दो-चरणीय सत्यापन सँभालें
लॉगिन तरीके जाँचें
खोलें Settings → Security → Two-step verification। Login methods में लॉगिन ईमेल और जोड़ा गया लॉगिन फ़ोन दिखता है।
चुने ईमेल या फ़ोन तक पहुँच पक्की करें। SMS सत्यापन के लिए पहले लॉगिन फ़ोन चाहिए। तरीका जोड़ते या बदलते समय पोर्टल के सत्यापन चरण पूरे करें।
उपलब्ध तरीका चुनें
ऑथेंटिकेटर ऐप
Authenticator app के पास Enable चुनकर सेटअप पूरा करें। सेटअप जानकारी निजी रखें।
SMS
SMS सेट करने से पहले पोर्टल में लॉगिन फ़ोन जोड़ें और सत्यापित करें।
ईमेल कोड
Email code के पास Enable चुनें और सत्यापन प्रक्रिया पूरी करें।
सभी मौजूदा चरण पूरे करें। सेटअप शुरू करना उसे चालू करना नहीं; लौटकर स्थिति देखें।
लॉगिन डिवाइस जाँचें
खोलें Security → Active sessions। सत्र बंद करने से पहले पहचानें कि किस डिवाइस का ऐक्सेस जाएगा।
टीम को अपने खाते और उचित अनुमतियाँ दें। मालिक लॉगिन साझा करने से ऐक्सेस और बदलाव करने वाले की पहचान कठिन होती है।
खोलें Security → Team activity और टीम के दर्ज सत्र देखें। सदस्य, अवधि और बदलाव/सुरक्षा/व्यू/कॉल से फ़िल्टर करें। एकसाथ लॉगिन अलग सत्र हैं; मालिक का अपना सत्र इस सूची में नहीं है।
जुड़े लॉगिन प्रदाता जाँचें
खोलें Security → Connected sign-in और Google या GitHub सँभालें। यह अतिरिक्त लॉगिन है; IllyVoIP पासवर्ड अलग रहता है।
पहचान पुष्टि पूरी करें। अंतिम प्रदाता हटाने को मौजूदा पासवर्ड चाहिए। जुड़े लॉगिन से दो-चरणीय सेटिंग जाँचना बंद नहीं करना चाहिए।
तरीका उपलब्ध न हो
दूसरा तरीका तभी लें जब पहले सेट हो और स्क्रीन पर मिले। सत्यापन न हो तो आधिकारिक संपर्क पेज से सपोर्ट को बताएँ कहाँ रुकता है।
तरीका और त्रुटि दें। पासवर्ड, एकबारगी कोड, ऑथेंटिकेटर सेटअप कोड या API कुंजी कभी न भेजें।
कॉल और इंटीग्रेशन क्रेडेंशियल अलग रखें
दो चरण पोर्टल लॉगिन बचाते हैं, SIP, API या webhook सीक्रेट की जगह नहीं लेते। हर क्रेडेंशियल ज़रूरी सिस्टम में रखें और ऐक्सेस बदलने पर इंटीग्रेशन अलग देखें।
विश्वसनीय डिवाइस और सत्र
केवल अपने नियंत्रण के निजी डिवाइस पर भरोसा करें। पोर्टल 30 दिन दिखा सकता है, पर लॉगआउट, रद्दीकरण या सुरक्षा बदलाव के बाद सत्र चलने का वादा नहीं। अनजान सत्र सूची से रद्द करें। वर्तमान सत्र के लिए Log out लें।
पासवर्ड बदलते समय दूसरे डिवाइस और भरोसे के ऐक्सेस रद्द करने का विकल्प देखें। रिकवरी कोड निजी रखें और रिकवरी माँगे तभी उपयोग करें। चेतावनी हटाने के लिए अनजान लॉगिन मंज़ूर न करें।
एक काम करने वाला तरीका रखें
Google, GitHub आदि अलग IllyVoIP पासवर्ड दिखाते या बदलते नहीं। पुष्टि और प्रदाता लॉगिन पूरा करके उसी ब्राउज़र पर लौटें। अंतिम जुड़े लॉगिन को हटाने के लिए मौजूदा पासवर्ड चाहिए। ऐक्सेस बदलने से पहले दूसरा समर्थित तरीका काम करता है, सुनिश्चित करें।