WhatsApp password، PIN اور passkey ایک چیز نہیں—صحیح تحفظ یوں چنیں

WhatsApp میں کوئی ایک universal password نہیں جو account login، phone-number verification اور chat backup سب کو کھول دے۔ registration code، two-step verification کا password یا سابق PIN، account passkey اور encrypted-backup credential الگ حفاظتی کام کرتے ہیں؛ غلط credential بدلنے سے اصل مسئلہ حل نہیں ہوتا اور recovery مزید الجھ سکتی ہے۔
بہتر ترتیب یہ ہے کہ account کے لیے two-step verification اور verified recovery email رکھیں، اپنے محفوظ devices پر account passkey بنائیں، اور encrypted backup کا credential الگ محفوظ کریں۔ کون سا طریقہ چننا ہے، اس کا فیصلہ اس بات سے ہوگا کہ آپ نمبر register کر رہے ہیں، trusted device سے واپس login کر رہے ہیں یا cloud سے chats بحال کر رہے ہیں۔
چار credentials کا فیصلہ ایک نظر میں
- Registration code: فون نمبر register یا دوبارہ register کرتے وقت ملنے والا عارضی code۔ یہ مستقل password نہیں؛ اسے صرف اسی WhatsApp screen پر درج کریں جہاں آپ نے خود registration شروع کی ہو۔
- Two-step password یا سابق PIN: one-time registration code کے بعد account پر اضافی رکاوٹ لگاتا ہے۔ نئے نظام میں مکمل password استعمال ہوتا ہے، جبکہ upgrade نہ ہونے والے account پر چھ ہندسوں کا PIN دکھائی دے سکتا ہے۔
- Account passkey: device کے fingerprint، Face ID یا screen lock سے WhatsApp میں دوبارہ داخل ہونے کی منظوری دیتی ہے۔ یہ یاد کرکے کسی کو بتانے والا code نہیں۔
- Encrypted-backup credential: Google Account یا iCloud میں محفوظ end-to-end encrypted chat copy کھولتا ہے۔ یہ passkey، خود بنایا ہوا password یا 64-digit encryption key ہو سکتی ہے۔
مختصر اصول یہ ہے: registration code نمبر کی تصدیق کے لیے، two-step credential account takeover کے خلاف اضافی رکاوٹ کے لیے، account passkey device-based login کے لیے اور backup credential chat archive کے لیے ہے۔ ایک جگہ password بدلنے سے باقی تین credentials خود بخود نہیں بدلتے۔
Registration code اور recovery email کی حد

پہلی مرتبہ فون نمبر register کرنے کے لیے code SMS یا phone call سے ملتا ہے۔ موجودہ account کو نئے فون پر دوبارہ کھولتے وقت پہلے سے شامل اور verified email کے ذریعے چھ ہندسوں کا registration code مل سکتا ہے، لیکن یہ سہولت SIM کا متبادل نہیں۔
WhatsApp کی email verification ہدایات کے مطابق email code کے لیے متعلقہ نمبر کی فعال SIM اسی device میں ہونا ضروری ہے؛ پہلی registration صرف SMS یا call سے ہوتی ہے، اور SIM یا نمبر تک رسائی ختم ہو تو email سے login نہیں کیا جا سکتا۔ اسی صفحے کے مطابق email صرف اس وقت تبدیل ہو سکتی ہے جب account کسی فعال device پر پہلے سے کھلا ہو۔
Settings > Account > Email Address میں ایسا email شامل اور verify کریں جس تک طویل مدت رسائی رہنے کا امکان ہو۔ پتہ غلط لکھنے یا غیر محفوظ inbox استعمال کرنے سے recovery کا فائدہ کم ہو جاتا ہے، اس لیے email account کے لیے بھی منفرد password اور دستیاب two-factor authentication رکھنا معقول احتیاط ہے۔
Two-step PIN کب password بنتا ہے
Two-step verification اس وقت کام آتی ہے جب کسی کے پاس آپ کا one-time registration code آ جائے مگر اسے account کا اضافی راز معلوم نہ ہو۔ اسے Settings > Account > Two-step verification سے ترتیب دیا جاتا ہے؛ app اگر upgrade پیش کرے تو سابق چھ ہندسوں کے PIN کی جگہ لمبا، منفرد password بنایا جا سکتا ہے۔
Meta کی WhatsApp security تفصیل میں چھ ہندسوں کے PIN کو طویل alphanumeric اور special-character password میں upgrade کرنے، account passkey سے fingerprint، Face ID یا screen lock کے ذریعے واپس login کرنے اور ایک account میں متعدد passkeys شامل کرنے کی تصدیق کی گئی ہے۔ Android اور iOS دونوں رکھنے والا صارف ہر platform کے لیے الگ passkey رکھ سکتا ہے۔
Two-step password کو email، banking یا کسی دوسرے account میں دوبارہ استعمال نہ کریں۔ اگر app میں ابھی PIN ہی موجود ہے تو موبائل نمبر، تاریخ پیدائش یا 123456 جیسی آسان ترتیب سے بچیں؛ interface میں password کا option آنے سے پہلے PIN حذف کرنا account کی اضافی تہہ کم کر دے گا۔
Account passkey کہاں بنائیں اور کب چنیں

