body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
इस इकोसिस्टम अपडेट के साथ, हम एक ऐसा अपग्रेड लॉन्च कर रहे हैं जिसके बारे में मैं सबसे ज्यादा उत्साहित हूं। पासकी सपोर्ट पूरे Tratok इकोसिस्टम में आ रहा है, और एन्क्रिप्शन फाउंडेशन जिस पर सबकुछ टिका है, उसका भी एक साथ रिफ्रेश हो रहा है। संक्षेप में, साइन इन करना तेज़, मजबूत और बहुत ज्यादा सुखद होने वाला है।
वास्तव में क्या शिप हो रहा है
तीन घटक, एक साथ काम कर रहे हैं। प्रत्येक अपने आप में महत्वपूर्ण है। एक साथ वे इस प्लेटफॉर्म का उपयोग करने वाले सभी के लिए एक सार्थक उन्नति हैं।
पासकी सपोर्ट। इस अपडेट के साथ, आप किसी भी समर्थित डिवाइस पर पासकी का उपयोग करके Tratok में साइन इन कर सकते हैं। याद रखने के लिए कोई पासवर्ड नहीं, इंतज़ार के लिए कोई SMS कोड नहीं, निकालने के लिए कोई ऑथेंटिकेटर ऐप नहीं। बस आपका चेहरा, आपका फिंगरप्रिंट, या आपका डिवाइस PIN। हम एक पल में पासकी क्या हैं और वे आगे क्यों हैं, इसके बारे में बात करेंगे।
एन्क्रिप्शन फाउंडेशन रिफ्रेश। इस सबके नीचे, क्रिप्टोग्राफिक प्रिमिटिव्स जो ऑथेंटिकेशन, वॉलेट ऑपरेशन, ट्रांज़ैक्शन साइनिंग, और सेशन टोकन की सुरक्षा करते हैं, एक मजबूत मानकों के सेट में स्थानांतरित हो रहे हैं। यह अपग्रेड का सबसे कम रोचक हिस्सा है, लेकिन यही वह हिस्सा है जो बाकी सब कुछ संभव बनाता है। यह भी वह हिस्सा है जो हमें आज के वित्तीय उद्योग की तरह कस्टोडियल सिस्टम और उच्च-मूल्य ट्रांज़ैक्शन की सुरक्षा के साथ संरेखित करता है।
एक त्वरित एक बार पासवर्ड रिफ्रेश। क्योंकि हम पासवर्ड हैश व्युत्पन्न करने के तरीके को अपग्रेड कर रहे हैं, आपके मौजूदा पासवर्ड को एक बार फिर दर्ज करना होगा ताकि आपके लाइव इनपुट से नया हैश बनाया जा सके। यह 30 सेकंड का कदम है। आप इसे केवल एक बार करते हैं। फिर आप अपग्रेडेड फाउंडेशन पर हैं, और (यदि आप एक ही समय में पासकी सेट करते हैं) तो आपको कभी भी Tratok में पासवर्ड टाइप करने की आवश्यकता नहीं हो सकती है।
हम यह अभी क्यों शिप कर रहे हैं
दो कारण, दोनों एक ही दिशा में इशारा करते हैं।
नियामक। जैसे-जैसे पारिस्थितिकी तंत्र वॉलेट को होस्ट करता है और उपयोगकर्ताओं के बीच TRAT यूटिलिटी टोकन लेनदेन को सुगम बनाता है, हमें एक सामान्य वेब सेवा की तुलना में उच्च सुरक्षा मानक पर रखा जाता है। 2026 फ्रेमवर्क ने बिल्कुल बताया है कि हमारी श्रेणी के प्लेटफॉर्म के लिए वह मानक कैसा दिखता है, और हम समय सीमा के पीछे दौड़ने के बजाय उससे आगे मिल रहे हैं। किताब के अनुसार काम करना, समय पर, उचित शासन के साथ – यह हमारे संचालन का हिस्सा है।
मानक। जहां तक नियमन चुप है, वहां भी जिस क्रिप्टोग्राफी और प्रमाणीकरण पैटर्न की ओर हम जा रहे हैं वे गंभीर मूल्य की रक्षा के लिए बस अग्रणी उद्योग मानक हैं। प्लेटफॉर्म को उस बेसलाइन तक लाना वॉलेट और टोकन ट्रांसफर को संभालने वाले किसी भी सिस्टम के लिए उचित मुद्रा है। हम वहां होने के लिए खुश हैं।
तो, एक पासकी वास्तव में क्या है?
