Technologie

MeldID po aktualizaci: bezpečné úložiště se stalo denním nástrojem

Nová verze MeldID rozvíjí nikoliv samotný princip TOTP, ale vše, co se kolem jednorázových kódů odehrává: místní vyhledávání, zašifrované poznámky, tagy, import QR kódů z obrázků, skrývání a kopírování kódů, obnovu odstraněných záznamů a synchronizaci změn mezi zařízeními. Přitom architektonický princip Zero Vault zůstává zachován.

V předchozím materiálu jsem analyzoval MeldID jako systém, který přesahuje rámec jednoho účtu. Mobilní aplikace pro iPhone a Android spojily TOTP autentifikaci, plnohodnotnou funkčnost bez internetu, obnovení chráněných dat na novém zařízení a potvrzení přihlášení do připojených služeb.

Nová aktualizace je již zajímavá z jiného důvodu. Přibližně zde chybí pokus přidat další velký přihlašovací mechanismus. Hlavní zaměření je na každodenní práci s bezpečným úložištěm.

Obvykle má uživatel dvě nebo tři záznamy, a proto stačí běžný seznam. Ale časem se v něm objeví pracovní e-mail, osobní účty, řídicí panely, cloudové služby, firemní systémy a testovací prostředí. V tuto chvíli už nejde jen o generování šestnáctičíselného kódu. Důležité je rychle najít potřebný záznam, porozumět jeho účelu, nerozlišovat účty, bezpečně změnit údaje a nepozorovaně je při práci s více zařízeními neztratit.

Právě zde MeldID výrazně rozšiřuje své možnosti.

Hlavní změna – pořádek uvnitř bezpečného úložiště

Novou verzi bych označil za přechod od jednoduchého seznamu TOTP-záznamů k lépe řízenému pracovnímu prostoru.

Nebude to znamenat, že aplikace je složitější. Spíše naopak: nové funkce řeší situace, které dříve musely být řešeny manuálně. Uživatel už nemusí pamatovat, kde je hledaný záznam, držet si popis účtu v hlavě nebo znovu procházet proces přidání po náhodném smazání.

Podstatné je, že tyto funkce spolu souvisejí. Vyhledávání funguje v kombinaci s poznámkami, tagy pomáhají filtrovat nalezené, import přes QR kód je doprovázen vizuálním zvýrazněním nového záznamu a mazání či obnovení se synchronizují napříč všemi zařízeními jednoho účtu.

Vyhledávání zůstává místní

V MeldID je nyní možné provádět lokální vyhledávání podle názvu služby, jména účtu a obsahu poznámek. Je to jednoduchá funkce, ale právě ona začíná šetřit čas, když je záznamů hodně.

Představme si, že v úložišti jsou několik účtů jedné služby: osobní, pracovní a administrativní. Místo prohlížení celého seznamu stačí zadat část názvu služby nebo e-mailové adresy. Pokud je k záznamu připojena poznámka, vyhledávání může využít i její obsah.

Současně vyhledávání nezasahuje do samotného TOTP tajemství. Tajemství se nestává součástí vyhledávacího pole ani se nepoužívá jako identifikátor záznamu. Uživatel hledá srozumitelný kontext — název služby, účet nebo poznámku — nikoliv kryptografické údaje.

Vyhledávací dotaz se neodesílá na server. Aplikace hledá v již otevřeném zabezpečeném úložišti na zařízení.

Poznámky a tagy poskytují záznamům kontext

Jeden pouze název služby není vždy dostačující k pochopení, k čemu je záznam určen. Proto je nyní možné k TOTP-záznamům připojovat zašifrované poznámky.

Takováto poznámka může uvádět, ke kterému pracovním prostředí účet patří, pro jaké oddělení je určen nebo jaký typ přihlášení se používá. Přitom se poznámka ukládá spolu s chráněným záznamem uvnitř Vault, nikoliv jako samostatná veřejná informace na serveru.

Pro seskupování jsou k dispozici i víceznačné tagy. U jedné položky lze přiřadit více štítků: například „Práce“, „Kritický“, „Evropa“ nebo „Test“. Tagy se vkládají běžným textem: nový štítek lze přidat stisknutím Enter nebo čárkou a následně je lze odstranit jako kompaktní prvek.

Systém také nabízí již existující tagy a sjednocuje shodné varianty bez ohledu na velikost písmen. Takže „Práce“, „práce“ a „PRÁCE“ se nespárují do tří odlišných kategorií.

Pro tagy je k dispozici samostatný lokální filtr. Pokud se s časem struktura změní, lze běžný tag přejmenovat nebo smazat globálně dlouhým stiskem. Není třeba otevírat každý záznam jednotlivě a ručně opravovat stejnou značku desetkrát.

Oblíbené položky jsou přeneseny do systémového tagu se značkou hvězdy, který je zvýrazněn červenou barvou a umožňuje rychle označit ty nejdůležitější záznamy.

V praxi to mění úložiště z přehledu kódů na systém, který lze organizovat podle vlastní logiky.

Skrýtý kód stále k dispozici

V aplikaci je nyní možné skrývat a zobrazovat TOTP kódy. Zvolené nastavení se ukládá na zařízení, takže při opětovném spuštění není nutné konfiguraci opakovaně nastavovat.

Jde o vizuální opatření ochrany: kód není neustále před očima, pokud to uživateli nevyhovuje. Ale skrýtí neznamená zakázku práce s položkou.

Kód lze kopírovat do schránky a v zobrazeném i skrytém režimu. To má důležitou logiku: člověk může preferovat nezobrazovat číslice na obrazovce, ale stále může potřebovat předat kód do přihlašovacího formuláře.

Vyrovnávají se tak viditelné údaje a vědomé akce uživatele.

