27/06/2025
*လေးစားစွာဖြင့်ပြန်လည်မျှဝေသည်*
Google Authenticator App ဆိုတာဘာလဲ ? သူ့ကိုသုံးမယ်ဆိုရင်ဘာတွေသတိထားဖို့လို့မလဲ ? ဘယ်လိုသုံးရမလဲ ?
ဒီရက်ပိုင်းအတွင်း မြန်မာနိုင်ငံက ဖုန်းနံပါတ်တွေကို Google ရဲ့ Verification Code မကျတော့တဲ့ကိစ္စနဲ့ပတ်သတ်ပြီး Google Authenticator တစ်ဆင့်ခံထားဖို့ ပြောနေတာလေးတွေတွေ့ရတဲ့အတွက် Google Authenticator App နဲ့ပတ်သတ်ပြီးသိထားသင့်တာလေးတွေပြောပြပေးသွားမှာပါ။
Google Authenticator App ဆိုတာကတော့ ကိုယ့်ရဲ့အွန်လိုင်းအကောင့်တွေကို ပိုပြီးလုံခြုံအောင်ထားဖို့အတွက် သုံးတဲ့ အခမဲ့လုံခြုံရေးအက်ပ် (authentication app) တစ်ခု ဖြစ်ပါတယ်။
ဒါကို Two-Factor Authentication (2FA) / Two-Step Verification လို့ခေါ်တဲ့ လုံခြုံရေးစနစ်အတွက် အသုံးပြုပါတယ်။ ပြောရရင် ကိုယ့်ရဲ့ username နဲ့ password အပြင် နောက်ထပ် လုံခြုံရေး code တစ်ခု ထပ်ထည့်ပေးရတာပေါ့။ ဒီ code ကို Google Authenticator App ကနေ အချိန်နဲ့အမျှ အလိုအလျောက် ထုတ်ပေးပါတယ်။
ဘာတွေသိထားသင့်လဲ?
Google Authenticator App ကို အသုံးပြုမယ်ဆိုရင် အောက်ပါအချက်တွေကို သိထားသင့်ပါတယ်-
Security တစ်ဆင့်ထပ်ခံထားခြင်း
ဒီ App ကနေ ထုတ်ပေးတဲ့ ကုတ် (code) ကို ကိုယ့်ရဲ့ username နဲ့ password အပြင် ထပ်ထည့်ရတာဖြစ်လို့ Hacker တွေက ကိုယ့် password ကို သိသွားရင်တောင် အကောင့်ထဲကို ဝင်ရောက်ဖို့ ခက်ခဲစေပါတယ်။ ဒါက ကိုယ့်အကောင့်ကို ပိုပြီး လုံခြုံစေပါတယ်။
Online မလိုအပ်ခြင်း
Google Authenticator App ကနေ Code တွေ ထုတ်ပေးဖို့အတွက် အင်တာနက် (သို့) ဖုန်းလိုင်း ချိတ်ဆက်ထားဖို့ မလိုအပ်ပါဘူး။ ဒါကြောင့် အင်တာနက်မရှိတဲ့ အချိန်တွေမှာလည်း အသုံးပြုနိုင်ပါတယ်။
အချိန်အခြေခံ Code ( Time-Base Code )
ဒီ App ကနေ ထုတ်ပေးတဲ့ ကုတ်တွေဟာ အချိန်တိုအတွင်း (ဥပမာ- စက္ကန့် ၃၀ ခန့်) ပဲ အသုံးပြုလို့ရပြီး အလိုအလျောက် ပြောင်းလဲနေပါတယ်။
Multiple Account အသုံးပြုနိုင်ခြင်း
Google Account သာမက Facebook, Twitter, Instagram အစရှိတဲ့ တခြား social media platform တွေနဲ့ အွန်လိုင်းဝန်ဆောင်မှုတွေ (ဥပမာ- Cryptocurrency Exchange တွေ) မှာလည်း 2FA အတွက် Google Authenticator ကို အသုံးပြုနိုင်ပါတယ်။
