Технологии

MeldID след обновлението: защитеното хранилище става дневен инструмент

Най-новата версия на MeldID развива не самия принцип на TOTP, а всичко около еднократните кодове: локален търсене, шифровани бележки, тагове, импортиране на QR кодове от изображения, скриване и копиране на кодове, възстановяване на изтрити записи и синхронизиране на промени между устройства. При това архитектурният принцип Zero Vault се запазва.

В предишния материал разглеждах MeldID като система, която излиза извън рамките на един акаунт. Мобилните приложения за iPhone и Android съчетаваха TOTP удостоверяване, пълна офлайн работа, възстановяване на защитени данни на ново устройство и потвърждение на входа в свързаните услуги.

Новата версия е интересна поради друга причина. Тя почти липсва опит за добавяне на още един голям механизъм за вход. Основното фокусиране е върху ежедневната работа с защитеното хранилище.

Пока има само две или три записи, достатъчно е обикновен списък. Но с времето в него се появяват работна поща, лични акаунти, контролни панели, облачни услуги, корпоративни системи и тестови среди. В този момент вече не е въпрос на генериране на шестцифрен код. Важно е бързо да се намери необходимият запис, да се разбере предназначението му, да не се объркат акаунтите, да се безопасно променят данните и да не се загубят при работа с няколко устройства.

Именно тук MeldID значително разширява функционалността си.

Основна промяна — редът вътре в защитеното хранилище

Бих нарекъл новата версия преход от прост списък на TOTP записи към по-управляемо работно пространство.

Това не означава, че приложението е станало по-сложно. По-скоро обратното: новите функции затварят ситуации, които преди трябваше да се решават ръчно. Потребителят вече не трябва да помни къде е записът, да запомня описанието на акаунта или да повторно преминава през процедурите за добавяне след случаен изтриване.

Важната особеност е, че тези функции са свързани помежду си. Търсенето работи заедно с бележки, таговете помагат да се филтрира намереното, импортирането от QR код придружава визуално отбелязване на новия запис, а изтриването и възстановяването се синхронизират между всички устройства на един и същ акаунт.

Търсенето остава локално

В MeldID се въведе локално търсене по името на услугата, името на акаунта и съдържанието на бележките. Това е проста функция, но именно тя започва да спестява време, когато записите станат много.

Да предположим, че в хранилището има няколко акаунта за една и съща услуга: личен, работен и административен. Вместо да преглеждате целия списък, достатъчно е да въведете част от името на услугата или имейл адрес. Ако към записа е добавена бележка, търсенето може да използва и нейното съдържание.

При това търсенето не се обръща към самия TOTP секрет. Той не става поле за търсене и не се използва като идентификатор на записа. Потребителят търси разбираем контекст — името на услугата, акаунт или бележка — а не криптографски данни.

Заявката за търсене не се изпраща към сървъра. Приложението търси по вече отвореното на устройството защитено хранилище.

Бележките и таговете предоставят контекст на записите

Само името на услугата не е достатъчно, за да разберете за какво става дума. Затова сега към TOTP записите могат да се добавят шифровани бележки.

В такива бележки може да се посочи към кое работно обкръжение принадлежи акаунтът, за какъв отдел е създаден или кой вариант за вход се използва. При това бележката се съхранява заедно със защитения запис вътре във Vault, а не като отделна публична информация на сървъра.

За групиране са добавени и многоотметъчни тагове. На един запис може да се присвоят няколко метки: например, „Работа“, „Критичен“, „Европа“ или „Тест“. Таговете се въвеждат с обикновен текст: нова метка може да се добави с натискане на Enter или въвеждане на запетая, а след това може да се премахне като компактна елемент.

Системата предлага и вече съществуващи тагове и обединява еднаквите варианти, без да взема предвид регистрацията. Така „Работа“, „работа“ и „РАБОТА“ не стават различни категории.

За таговете е наличен отделен локален филтър. Ако структурата с течение на времето е променена, обикновен таг може да бъде преименуван или глобално премахнат с дълго натискане. Не е необходимо да се отваря всеки запис поотделно и да се поправя една и съща метка десетки пъти.

Избраните записки се пренасят в системен таг с иконка звезда, който се отделя червено и позволява бързо да се оставят само най-важните. записи в списъка.

В практика това превръща хранилището от набор от кодове в система, която може да бъде организирана по собствената ви логика.

Все още може да използвате скритите кодове

В приложението е добавена възможност за скриване и показване на TOTP кодове. Избраното състояние се запазва на устройството, поради което след рестарт не се налага всякога да се настройва повторно показването.

Това е визуална мярка за защита: кодът не е постоянно пред очите, ако потребителят не го иска. Но скриването не се превръща в забрана за работа със записа.

Кодът може да бъде копиран в буфера независимо от режима — и в скрит, и в показан. В това има важна логика: човек може да предпочита да не показва цифрите на екрана, но пак да има нужда да предаде кода за входната форма.

Получава се разумно разделение между това, което се визуализира на екрана, и това, което потребителят съзнателно изпълнява.

