Isoline गाइड

macOS पर अलग क्लाइंट का ब्राउज़र काम कैसे अलग रखें

गलत क्लाइंट के खाते में कार्रवाई और डेटा मिलने का जोखिम घटाने के लिए macOS पर अलगाव का व्यावहारिक ढाँचा, जिसमें पहुँच, फ़ाइलें और रोज़मर्रा की जाँच शामिल हैं।

उस गलती से शुरुआत करें जिसे रोकना है

‘क्लाइंट का काम अलग रखें’ के कई अर्थ हो सकते हैं:

  • ऑपरेटर को गलत क्लाइंट खाते में पोस्ट, खरीदारी या सेटिंग बदलाव करने से रोकना;
  • एक कर्मचारी को दूसरे की स्थानीय फ़ाइलें या ब्राउज़र इतिहास देखने से रोकना;
  • क्रेडेंशियल, डाउनलोड, एक्सटेंशन या सूचनाओं को क्लाइंट सीमा पार करने से रोकना;
  • Mac खोने या उससे समझौता होने का नुकसान सीमित करना; या
  • अलग वातावरण की क्लाइंट की अनुबंध संबंधी शर्त पूरी करना।

एक प्रोफ़ाइल स्विच इन पाँचों को हल नहीं करता। सीमा खाते की संख्या से नहीं, विफलता के परिणाम से चुनें।

अलगाव के चार उपयोगी स्तर

सीमा कहाँ उपयोगी है क्या सिद्ध नहीं करती
विंडो, टैब समूह या वर्कस्पेस एक ब्राउज़िंग संदर्भ में दृश्य व्यवस्था अलग कुकी, क्रेडेंशियल, फ़ाइलें, एक्सटेंशन या पहुँच अधिकार
ब्राउज़र प्रोफ़ाइल एक विश्वसनीय ऑपरेटर के सत्र और इतिहास की गड़बड़ी घटाना वही macOS खाता इस्तेमाल कर सकने वाले दूसरे व्यक्ति से सुरक्षा
अलग macOS उपयोगकर्ता प्रत्येक व्यक्ति की होम डायरेक्टरी, खाता सेटिंग और लॉगिन सत्र अलग करना व्यवस्थापक, प्रभावित OS या साझा नेटवर्क व हार्डवेयर जोखिम से सुरक्षा
समर्पित प्रबंधित डिवाइस या स्वीकृत वर्चुअल मशीन अधिक असर वाला या अनुबंध के अनुसार अलग काम क्लाइंट की अनुमति, समझौते से पूरी सुरक्षा या तीसरे पक्ष की निश्चित स्वीकृति

ब्राउज़र प्रोफ़ाइल उपयोगी हैं, लेकिन उनकी सटीक सीमा उत्पाद पर निर्भर है। Safari 17 और बाद के संस्करण इतिहास, कुकी, वेबसाइट डेटा, टैब समूह और कुछ एक्सटेंशन विकल्प प्रोफ़ाइल के अनुसार अलग करते हैं। Apple यह भी बताता है कि ऑटोफ़िल, Passwords की जानकारी, सुरक्षा, वेबसाइट और गोपनीयता सेटिंग Safari प्रोफ़ाइल में साझा हैं। बुकमार्क मेनू या साइडबार से बुकमार्क सभी प्रोफ़ाइल में उपलब्ध रहते हैं। क्लाइंट काम में इस्तेमाल से पहले Safari प्रोफ़ाइल का पूरा व्यवहार पढ़ें।

Chrome भी बुकमार्क, इतिहास, पासवर्ड और सेटिंग प्रोफ़ाइल के अनुसार अलग करता है। Google स्पष्ट चेतावनी देता है कि डिवाइस की पहुँच रखने वाला व्यक्ति दूसरी Chrome प्रोफ़ाइल पर जाकर उसकी जानकारी देख सकता है। इसलिए Chrome प्रोफ़ाइल सुविधा और स्थिति अलग रखने का साधन है, व्यक्तियों के बीच पहुँच नियंत्रण नहीं। Google की Chrome प्रोफ़ाइल गाइड देखें।

स्टोरेज स्तर पर Chromium प्रोफ़ाइल को उपयोगकर्ता डेटा डायरेक्टरी की उपडायरेक्टरी में रखता है; उसी में इंस्टॉलेशन की स्थानीय स्थिति भी होती है। बैकअप या कस्टम लॉन्चर बनाते समय यह महत्वपूर्ण है: दिखने वाला प्रोफ़ाइल नाम पूरी स्टोरेज सीमा नहीं है। Chromium उपयोगकर्ता डेटा डायरेक्टरी के मूल दस्तावेज़ यह संरचना समझाते हैं।

