ChatMaxima Docs

Instagram और Meta सुरक्षा चेकलिस्ट

पासवर्ड, 2FA, कनेक्टेड ऐप्स, और टीम एक्सेस को कवर करने वाली इस चरण-दर-चरण चेकलिस्ट के साथ अपने Instagram और Meta Business Manager खातों को सुरक्षित करें।

अवलोकन

यदि आपको अपने Instagram या Meta Business खातों पर अनधिकृत गतिविधि के बारे में कोई चिंता है, या आप बस अपनी सुरक्षा मुद्रा को मजबूत करना चाहते हैं, तो इस चेकलिस्ट को क्रम में पूरा करें। पहला अनुभाग सबसे समय-संवेदनशील है।

यह चेकलिस्ट Instagram और Meta Business एकीकरण के साथ ChatMaxima का उपयोग करने वाले सभी ग्राहकों पर लागू होती है।

प्राथमिकता 1: तत्काल कार्रवाइयां (24 घंटे के भीतर)

ये चरण किसी भी सक्रिय या हाल के समझौते को कम करते हैं। इन्हें पहले, दिखाए गए क्रम में पूरा करें।

1.1 अपना Instagram पासवर्ड रीसेट करें

  • पथ: Instagram > Settings and Privacy > Accounts Center > Password and Security > Change Password
  • एक लंबा, अद्वितीय पासवर्ड चुनें जो 16 या अधिक अक्षरों का हो और किसी अन्य सेवा पर पुनः उपयोग न किया गया हो।
  • इसे उत्पन्न करने और संग्रहीत करने के लिए एक पासवर्ड मैनेजर (1Password, Bitwarden, Dashlane, या समान) का उपयोग करें।

1.2 अपना Meta Business Manager पासवर्ड रीसेट करें

  • पथ: business.facebook.com > Account > Personal Account > Password and Security > Change Password
  • ऊपर के समान पासवर्ड अनुशासन लागू करें।
  • यदि आपका Meta Business Manager एक व्यक्तिगत Facebook खाते से जुड़ा है, तो उस खाते को भी सुरक्षित करें। व्यक्तिगत खाता क्रेडेंशियल अक्सर समझौता परिदृश्यों में वास्तविक प्रवेश बिंदु होते हैं।

1.3 हर खाते पर द्वि-कारक प्रमाणीकरण (2FA) सक्षम करें

  • Instagram: Settings > Account Center > Password and Security > Two-Factor Authentication
  • Facebook (आपके Business Manager से जुड़ा व्यक्तिगत खाता): Settings > Security and Login > Two-Factor Authentication
  • SMS के बजाय एक प्रमाणक ऐप (Google Authenticator, Authy, 1Password) का उपयोग करें। SIM स्वैपिंग एक सामान्य आक्रमण माध्यम है और SMS-आधारित 2FA को बायपास किया जा सकता है।

1.4 सक्रिय लॉगिन सत्रों की समीक्षा करें और समाप्त करें

  • Instagram: Settings > Account Center > Password and Security > Where You're Logged In
  • Facebook: Settings > Security and Login > Where You're Logged In
  • हर उस सत्र से लॉग आउट करें जिसे आप नहीं पहचानते। हर उस डिवाइस से लॉग आउट करें जिसका आप अब उपयोग नहीं करते।

1.5 हाल की लॉगिन गतिविधि की समीक्षा करें

  • Instagram: Settings > Account Activity > Logins
  • पिछले 30 दिनों में अपरिचित स्थानों, डिवाइसों, या IP पतों से लॉगिन देखें।
  • किसी भी संदिग्ध प्रविष्टि को स्क्रीनशॉट के साथ दस्तावेज़ित करें इससे पहले कि वे दृश्यमान इतिहास से बाहर हो जाएं।

