WhatsApp-এর ছয় সংখ্যার PIN বদলে পূর্ণ password—passkey-ও একাধিক

WhatsApp ২৫ আগস্ট জানিয়েছে, account সুরক্ষায় ব্যবহৃত six-digit two-step verification PIN-কে দীর্ঘ password-এ উন্নীত করা হয়েছে; একই account-এ এখন একাধিক passkey যোগ করা যাবে। Android-এ contacts-এ নেই এমন caller সম্পর্কেও বাড়তি context দেখাবে পরিষেবাটি।
এগুলো একই কাজের তিনটি feature নয়। নতুন password ফোন নম্বর পুনরায় register করার সময় one-time code-এর পরে অতিরিক্ত বাধা দেয়, passkey device-এর biometric বা screen lock দিয়ে পরিচয় যাচাই করে, আর unknown-caller context কেবল call ধরার আগে কিছু তথ্য দেখায়।
তিনটি পরিবর্তনের কাজ ও সীমা আলাদা

WhatsApp-এর ২৫ আগস্টের ঘোষণায় বলা হয়েছে, two-step verification-এর আগের ছয় সংখ্যার PIN এখন দীর্ঘ password হতে পারবে, যাতে অক্ষর, সংখ্যা ও special character রাখা যায়। প্রতিষ্ঠানটির ভাষ্য অনুযায়ী, কারও হাতে one-time passcode চলে গেলেও এই স্তর account takeover ঠেকাতে সাহায্য করে।
একই ঘোষণায় এক account-এ একাধিক passkey যোগ করার সুবিধা এবং Android-এর non-contact call-এ caller-এর দেশ ও common group দেখানোর কথা রয়েছে। অর্থাৎ title-এর “পূর্ণ password” ও “একাধিক passkey” একই credential-এর দুই রূপ নয়; এগুলো আলাদা authentication ব্যবস্থা।
Two-step password আর passkey একই চাবি নয়

Two-step password WhatsApp-এর সাধারণ username-password login চালু করছে না। এটি ফোন নম্বর register বা re-register করার সুরক্ষা-প্রবাহে one-time registration code-এর পাশাপাশি ব্যবহৃত অতিরিক্ত গোপন credential; আগের সীমা ছিল ছয় সংখ্যার PIN, এখন সেটি দীর্ঘ ও অনুমান করা কঠিন করা যাবে।
Passkey মনে রেখে টাইপ করার password নয়। WhatsApp বলছে, এটি fingerprint, Face ID বা device-এর screen-lock code ব্যবহার করে account-এ ফিরে আসার সময় পরিচয় যাচাই করতে পারে—কোনো WhatsApp PIN বা SMS code টাইপ না করেই। Settings > Account > Passkeys থেকে passkey ব্যবস্থাপনার পথও প্রতিষ্ঠানটি দিয়েছে।
TechCrunch-এর স্বাধীন প্রতিবেদনে six-digit PIN থেকে দীর্ঘ alphanumeric password, multiple passkey এবং Android caller context—তিনটি পরিবর্তনই নিশ্চিত করা হয়েছে। একই সঙ্গে বলা হয়েছে, একাধিক passkey বিশেষত Android ও iOS—দুই ধরনের device ব্যবহারকারীর কাজে লাগতে পারে; তবে একাধিক passkey রাখা বাধ্যতামূলক নয়।
WhatsApp-এর পাঁচ credential কোথায় ব্যবহৃত হয়
“WhatsApp password” বললে কোন credential বোঝানো হচ্ছে, সেটিই আগে আলাদা করা দরকার। Account দখল ঠেকানো, app খোলা এবং backup উদ্ধার—এই কাজগুলো এক credential দিয়ে হয় না।
- Registration code: ফোন নম্বর register করার সময় SMS, call বা অনুমোদিত verification flow-তে পাওয়া একবার ব্যবহারযোগ্য code। এটি অন্য কাউকে দেওয়া উচিত নয়।
- Two-step verification password: registration code-এর পর account registration রক্ষার অতিরিক্ত credential। নতুন ব্যবস্থায় এটি ছয় সংখ্যায় সীমাবদ্ধ না থেকে অক্ষর, সংখ্যা ও special character নিতে পারে।
- Account passkey: device-এর fingerprint, facial recognition বা screen lock দিয়ে WhatsApp account-এ ফেরার পরিচয় যাচাই করে। নতুন পরিবর্তন হলো একই account-এ এমন passkey একাধিক রাখা যাবে।
- App lock: হাতে থাকা unlocked device-এ অন্য কাউকে WhatsApp খুলতে বাধা দেয়। এটি দূরের কোনো device-এ ফোন নম্বর registration আটকানোর বিকল্প নয়।
- Encrypted-backup credential: end-to-end encrypted chat backup রক্ষা ও restore করার আলাদা password, passkey বা encryption key। Account-এর two-step password বদলালে backup credential স্বয়ংক্রিয়ভাবে বদলায় না।
এই মানচিত্রে registration code ও two-step password account registration-এর ধারাবাহিক দুই স্তর। Account passkey device-ভিত্তিক authentication, app lock বর্তমান device-এ স্থানীয় প্রবেশ নিয়ন্ত্রণ এবং backup credential সংরক্ষিত chat history পুনরুদ্ধারের সুরক্ষা।
Unknown-caller context call blocker নয়