QR Code ဖြင့် လွယ်ကူစွာ ချိတ်ဆက်နိုင်ခြင်း
အကောင့်တွေကို ချိတ်ဆက်တဲ့အခါ QR Code ကို Scan ဖတ်ပြီး အလွယ်တကူ ထည့်သွင်းနိုင်ပါတယ်။
Device များစွာတွင် Sync ပြုလုပ်နိုင်ခြင်း (Google Account ဖြင့်)
အခုနောက်ပိုင်း Google Authenticator မှာ ကိုယ့်ရဲ့ Google Account ထဲကို Verification Code တွေကို Sync လုပ်နိုင်တဲ့ Feature ပါလာပါတယ်။ ဒါက ဖုန်းပျောက်သွားရင် သို့မဟုတ် ဖုန်းပြောင်းလဲတဲ့အခါ Code တွေကို ပြန်ယူရတာ ပိုလွယ်ကူစေပါတယ်။
သတိထားရမည့်အချက်များ
ဖုန်းပျောက်ခြင်း/ပျက်စီးခြင်း
Google Account နဲ့ Sync လုပ်ထားတာမဟုတ်ဘဲ ကိုယ့်ဖုန်းထဲမှာပဲ Authenticator codes တွေကို သိမ်းထားရင် ဖုန်းပျောက်သွားတာ၊ ပျက်စီးသွားတာ သို့မဟုတ် Reset ချလိုက်တာမျိုးတွေ ဖြစ်ခဲ့ရင် ကိုယ့်ရဲ့ အကောင့်တွေကို ပြန်ဝင်ဖို့ ခက်ခဲသွားနိုင်ပါတယ်။ ဒါကြောင့် Backup Plan ထားရှိဖို့ အရေးကြီးပါတယ်။ (ဥပမာ- Backup Codes တွေကို သိမ်းထားခြင်း)
Sync လုပ်ခြင်းရဲ့ အားနည်းချက်
Google Account နဲ့ Sync လုပ်ထားမယ်ဆိုရင် အဆင်ပြေပေမယ့် တစ်ဖက်မှာ Google Account ကို Hacker တစ်ယောက်က ဝင်ရောက်ခွင့်ရသွားရင် (password နဲ့ အခြား အချက်အလက်တွေပါ သိသွားခဲ့ရင်) Authenticator codes တွေပါ အလွယ်တကူ ရယူသွားနိုင်တဲ့ အန္တရာယ်လည်း ရှိပါတယ်။ ဒါကြောင့် ကိုယ့် Google Account ရဲ့ လုံခြုံရေးကိုလည်း အထူးဂရုစိုက်ဖို့ လိုအပ်ပါတယ်။
Manual Code ရိုက်ထည့်ရခြင်း
တချို့ authenticator apps တွေလို Notification ကနေ တစ်ခါတည်း အတည်ပြုပေးနိုင်တာမျိုး မဟုတ်ဘဲ၊ Google Authenticator ကနေ ထုတ်ပေးတဲ့ Code ကို ကိုယ်တိုင် ပြန်ရိုက်ထည့်ပေးရတာပါ။
Secret Key ၏ လုံခြုံရေး
Google Authenticator ကို ချိတ်ဆက်တဲ့အခါ ပေးတဲ့ "Secret Key" ဟာ အရေးကြီးပါတယ်။ ဒီ Secret Key ကို ဝန်ဆောင်မှုပေးတဲ့ ဘက်ကလည်း သိမ်းဆည်းထားပြီး၊ အကယ်၍ ဒီ Secret Key တွေပါ Hacker တွေလက်ထဲ ရောက်သွားခဲ့ရင် (Hacker တွေက ကုမ္ပဏီရဲ့ Server ကို Hack နိုင်ခဲ့ရင်) အကောင့်တွေ အန္တရာယ်ရှိနိုင်ပါတယ်။
ဆိုတော့ Google Authenticator App နဲ့ပတ်သတ်ပြီးသိထားသင့်တာလေးတွေသိထားပြီးပြီဆိုတော့ ဒီ App ကိုဘယ်လိုသုံးရမလဲ ?