यदि आपने पहले से ही अपने बैंक के मोबाइल ऐप या अपने Apple या Google खाते में केवल अपने फिंगरप्रिंट या चेहरे का उपयोग करके साइन इन किया है, तो आपने पहले से ही पासकी का उपयोग किया है। उपयोगकर्ता अनुभव बस इतना सरल है।
अंदर की ओर, एक पासकी एक क्रिप्टोग्राफिक क्रेडेंशियल है जो आपके डिवाइस पर रहता है। यह वास्तव में दो संबंधित कुंजियाँ हैं, गणितीय रूप से जुड़ी हुई। निजी आधा आपके डिवाइस पर रहता है, आपके फिंगरप्रिंट, Face ID, या डिवाइस PIN के पीछे बंद। सार्वजनिक आधा हमारे सर्वर पर रहता है। जब आप साइन इन करते हैं, तो आपका डिवाइस साबित करता है कि उसके पास निजी कुंजी है बिना इसे कभी प्रकट किए।
प्रत्येक पासकी उस सटीक साइट से भी जुड़ी होती है जिसके लिए इसे बनाया गया था, जिसका अर्थ है कि एक फिशिंग साइट इसे स्वीकार नहीं कर सकती। क्रिप्टोग्राफी वह भरोसा जांच संभालती है जिसे मनुष्य दबाव में संभालने में कुख्यात रूप से खराब होते हैं। यह एक सार्थक जीत है।
पासकी कितनी बेहतर हैं?
यहां बताया गया है कि पासकी उन पासवर्ड और 2FA फ्लो के खिलाफ कैसे टिकती हैं जिनसे अधिकांश उपयोगकर्ता परिचित हैं।
- ✕ फिशिंग के प्रति संवेदनशील
- ✕ SIM स्वैप जोखिम
- ✕ पासवर्ड सर्वर पर संग्रहीत
- ✕ काउंटर पर धीमा
- ✕ उपयोगकर्ता को इसे याद रखना होगा
- ✕ अभी भी फ़िशिंग के प्रति संवेदनशील
- ✓ कोई सिम स्वैप जोखिम नहीं
- ✕ पासवर्ड सर्वर पर संग्रहीत
- ✕ दो-चरणीय प्रवेश आवश्यक
- ✕ उपयोगकर्ता को इसे याद रखना होगा
- ✓ डिज़ाइन द्वारा फ़िशिंग-प्रतिरोधी
- ✓ कोई सिम स्वैप जोखिम नहीं
- ✓ हमारे सर्वर पर कोई गोपनीय जानकारी नहीं
- ✓ एक बायोमेट्रिक टैप
- ✓ याद रखने के लिए कुछ नहीं
पासकीज़ की तीन विशेषताएँ बारीकी से देखने योग्य हैं, क्योंकि वे वही हैं जो वास्तव में प्लेटफॉर्म का उपयोग करने वाले सभी के लिए सुरक्षा स्थिति बदलती हैं।
प्रोटोकॉल में निर्मित फ़िशिंग प्रतिरोधक क्षमता
पासकीज़ क्रिप्टोग्राफ़िक स्तर पर वास्तविक डोमेन से बंधे होते हैं। गलत साइट सरलतापूर्वक क्रेडेंशियल स्वीकार नहीं कर सकती। टाइप करने के लिए कोई सम्मोहक नकली पृष्ठ नहीं है, क्योंकि उपयोगकर्ता के लिए टाइप करने के लिए कुछ भी नहीं है। फ़िशिंग हमला वेक्टर डिज़ाइन द्वारा बंद हो जाता है, उपयोगकर्ता की सतर्कता द्वारा नहीं, जो सही तरीका है।
हमारी ओर कोई साझा गोपनीय जानकारी नहीं
पासवर्ड के साथ, हैश किए गए भी, वही मान आपके डिवाइस पर, हमारे डेटाबेस में, और अक्सर आपके पासवर्ड मैनेजर में रहता है। तीन स्थान जहाँ से यह लीक हो सकता है। पासकीज़ के साथ, गोपनीय आधा केवल आपके डिवाइस पर रहता है। हमारा डेटाबेस केवल सार्वजनिक आधा संग्रहीत करता है, जो आपके रूप में प्रस्तुत होने का प्रयास करने वाले किसी भी व्यक्ति के लिए गणितीय रूप से बेकार है। यह एक मूलभूत रूप से स्वच्छ आर्किटेक्चर है।
टाइप करने या खोने के लिए कोई कोड नहीं
