التكنولوجيا
ميدلإيد بعد التحديث: وصل الأمان المحفوظ إلى أداة يومية
تطوّر النسخة الجديدة من MeldID ليس في مفهوم TOTP نفسه، بل في جميع ما يحيط بالأكواد المؤقتة: البحث المحلي، الملاحظات المشفرة، العلامات، استيراد رموز QR من الصور، إخفاء ونسخ الأكواد، استعادة السجلات المحذوفة، ومزامنة التغييرات بين الأجهزة. مع الحفاظ على مبدأ الهيكل المعماري لمخبأ صفر.
في المادة السابقة، تناولت MeldID كنظام يتجاوز حدود الحساب الواحد. توحّدت تطبيقات الهواتف المحمولة لنظامي iPhone و Android المصادقة بواسطة TOTP، والعمل الكامل بدون الإنترنت، واستعادة البيانات المحمية على الجهاز الجديد، وتأكيد الدخول إلى الخدمات المربوطة.
التحديث الجديد مثير لسبب مختلف. فهو يكاد يخلو من محاولات لإضافة آلية دخول لافتة أخرى. التركيز ينصب على العمل اليومي مع الأمان المحفوظ.
حين يكون لدى المستخدم سجلين أو ثلاثة، يكون استخدام قائمة عادية كافياً. لكن مع التقدم في الاستخدام، تظهر البريد الإلكتروني المهني، الحسابات الشخصية، لوحات التحكم، الخدمات السحابية، أنظمة الشركات، وبيئات الاختبار. عندها، لا يعود الأمر مجرد توليد رمز مكوّن من ستة أرقام. الأهم هو العثور بسرعة على السجل المطلوب، وفهم غرضه، وعدم الخلط بين الحسابات، وتغيير البيانات بأمان، والتأكد من عدم فقدانها عند العمل بعدة أجهزة.
هنا يتوسع وظيفة MeldID بشكل ملحوظ.
التغيير الأهم هو ترتيب داخل الأمان المحفوظ.
أعتبر أن النسخة الجديدة تمثل انتقالاً من قائمة بسيطة لسجلات TOTP إلى مساحة عمل أكثر تحكماً.
وهذا لا يعني أن التطبيق أصبح أكثر تعقيدًا. على العكس، فالمزايا الجديدة تسد الحالات التي كان يتعين حلها يدوياً سابقًا. لم يعد على المستخدم تذكر مكان السجل، أو حفظ وصف الحساب في الذهن، أو إعادة إضافة السجل بعد حذفه عن طريق الخطأ.
المهم أن هذه الوظائف مرتبطة ببعضها. البحث يعمل جنباً إلى جنب مع الملاحظات، والعلامات تساعد على تصفية النتائج، واستيراد من رمز QR يصاحبه تمييز بصري للسجل الجديد، والحذف والاستعادة يتزامنان مع جميع أجهزة نفس الحساب.
البحث يظل محلياً
ظهرت وظيفة البحث المحلي في MeldID بحسب اسم الخدمة، واسم الحساب، ومحتوى الملاحظات. هي وظيفة بسيطة، لكنها توفر الوقت مع تزايد عدد السجلات.
افترض أن هناك عدة حسابات لنفس الخدمة: شخصي، مهني، إداري. بدلاً من تصفح القائمة كاملة، يكفي إدخال جزء من اسم الخدمة أو عنوان البريد الإلكتروني. وإذا كانت هناك ملاحظات مرفقة بالسجل، يمكن للبحث أن يستخدم محتواها أيضاً.
وفي الوقت نفسه، لا يقترب البحث من سر TOTP نفسه. فالسر ليس حقل بحث، ولا يُستخدم كمحدد للسجل. المستخدم يبحث عن سياق مفهوم — اسم الخدمة، الحساب، أو الملاحظة — وليس عن البيانات التشفيرية.
الاستعلام لا يُرسل إلى الخادم. التطبيق يبحث داخل الحفظ الآمن المفتوح على الجهاز.
الملاحظات والعلامات توفر سياقاً للسجلات
اسم الخدمة وحده ليس كافياً دائماً لفهم وظيفة السجل. لذا يمكن الآن إضافة ملاحظات مشفرة إلى سجلات TOTP.
يمكن أن تشير الملاحظة إلى البيئة التشغيلية، القسم الذي أُنشئ من أجله الحساب، أو نوع الدخول المستخدم. تٌخزن الملاحظة مع السجل المحمي داخل Vault، وليس كمعلومات مفتوحة على الخادم.
