पासवर्ड और 2FA
एक अद्वितीय पासवर्ड का उपयोग करें ताकि किसी अन्य सेवा में उल्लंघन यहाँ खाता अधिग्रहण न बन जाए। दूसरा कारक कुछ केवल पासवर्ड हमलों को कम करता है, लेकिन यह ऑपरेटर की पहचान नहीं कर सकता, पहले से समझौता किए गए पुनर्प्राप्ति मेलबॉक्स की सुरक्षा नहीं कर सकता या सेवा को पूरी तरह प्रमाणित नहीं कर सकता।.
एक बार के कोड और बैकअप रहस्यों को संदेशों और संपर्क फ़ॉर्म से बाहर रखें। यदि साइन-इन पृष्ठ अनचाहे संदेश के माध्यम से आया है, तो कुछ भी दर्ज करने से पहले इच्छित सेवा को स्वतंत्र रूप से खोजें।.
पुनर्प्राप्ति चैनल
ईमेल, फोन और बैकअप मार्ग सामान्य साइन-इन पथ को ओवरराइड कर सकते हैं। पुनर्प्राप्ति मेलबॉक्स को उसके अपने अद्वितीय पासवर्ड और दूसरे कारक के साथ सुरक्षित करें, और पतों या नंबरों में बदलाव की समीक्षा करें। यदि पुनर्प्राप्ति पथ अधिग्रहण के लिए आसान है तो एक मजबूत खाता पासवर्ड पर्याप्त नहीं है।.
सक्रिय सत्र और फ़िशिंग
सिस्टम पर निर्भर करते हुए, पासवर्ड परिवर्तन के बाद एक सक्रिय सत्र उपयोगी रह सकता है। उपयोगी नियंत्रण हाल के उपकरण दिखाते हैं और अज्ञात सत्रों को निरस्त करने की अनुमति देते हैं। संदिग्ध साइन-इन के बाद, पहले पुनर्प्राप्ति चैनल की सुरक्षा करें, ज्ञात-साफ़ उपकरण से क्रेडेंशियल बदलें और उन सत्रों को हटा दें जिन्हें आप पहचानते नहीं हैं।.
फ़िशिंग एक लोगो, रंग प्रणाली, प्रमाणपत्र स्थिति या साइन-इन लेआउट की नकल कर सकता है। डोमेन और एप्लिकेशन-स्रोत जांच मोबाइल सुरक्षा गाइड; यह पृष्ठ सीमित करने और खाता प्रतिक्रिया को कवर करता है।.
अपरिचित साइन-इन का जवाब दें
उस लिंक या उपकरण का उपयोग बंद करें जिसने अलर्ट उठाया। ज्ञात-साफ़ उपकरण से पुनर्प्राप्ति मेलबॉक्स को सुरक्षित करें, प्रभावित पासवर्ड बदलें और आपके नहीं होने वाले सत्रों को निरस्त करें। यदि सेवा हाल के उपकरणों की सूची प्रदान करती है, तो सत्र हटाने से पहले समय, उपकरण लेबल और अनुमानित स्थान रिकॉर्ड करें।.
पूर्ण URL, टाइमस्टैम्प, प्रेषक पहचान, त्रुटि पाठ और एक संशोधित स्क्रीनशॉट रखें। पासवर्ड, एक बार के कोड, पहचान संख्या या वित्तीय रहस्यों को संपर्क फ़ॉर्म के माध्यम से न भेजें। संरक्षित विवरण एक वास्तविक समर्थन या घटना टीम को एक कॉपी किए गए पृष्ठ को खाता घटना से अलग करने में मदद कर सकते हैं।.
गोपनीयता प्रश्न
एक गोपनीयता समीक्षा पूछती है कि कौन सा डेटा एकत्र किया जाता है, इसकी आवश्यकता क्यों है, कौन इसे एक्सेस कर सकता है, इसे कहाँ संसाधित किया जाता है, इसे कितनी देर तक रखा जाता है और एक घटना को कैसे संभाला जाता है। HTTPS पता बार में होस्टनाम तक डेटा को ट्रांजिट में सुरक्षित करता है। यह उन परिचालन प्रश्नों का उत्तर नहीं देता है।.
एक प्रमाणित निष्पक्ष जांच क्या कवर करती है
BC.GAME एक ब्रांड-नियंत्रित प्रमाणित निष्पक्ष प्रक्रिया का विवरण प्रकाशित करता है। आवश्यक डेटा के साथ, एक जांच बाद के प्रकटीकरण की तुलना पहले के हैश प्रतिबद्धता से कर सकती है और घोषित गणना को फिर से चला सकती है। निष्कर्ष प्रदान किए गए रिकॉर्ड, एल्गोरिदम और संस्करण से संबंधित होता है।.
यह ऑपरेटर की पहचान नहीं करता, खाता सुरक्षा की समीक्षा नहीं करता, गोपनीयता अभ्यास का आकलन नहीं करता, भुगतान का परीक्षण नहीं करता, कानूनी स्थिति का निर्णय नहीं करता या भविष्य के परिणाम की भविष्यवाणी नहीं करता। उन विषयों के लिए अलग रिकॉर्ड और, कुछ मामलों में, योग्य पेशेवर समीक्षा की आवश्यकता होती है।.
तकनीकी रिपोर्ट की तिथियाँ और कवरेज
एक रिपोर्ट केवल उन सिस्टम, संस्करणों और तिथियों का उत्तर देती है जिनका वह नाम लेती है। पढ़ें कि किसने काम किया, कौन सा एप्लिकेशन या गेम शामिल था, परीक्षण कब समाप्त हुआ और कौन से अपवाद बचे। एक रिपोर्ट को मौन रूप से बाद के संस्करण में स्थानांतरित नहीं किया जाना चाहिए।.
निष्कर्ष से पहले परीक्षण सीमा पढ़ें
एक रिपोर्ट एक वेब एप्लिकेशन, एक गेम गणना, एक मोबाइल बिल्ड या एक परिचालन नियंत्रण को कवर कर सकती है, लेकिन वे परस्पर प्रतिस्थापनीय नहीं हैं। परीक्षण किए गए होस्टनाम या उत्पाद, संस्करण, नमूना अवधि और अपवादों की जांच करें। फिर रिपोर्ट की तारीख की तुलना उस पृष्ठ या बिल्ड से करें जिसे अब वर्णित किया जा रहा है।.
एक राउंड के लिए हैश पुनरुत्पादन और एक सुरक्षा आकलन अलग-अलग प्रश्नों का उत्तर देते हैं। किसी को भी भुगतान, कानूनी स्थिति या ब्रांड के तहत संचालित हर सिस्टम के बारे में दावे में बढ़ाया नहीं जाना चाहिए।.