ဒီ App ကို ကိုယ့်ရဲ့ Google Account အတွက်ရော၊ တခြား Social Media Account တွေ၊ Online Service တွေအတွက်ပါ 2FA (Two-Factor Authentication) အဖြစ် သုံးနိုင်ပါတယ်။
Google Authenticator ကို စတင်အသုံးပြုပုံ
Google Authenticator App ကို အသုံးပြုဖို့ အဓိက အဆင့် (၂) ဆင့် ရှိပါတယ်။
Google Authenticator App ကို Download & Install လုပ်ခြင်း
အကောင့်တစ်ခုချင်းစီကို Google Authenticator နှင့် ချိတ်ဆက်ခြင်း
၁။ Google Authenticator App ကို Download & Install လုပ်ခြင်း
ပထမဆုံးအနေနဲ့ ကိုယ့်ဖုန်းမှာ Google Authenticator App ကို ဒေါင်းလုဒ်လုပ်ပြီး ထည့်သွင်းရပါမယ်။
* Android ဖုန်းများအတွက်: Google Play Store မှာ "Google Authenticator" လို့ ရှာပြီး ဒေါင်းလုဒ်လုပ်ပါ။
* iPhone (iOS) ဖုန်းများအတွက်: Apple App Store မှာ "Google Authenticator" လို့ ရှာပြီး ဒေါင်းလုဒ်လုပ်ပါ။
၂။ အကောင့်တစ်ခုချင်းစီကို Google Authenticator နှင့် ချိတ်ဆက်ခြင်း
App ကို ဒေါင်းလုဒ်လုပ်ပြီးပြီဆိုရင် ကိုယ် 2FA ထားချင်တဲ့ အကောင့်တွေကို ချိတ်ဆက်ရပါမယ်။ ဥပမာ Google Account (Gmail) အတွက်ပဲဖြစ်ဖြစ်၊ Facebook, Instagram, Twitter, ဒါမှမဟုတ် Cryptocurrency Exchange တွေအတွက်ပဲဖြစ်ဖြစ် အသုံးပြုနိုင်ပါတယ်။
အဆင့် (၁): ကိုယ် 2FA ထားချင်တဲ့ အကောင့်ရဲ့ Security Settings ကိုသွားပါ
Google Account အတွက်ဆိုရင်
accounts.google.com ကို သွားပြီး ကိုယ့် Google Account ထဲကို ဝင်ပါ။
ဘယ်ဘက် Menu ကနေ "Security" ကို ရွေးပါ။
"Signing in to Google" အောက်မှာရှိတဲ့ "2-Step Verification" ကို ရှာပြီး Click လုပ်ပါ။ (အကယ်၍ ဖွင့်မထားရသေးရင် "Get Started" ကို နှိပ်ပြီး အဆင့်ဆင့် လိုက်လုပ်ပါ။)
Password ထပ်မေးရင် ထည့်ပေးပါ။
ပြီးရင် အောက်ကို ဆင်းပြီး "Authenticator App" ဆိုတဲ့နေရာမှာ "Set up" သို့မဟုတ် "Change Phone" ကို နှိပ်ပါ။
ကိုယ်သုံးနေတဲ့ ဖုန်းအမျိုးအစား (Android or iPhone) ကို ရွေးပါ။