كما أضيفت علامات متعددة المعنى لتجميع السجلات. يمكن إعطاء سجل عدة علامات: مثل «عمل»، «حاسم»، «أوروبا»، أو «اختبار». تُدخل العلامات كنص عادي: يُضاف علامة جديدة بالضغط على Enter أو الفاصلة، وتُحذف كعنصر مضغوط لاحقاً.
النظام يعرض أيضاً علامات موجودة مسبقاً ويجمع النسخ المتماثلة بغض النظر عن الحالة. لذلك، «عمل»، «عمل»، و«WORK» لا تعتبر فئات مختلفة.
يوجد تصفية محلية منفصلة للعلامات. إذا تغير الهيكل مع الوقت، يمكن إعادة تسمية العلامة أو حذفها بشكل عالمي بواسطة ضغط مطول. لا حاجة لفتح كل سجل وتعديل العلامة يدوياً عشرات المرات.
المفضلات أصبحت علامة خاصة تحمل رمز نجمة، تبرز باللون الأحمر وتتيح بسرعة وضع السجلات الأهم في قائمة مختارة.
عملياً، يتحول التخزين من مجموعة أكواد إلى نظام يمكن تنظيمه وفقاً لمنطق المستخدم الخاص.
يمكن استخدام رمز TOTP مخفي أيضاً
أُتاح في التطبيق الآن خيار إخفاء وعرض رموز TOTP. الحالة المختارة تُحفظ على الجهاز، ولا يُحتاج لإعادة إعدادها عند إعادة التشغيل.
هذه عبارة عن إجراء حماية بصري: لا يُظهر الكود دائماً على الشاشة إلا إذا رغب المستخدم. لكن الإخفاء لا يمنع من العمل مع السجل.
يمكن نسخ الكود إلى الحافظة سواء في الوضع العادي أو المخفي. هناك منطق مهم هنا: قد يفضل الشخص عدم عرض الأرقام على الشاشة، لكنه لا يزال يحتاج إلى تمرير الكود لنموذج تسجيل الدخول.
وبالتالي، يوجد فصل منطقي بين ما يُعرض على الشاشة وما يختاره المستخدم بوعي.
لم يعد من الضروري مسح رمز QR عند الإضافة
في السابق، عند إضافة سجل TOTP، كان الاعتماد غالباً على الكاميرا وشاشة أخرى تظهر رمز QR. الآن، يستطيع MeldID استيراد سجل TOTP من صورة أو ملف مخزن في المعرض.
سيكون مفيداً في حالات عديدة، حيث قد يبقى رمز QR في لقطة شاشة أو يُلتقط عند إعداد الخدمة. ليس من الملائم دائماً إعادة فتح الصفحة الأصلية ووضعها أمام الكاميرا مرة أخرى.
يكفي اختيار الصورة التي تحتوي على رمز QR، ثم يتعرف التطبيق عليه ويُنشئ سجل في الأمان المحفوظ.
بعد الإضافة، تُميز السجلات الجديدة مؤقتاً بواسطة إطار. يكون هذا مفيداً بشكل خاص عند نقل عدة حسابات على التوالي، حيث يرى المستخدم العناصر التي أضيفت للتو ويتجنب ضياعها بين البيانات القديمة.
الحذف أصبح قابلاً للتراجع
واحدة من أكثر الميزات عملية هي الحذف بفترة استرداد مرنة.
السجل المحذوف لا يختفي نهائياً على الفور. خلال فترة محددة سلفاً، يمكن استعادته، ويتطلب ذلك التحقق بشكل منفصل. هذا الأسلوب يحمي من الحذف العرضي أو ضغط غير مقصود، أو حذف الحساب الخطأ.
هناك حماية إضافية، إذ خلال فترة الاسترداد، لا يمكن إضافة نفس سر TOTP مرة أخرى كنسخة جديدة.
تخيل وضعاً عادياً: حذف المستخدم لحساب، ثم يقرر أنه أخطأ، ويعيد مسح رمز QR القديم. بدون فحص إضافي، قد تظهر سجلين لنفس السر في الحفظ. MeldID يمنع وجود تكرار من هذا النوع، ويتيح استعادة السجل الأصلي بطريقة طبيعية.
عملية الاستعادة تتجاوز التغيير المحلي على هاتف واحد، فهي تعدل الحالة الخاصة بمخبأ الأمان الموثوق وتُسجّل مع الحالة على الخادم.
