🏠 فہرست بائننس مکمل ٹریننگ اردو

باب 29: حتمی سیکیورٹی چیک لسٹ

اب تک آپ نے سیکیورٹی کے ہر پہلو کا مطالعہ کیا ہے۔ یہ باب اُن سب کو ایک عملی، دہرائے جانے والے نظام میں ڈھالتا ہے — تاکہ سیکیورٹی "ایک دن کا کام" نہ رہے، بلکہ آپ کی عادت بن جائے۔

Security Checkup Plan
تصویر 29.1: سیکیورٹی چیک اپ کا نظام — ہفتہ وار، ماہانہ، سہ ماہی اور سالانہ اقدامات کا خاکہ۔ (Security checkup system — weekly, monthly, quarterly and annual actions.)

🎯 اس باب میں آپ سیکھیں گے


📖 29.1 مکمل سیکیورٹی چیک لسٹ

#چیزہونا چاہیےحیثیت
1Passkey / Authenticator (2FA)فعال☐
2Recovery Codesکاغذ پر محفوظ☐
3Anti-Phishing Codeسیٹ☐
4Withdrawal Whitelistصرف اپنے ایڈریس☐
5ای میلمحفوظ + قابلِ رسائی☐
6فون نمبردرست + SIM-PIN☐
7پاس ورڈلمبا، منفرد☐
8Device Managementصرف اپنے ڈیوائسز☐
9Account Activityکوئی غیر معمولی سرگرمی نہیں☐
10Support راستہصرف سرکاری چینل☐

💡 10 میں سے 10 ہونا چاہیے۔ ایک بھی خانہ خالی ہو تو وہی آپ کا سب سے کمزور حصہ ہے۔


📖 29.2 وقت کے ساتھ نظام

ہفتہ وار (2 منٹ)

☐ Account Activity / Devices پر نظر
☐ کوئی نئی لاگ اِن؟ کوئی نئی API key؟
☐ ای میل میں کوئی مشکوک پیغام؟

ماہانہ (10 منٹ)

☐ Recovery Codes موجود اور محفوظ؟
☐ Anti-Phishing Code چل رہا ہے؟
☐ Whitelist میں صرف اپنے ایڈریس؟
☐ پاس ورڈ کی تاریخ (پرانا ہو تو بدلیں)
☐ 2FA کے دونوں راستے کام کر رہے ہیں؟

سہ ماہی (Quarterly)

☐ تمام سیکیورٹی سیٹنگز کا مکمل معائنہ
☐ پرانے ڈیوائسز اور API keys ہٹائیں
☐ ای میل اکاؤنٹ کی دو مرحلوں والی تصدیق چیک کریں

سالانہ (Annual Audit)

☐ مکمل "سیکیورٹی آڈٹ" (checklist کی تصدیق)
☐ پرانے پاس ورڈ بدلیں
☐ اپنے تجارتی جرنل میں نتائج درج کریں

📖 29.3 بحرانی صورتِ حال کا پلان

اگر آپ کو شک ہو کہ اکاؤنٹ خطرے میں ہے — اسی ترتیب سے عمل کریں:

1. فوراً پاس ورڈ تبدیل کریں
2. تمام ڈیوائسز سے لاگ آؤٹ کریں
3. 2FA اور Recovery Codes دوبارہ سیٹ کریں
4. Whitelist چیک کریں — کوئی اجنبی ایڈریس؟ حذف کریں
5. کوئی اجنبی API key؟ حذف کریں
6. بائننس Support کو مطلع کریں (Case کھولیں)
7. اپنی باقی سائٹس پر بھی پاس ورڈ بدلیں (اگر وہی تھا)

🔴 اگر Add-Ins یا آلہ کار جیسے malware کا شبہ ہو تو کمپیوٹر بھی صاف کریں — صرف پاس ورڈ بدلنا کافی نہیں۔


📖 29.4 اپنا ذاتی سیکیورٹی پلان

• میرا 2FA طریقہ:        __________________
• میرا دوسرا 2FA طریقہ:  __________________
• Recovery Codes کی جگہ: __________________
• Anti-Phishing Code:    __________________
• محفوظ ایڈریس کی فہرست: __________________
• بحرانی رابطہ (ای میل):  __________________
• ماہانہ چیک کے دن:      __________________

💡 اس پلان کو کاغذ پر لکھیں۔ سیکیورٹی کا اصل راز عادت ہے، نہ کہ صرف سیٹنگ۔


⚠️ عام غلطیاں

  1. ❌ سیکیورٹی کو "ایک بار کا کام" سمجھنا
  2. ❌ Recovery Codes کا کبھی نہ دیکھنا
  3. ❌ "مجھے کیا ہوگا؟" سوچ کے Anti-Phishing نہ لگانا
  4. ❌ Whitelist میں اجنبی ایڈریس رہنے دینا
  5. ❌ پرانے ڈیوائس/API key صاف نہ کرنا
  6. ❌ متبادل 2FA راستہ نہ رکھنا (ایک خراب = آدھا مقفل)
  7. ❌ بحرانی پلان کا نہ سوچا ہوا ہونا
  8. ❌ ایک ہی پاس ورڈ کئی جگہ — ایک لیک، سب نقصان
  9. ❌ سپورٹ کو کہیں OTP بتانا
  10. ❌ جرنل نہ رکھنا — پتا ہی نہ چلے کہ کیا بدلا

✅ خلاصہ


📝 عملی مشق

  1. اوپر دی گئی 10 نکاتی چیک لسٹ اپنے لیے کاپی کریں اور حیثیت بھریں۔
  2. ہفتہ وار / ماہانہ / سالانہ پلان اپنے لیے لکھیں۔
  3. بحرانی پلان کا ایک کارڈ بنائیں (7 قدم)۔
  4. اپنے لیے 5 سیکیورٹی اصول لکھیں: "میں ہمیشہ ______"
  5. اپنے اکاؤنٹ میں جا کر آج ہی ہر سیٹنگ چیک کریں۔
  6. یادداشت بنائیں: "آپ کا اکاؤنٹ ______ کی محنت سے محفوظ ہے"

🧠 یاد رکھیں

سیکیورٹی ایک عادت ہے، کوئی ایک ہیروئیک حرکت نہیں۔ جس طرح دانت روز برش کرنے سے سلامت رہتے ہیں، ویسے ہی اکاؤنٹ ماہانہ معمول کے چیک سے محفوظ رہتا ہے۔

آج ایک 10 منٹ کا معائنہ کریں — اور ہر ماہ دہرائیں۔ یاد رکھیں: "سیکیورٹی = معمول = محفوظ اثاثے"۔


🏠 فہرست پر واپس