WordPress.com अकाउंट उससे चलने वाली हर साइट को कंट्रोल करता है — पोस्ट, पेज, डोमेन और प्लान — और चोरी हुआ पासवर्ड किसी साइट को बिगाड़ने या आपको उससे बाहर करने के लिए काफ़ी है। two-step authentication चालू होने पर, जब भी आप पासवर्ड से लॉग इन करते हैं, WordPress.com आपके authenticator का छह अंकों का कोड भी माँगता है।
WordPress.com पर two-step authentication चालू करें
यह सेटिंग आपके WordPress.com अकाउंट के लिए है — जिसमें आप wordpress.com पर लॉग इन करते हैं। आपकी अपनी होस्टिंग पर चलने वाली self-hosted WordPress साइट का अपना admin लॉगिन होता है, जिस पर यह सेटिंग लागू नहीं होती; वहाँ two-factor authentication किसी plugin से मिलता है।
- अपने कंप्यूटर पर wordpress.com पर लॉग इन करें, ऊपर दाएँ कोने में अपने नाम पर कर्सर ले जाएँ और “My WordPress.com account” (मेरा WordPress.com अकाउंट) चुनें।
- साइड मेनू में “Security” (सुरक्षा) चुनें।
- “Two-Step Authentication” पर क्लिक करें।
- “Set up using an app” (ऐप से सेट करें) चुनें।
- WordPress.com एक QR कोड दिखाता है। उसे स्क्रीन पर रहने दें और नीचे बताए तरीके से एक्सटेंशन में जोड़ें — फिर छह अंकों का कोड फ़ील्ड में टाइप करें और “Enable” (चालू करें) पर क्लिक करें।
WordPress.com को Authenticator में जोड़ें
- Chrome Web Store से 2FA Authenticator इंस्टॉल करें और उसे टूलबार पर पिन करें, ताकि उसका आइकन बस एक क्लिक दूर रहे।
- WordPress.com का QR कोड वाला पेज खुला रहने दें। Authenticator आइकन पर क्लिक करें, फिर “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें” चुनें।
- खाता लिस्ट में छह अंकों के कोड के साथ दिखेगा, जो हर 30 सेकंड में बदलता है। चाहें तो उसका नाम बदल दें — नाम सिर्फ़ आपके लिए है।
- WordPress.com पर वापस जाएँ और मौजूदा कोड कन्फ़र्मेशन फ़ील्ड में टाइप करें। अगर कोड की अवधि ख़त्म होने वाली है, तो अगले कोड का इंतज़ार करें।
- WordPress.com पुष्टि करता है कि two-factor authentication चालू हो गया है। अब से साइन इन करते समय कोड माँगा जाएगा — एक्सटेंशन आइकन पर क्लिक करके उसे कॉपी करें।
QR कोड नहीं है, या स्कैन नहीं हो रहा? WordPress.com की सेटअप स्क्रीन पर key को मैन्युअली डालने का विकल्प ढूँढें, key कॉपी करें और एक्सटेंशन में “खाता जोड़ें” → “मैनुअल” → “गुप्त कुंजी” से जोड़ें।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्तअपने WordPress.com backup codes सहेजें
“Enable” पर क्लिक करते ही WordPress.com backup codes का एक सेट दिखाता है। लिस्ट के नीचे दिए आइकनों से उन्हें कॉपी, प्रिंट या डाउनलोड करें, फिर उनमें से एक फ़ील्ड में टाइप करें और “Verify” (वेरिफ़ाई करें) पर क्लिक करें। WordPress.com इन्हें अपने कंप्यूटर पर रखने की सलाह नहीं देता — इन्हें बटुए, तिजोरी या password manager में रखें। हर कोड एक ही बार काम करता है। सहेजा हुआ कोई कोड डालने के बाद, आप कंप्यूटर से Security → Two-Step Authentication → Backup codes में नया सेट बना सकते हैं; तब पुराना सेट काम करना बंद कर देता है।
कोड स्वीकार नहीं हो रहा?
लगभग हमेशा वजह कंप्यूटर की घड़ी होती है। कोड मौजूदा समय से बनते हैं, इसलिए एक मिनट आगे-पीछे चल रही घड़ी ऐसे कोड बनाती है जो सही दिखते हैं पर रिजेक्ट हो जाते हैं। सिस्टम सेटिंग्स में तारीख और समय अपने-आप सेट होना चालू करें — Windows, macOS और Linux के लिए step-by-step तरीका।
अगर घड़ी सही है, तो key खुद जाँचें: उसे TOTP कोड जनरेटर में पेस्ट करें और कोड की तुलना एक्सटेंशन वाले कोड से करें। अगर दोनों अलग हैं, तो key ग़लत कॉपी हुई है — खाता दोबारा जोड़ें।
सवाल-जवाब
- क्या फ़ोन के बिना WordPress.com two-step authentication इस्तेमाल कर सकते हैं?
- हाँ। WordPress.com Google Authenticator और Authy जैसे फ़ोन ऐप सुझाता है, लेकिन वह सिर्फ़ छह अंकों का कोड जाँचता है, और कोई भी स्टैंडर्ड authenticator उसे बनाता है। Authenticator एक्सटेंशन Security पेज से सीधे QR कोड पढ़ लेता है और Chrome में कोड बनाता है।
- क्या इससे मेरी self-hosted WordPress साइट भी सुरक्षित होती है?
- नहीं। यह सेटिंग आपके WordPress.com अकाउंट को सुरक्षित करती है। आपकी अपनी होस्टिंग पर चल रही WordPress साइट का अपना admin लॉगिन होता है, और वहाँ two-factor authentication किसी plugin से मिलता है। अगर plugin authenticator app का विकल्प देता है और QR कोड या key दिखाता है, तो एक्सटेंशन उसे भी इसी तरह जोड़ लेता है।
- अगर मेरा authenticator तक एक्सेस चला जाए तो?
- लॉगिन स्क्रीन पर “Use a backup code instead” (इसकी जगह backup code इस्तेमाल करें) पर क्लिक करें और अपना कोई backup code डालें। WordPress.com के मुताबिक स्टाफ़ की मदद के बिना अंदर आने का एकमात्र रास्ता backup codes ही हैं; वे न हों, तो अकाउंट वापस पाने के लिए WordPress.com support से संपर्क करें। एक्सटेंशन के ऑटोमैटिक बैकअप चालू रखें, ताकि दोबारा इंस्टॉल करने पर आप लॉक न हो जाएँ।
- WordPress.com मेरा कोड ग़लत क्यों बताता है?
- आमतौर पर कंप्यूटर की घड़ी एक मिनट या उससे ज़्यादा आगे-पीछे होती है। तारीख और समय अपने-आप सेट होना चालू करें और अगला कोड आज़माएँ। फिर भी न चले, तो अकाउंट को एक्सटेंशन से हटाएँ, backup code से two-step authentication बंद करें और उसे दोबारा सेट करें।
आपके कोड, लॉगिन पेज से बस एक क्लिक दूर
Authenticator आपके 2FA कोड ब्राउज़र में, सिर्फ़ आपके डिवाइस पर रखता है — इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, न कोई अकाउंट चाहिए न फ़ोन। लोकल बैकअप और वैकल्पिक पासवर्ड सुरक्षा पहले से शामिल हैं।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्त