Account passkey ذاتی، screen-lock سے محفوظ device پر تیز login کے لیے موزوں ہے۔ Settings > Account > Passkeys میں passkey بنائیں؛ اگلی متعلقہ login کوشش میں device fingerprint، چہرے یا screen-lock credential سے مقامی منظوری لے سکتا ہے۔ biometric شناخت خود WhatsApp کا password نہیں بلکہ device پر passkey استعمال کرنے کی اجازت ہے۔
Passkey میں chat، call یا جعلی form پر نقل کیا جانے والا روایتی password نہیں ہوتا، اس لیے reusable secret چرانے والی phishing کا راستہ محدود ہوتا ہے۔ تاہم unlocked phone کسی دوسرے شخص کے ہاتھ میں ہو تو passkey اکیلی کافی نہیں؛ مضبوط screen lock اور device گم ہونے پر operating system کی remote-lock سہولت الگ دفاع ہیں۔
Passkey بنانے کے بعد recovery email یا two-step verification ختم نہ کریں۔ passkey trusted device سے login آسان بناتی ہے، مگر phone-number registration اور encrypted backup اپنی الگ شرائط رکھتے ہیں۔ مشترکہ یا فروخت کیے جانے والے device سے passkey حذف کریں، linked devices کا جائزہ لیں اور device منتقل کرنے سے پہلے اسے باقاعدہ erase کریں۔
Encrypted backup کا راز account سے الگ ہے

End-to-end encrypted backup cloud میں محفوظ messages اور media کی copy بچاتا ہے، account login کو نہیں۔ اسے Settings > Chats > Chat Backup > End-to-end encrypted backup سے فعال کرکے passkey، خود بنائے ہوئے password یا 64-digit encryption key میں سے دستیاب طریقہ منتخب کیا جا سکتا ہے۔
WhatsApp کی encrypted-backup دستاویز واضح کرتی ہے کہ متعلقہ passkey، password یا encryption key کے بغیر encrypted backup نہیں کھلتا؛ WhatsApp بھولی ہوئی key یا password کی copy نہیں دے سکتا، اسے reset نہیں کر سکتا اور account تک رسائی بھی ختم ہو تو backup restore نہیں کر سکتا۔ اگر WhatsApp account اب بھی کھلا ہو تو بھولا ہوا backup password app کے اندر تبدیل کیا جا سکتا ہے۔
خود بنایا ہوا backup password منتخب کریں تو اسے two-step password سے الگ نام کے ساتھ password manager میں محفوظ کریں۔ 64-digit key چنیں تو پوری key کی محفوظ copy رکھنا ضروری ہے۔ backup passkey اور account passkey کا نام ملتا جلتا ہے، مگر پہلی encrypted archive کھولتی ہے اور دوسری account login کی منظوری دیتی ہے۔
کس صورت میں کیا درکار ہوگا
- پہلی بار نمبر register کرنا: SMS یا phone call سے registration code لیں؛ email code اس مرحلے کا متبادل نہیں۔
- وہی account نئے فون پر کھولنا: دستیاب flow کے مطابق SMS، call یا پہلے سے verified email کا code استعمال کریں؛ app two-step password، سابق PIN یا passkey بھی مانگ سکتی ہے۔
- trusted device پر واپس login کرنا: account passkey دستیاب ہو تو fingerprint، Face ID یا screen lock سے منظوری دیں۔
- cloud سے encrypted chats بحال کرنا: اسی backup کے لیے مقرر passkey، password یا 64-digit key دیں؛ registration code اکیلا archive نہیں کھولتا۔
- two-step credential بھول جانا: app کا reset flow اور پہلے سے verified recovery email استعمال کریں؛ chat یا call میں کسی شخص کو verification code نہ دیں۔
- SIM گم ہونا: mobile operator سے اسی نمبر کی replacement SIM حاصل کریں اور گم شدہ SIM block کرائیں؛ backup password بدلنے سے phone-number registration محفوظ نہیں ہوتی۔
صحیح انتخاب کسی ایک “سب سے مضبوط” credential کا نہیں بلکہ ہر دروازے پر درست credential رکھنے کا ہے۔ registration code عارضی رکھیں، account کے لیے two-step protection اور passkey ترتیب دیں، recovery email پہلے verify کریں اور backup کا راز account password سے الگ محفوظ کریں۔
یہ بھی پڑھیں:
ہمارا نیوز لیٹر سبسکرائب کریں
ویب 3، AI اور کرپٹو کی تازہ خبریں براہ راست اپنے اِن باکس میں پائیں۔