حساب واحد — مخزن واحد متناسق
التعامل مع عدة أجهزة كان من الأفكار الأساسية مع MeldID على الهاتف المحمول. التحديث الجديد يجعلها أكثر استمرارية.
الحذف، الاستعادة، تعديل الملاحظات والعلامات، وغيرها من تغييرات Vault تتزامن عبر أجهزة نفس الحساب. إذا يعمل المستخدم على جهاز iPhone وAndroid، أو يربط هاتف ثاني، فإن الأوضاع تصبح متطابقة بشكل موثوق.
إذا أُجريت عملية على جهاز، نظام المزامنة يمنع من استرجاع نسخة قديمة بشكل غير مقصود أو الكتابة فوق تغير أحدث. كما تم تحسين معالجة التداخلات عند العمل بعدة أجهزة.
وكما في السابق، حسابات MeldID المختلفة على ذات الهاتف تبقى منفصلة، ولا تتداخل بيانات حساب مع آخر، وتُطبق التغييرات فقط على مخزن الأمان الخاص بكل حساب.
وفي الوقت ذاته، يُحافظ على الفصل بين السيناريوهات غير المتصلة والمتصلة. توليد رموز TOTP للسجلات المخزنة لا يعتمد على الإنترنت، ويمكن إعداد سجلات جديدة محلياً. التغييرات التي يجب أن تُطبَّق على الجميع تتزامن بعد استعادة الاتصال.
مبدأ مخزن صفر لا يزال أساسياً
على جانب MeldID، يظل مبدأ مخزن صفر قائماً. الخادم يتعامل مع حالة مشفرة غير ظاهرة لمخبأ الأمان، وبيانات تقنية ضرورية لإصدار النسخ والمزامنة.
لا تُنقل أسرار TOTP، أو الملاحظات، أو العلامات، أو أسماء الخدمات بشكل غير مشفّر إلى الخادم. فهي لا تُعرض كجدول عادي يمكن تصفّحه أو استخدامه للبحث الخادمي.
يتم فك تشفير محتوى المخبأ محلياً على الجهاز الموثوق. لهذا، العمل مع الملاحظات والعلامات يتم محلياً فقط: الخادم لا يحتاج لقراءة المحتوى لقبول نسخة مشفرة من المخزن ومزامنتها بين الأجهزة.
الميّزات الجديدة لا تتعارض مع هذا المبدأ، بل تعزّز من فاعليته، وتُظهر أن المخبأ المحفوظ يمكن أن يكون مريحاً دون أن يتحول إلى دليل خادم مرئي للآخرين.
تفاصيل صغيرة تؤثر على الثقة
تمت ترقية الترجمات، وتطوير دعم الوصول، وتحسين العرض البصري لعناصر الواجهة.
قد يبدو هذا ثانوياً مقارنة باستيراد رمز QR أو استعادة سجل. ولكن عند وجود وضع إخفاء مخفي، والأيقونات المفضلة، ووضعية الانتظار للحذف، وطلبات التحقق عند الاستعادة، لا تكفي الرموز وحدها.
الترجمات المفهومة ضرورية لجميع المستخدمين، وخاصةً لأدوات الوصول مثل VoiceOver وTalkBack وغيرها. تجعل الترجمات المُحسنة والحالات البصرية الأوضح السيناريوهات الجديدة أكثر وضوحاً في لغات مختلفة وعلى منصات متنوعة.
الاستنتاج
بعد مشاهدة التحديث، أُصفّ MeldID الآن بأنه أكثر من مجرد تطبيق لتوليد رموز TOTP.
التغيير الرئيسي لا يكمن في وظيفة واحدة، بل في الترابط: البحث المحلي يعمل مع الملاحظات والعلامات، والمفضلات تساعد على تمييز المهم بسرعة، واستيراد رمز QR يصبح أسهل عبر الصور، والملصقات الجديدة تبرز بوضوح، وفترة الاسترداد تقلل من خطر الحذف غير المقصود.
وفي الوقت ذاته، تواصل المزامنة ربط التغييرات عبر الأجهزة، ويحافظ مبدأ مخزن صفر على نموذج التخزين الآمن.
نتيجة ذلك، يتحرك MeldID تدريجياً من أداة مصادقة عادية إلى مساحة عمل محمية ومدارة. رموز TOTP لا تزال تُولَد محلياً وتُتاح بدون الاتصال، لكن كل ما يحيط بها يصبح أكثر وضوحاً وتوقعاً.
للمزيد عن المشروع: MedlID.