प्रतीक्षा करने के लिए कोई SMS कोड नहीं। किसी फ़ोल्डर से निकालने के लिए कोई प्रमाणक ऐप नहीं। टाइमर समाप्त होने से पहले टाइप करने के लिए कोई छह अंकों की संख्या नहीं। क्रिप्टोग्राफिक चुनौती चुपचाप आपके डिवाइस और हमारे सर्वर के बीच होती है, और उपयोगकर्ता को जो कुछ दिखता है वह बायोमेट्रिक प्रॉम्प्ट है। सत्यापन चरण जो पहले आपको धीमा कर देता था, अब साइन इन करने का सबसे आसान हिस्सा बन जाता है।
प्रमाणीकरण जो इसके पीछे की मूल्य से मेल खाता है
अधिकांश वेबसाइटों के लिए, पासवर्ड और 2FA ठीक है। वॉलेट और टोकन ट्रांसफर के लिए, सुरक्षा का स्तर उस मूल्य से मेल खाना चाहिए जिसे आसपास ले जाया जा रहा है, और यही बिल्कुल वह है जो यह उन्नयन लाता है।
चेन पर टोकन ट्रांज़ैक्शन डिज़ाइन द्वारा अंतिम हैं। यह एक सुविधा है, समस्या नहीं। ब्लॉकचेन सेटलमेंट का पूरा मतलब यह है कि एक बार हो जाने के बाद, हो गया। लेकिन इसका मतलब यह है कि आपके वॉलेट की सुरक्षा करने वाला प्रमाणीकरण उसी स्तर पर काम कर रहा होना चाहिए जिस स्तर पर वित्तीय उद्योग अपने सबसे संवेदनशील ऑपरेशनों के लिए उपयोग करता है। पासकीज़ के साथ, अब ऐसा है।
TRAT धारकों के लिए, प्रतिनिधि वॉलेट के साथ कॉर्पोरेट खाते चलाने वाले उपयोगकर्ताओं के लिए, किसी भी व्यक्ति के लिए जो उनके लिए मायने रखने वाली पारिस्थितिकी तंत्र संपत्तियों का प्रबंधन कर रहा है, यह उन्नयन एक सार्थक कदम आगे है। वही मानक जो प्रमुख बैंक अपने ग्राहकों के लिए लागू कर रहे हैं, अब वही आपके खाते की सुरक्षा करता है।
कॉन्टैक्टलेस ट्रांसफर जल्द ही लगभग जादुई लगने वाले हैं
कॉन्टैक्टलेस ट्रांसफर सुविधा, जो उपयोगकर्ताओस को वास्तविक दुनिया की सेटिंग्स में एक-दूसरे को TRAT भेजने की अनुमति देती है (चेक-इन के लिए भुगतान, डिनर पर बिल बांटना, गाइड को टिप भेजना), इस उन्नयन से किसी भी अन्य हिस्से से अधिक लाभान्वित होती है। यह पहले से ही Tratok द्वारा दी जाने वाली अधिक सुखद क्षमताओं में से एक है। इस अपडेट के बाद, यह कहीं भी आपके पास सबसे तेज़, सबसे सहज इन-ऐप भुगतान अनुभवों में से एक होने वाला है।
पुराना प्रवाह: ऐप खोलें, अपना पासवर्ड टाइप करें, SMS या ऐप कोड का इंतज़ार करें, कोड टाइप करें, ट्रांसफर को मंज़ूरी दें। चार इंटरैक्शन और 30 सेकंड की प्रतीक्षा, ठीक उस क्षण जब गति मायने रखती है।
नया प्रवाह: ऐप खोलें, अपने कैमरे पर एक नज़र डालें या अपने फिंगरप्रिंट सेंसर को छुएं, ट्रांसफर को मंज़ूरी दी गई। एक इंटरैक्शन। लगभग दो सेकंड। और अंतर्निहित सत्यापन पहले से काफी मज़बूत है, कमज़ोर नहीं।
अच्छी कंपनी में, डिज़ाइन के अनुसार
पासकी FIDO2 / WebAuthn मानक पर आधारित हैं, जो समान मानक है जिसके तहत:
एक ऐसे प्लेटफॉर्म के लिए जो वॉलेट और टोकन ट्रांसफर को संभालता है, यह बिल्कुल वही कंपनी है जिसमें हम होना चाहते हैं। हम प्रोटोकॉल में नवाचार नहीं कर रहे हैं। हम अपना रहे हैं जिसे सुरक्षा के बारे में गंभीर दुनिया ने पहले ही तय कर लिया है।
अपडेट के बाद आप क्या करेंगे
पूरा प्रवाह एक मिनट से कम समय लेता है। आप इसे केवल एक बार करते हैं।
इस अपडेट के आपके खाते में पहुंचने के बाद पहली बार साइन इन करने पर, आपको नए एन्क्रिप्शन के तहत एक नया पासवर्ड सेट करने के लिए एक बार का प्रॉम्प्ट दिखाई देगा।