1.6 कनेक्टेड ऐप्स का ऑडिट करें और हटाएं

ध्यान दें: यह सबसे अधिक अनदेखा किया गया चरण है और सबसे महत्वपूर्ण है।

  • Instagram कनेक्टेड ऐप्स: Settings > Account Center > Apps and Websites > Active। किसी भी ऐसे ऐप को रद्द करें जिसका आप सक्रिय रूप से उपयोग नहीं करते या नहीं पहचानते।
  • Facebook कनेक्टेड ऐप्स: Settings > Apps and Websites > Active। वही समीक्षा।
  • Meta Business Manager एकीकरण: Business Settings > Integrations > Connected Apps। किसी भी अनुपयोगी या अपरिचित को रद्द करें।
  • रद्द करने के बाद, उन ऐप्स के लिए टोकन पुनः उत्पन्न करें जिन्हें आप रखना चाहते हैं, जिसमें ChatMaxima भी शामिल है, प्लेटफ़ॉर्म के भीतर से पुनः कनेक्ट करके।

1.7 Meta Business Manager उपयोगकर्ताओं और एडमिन की समीक्षा करें

  • Business Settings > Users > People
  • सत्यापित करें कि सूचीबद्ध हर व्यक्ति की पहुंच होनी चाहिए। किसी को भी हटाएं जो चला गया है, अस्थायी था, या अपरिचित है।
  • प्रत्येक शेष उपयोगकर्ता के लिए, उनकी भूमिका की समीक्षा करें और न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें: केवल वही पहुंच प्रदान करें जिसकी प्रत्येक व्यक्ति को वास्तव में आवश्यकता है।
  • Business Admin असाइनमेंट पर विशेष ध्यान दें। ये सबसे उच्च-विशेषाधिकार वाली भूमिकाएं हैं।

प्राथमिकता 2: मजबूती (7 दिनों के भीतर)

ये चरण भविष्य के समझौते की संभावना को कम करते हैं।

2.1 Meta और Instagram से जुड़े ईमेल खाते को सुरक्षित करें

आपके Meta और Instagram लॉगिन के लिए उपयोग किया जाने वाला ईमेल खाता मास्टर की है। यदि यह समझौता हो जाता है, तो इसका उपयोग करने वाला हर खाता समझौता हो जाता है।

  • एक अद्वितीय, मजबूत पासवर्ड सेट करें।
  • 2FA सक्षम करें (प्रमाणक ऐप)।
  • ईमेल फ़ॉरवर्डिंग नियमों की समीक्षा करें। हमलावर आमतौर पर पासवर्ड रीसेट ईमेल को रोकने के लिए मूक फ़ॉरवर्डिंग सेट करते हैं। किसी भी फ़ॉरवर्डिंग नियम को हटाएं जिसे आपने स्वयं सेट नहीं किया।
  • ईमेल फ़िल्टर और नियमों की समीक्षा करें। किसी भी ऐसे को हटाएं जो पासवर्ड रीसेट ईमेल को ऑटो-आर्काइव, डिलीट, या रीड के रूप में चिह्नित करता है।
  • खाते पर रिकवरी फ़ोन नंबर और बैकअप ईमेल की समीक्षा करें।

2.2 लॉगिन अलर्ट सक्षम करें

  • Facebook: Settings > Security and Login > Get alerts about unrecognized logins
  • जहां संभव हो अलर्ट को अपने ईमेल और एक गैर-SMS चैनल पर भेजने के लिए कॉन्फ़िगर करें।

2.3 Facebook पर विश्वसनीय संपर्क सेट अप करें

  • Settings > Security and Login > 3 से 5 विश्वसनीय संपर्क चुनें जो आपको लॉक आउट होने पर पहुंच पुनः प्राप्त करने में मदद कर सकें।

2.4 Meta और Instagram तक पहुंचने के लिए उपयोग किए जाने वाले डिवाइसों पर एंटी-मैलवेयर स्कैन चलाएं

  • एक प्रतिष्ठित स्कैनर (Malwarebytes, Microsoft Defender, Bitdefender) का उपयोग करें।
  • ब्राउज़र एक्सटेंशन पर विशेष ध्यान दें। किसी भी एक्सटेंशन की समीक्षा करें और हटाएं जिसका आप सक्रिय रूप से उपयोग नहीं करते, खासकर हाल ही में स्थापित किए गए।

