Authenticator 1.12.0 आ गया है। देखें क्या नया है

Chrome में जोड़ें

संस्करण 1.12.0

आपका कोड, कुछ भी खोले बिना

किसी भी साइट पर कोड वाले फ़ील्ड पर राइट-क्लिक कीजिए, एक विकल्प चुनिए, कोड अंदर। न पॉपअप, न विंडो बदलना, न छह अंक समाप्त होने से पहले टाइप करने की भागदौड़।

4927132FA कोड डालें

यह विकल्प टेक्स्ट फ़ील्ड पर दिखता है। इसके अलावा कुछ नहीं बदलता।

यह कैसे काम करता है

  1. 1उस फ़ील्ड पर राइट-क्लिक कीजिए जहाँ कोड जाना है।
  2. 2«2FA कोड डालें» चुनिए। आप जिस साइट पर हैं, उसका अकाउंट अपने आप चुन लिया जाता है।
  3. 3अंक फ़ील्ड में आ जाते हैं — हर अंक के लिए अलग बॉक्स वाले रूप में भी: उसे पेस्ट की तरह संभाला जाता है, ताकि बॉक्स क्रम से भरें।

यह सुरक्षित क्यों है

कोड डालना ही एकमात्र काम है जिससे यह एक्सटेंशन किसी पेज को छूता है। इसका अर्थ ठीक-ठीक कहना ज़रूरी है: «साइटों पर टाइप कर सकता है» और «साइटों को पढ़ सकता है» बहुत अलग अधिकार हैं, और माँगा सिर्फ़ पहला जा रहा है।

जब तक आप न चुनें, कुछ नहीं चलता

यह content script नहीं है। आप जिन पेजों पर जाते हैं, वहाँ एक्सटेंशन का कोई कोड मौजूद ही नहीं होता। वह तभी इंजेक्ट होता है जब आप मेन्यू का विकल्प चुनते हैं, और वह क्रिया एक टैब, एक बार के लिए अनुमति देती है, जो पेज बदलते ही वापस ले ली जाती है। उसके बाद कुछ पीछे नहीं छूटता।

इसे साइटें पढ़ने की अनुमति नहीं है

एक्सटेंशन कोई भी होस्ट अनुमति घोषित नहीं करता — सूची Chrome Web Store पर दिखती है, चार छोटी प्रविष्टियाँ हैं और उनमें कोई साइट नहीं है। यह आपके खुले पेज नहीं पढ़ सकता और नहीं जानता कि आप कौन-सी साइटें देखते हैं।

यह लिखता है, इकट्ठा नहीं करता

यह इनपुट फ़ील्ड्स को केवल एक काम के लिए देखता है: तय करने के लिए कि कोड किसमें जाना चाहिए। जो मिलता है वह वहीं इस्तेमाल होता है और कहीं और नहीं जाता। इस दौरान एक भी नेटवर्क अनुरोध नहीं होता — भेजने के लिए कोई सर्वर है ही नहीं।

यह अंदाज़ा लगाने के बजाय मना कर देता है

अगर कोई ऐसा फ़ील्ड नहीं जिस पर यह भरोसा कर सके, तो यह कोड क्लिपबोर्ड पर कॉपी करके बता देता है, गलत जगह नहीं डालता। अगर फ़ील्ड पूरे कोड के लिए बहुत छोटा है, तो मना कर देता है: कटा हुआ कोड सफलता जैसा दिखता है और सबसे बुरे समय पर धोखा देता है।

इसमें से कुछ भी भरोसे पर मानने की ज़रूरत नहीं। पेज पर चलने वाला पूरा हिस्सा एक ही पढ़ने योग्य फ़ाइल है, और वही एकमात्र कोड है जो कभी वहाँ चलता है: GitHub पर पढ़िए

इस रिलीज़ में और भी

  • पासवर्ड से सुरक्षित वॉल्ट को passkey से खोलना — Touch ID, Windows Hello या आपका फ़ोन — जबकि आपका पासवर्ड और रिकवरी कोड पहले की तरह काम करते रहते हैं।
  • Credential Exchange Format में निर्यात — FIDO Alliance का विनिमय फ़ॉर्मैट, जिसे दूसरे पासवर्ड मैनेजर और ऑथेंटिकेटर पढ़ सकते हैं।
  • घड़ी की जाँच, जो चुपचाप सबके लिए बंद हो गई थी, ठीक कर दी गई है: दो के बजाय तीन स्वतंत्र समय स्रोत, और सुधार अब समय के साथ समाप्त हो जाते हैं।
  • इंटरफ़ेस अंग्रेज़ी के बजाय आपके ब्राउज़र की भाषा में खुलता है — उन सभी बीस भाषाओं में जिनमें यह पहले से था।

पूरा तकनीकी बदलाव-विवरण GitHub पर है: रिलीज़ नोट्स

अभी तक इंस्टॉल नहीं किया?

मुफ़्त, ओपन सोर्स, और कोई अकाउंट बनाने की ज़रूरत नहीं।

Chrome में जोड़ें