वास्तविक वर्कफ़्लो के लिए सीमा चुनें

एक भरोसेमंद ऑपरेटर और कम असर वाले कई क्लाइंट खाते

जब मुख्य जोखिम गलती से सत्र मिलना हो और एक ही भरोसेमंद व्यक्ति सभी खातों के लिए अधिकृत हो, तो प्रति क्लाइंट स्पष्ट नाम वाली ब्राउज़र प्रोफ़ाइल रखें। संख्या इतनी रखें कि समीक्षा और रखरखाव संभव हो। रंग या आइकन का संकेत प्रोफ़ाइल नाम, ब्राउज़र थीम, बुकमार्क फ़ोल्डर और स्वीकृत डाउनलोड फ़ोल्डर में लगातार दिखे।

अगर साझा पासवर्ड स्टोर, OS प्रमाणपत्र, बाहरी लिंक, एक्सटेंशन या स्थानीय फ़ाइल आवश्यक सीमा तोड़ सकती है, तो यह तरीका पर्याप्त नहीं है।

एक Mac साझा करने वाले कई लोग

हर व्यक्ति को अपना macOS खाता दें। Apple प्रत्येक व्यक्ति का अलग खाता सुझाता है ताकि अपनी सेटिंग बदलने से दूसरे प्रभावित न हों। नियमित काम के लिए मानक खाता आम तौर पर सही शुरुआती विकल्प है, क्योंकि वह दूसरे उपयोगकर्ता जोड़ या उनकी सेटिंग बदल नहीं सकता। Apple Mac पर उपयोगकर्ता या समूह जोड़ना में खाता प्रकार और सीमाएँ बताता है।

हैंडऑफ़ के लिए एक macOS लॉगिन या व्यवस्थापक पासवर्ड साझा न करें। Apple का तेज़ उपयोगकर्ता बदलाव व्यक्तिगत खाते इस्तेमाल करना सुविधाजनक बना सकता है, लेकिन हर व्यक्ति को अपनी पहचान से प्रमाणित होना चाहिए।

अधिक असर वाला, विनियमित या अनुबंध से समर्पित काम

क्लाइंट या सुरक्षा ज़िम्मेदार से पूछें कि स्वीकृत सीमा प्रबंधित macOS खाता, वर्चुअल मशीन या अलग डिवाइस है। अपडेट, एंडपॉइंट सुरक्षा, बैकअप, दूर से मिटाना, प्रमाणपत्र और व्यवस्थापक पहुँच कौन सँभालता है, दर्ज करें। इन नियंत्रणों के बिना समर्पित डिवाइस अलग दिखने पर भी अनियंत्रित जोखिम बढ़ा सकता है।

प्रोफ़ाइल को पूरे कार्य संदर्भ की तरह देखें

अकेला प्रोफ़ाइल आइकन गड़बड़ी नहीं रोक सकता। हर रास्ते की समीक्षा करें जिससे क्लाइंट संदर्भ ब्राउज़र में आता या बाहर जाता है।

पहचान और प्रमाणीकरण

क्लाइंट की स्वीकृत पहचान और क्रेडेंशियल प्रबंधन प्रक्रिया अपनाएँ। कर्मचारियों के बीच असली पासवर्ड, सत्र कुकी, एकबारगी कोड या पासकी साझा करने से बचें। रहस्य स्प्रेडशीट या प्रोफ़ाइल नोट में रखे बिना हर खाते का स्वामी और पुनर्प्राप्ति माध्यम दर्ज करें।

macOS पर पासवर्ड, पासकी और सत्यापन कोड Passwords ऐप में रह सकते हैं तथा सक्षम होने पर iCloud Keychain से सिंक हो सकते हैं। Apple Mac पर पासवर्ड इस्तेमाल करना में इस OS स्तर के स्टोर का वर्णन करता है। क्लाइंट क्रेडेंशियल एक-दूसरे से अलग होने चाहिए तो पासवर्ड प्रदाता और ऑटोफ़िल सीमा सीधे जाँचें। यह न मानें कि ब्राउज़र प्रोफ़ाइल अलग Keychain बनाती है।

फ़ाइलें, क्लिपबोर्ड और स्क्रीनशॉट

हर क्लाइंट के लिए स्वीकृत डाउनलोड जगह चुनें और प्रतिधारण व साझाकरण नियम स्पष्ट रखें। डाउनलोड के साथ अपलोड भी जाँचें, क्योंकि फ़ाइल चयनकर्ता पूरी macOS होम डायरेक्टरी दिखा सकता है। एक उपयोगकर्ता सत्र का क्लिपबोर्ड और स्क्रीनशॉट टूल OS संसाधन हैं; ब्राउज़र प्रोफ़ाइल उन्हें अलग नहीं करती।