QR Code တစ်ခု ပေါ်လာပါလိမ့်မယ်။ ဒါမှမဟုတ် QR Code အောက်မှာ "Can't scan it?" ကို နှိပ်လိုက်ရင် "Setup Key" လို့ခေါ်တဲ့ ဂဏန်း/အက္ခရာတွေ ပေါင်းစပ်ထားတဲ့ Code ရှည်ကြီးတစ်ခု ပေါ်လာပါလိမ့်မယ်။ (ဖုန်းတစ်လုံးတည်းနဲ့ လုပ်တာဆိုရင် ဒီ Setup Key က ပိုအဆင်ပြေပါတယ်)
အခြား Social Media/Online Service များအတွက် (ဥပမာ: Facebook, Binance စသည်ဖြင့်):
ကိုယ် 2FA ထားချင်တဲ့ Website (သို့) App ထဲကို ဝင်ပါ။
Account ရဲ့ "Settings" (သို့) "Security" (သို့) "Privacy" ထဲကို သွားပါ။
"Two-Factor Authentication" (2FA) / "Two-Step Verification" / "Multi-Factor Authentication (MFA)" လိုမျိုး နာမည်နဲ့ Option ကို ရှာပါ။
"Authenticator App" ကို ရွေးချယ်ပါ။
ထို့နောက် Website/App ကနေ QR Code တစ်ခု (သို့) Setup Key (Secret Key) တစ်ခု ပေးပါလိမ့်မယ်။
အဆင့် (၂): Google Authenticator App ထဲမှာ အကောင့်ထည့်သွင်းခြင်း
ကိုယ့်ဖုန်းထဲက Google Authenticator App ကို ဖွင့်ပါ။
App ရဲ့ ညာဘက်အောက်ထောင့်က အပေါင်းလက္ခဏာ (+) ခလုတ် ကို နှိပ်ပါ။
* ရွေးစရာ (၂) ခု ပေါ်လာပါမယ်-
* "Scan a QR code": ကွန်ပျူတာ Screen ပေါ်က QR Code ကို ဖုန်းကင်မရာနဲ့ တိုက်ရိုက် Scan ဖတ်ဖို့အတွက်ပါ။ (ဖုန်းနဲ့ ကွန်ပျူတာ ၂ လုံးရှိရင် ဒီနည်းက ပိုလွယ်ပါတယ်)
* "Enter a setup key": QR Code အောက်မှာ ပေါ်နေတဲ့ (သို့) ကိုယ်ကူးယူထားတဲ့ Secret Key (ဂဏန်း/အက္ခရာ Code) ကို ကိုယ်တိုင်ရိုက်ထည့်ဖို့အတွက်ပါ။ (ဖုန်းတစ်လုံးတည်းနဲ့ လုပ်တာဆိုရင် ဒီနည်းကို ရွေးပါ)
* "Enter a setup key" ကို ရွေးလိုက်ရင် "Account name" နဲ့ "Your key" ဆိုပြီး ရိုက်ထည့်ရမယ့် နေရာနှစ်ခု ပေါ်လာပါမယ်။
* Account name နေရာမှာ ကိုယ်ထည့်သွင်းနေတဲ့ အကောင့်နာမည် (ဥပမာ - "My Gmail", "Facebook", "Binance") စသည်ဖြင့် မှတ်မိလွယ်အောင် ရိုက်ထည့်ပါ။
* Your key နေရာမှာ အဆင့် (၁) ကနေရရှိထားတဲ့ Secret Key (Setup Key) ကို ကူးယူပြီး ထည့်ပါ။
* "Type of key" မှာ "Time based" ကို ရွေးထားပါ။ (ဒါက အချိန်အလိုက် Code ပြောင်းလဲပေးတာကို ဆိုလိုပါတယ်)
* ပြီးရင် "Add" (သို့) "Done" ကို နှိပ်ပါ။
အဆင့် (၃): Verification Code ဖြင့် အတည်ပြုခြင်း