Není třeba znovu skenovat QR kód

V dřívějších dobách byl při přidávání TOTP záznamu spoléhač na kameru a druhou obrazovku s QR kódem. Nyní MeldID umí importovat TOTP záznam z fotografie nebo obrázku uloženého v galerii.

To se hodí v různých situacích. QR kód může zůstat na screenshotu nebo být vyfotografován při nastavování služby. Není vždy pohodlné znovu otevírat původní stránku a držet ji před kamerou.

Stačí vybrat obrázek s QR kódem, aplikace jej rozpozná a vytvoří záznam ve zabezpečeném úložišti.

Po přidání jsou nové záznamy dočasně zvýrazněny rámečkem. To je zvlášť užitečné při hromadném přesunu více účetů za sebou: uživatel ihned vidí, které položky právě vznikly, a neplete je s existujícími.

Odstranění dává možnost změnit názor

Jednou z nejpraktičtějších novinek je mazání záznamu s výhodným obdobím obnovení.

Odstraněný záznam nezmizí okamžitě navždy. Během předem stanovené doby lze jej obnovit, a to na základě zvláštního potvrzení. Tento přístup chrání před náhodným smazáním nebo omylem.

Existuje i další důležitá ochrana. Během doby obnovení nedovolí aplikace znovu přidat stejný TOTP tajemství jako nový záznam.

Představme si běžnou situaci: uživatel smazal účet, ale později zjistil, že udělal chybu, a znovu naskenoval starý QR kód. Bez dodatečné kontroly by se v úložišti mohly objevit dvě položky se stejným tajemstvím. MeldID takový duplicitní záznam nevytvoří a ponechává možnost vrátit původní záznam standardním způsobem.

Obnova neomezuje jen lokální změnu na jednom telefonu. Mění stav samotného zabezpečeného Vault a synchronizuje se se serverovým stavem.

Každý účet má své uložiště

Práce s více zařízeními patřila k hlavním myšlenkám mobilního MeldID. Nová aktualizace činí tento přístup důslednější.

Smazání, obnovení, úprava poznámek a tagů, stejně jako jiné změny Vault se synchronizují mezi zařízeními stejného účtu. Pokud uživatel pracuje s iPhone a Androidem nebo připojuje druhé telefonní zařízení, nakonec dosáhne na potvrzený stav.

Pokud je akce provedena na jednom zařízení, mechanismus synchronizace zabrání, aby zastaralá kopie na druhém zařízení tiše změnila nebo přepsala novější verzi. Vylepšena je i správa konfliktů vznikajících při práci více zařízení.

Jako dříve, různé účty MeldID na jednom telefonu zůstávají oddělené. Data jednoho účtu se nemísí s daty jiného a změny se týkají pouze odpovídajícího zabezpečeného úložiště.

Zároveň přetrvává dřívější rozdělení na offline a online scénáře. Generování TOTP kódů pro již uložené záznamy není závislé na internetu, nové záznamy lze připravit lokálně. Změny, které mají platit napříč zařízeními, se synchronizují po obnovení spojení.

Zero Vault zůstává základem

Po straně MeldID stále platí princip Zero Vault. Serverová část pracuje s neviditelným zašifrovaným stavem zabezpečeného úložiště a technickými údaji potřebnými pro jeho verzování a synchronizaci.

TOTP tajemství, poznámky, tagy i názvy služeb ve veřejném režimu nejsou na server posílány. Nepřevádějí se na běžnou tabulku, kterou lze prohlížet nebo používat pro serverové vyhledávání.

Obsah Vault se dešifruje lokálně v aplikaci na důvěryhodném zařízení. A právě proto vyhledávání podle poznámek a práce s tagy probíhají lokálně: server nemusí číst obsah, aby mohl přijmout novou zašifrovanou verzi úložiště a sladit ji mezi zařízeními.

Nové funkce tento princip nezmění a naopak nezvyšují úroveň pohodlí na úkor soukromí. Naopak je nyní zřetelnější, že bezpečné úložiště může být pohodlné, aniž by se stalo veřejným serverovým katalogem.

Malé detaily ovlivňující důvěru

Ve aktualizaci byly rovněž vylepšeny překlady, přístupové anotace a vizuální zobrazení prvků rozhraní.

To může být považováno za méně důležité ve srovnání s importem QR kódu nebo obnovením záznamu. Ale když v aplikaci je skryté zobrazení, oblíbené položky, stav čekající na odstranění a samostatné potvrzení obnovení, nestačí jen ikony.

Jasné popisky jsou důležité pro všechny uživatele a obzvlášť pro VoiceOver, TalkBack a další nástroje přístupnosti. Aktualizované překlady a jasnější vizuální stavy usnadňují nové scénáře pochopení v různých jazycích a na různých platformách.

Můj názor

Po zhlédnutí aktualizace bych již MeldID neoznačil jen jako aplikaci pro generování TOTP kódů.

Hlavní změna nespočívá v jedné funkci. Hodnota spočívá v celku: místní vyhledávání funguje spolu s poznámkami a tagy, oblíbené umožňuje rychle zvýraznit důležité, import QR kódu je usnadněn díky práci s obrázky, nedávno přidané záznamy jsou výrazněji odlišené rámečkem a doba obnovení snižuje riziko náhodného smazání.

Zároveň synchronizace propojuje změny mezi zařízeními a Zero Vault zachovává chráněný model ukládání.

Výsledkem je, že MeldID se postupně posouvá od běžného autentifikátoru ke správě řízeného zabezpečeného pracovního prostoru. Kódy TOTP jsou stále generovány lokálně a dostupné bez sítě, ale vše, co s nimi souvisí, je lépe pochopitelné a předvídatelné.

Více o projektu: MeldID.