ऐसे फ़ाइल नामों में क्लाइंट पहचानकर्ता या रहस्य न डालें जो हाल के आइटम, बैकअप, स्क्रीन शेयर या सूचनाओं में दिख सकते हैं।

एक्सटेंशन और नेटिव सहायक

केवल काम के लिए स्वीकृत एक्सटेंशन और सहायक ऐप इंस्टॉल करें। दर्ज करें कि कौन-सी प्रोफ़ाइल में कौन-सा एक्सटेंशन चालू है और अपडेट के बाद उसकी साइट पहुँच जाँचें। Safari एक्सटेंशन सभी प्रोफ़ाइल में उपलब्ध कराता है, लेकिन प्रति प्रोफ़ाइल चालू या बंद करने देता है; अनइंस्टॉल करने से सभी प्रोफ़ाइल प्रभावित होती हैं। दूसरे ब्राउज़र का व्यवहार अलग हो सकता है।

नेटवर्क सेटिंग

केवल क्लाइंट द्वारा स्वीकृत VPN, प्रॉक्सी, DNS और प्रमाणपत्र कॉन्फ़िगरेशन इस्तेमाल करें। ब्राउज़र प्रोफ़ाइल OS का DNS, स्थानीय नेटवर्क दृश्यता, डिवाइस की सुरक्षा स्थिति या पूरे सिस्टम का VPN अपने आप अलग नहीं करती। ऑपरेटर के अधिकार छिपाने या गलत दर्शाने की कोशिश के बिना रूटिंग और विफलता व्यवहार जाँचें।

दूसरे ऐप से खुलने वाले लिंक

ईमेल, चैट, पासवर्ड मैनेजर और डेस्कटॉप ऐप लिंक अनपेक्षित ब्राउज़र संदर्भ में खोल सकते हैं। Safari वेबसाइट को प्रोफ़ाइल से जोड़ सकता है, लेकिन Apple बताता है कि वेबसाइट दूसरी प्रोफ़ाइल में पहले से खुली हो तो बाहरी लिंक उसी में रह सकता है। वर्कफ़्लो परीक्षण में बाहरी लिंक और प्रमाणीकरण कॉलबैक शामिल करें।

हैंडऑफ़

क्लाइंट की स्वीकृत पहुँच प्रणाली से ज़िम्मेदारी सौंपें। सक्रिय ब्राउज़र सत्र कॉपी करने की जगह फिर आवंटन, भूमिका बदलाव और नया प्रमाणीकरण प्राथमिकता दें। पुराने ऑपरेटर की पहुँच पहचान प्रदाता या सेवा से हटनी चाहिए, सिर्फ़ स्थानीय शॉर्टकट मिटाने से नहीं।

कार्रवाई से पहले छोटी जाँच करें

महत्वपूर्ण कार्रवाई से पहले ऑपरेटर दिखने वाले प्रमाण से पाँच सवालों के जवाब दे सके:

  1. यह काम किस क्लाइंट ने अधिकृत किया है?
  2. कौन-सी ब्राउज़र प्रोफ़ाइल या macOS खाता सक्रिय है?
  3. सेवा के किस खाते में साइन इन है?
  4. कौन-सा ऑब्जेक्ट, कैंपेन, स्टोर, रिपॉज़िटरी या टेनेंट बदलेगा?
  5. परिणाम, डाउनलोड या संदेश कहाँ जाएगा?

अधिक असर वाली कार्रवाई में पूर्वावलोकन या दूसरे व्यक्ति की स्वीकृति जोड़ें। फिर प्रमाणीकरण भी सोचने का उपयोगी विराम बना सकता है। ये नियंत्रण मानवीय गलती घटाते हैं; कोई यह गारंटी नहीं देता कि गलती हो ही नहीं सकती।

क्लाइंट डेटा के बिना सीमा जाँचें

असली वर्कफ़्लो जैसे परीक्षण खाते और हानिरहित चिन्ह बनाएँ। प्रोडक्शन कुकी, क्रेडेंशियल, ग्राहक रिकॉर्ड या स्क्रीनशॉट इस्तेमाल न करें।

सत्यापित करें कि:

