स्नोफ्लेक ने अपने पुराने सर्विस अकाउंट्स के लिए पासवर्ड-आधारित प्रमाणीकरण को समाप्त करने की घोषणा की है। अब कंपनियों को सुरक्षित, पासवर्डलेस विकल्पों की ओर बढ़ना होगा, लेकिन असली चुनौती इन खातों के स्वामित्व और उपयोग की पहचान करना है।
- स्नोफ्लेक अब 'LEGACY_SERVICE' खातों को 'SERVICE' प्रकार में बदल रहा है, जो पासवर्ड का उपयोग नहीं कर सकते।
- अक्टूबर 2026 तक सभी पुराने सर्विस खातों को पासवर्डलेस प्रमाणीकरण पर माइग्रेट करना अनिवार्य होगा।
- असली समस्या पासवर्ड बदलना नहीं, बल्कि यह जानना है कि कौन सा खाता किसके द्वारा उपयोग किया जा रहा है।
हाल ही में हुए डेटा उल्लंघनों, जैसे कि एटीएंडटी (AT&T) के ग्राहकों के डेटा की चोरी, ने यह साबित कर दिया है कि पुराने और असुरक्षित क्रेडेंशियल्स साइबर अपराधियों के लिए खुला दरवाजा हैं। स्नोफ्लेक (Snowflake) ने अब इस 'पहचान ऋण' (identity debt) को चुकाने के लिए एक कड़ा कदम उठाया है। कंपनी अपने पुराने सर्विस अकाउंट्स के लिए पासवर्ड-आधारित लॉगिन को पूरी तरह से बंद कर रही है।
माइग्रेशन के तीन चरण
स्नोफ्लेक इस बदलाव को तीन चरणों में लागू कर रहा है ताकि व्यवसायों को तैयारी का समय मिल सके:
1. सितंबर 2025 – जनवरी 2026: मानव उपयोगकर्ताओं के लिए दूसरा प्रमाणीकरण कारक (MFA) अनिवार्य किया गया।
2. मई 2026 – जुलाई 2026: सभी नए नॉन-ह्यूमन उपयोगकर्ताओं के लिए 'SERVICE' प्रकार अनिवार्य किया गया।
3. अगस्त 2026 – अक्टूबर 2026: पुराने सर्विस खातों को पासवर्ड के बिना काम करने के लिए माइग्रेट करना होगा।
क्यों यह महत्वपूर्ण है?
BozokMedia विश्लेषण से पता चलता है कि केवल तकनीकी बदलाव करना पर्याप्त नहीं है। जब कोई पासवर्ड हटता है, तो सबसे बड़ा जोखिम यह होता है कि यदि उस खाते का कोई स्पष्ट 'मालिक' नहीं है, तो सिस्टम फेल होने पर उसे कौन ठीक करेगा? बिना दस्तावेज़ीकरण के ये खाते 'अदृश्य जोखिम' बन जाते हैं।
केवल पासवर्ड हटाना सुरक्षा का समाधान नहीं है; असली सुरक्षा यह जानने में है कि उस पहचान का उपयोग कौन और क्यों कर रहा है।
पासवर्डलेस विकल्पों की तुलना
| पद्धति (Method) | लागत/जटिलता | विशेषता |
|---|---|---|
| वर्कलोड आइडेंटिटी फेडरेशन | कम (अनुशंसित) | सीक्रेटलेस, कोई रोटेशन नहीं चाहिए। |
| एक्सटर्नल OAuth | मध्यम | तीसरे पक्ष के IdP की आवश्यकता। |
| की-पेयर ऑथेंटिकेशन | उच्च जोखिम | लंबे समय तक चलने वाला सीक्रेट, रोटेशन जरूरी। |
| प्रोग्रामैटिक एक्सेस टोकन | प्रत्यक्ष विकल्प | नेटवर्क पॉलिसी और रोटेशन की आवश्यकता। |
कंपनियों को सलाह दी जाती है कि वे अक्टूबर की समय सीमा का इंतज़ार न करें। उन्हें अभी से एक इन्वेंट्री बनानी चाहिए, हर खाते के लिए एक नामित मालिक (Named Owner) तय करना चाहिए और यह सुनिश्चित करना चाहिए कि पासवर्ड हटाने के बाद कोई महत्वपूर्ण प्रक्रिया बाधित न हो।
Frequently Asked Questions
1. क्या स्नोफ्लेक पर सभी खातों के लिए पासवर्ड बंद हो जाएंगे?
नहीं, केवल सर्विस अकाउंट्स के लिए पासवर्ड बंद किए जा रहे हैं; मानव उपयोगकर्ताओं के लिए MFA अनिवार्य है।
2. सबसे सुरक्षित विकल्प क्या है?
स्नोफ्लेक 'वर्कलोड आइडेंटिटी फेडरेशन' की सिफारिश करता है क्योंकि यह पूरी तरह से सीक्रेटलेस है।