Google ने एक नई सुरक्षा सुविधा लॉन्च की है जो उपयोगकर्ताओं को सेल्फी वीडियो रिकॉर्ड करके अपने खाते को पुनर्प्राप्त करने की अनुमति देती है जो बायोमेट्रिक चेहरे की गतिविधियों के माध्यम से उनकी पहचान सत्यापित करती है। यह टूल उन उपयोगकर्ताओं के लिए एक वैकल्पिक प्रमाणीकरण विधि प्रदान करता है जो अपने मानक साइन-इन क्रेडेंशियल या द्वितीयक सत्यापन उपकरणों तक पहुंच खो देते हैं।
नया बायोमेट्रिक रिकवरी विकल्प
Google ने खाता पुनर्प्राप्ति को सुव्यवस्थित करने के उद्देश्य से आधिकारिक तौर पर एक सेल्फी वीडियो सत्यापन प्रणाली का अनावरण किया है। सिर हिलाने या बाएँ और दाएँ मुड़ने जैसे निर्देशित सिर आंदोलनों की विशेषता वाली एक छोटी वीडियो क्लिप रिकॉर्ड करके उपयोगकर्ता एक बायोमेट्रिक बेसलाइन स्थापित करते हैं जिसका उपयोग उनकी पहचान साबित करने के लिए किया जा सकता है यदि वे अपने खातों से बाहर हैं। यह सिस्टम पारंपरिक पासवर्ड रीसेट या सेकेंडरी डिवाइस प्रमाणीकरण के लिए एक विश्वसनीय विकल्प प्रदान करने के लिए डिज़ाइन किया गया है। सेटअप प्रक्रिया के दौरान, उपयोगकर्ता अपने चेहरे के कई कोणों को कैप्चर करते हैं, एक सुरक्षित टेम्पलेट बनाते हैं जिसे Google एन्क्रिप्टेड प्रारूप में संग्रहीत करता है। जब किसी उपयोगकर्ता को बाद में पहुंच पुनः प्राप्त करने की आवश्यकता होती है, तो वे एक नया वीडियो सबमिट करते हैं, और Google की सत्यापन प्रणाली मूल संदर्भ के विरुद्ध आंदोलनों और चेहरे की संरचना की तुलना करती है। यह कदम Google को प्रौद्योगिकी कंपनियों के एक विस्तारित समूह के बीच रखता है, जो डिजिटल पहुंच को प्रबंधित करने के लिए पासवर्ड जैसी विशुद्ध रूप से ज्ञान-आधारित सुरक्षा से हटकर जैविक पहचानकर्ताओं की ओर बढ़ रहा है।
सुरक्षा और डीपफेक को संबोधित करना
इस सुविधा के लिए एक महत्वपूर्ण तकनीकी चुनौती परिष्कृत सिंथेटिक मीडिया का उदय है, जिसमें डीपफेक और एआई-जनरेटेड वीडियो शामिल हैं। प्रतिरूपण के जोखिम से निपटने के लिए, Google ने 'सजीवता' को सत्यापित करने के लिए डिज़ाइन की गई सुरक्षा की कई परतों को एकीकृत किया है। इसके लिए उपयोगकर्ताओं को सत्यापन प्रक्रिया के दौरान विशिष्ट, यादृच्छिक सिर गति करने की आवश्यकता होती है ताकि यह साबित हो सके कि एक स्थिर छवि या सिंथेटिक वीडियो के प्लेबैक के बजाय एक भौतिक मानव वास्तव में कैमरे पर मौजूद है। कंपनी के अनुसार, इन सुरक्षा प्रथाओं का उद्देश्य संदिग्ध लॉगिन प्रयासों का पता लगाना और उन्हें हटाना है, जो प्रभावी रूप से स्वचालित बॉट गतिविधि के खिलाफ द्वारपाल के रूप में कार्य करते हैं। जैसे-जैसे कृत्रिम बुद्धिमत्ता मानव उपस्थिति को दोहराना आसान बनाती है, संवेदनशील उपयोगकर्ता डेटा, वित्तीय लेनदेन, या पहचान-संवेदनशील खाता पहुंच का प्रबंधन करने वाले किसी भी प्लेटफ़ॉर्म के लिए इस तरह की जीवंतता जांच तेजी से एक प्रायोगिक सुविधा से एक मूलभूत उद्योग मानक में परिवर्तित हो रही है।
गोपनीयता संबंधी विचार और डेटा प्रबंधन