यदि आप एक समर्थित डिवाइस पर हैं (हालिया iPhone, Android, Mac, Windows 11, या हार्डवेयर प्रमाणक वाला कोई भी डिवाइस), तो आपको पासवर्ड के साथ पासकी जोड़ने का विकल्प दिखाई देगा। 30 सेकंड लें और ऐसा करें। भविष्य में आप हर बार साइन इन करने पर आपको धन्यवाद देंगे।
यदि आप पासवर्ड-आधारित खाते पर रहते हैं, तो आपका मौजूदा 2FA अपना काम करता रहता है। यदि आप पासकी-केवल पर जाते हैं, तो पासकी स्वयं एक मजबूत दूसरा कारक है और पारंपरिक 2FA की अब आवश्यकता नहीं है। दोनों रास्ते अच्छी तरह से समर्थित हैं। पासकी रास्ता वास्तव में बेहतर है।
बस इतना। आप नए सिस्टम पर हैं। साइन इन तेज है, सुरक्षा मजबूत है, और याद रखने के लिए एक पासवर्ड कम है।
कुछ त्वरित प्रश्न जो उत्तर देने योग्य हैं
रोलआउट अभी पूरे पारिस्थितिकी तंत्र में जारी है। आपके अंत में वास्तविक सेटअप अपडेट आपके खाते तक पहुंचने के बाद पहली बार साइन इन करते समय लगभग एक मिनट का समय लेता है। उसके बाद, आपका काम हो गया।
बिल्कुल नहीं। यदि आप अपने स्वयं के वॉलेट (MetaMask, Trust Wallet, हार्डवेयर वॉलेट, कोई भी सेल्फ-कस्टोडियल) में TRAT रखते हैं, तो आपकी होल्डिंग्स या आपकी पहुंच में कुछ नहीं बदलता। यह अपग्रेड केवल Tratok पारिस्थितिकी तंत्र सेवाओं में प्रमाणीकरण को छूता है। आपकी प्राइवेट कुंजियां वहीं रहती हैं जहां वे हमेशा रही हैं।
कोई समस्या नहीं। आप अपग्रेड की गई एन्क्रिप्शन पर पासवर्ड और 2FA के साथ जारी रखेंगे, जो स्वयं में एक सार्थक सुधार है। पासकी समर्थित डिवाइस के लिए एक विकल्प हैं, आवश्यकता नहीं। एन्क्रिप्शन अपग्रेड सभी के लिए है। पासकी अपनाना वैकल्पिक है।
हां, और आपको चाहिए। आप प्रत्येक डिवाइस पर एक पासकी पंजीकृत कर सकते हैं जिससे आप साइन इन करते हैं। वे आपके प्लेटफॉर्म की कीचेन के माध्यम से सिंक होते हैं (Apple पर iCloud Keychain, Android पर Google Password Manager, Windows पर Microsoft Account), इसलिए एक पर सेटअप करें और आपके पास अन्य सभी पर पहुंच होगी। iPhone, iPad, MacBook सभी एक कीचेन साझा कर रहे हैं? एक बार सेटअप करें, तीनों कवर हो गए।
आपकी पासकीज़ अभी भी आपके अन्य विश्वसनीय उपकरणों पर आपकी कुंजीपटल के माध्यम से हैं, इसलिए खोया हुआ फोन घर पर छोड़े गए फोन से कोई अंतर नहीं है। यदि आप एक साथ हर उपकरण खो देते हैं (वही परिदृश्य जो आपको अपने बैंक, आपके ईमेल और अपने अधिकांश डिजिटल जीवन से बाहर कर देगा), खाता पुनर्प्राप्ति ईमेल सत्यापन पर वापस आ जाती है, वही मार्ग जो आज भूले हुए पासवर्ड के लिए मौजूद है। आप वास्तव में इस पर पुराने मॉडल की तुलना में थोड़ा बेहतर स्थिति में हैं।
यह वह उन्नयन है जिसे हम लंबे समय से शिप करना चाह रहे थे। तेज़ साइन-इन, मज़बूत सुरक्षा, याद रखने के लिए कम चीज़ें, यह सब एक प्रवाह में लपेटा गया है जो पहली बार लगभग दो मिनट लेता है और उसके बाद हर बार लगभग दो सेकंड लेता है।
जब आपके खाते में प्रॉम्प्ट दिखाई दे, तो 30 अतिरिक्त सेकंड लें और पासकी विकल्प आज़माएं। मुझे बहुत आश्चर्य होगा अगर आप वापस चले गए।
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.