स्नोफ्लेक ने अपने पुराने सर्विस अकाउंट्स के लिए पासवर्ड-आधारित प्रमाणीकरण को समाप्त करने की घोषणा की है। अब कंपनियों को सुरक्षित, पासवर्डलेस विकल्पों की ओर बढ़ना होगा, लेकिन असली चुनौती इन खातों के स्वामित्व और उपयोग की पहचान करना है।

  • स्नोफ्लेक अब 'LEGACY_SERVICE' खातों को 'SERVICE' प्रकार में बदल रहा है, जो पासवर्ड का उपयोग नहीं कर सकते।
  • अक्टूबर 2026 तक सभी पुराने सर्विस खातों को पासवर्डलेस प्रमाणीकरण पर माइग्रेट करना अनिवार्य होगा।
  • असली समस्या पासवर्ड बदलना नहीं, बल्कि यह जानना है कि कौन सा खाता किसके द्वारा उपयोग किया जा रहा है।

हाल ही में हुए डेटा उल्लंघनों, जैसे कि एटीएंडटी (AT&T) के ग्राहकों के डेटा की चोरी, ने यह साबित कर दिया है कि पुराने और असुरक्षित क्रेडेंशियल्स साइबर अपराधियों के लिए खुला दरवाजा हैं। स्नोफ्लेक (Snowflake) ने अब इस 'पहचान ऋण' (identity debt) को चुकाने के लिए एक कड़ा कदम उठाया है। कंपनी अपने पुराने सर्विस अकाउंट्स के लिए पासवर्ड-आधारित लॉगिन को पूरी तरह से बंद कर रही है।

माइग्रेशन के तीन चरण

स्नोफ्लेक इस बदलाव को तीन चरणों में लागू कर रहा है ताकि व्यवसायों को तैयारी का समय मिल सके:
1. सितंबर 2025 – जनवरी 2026: मानव उपयोगकर्ताओं के लिए दूसरा प्रमाणीकरण कारक (MFA) अनिवार्य किया गया।
2. मई 2026 – जुलाई 2026: सभी नए नॉन-ह्यूमन उपयोगकर्ताओं के लिए 'SERVICE' प्रकार अनिवार्य किया गया।
3. अगस्त 2026 – अक्टूबर 2026: पुराने सर्विस खातों को पासवर्ड के बिना काम करने के लिए माइग्रेट करना होगा।

क्यों यह महत्वपूर्ण है?

BozokMedia विश्लेषण से पता चलता है कि केवल तकनीकी बदलाव करना पर्याप्त नहीं है। जब कोई पासवर्ड हटता है, तो सबसे बड़ा जोखिम यह होता है कि यदि उस खाते का कोई स्पष्ट 'मालिक' नहीं है, तो सिस्टम फेल होने पर उसे कौन ठीक करेगा? बिना दस्तावेज़ीकरण के ये खाते 'अदृश्य जोखिम' बन जाते हैं।

केवल पासवर्ड हटाना सुरक्षा का समाधान नहीं है; असली सुरक्षा यह जानने में है कि उस पहचान का उपयोग कौन और क्यों कर रहा है।

पासवर्डलेस विकल्पों की तुलना

पद्धति (Method)लागत/जटिलताविशेषता
वर्कलोड आइडेंटिटी फेडरेशनकम (अनुशंसित)सीक्रेटलेस, कोई रोटेशन नहीं चाहिए।
एक्सटर्नल OAuthमध्यमतीसरे पक्ष के IdP की आवश्यकता।
की-पेयर ऑथेंटिकेशनउच्च जोखिमलंबे समय तक चलने वाला सीक्रेट, रोटेशन जरूरी।
प्रोग्रामैटिक एक्सेस टोकनप्रत्यक्ष विकल्पनेटवर्क पॉलिसी और रोटेशन की आवश्यकता।

कंपनियों को सलाह दी जाती है कि वे अक्टूबर की समय सीमा का इंतज़ार न करें। उन्हें अभी से एक इन्वेंट्री बनानी चाहिए, हर खाते के लिए एक नामित मालिक (Named Owner) तय करना चाहिए और यह सुनिश्चित करना चाहिए कि पासवर्ड हटाने के बाद कोई महत्वपूर्ण प्रक्रिया बाधित न हो।

Frequently Asked Questions

1. क्या स्नोफ्लेक पर सभी खातों के लिए पासवर्ड बंद हो जाएंगे?
नहीं, केवल सर्विस अकाउंट्स के लिए पासवर्ड बंद किए जा रहे हैं; मानव उपयोगकर्ताओं के लिए MFA अनिवार्य है।

2. सबसे सुरक्षित विकल्प क्या है?
स्नोफ्लेक 'वर्कलोड आइडेंटिटी फेडरेशन' की सिफारिश करता है क्योंकि यह पूरी तरह से सीक्रेटलेस है।

Did You Know?: साइबर अपराधी अक्सर सालों पुराने, बिना बदले गए सर्विस अकाउंट क्रेडेंशियल्स का उपयोग करके बड़ी कंपनियों में घुसपैठ करते हैं।