* Google Authenticator App ထဲမှာ ခုနကထည့်လိုက်တဲ့ အကောင့်နာမည်နဲ့အတူ ဂဏန်း ၆ လုံးပါတဲ့ Code တစ်ခု ပေါ်လာတာကို တွေ့ရပါလိမ့်မယ်။ ဒီ Code က စက္ကန့် ၃၀ တိုင်း ပြောင်းလဲနေပါလိမ့်မယ်။
* ဒီ ၆ လုံးပါတဲ့ Code ကို ကိုယ် 2FA ထားနေတဲ့ Website (သို့) App မှာ ပြန်သွားပြီး သတ်မှတ်ထားတဲ့ နေရာ (ဥပမာ: "Verification Code" or "Authenticator Code") မှာ ရိုက်ထည့်ပါ။
* ပြီးရင် "Verify" (သို့) "Confirm" (သို့) "Turn On" ကို နှိပ်ပြီး အတည်ပြုပါ။
အရေးကြီးတဲ့ ထပ်ဆင့်လုပ်ဆောင်ရမယ့်အရာများ
* Backup Codes (အရန်ကုတ်များ) ကို သိမ်းဆည်းထားပါ: 2FA စနစ်ကို ဖွင့်တဲ့အခါ အွန်လိုင်းဝန်ဆောင်မှုတွေက Backup Codes တွေကို ပေးတတ်ပါတယ်။ ဒီ Code တွေကို ဖုန်းပျောက်သွားတာ၊ Authenticator App ဝင်မရတာမျိုး ဖြစ်ခဲ့ရင် အကောင့်ထဲကို ပြန်ဝင်ဖို့ သုံးနိုင်ပါတယ်။ ဒီ Code တွေကို ဘယ်သူမှ မသိနိုင်တဲ့ လုံခြုံတဲ့နေရာ (ဥပမာ- Password Manager, စာရွက်ပေါ်ရေးပြီး လုံခြုံတဲ့နေရာမှာ ထားခြင်း) မှာ သေချာသိမ်းထားပါ။
* Google Account နဲ့ Sync လုပ်ထားပါ: Google Authenticator App ရဲ့ Version အသစ်တွေမှာ Authenticator codes တွေကို ကိုယ့်ရဲ့ Google Account နဲ့ Sync လုပ်ထားနိုင်တဲ့ Feature ပါပါတယ်။ ဒါကို ဖွင့်ထားရင် ဖုန်းအသစ်ပြောင်းရင်ပဲဖြစ်ဖြစ်၊ ဖုန်းပျောက်သွားရင်ပဲဖြစ်ဖြစ် Sync လုပ်ထားတဲ့ Code တွေကို အလွယ်တကူ ပြန်ရနိုင်ပါတယ်။ ဒီ Function ကို App ရဲ့ Settings ထဲမှာ ရှာဖွေပြီး ဖွင့်နိုင်ပါတယ်။
ဒီအဆင့်တွေကို လိုက်လုပ်ပြီးရင် ကိုယ့်ရဲ့အကောင့်တွေဟာ Google Authenticator နဲ့ 2FA Protected ဖြစ်သွားပါပြီ။ နောက်တစ်ခါ အကောင့်ဝင်တဲ့အခါ Username နဲ့ Password အပြင် Google Authenticator ကနေ ထုတ်ပေးတဲ့ ၆ လုံးကုတ်ကိုပါ ထည့်ပေးရပါလိမ့်မယ်။
အချုပ်အားဖြင့် Google Authenticator App ဟာ အွန်လိုင်းအကောင့်တွေကို ပိုမိုလုံခြုံစေဖို့အတွက် အလွန်ကောင်းမွန်ပြီး အခမဲ့အသုံးပြုနိုင်တဲ့ Tool တစ်ခုပါ။ ဒါပေမယ့် အသုံးပြုတဲ့အခါ ဖြစ်နိုင်တဲ့ အားနည်းချက်တွေကို နားလည်ပြီး သတိထားသုံးစွဲဖို့ အကြံပြုလိုပါတယ်။