2.5 Meta Business Asset स्वामित्व सत्यापित करें

  • Business Settings > Accounts > Pages, Instagram Accounts, Ad Accounts
  • पुष्टि करें कि सूचीबद्ध हर एसेट वही है जिसका आप स्वामी हैं और प्रबंधन करना चाहते हैं। अपरिचित एसेट हटाएं।

प्राथमिकता 3: परिचालन सुरक्षा (चालू)

ये प्रथाएं दीर्घकालिक रूप से जोखिम को कम करती हैं।

  • सभी टीम सदस्यों के लिए एक पासवर्ड मैनेजर का उपयोग करें। स्प्रेडशीट, नोट्स, या मैसेजिंग ऐप्स में संग्रहीत साझा पासवर्ड एक बड़ा जोखिम हैं।
  • अपनी टीम को फ़िशिंग पर प्रशिक्षित करें। सबसे सामान्य समझौता माध्यम एक टीम सदस्य द्वारा एक नकली Meta लॉगिन पेज पर क्रेडेंशियल दर्ज करना है। टीम सदस्यों को लॉग इन करने से पहले URL सत्यापित करना सिखाएं (सही डोमेन facebook.com, instagram.com, और business.facebook.com हैं)।
  • OAuth अनुदानों के बारे में सावधान रहें। जब कोई नया ऐप आपके Instagram या Meta खाते तक पहुंच का अनुरोध करता है, तो अनुरोधित अनुमतियों की सावधानी से समीक्षा करें। केवल उन ऐप्स को पहुंच प्रदान करें जिन पर आप भरोसा करते हैं और जिनकी आपको आवश्यकता है।
  • साझा लॉगिन से बचें। प्रत्येक टीम सदस्य के पास उचित अनुमतियों के साथ अपना स्वयं का Meta Business Manager उपयोगकर्ता खाता होना चाहिए, बजाय क्रेडेंशियल के एक सेट को साझा करने के।
  • SIM स्वैप हमलों पर नज़र रखें। यदि आप कहीं भी SMS 2FA का उपयोग करते हैं, तो अपने मोबाइल कैरियर से संपर्क करें और अनधिकृत SIM स्थानांतरण को रोकने के लिए एक पोर्ट-आउट PIN या पासवर्ड जोड़ें। इससे भी बेहतर, जहां संभव हो SMS 2FA को प्रमाणक ऐप 2FA से बदलें।
  • उपयोगकर्ताओं और कनेक्टेड ऐप्स की त्रैमासिक समीक्षा करें। चरण 1.6 और 1.7 को दोहराने के लिए एक आवर्ती कैलेंडर अनुस्मारक सेट करें।

Meta को संदिग्ध समझौते की रिपोर्टिंग

यदि आपको लगता है कि आपका Instagram या Meta Business खाता समझौता हो गया है, तो जल्द से जल्द सीधे Meta को इसकी रिपोर्ट करें।

  • पथ: Meta Business Help Center > Report an Issue > Compromised Account or Suspicious Activity
  • URL: business.facebook.com/business/help
  • खाता स्वामी के लॉग-इन सत्र से रिपोर्ट सबमिट करें, जो सत्यापन को तेज़ करता है।
  • शामिल करें: प्रभावित खातों के नाम, संदिग्ध गतिविधि की अनुमानित तारीखें और समय, किसी भी अनधिकृत संदेश या सामग्री के स्क्रीनशॉट, और आपने जो भी हाल के परिवर्तन देखे (पासवर्ड, रिकवरी ईमेल, कनेक्टेड ऐप्स, एडमिन उपयोगकर्ता)।

Meta अपनी स्वयं की समीक्षा करेगा और आपके खातों के लिए गतिविधि रिकॉर्ड तैयार करेगा। यह आपके Instagram और Meta खातों पर किसी भी अनधिकृत गतिविधि का आधिकारिक दस्तावेज़ है।

ChatMaxima क्या कवर करता है और क्या नहीं

यह समझना महत्वपूर्ण है कि हम किसमें मदद कर सकते हैं और किसमें नहीं, के बीच की सीमा।