Android-এর নতুন caller context কোনো call-কে নিজে থেকে নিরাপদ বা প্রতারণামূলক ঘোষণা করবে না। Contacts-এ নেই এমন নম্বর থেকে call এলে সেটি অন্য দেশের কি না এবং caller-এর সঙ্গে কোনো WhatsApp group common আছে কি না—এই তথ্য উত্তর দেওয়ার আগে দেখা যাবে।
SecurityWeek-এর ২৫ আগস্টের প্রতিবেদনে feature-টি আপাতত Android-এর জন্য বলে নিশ্চিত করা হয়েছে। Common group থাকা পরিচয়ের নিশ্চয়তা নয়, আবার অন্য দেশের নম্বরও একা প্রতারণার প্রমাণ নয়; তথ্যগুলো কেবল সিদ্ধান্ত নেওয়ার context।
এই feature-এর জন্য ব্যবহারকারীকে নতুন credential তৈরি করতে হবে—এমন নির্দেশ WhatsApp দেয়নি। iOS-এ একই caller context কবে আসবে, সে সময়সূচিও ঘোষণায় নেই।
কোন setting নিজে বদলাতে হবে
ব্যবহারকারীর সক্রিয় কাজ মূলত দুই জায়গায়। Settings > Account-এর two-step verification অংশে পূর্ণ password-এর option পাওয়া গেলে পুরোনো six-digit PIN বদলে অন্য account-এ ব্যবহার করা হয়নি এমন দীর্ঘ password নির্ধারণ করতে হবে। Registration code ও এই password—কোনোটিই অন্য কাউকে দেওয়া যাবে না।
একাধিক উপযুক্ত device বা platform ব্যবহার করলে Settings > Account > Passkeys থেকে অতিরিক্ত passkey যোগ করা যাবে। Multiple passkey মানে একই password কয়েকটি device-এ কপি করা নয়; account-এর সঙ্গে একাধিক device-ভিত্তিক authentication credential নিবন্ধন করা।
২৫ আগস্টের ঘোষণায় নতুন সুবিধাগুলো “এখন” ব্যবহারযোগ্য হিসেবে উপস্থাপন করা হলেও দেশ, account বা platform অনুযায়ী আলাদা rollout সূচি দেওয়া হয়নি। Password-এর ন্যূনতম দৈর্ঘ্য এবং iOS-এর unknown-caller context নিয়েও বিস্তারিত প্রকাশিত হয়নি; ফলে সংশ্লিষ্ট option না দেখা গেলে তার বাইরে কোনো নির্দিষ্ট activation date ধরে নেওয়া যাচ্ছে না।
আরও পড়ুন:
আমাদের নিউজলেটার নিন
সর্বশেষ Web3, AI ও ক্রিপ্টো সংবাদ সরাসরি আপনার ইনবক্সে পান।