QR кодът вече не трябва да се сканира повторно

Преди при добавяне на TOTP запис потребителят обикновено разчита на камерата и втори екран със показания QR код. Сега MeldID може да импортира TOTP запис от снимка или изображение в галерията.

Това ще бъде полезно в много ситуации. QR кодът може да е останал на екранна снимка или да е бил сниман при настройка на услуга. Не е винаги удобно да се връща към изходната страница и да се държи пред камерата.

Достатъчно е да изберете изображение, съдържащо QR кода, след което приложението ще го разпознае и ще създаде запис в защитеното хранилище.

След добавяне новите записи временно се маркират с рамка. Това е особено полезно при пренасяне на няколко акаунта поред: потребителят веднага вижда кои елементи са добавени току-що и не ги губи сред вече съществуващите.

Изтриването вече позволява да се промени решението

Една от най-практичните новости е изтриването на запис с гратисен период за възстановяване.

Изтритият запис не изчезва безвъзвратно в мига. В рамките на предварително зададен период той може да бъде възстановен, за което е необходим отделен процес за потвърждение. Този подход предпазва от случайно лесно изтриване, грешно натискане или грешен избор на акаунт.

Има и друга важна защита: докато е активен периодът за възстановяване, приложението не позволява да се добави отново същият TOTP секрет като нов запис.

Да вземем обичайна ситуация: потребителят изтрива акаунт и след това решава, че това е било по грешка, и сканира отново стария QR код. Без допълнително потвърждаване в хранилището биха се появили две записи с едни и същи секрети. MeldID не създава такъв дубъл и дава възможност да се върне оригиналният запис по стандартния начин.

Възстановяването не е ограничено само до локалната промяна на едно устройство. То променя състоянието на самото защитено хранилище (Vault) и се синхронизира с сървърното състояние.

Един акаунт — едно съгласувано хранилище

Работата с няколко устройства беше една от ключовите идеи на мобилния MeldID. Новата версия я прави по-последователна.

Изтриването, възстановяването, редактирането на бележки и тагове, както и другите промени във Vault се синхронизират между устройствата на един и същ акаунт. Ако потребителят работи с iPhone и Android или свърже втори телефон, в резултат те достигат до едно потвърдено състояние.

Ако действие е извършено на едно устройство, механизмът за синхронизация не позволява на остаряла версия на друго устройство неусетно да върне стар запис или да изглади по-новата промяна. Подобрено е и управлениеът на конфликти, произтичащи при работа с няколко устройства.

Както преди, различните акаунти на MeldID на едно и също устройство остават разделени. Данните на един акаунт не се смесват с тези на друг, а промените се прилагат само към съответното защитено хранилище.

При това се запазва и предишното разделение между офлайн и онлайн сценарии. Генерирането на TOTP кодове за вече запазените записи не зависи от интернета, а новите записи могат да бъдат създадени локално. Промените, които трябва да важат за всички устройства, се синхронизират след възстановяване на връзката.

Zero Vault остава основата

На страната на MeldID все още важи принципът Zero Vault. Сървърната част работи с непрозрачно шифровано състояние на защитеното хранилище и технически данни, необходими за неговата версия и синхронизация.

ТАЙП секретите, бележките, таговете и имената на услуги в открит вид не се предават на сървъра. Те не стават обикновена таблица, която може да се разглежда или използва за сървърно търсене.

Съдържанието на Vault се дешифрира локално в приложението на доверено устройство. Именно затова търсенето по бележки и работата с тагове се извършват локално: сървърът не трябва да чете съдържанието, за да приеме новата криптирана версия и да я синхронизира между устройствата.

Новите функции не отменят този принцип и не превръщат удобството в жертва на приватността. Напротив, сега е по-очевидно, че защитеното хранилище може да бъде удобно, без да се превръща в открит сървърен каталог.

Малки детайли, които влияят на доверието

В обновлението са подобрени също преводите, достъпността (accessibility) и визуалното представяне на елементите на интерфейса.

Това може да изглежда второстепенно в сравнение с импортирането на QR код или възстановяването на запис. Но когато в приложението има скрито показване, любими, състояние на чакащо изтриване и отделни потвърждения за възстановяване, само иконите вече не са достатъчни.

Ясните подписвания са важни за всички потребители, а за VoiceOver, TalkBack и други средства за достъпност — още повече. Обновените преводи и по-прозрачните визуални състояния правят новите сценарии по-ясни на различни езици и платформи.

Моят извод

След като прегледах обновлението, бих описал MeldID вече не просто като приложение за генериране на TOTP кодове.

Основната промяна не се състои в една функция. Стойността произтича от връзката: локалното търсене работи заедно с бележки и тагове, любими помагат бързо да се отличи важното, импортирането на QR код се улеснява благодарение на работата с изображения, наскоро добавените записи са по-забележими с рамка, а периодът на възстановяване намалява риска от случайно изтриване.

Едновременно синхронизацията свързва промените между устройствата, а Zero Vault запазва защитената модел за съхранение.

В резултат MeldID постепенно се движи от обикновен удостоверител към управляемо защитено работно пространство. TOTP кодовете все още се генерират локално и са достъпни без мрежа, но всичко около тях става по-ясно и предсказуемо.

Повече за проекта: MedlID.