ads API-তে কল করা ছাড়া, বিদ্যমান OAuth রিফ্রেশ টোকেনগুলো এই নীতির দ্বারা প্রভাবিত হবে না। এই টোকেনগুলো যথারীতি কাজ করতে থাকবে এবং OAuth অ্যাক্সেস টোকেন নেওয়ার সময় ব্যবহারকারীদের পুনরায় অনুমোদনের জন্য অনুরোধ করা হবে না। তবে, ব্যবহারকারী তার Google অ্যাকাউন্টে ২-ধাপ যাচাইকরণ চালু না করা পর্যন্ত Google Ads API কলগুলো TWO_STEP_VERIFICATION_NOT_ENROLLED ত্রুটির কারণে ব্যর্থ হবে।

গুগল অ্যাডস এপিআই প্রয়োজনীয়তা

নতুন OAuth 2.0 রিফ্রেশ টোকেন তৈরি করার জন্য, গুগল অ্যাডস এপিআই তার সকল ব্যবহারকারীর জন্য ইউজার অথেন্টিকেশন ওয়ার্কফ্লো অনুসরণে 2SV (সেকেন্ড ফ্যাক্টর অথেন্টিকেশন) আবশ্যক করে। ইউজারনেম এবং পাসওয়ার্ডের পাশাপাশি, ব্যবহারকারীদের সর্বদা অথেন্টিকেশনের জন্য একটি দ্বিতীয় ফ্যাক্টরের সম্মুখীন হতে হবে।

যদি ব্যবহারকারীর ২-ধাপ যাচাইকরণ চালু করা না থাকে, তাহলে তাকে একটি ২-ধাপ যাচাইকরণ পদ্ধতি যোগ করার জন্য অনুরোধ জানানো হবে।

বিদ্যমান OAuth রিফ্রেশ টোকেনগুলো এই নীতির দ্বারা প্রভাবিত হবে না। সেগুলো যথারীতি কাজ করতে থাকবে এবং OAuth অ্যাক্সেস টোকেন নেওয়ার সময় ব্যবহারকারীদের পুনরায় অনুমোদনের জন্য অনুরোধ করা হবে না।

OAuth 2SV স্ক্রিন

পাসকি কী?

পাসকি হলো মাল্টি-ফ্যাক্টর অথেনটিকেশনের একটি রূপ, যা কোনো অ্যাকাউন্ট মালিকের পরিচয় যাচাই করার জন্য পাবলিক কী ক্রিপ্টোগ্রাফিকে আপনার ডিভাইসের বিদ্যমান নিরাপত্তার (যেমন আপনার আঙুলের ছাপ, ফেস স্ক্যান বা স্ক্রিন লক পিন) সাথে একত্রিত করে। পাসকি আপনার ডিভাইসের দখল ("আপনার কাছে যা আছে", উদাহরণস্বরূপ, আপনার স্মার্টফোন বা একটি FIDO2 কী) এবং ডিভাইসটি আনলক করার জ্ঞান ("আপনি যা জানেন") ব্যবহার করে, ফলে এটি পাসওয়ার্ডের একটি সুবিধাজনক বিকল্প হিসেবে কাজ করে।

নিম্নলিখিত কারণগুলোর জন্য 2FA-এর চেয়ে পাসকিকে বেশি সুরক্ষিত বলে মনে করা হয়:

  • ডোমেইন-ভিত্তিক: পাসকিগুলো নির্দিষ্ট ডোমেইনের (যেমন google.com) সাথে সংযুক্ত থাকে এবং আসল ওয়েবসাইটের ছদ্মবেশ ধারণকারী প্রতারণামূলক ওয়েবসাইটে (যেমন google-fake.com) কাজ করবে না।
  • ডিভাইস-ভিত্তিক: পাসকিগুলো আপনার ডিভাইসের স্থানীয় প্রমাণীকরণের মাধ্যমে লক করা থাকে এবং এটি আনলক করার জন্য ব্যবহারকারীর সশরীরে উপস্থিতি প্রয়োজন।
  • চুরির কোনো সুযোগ নেই: পাসকি আপনার ডিভাইস এবং সার্ভারের মধ্যে একটি পাবলিক-কী ভিত্তিক ক্রিপ্টোগ্রাফিক চ্যালেঞ্জ-রেসপন্স পদ্ধতি ব্যবহার করে এবং এতে এমন কোনো ওয়ান-টাইম পাসকোড বা পাসওয়ার্ড ব্যবহার করা হয় না যা হ্যাক করা যেতে পারে।

কীভাবে একটি পাসকি সেট আপ করবেন

পাসকি সেট করতে,

  • g.co/passkeys -এ যান।
  • সিকিউরিটি কী ম্যানেজারে সাইন ইন করতে 'ক্রিয়েট এ পাসকি'-তে ক্লিক করুন।
  • আপনার ডিভাইসে দেওয়া ধাপগুলো অনুসরণ করে একটি পাসকি তৈরি করুন।

পাসকি প্রয়োজনীয়তা

নিম্নলিখিত বিভাগগুলিতে গুগল অ্যাডস এবং গুগল অ্যাডস এপিআই ব্যবহারের জন্য প্রয়োজনীয় পাসকি সম্পর্কে বিস্তারিত আলোচনা করা হয়েছে।

গুগল অ্যাডস এর প্রয়োজনীয়তা

গুগল অ্যাডস আপনার অ্যাকাউন্টে লগ ইন করার জন্য পাসকি ব্যবহারের সুবিধা দেয়। কিছু বিজ্ঞাপনদাতাকে তাদের গুগল অ্যাডস অ্যাকাউন্টের মধ্যে সংবেদনশীল কার্যকলাপ অনুমোদন করার জন্য একটি পাসকি ব্যবহার করতে হতে পারে।

গুগল অ্যাডস এপিআই প্রয়োজনীয়তা

Google Ads API-এর জন্য কিছু ব্যবহারকারীর পাসকি প্রয়োজন হতে পারে। Google Ads API-এর জন্য নতুন OAuth 2.0 রিফ্রেশ টোকেন তৈরি করতে ইউজার অথেন্টিকেশন ওয়ার্কফ্লো অনুসরণ করার সময়, এনফোর্সড ব্যবহারকারীদের সর্বদা একটি পাসকি ব্যবহার করে অথেন্টিকেট করতে হবে। আপনি যদি কোনো পাসকি তৈরি না করে থাকেন, তাহলে আপনাকে একটি তৈরি করতে বলা হবে এবং অথেন্টিকেশন ওয়ার্কফ্লোটি সম্পূর্ণ করার জন্য সেটি ব্যবহার করতে হবে। শুধুমাত্র পাসওয়ার্ড ব্যবহার করে এমন অন্যান্য অথেন্টিকেশন পদ্ধতি, অথবা টাইম-বেসড ওয়ান-টাইম পাসওয়ার্ড (TOTP) বা এসএমএস-ভিত্তিক কোডের মতো টু-ফ্যাক্টর অথেন্টিকেশন (2FA) মেকানিজম অনুমোদিত হবে না।

OAuth পাসকি স্ক্রিন

বিদ্যমান OAuth রিফ্রেশ টোকেনগুলো এই নীতির দ্বারা প্রভাবিত হবে না। সেগুলো যথারীতি কাজ করতে থাকবে এবং OAuth অ্যাক্সেস টোকেন নেওয়ার সময় ব্যবহারকারীদের পুনরায় অনুমোদনের জন্য অনুরোধ করা হবে না।