फेशियल बायोमेट्रिक स्टोरेज की शुरूआत ने स्वाभाविक रूप से गोपनीयता और डेटा संग्रह के बारे में चर्चा को प्रेरित किया है। Google ने इस बात पर जोर दिया है कि सेल्फी वीडियो को सुरक्षित एन्क्रिप्शन प्रोटोकॉल के माध्यम से नियंत्रित किया जाता है, जिससे यह सुनिश्चित होता है कि वे निष्क्रिय अवधि के दौरान भी सुरक्षित रहें। कंपनी ने स्पष्ट रूप से कहा है कि इन वीडियो का उपयोग अनधिकृत उद्देश्यों के लिए नहीं किया जाएगा। उपयोगकर्ता अपनी खाता सेटिंग के माध्यम से किसी भी समय अपने संग्रहीत वीडियो को हटाने की क्षमता के साथ, अपने बायोमेट्रिक डेटा पर पूर्ण नियंत्रण बनाए रखते हैं। इसके अलावा, जबकि सेटअप प्रवाह में एक वैकल्पिक टॉगल शामिल है जो Google को अपनी चेहरे की पहचान तकनीक को परिष्कृत करने के लिए सेल्फी वीडियो का उपयोग करने की अनुमति देता है, यह एक अनिवार्य आवश्यकता नहीं है। कंपनी के एक प्रवक्ता ने स्पष्ट किया कि जो उपयोगकर्ता इस बॉक्स को अनचेक छोड़ देते हैं, उनका डेटा केवल खाता पुनर्प्राप्ति और सत्यापन उद्देश्यों तक ही सीमित रहेगा जिसके लिए वे मूल रूप से इरादा रखते थे।
दायरा और उपलब्धता सीमाएँ
व्यापक रोलआउट के बावजूद, यह सुविधा वर्तमान में सभी Google उपयोगकर्ताओं के लिए उपलब्ध नहीं है। सुरक्षा टकराव या प्रशासनिक समस्याओं को रोकने के लिए खातों की विशिष्ट श्रेणियों को बाहर रखा गया है। Google वर्कस्पेस का उपयोग करने वाले व्यक्ति, बच्चों के लिए प्रबंधित खाते, और कंपनी के उन्नत सुरक्षा कार्यक्रम में नामांकित व्यक्ति - जो उच्च जोखिम वाले उपयोगकर्ताओं के लिए उच्च-सुरक्षा बाधाओं को बनाए रखता है - सेल्फी साइन-इन कॉन्फ़िगर नहीं कर सकते हैं। इन समूहों का बहिष्कार उन वातावरणों में नई प्रमाणीकरण विधियों को एकीकृत करने के लिए Google के सतर्क दृष्टिकोण को उजागर करता है जहां सुरक्षा प्रोटोकॉल पहले से ही अत्यधिक विशिष्ट हैं या संगठनात्मक नीतियों द्वारा शासित हैं। सुविधा में रुचि रखने वाले उपयोगकर्ताओं को इसे स्थापित करने का प्रयास करने से पहले यह सत्यापित करना होगा कि उनका विशिष्ट खाता प्रकार योग्य है। जो लोग अर्हता प्राप्त करते हैं उन्हें सक्रिय रूप से सेटअप प्रक्रिया पहले से पूरी करनी होगी; यदि वे पहले ही पहुंच खो चुके हैं और इसे पहले से कॉन्फ़िगर करने में विफल रहे हैं तो वे इस सुविधा को पूर्वव्यापी रूप से लागू नहीं कर सकते हैं।
⚖ The Balanced View
Supporting view
समर्थकों का कहना है कि यह सुविधा उन उपयोगकर्ताओं के लिए एक महत्वपूर्ण सुरक्षा जाल प्रदान करती है जिन्होंने अपनी प्राथमिक प्रमाणीकरण विधियों तक पहुंच खो दी है, जिससे संभावित रूप से खाता पुनर्प्राप्ति से जुड़ी निराशा और समय कम हो जाता है।
Concerns & criticism
आलोचक और गोपनीयता समर्थक संवेदनशील बायोमेट्रिक डेटा के संग्रह के बारे में चिंता व्यक्त करते हैं, यह देखते हुए कि तकनीकी दिग्गजों द्वारा चेहरे की स्कैनिंग का बढ़ता उपयोग डिजिटल गोपनीयता से संबंधित नियामकों से करीबी जांच को आमंत्रित करता है।
→What's next
जैसे ही यह सुविधा आम जनता के लिए उपलब्ध होगी, Google संभवतः उपयोगकर्ता द्वारा इसे अपनाए जाने और सुरक्षा प्रभावकारिता की निगरानी करेगा। भविष्य के अद्यतन यह पता लगा सकते हैं कि क्या यह प्रणाली अंततः वर्तमान में बहिष्कृत खाता प्रकारों, जैसे वर्कस्पेस या उन्नत सुरक्षा कार्यक्रम में शामिल करने के लिए विस्तारित होती है।