  • नई प्रोफ़ाइल दूसरी प्रोफ़ाइल के परीक्षण खाते से साइन आउट शुरू होती है;
  • ऑटोफ़िल अनधिकृत क्लाइंट क्रेडेंशियल नहीं सुझाता;
  • बाहरी लिंक और साइन-इन कॉलबैक अपेक्षित संदर्भ में खुलते हैं;
  • डाउनलोड और अपलोड इच्छित स्वीकृत जगह इस्तेमाल करते हैं;
  • एक्सटेंशन केवल स्वीकृत जगह चालू हैं;
  • सूचनाएँ संवेदनशील सामग्री दिखाए बिना क्लाइंट और खाता स्पष्ट करती हैं;
  • ब्राउज़र बंद करके खोलने पर केवल अपेक्षित स्थिति बचती है; और
  • दूसरा कर्मचारी प्रमाणीकरण के बिना macOS खाते में नहीं जा सकता।

ब्राउज़र, macOS, पासवर्ड मैनेजर, एक्सटेंशन या डिवाइस प्रबंधन में बड़े बदलाव के बाद परीक्षण दोहराएँ। संस्करण और विफल जाँचें दर्ज करें। विफलता रिकॉर्ड के बिना चेकलिस्ट यह नहीं दिखा सकती कि सीमा अब भी काम करती है।

बाकी रहने वाली सीमाएँ

ब्राउज़र प्रोफ़ाइल गुमनामी नहीं देती, सेवा के नियम नहीं बदलती और लगातार खाता पहुँच की गारंटी नहीं देती। अलग macOS खाते भी OS, व्यवस्थापक, हार्डवेयर और नेटवर्क साझा करते हैं। प्रभावित डिवाइस अधिकृत उपयोगकर्ता के अनलॉक करने के बाद डेटा देख सकता है।

FileVault स्टार्टअप डिस्क का डेटा कुछ ऑफ़लाइन पहुँच स्थितियों से बचाता है। वह पहले से अनलॉक macOS खाते की दो ब्राउज़र प्रोफ़ाइल अलग नहीं करता। Apple FileVault से Mac का डेटा सुरक्षित करना में सुरक्षा और पुनर्प्राप्ति विकल्प समझाता है।

अंत में जाँचें कि प्रोफ़ाइल स्वयं सिंक होती है या नहीं। एक ही Apple खाते के लिए Safari सक्षम हो तो Safari प्रोफ़ाइल iCloud से सिंक हो सकती हैं और Chrome डेटा Google खाते में सेव हो सकता है। इसलिए स्थानीय दिखने वाली प्रोफ़ाइल की भी क्लाउड सीमा हो सकती है जिसकी टीम को समीक्षा करनी चाहिए।

इस गाइड के बारे में

AI सहायता
इस लेख का अंग्रेज़ी स्रोत से AI की सहायता से अनुवाद किया गया है। प्रकाशित सामग्री की ज़िम्मेदारी Isoline की है। हिंदी में दक्ष व्यक्ति की समीक्षा अभी दर्ज नहीं हुई है।

स्रोत

स्रोत नीचे दिए विषयों का समर्थन करते हैं। देखने की तारीखें बताती हैं कि उद्धृत सामग्री कब जाँची गई थी।

  1. विषय
    macOS खाता प्रकार, व्यक्तिगत उपयोगकर्ता अलगाव और मानक खाते की सीमाएँ।
    देखने की तारीख
  2. विषय
    अलग से प्रमाणित macOS उपयोगकर्ता सत्रों के बीच तेज़ उपयोगकर्ता बदलाव।
    देखने की तारीख
  3. विषय
    Safari में प्रोफ़ाइल के अनुसार अलग और साझा स्थिति, एक्सटेंशन व्यवहार, लिंक मार्ग, मिटाना और सिंक।
    देखने की तारीख
  4. विषय
    ब्राउज़र प्रोफ़ाइल के बाहर OS के पासवर्ड, पासकी, सत्यापन कोड और iCloud Keychain का व्यवहार।
    देखने की तारीख
  5. विषय
    FileVault स्टार्टअप डिस्क एन्क्रिप्शन, अनलॉक और पुनर्प्राप्ति की सीमाएँ।
    देखने की तारीख
  6. विषय
    Chrome प्रोफ़ाइल अलगाव और चेतावनी कि दूसरा डिवाइस उपयोगकर्ता स्थानीय प्रोफ़ाइल बदल सकता है।
    देखने की तारीख
  7. विषय
    प्रोफ़ाइल उपडायरेक्टरी और इंस्टॉलेशन की साझा ब्राउज़र स्थिति का अंतर।
    देखने की तारीख
सुधार सुझाएँ