ChatMaxima इसके लिए ज़िम्मेदार है:

  • हमारे प्लेटफ़ॉर्म इन्फ्रास्ट्रक्चर की सुरक्षा।
  • आपकी ओर से हमारे पास रखे गए OAuth टोकन का एन्क्रिप्शन और हैंडलिंग।
  • हमारी API के माध्यम से भेजे गए कैंपेन और संदेशों की अखंडता।
  • हमारे प्लेटफ़ॉर्म पर दुरुपयोग का पता लगाना और रोकना।
  • आपके खाते के लिए API गतिविधि के ऑडिट लॉग बनाए रखना।

ChatMaxima सीधे इन्हें सुरक्षित नहीं कर सकता:

  • आपके Instagram और Meta Business खाता पासवर्ड।
  • आपके टीम सदस्यों के क्रेडेंशियल और सुरक्षा प्रथाएं।
  • वह गतिविधि जो Instagram के नेटिव इंटरफ़ेस (मोबाइल ऐप या वेब) पर होती है।
  • अन्य तृतीय-पक्ष ऐप्स जिन्हें आप अपने Meta खातों से कनेक्ट करते हैं।
  • आपके टीम सदस्यों के डिवाइस, ब्राउज़र, या ईमेल खाते।

दूसरी सूची में किसी भी चीज़ के लिए, इस चेकलिस्ट के चरण ही वह तरीका हैं जिससे आप उन परतों की रक्षा करते हैं। हम मार्गदर्शन प्रदान करने में प्रसन्न हैं, लेकिन कार्रवाइयां खाता स्वामी द्वारा अपने स्वयं के क्रेडेंशियल के साथ की जानी चाहिए।

मदद चाहिए?

यदि इस चेकलिस्ट को पूरा करते समय आपके पास विशिष्ट प्रश्न हैं, तो ChatMaxima Support से संपर्क करें। हम किसी भी चरण को स्पष्ट कर सकते हैं और पुष्टि कर सकते हैं कि क्या कोई विशिष्ट ऐप या एकीकरण आपके ChatMaxima खाते से जुड़ा है।

तत्काल समझौते के लिए, सबसे ऊपर Meta दुरुपयोग रिपोर्ट को प्राथमिकता दें। Meta ही एकमात्र पक्ष है जिसके पास Instagram-साइड गतिविधि की पूर्ण दृश्यता और समझौता किए गए खातों को लॉक करने और पुनर्प्राप्त करने का अधिकार है।

अगले चरण

इस पृष्ठ पर

अवलोकनप्राथमिकता 1: तत्काल कार्रवाइयां (24 घंटे के भीतर)1.1 अपना Instagram पासवर्ड रीसेट करें1.2 अपना Meta Business Manager पासवर्ड रीसेट करें1.3 हर खाते पर द्वि-कारक प्रमाणीकरण (2FA) सक्षम करें1.4 सक्रिय लॉगिन सत्रों की समीक्षा करें और समाप्त करें1.5 हाल की लॉगिन गतिविधि की समीक्षा करें1.6 कनेक्टेड ऐप्स का ऑडिट करें और हटाएं1.7 Meta Business Manager उपयोगकर्ताओं और एडमिन की समीक्षा करेंप्राथमिकता 2: मजबूती (7 दिनों के भीतर)2.1 Meta और Instagram से जुड़े ईमेल खाते को सुरक्षित करें2.2 लॉगिन अलर्ट सक्षम करें2.3 Facebook पर विश्वसनीय संपर्क सेट अप करें2.4 Meta और Instagram तक पहुंचने के लिए उपयोग किए जाने वाले डिवाइसों पर एंटी-मैलवेयर स्कैन चलाएं2.5 Meta Business Asset स्वामित्व सत्यापित करेंप्राथमिकता 3: परिचालन सुरक्षा (चालू)Meta को संदिग्ध समझौते की रिपोर्टिंगChatMaxima क्या कवर करता है और क्या नहींमदद चाहिए?अगले चरण