Teknologi

MeldID efter opdateringen: Det beskyttede lager er blevet et dagligt værktøj

Den nye version af MeldID udvikler ikke selve TOTP-princippet, men alt, der omgiver engangskoder: lokal søgning, krypterede noter, tags, import af QR-koder fra billeder, skjulning og kopiering af koder, gendannelse af slettede poster og synkronisering af ændringer mellem enheder. Samtidig bevares arkitekturprincippet Zero Vault.

I den tidligere artikel gennemgik jeg MeldID som et system, der går ud over en enkelt konto. Mobilapplikationerne for iPhone og Android kombinerer TOTP-godkendelse, fuld funktion uden internetforbindelse, gendannelse af beskyttede data på en ny enhed og bekræftelse af login til tilsluttede tjenester.

Den nye opdatering er interessant af en anden grund. Den forsøger næsten ikke at tilføje endnu en stor login-mekanisme. Hovedfokus er på daglig brug af det beskyttede lager.

På nuværende tidspunkt har brugeren to eller tre poster, hvilket er tilstrækkeligt med en almindelig liste. Men med tiden tilføjes arbejds-e-mail, personlige konti, kontrolpaneler, cloud-tjenester, virksomheds‑systemer og testmiljøer. På dette tidspunkt er problemet ikke længere at generere en sekscifret kode. Det er vigtigt hurtigt at finde den nødvendige post, forstå dens funktion, undgå at forveksle konti, sikkert ændre data og ikke miste dem, når man bruger flere enheder.

Her udvider MeldID sin funktionalitet markant.

Den væsentligste ændring er strukturen inde i det beskyttede lager

Jeg vil kalde den nye version et skifte fra en simpel liste af TOTP-poster til et mere styrbart arbejdsområde.

Det betyder ikke, at appen er blevet sværere at bruge. Tværtimod: de nye funktioner dækker over situationer, der tidligere skulle løses manuelt. Brugeren behøver ikke længere at huske, hvor posten er, holde descriptions i hovedet eller gennemgå en genindlægningsproces efter utilsigtet sletning.

Det vigtige er, at disse funktioner er forbundne. Søgning arbejder sammen med noter, tags hjælper med at filtrere resultater, import fra QR-kode ledsages af visuel fremhævning af den nye post, og sletning og gendannelse synkroniseres mellem alle enheder for den samme konto.

Søgning forbliver lokal

I MeldID er der nu lokal søgning efter service-navn, kontonavn og indholdet af noter. Dette er en simpel funktion, men den sparer tid, når der er mange poster.

Forestil dig, at der er flere konti for samme service: personligt, erhvervs- og admin-konto. I stedet for at gennemse hele listen er det tilstrækkeligt at indtaste en del af service-navnet eller e-mailadressen. Hvis der er tilføjet en note til posten, kan søgningen også bruge dens indhold.

Søgetjenesten går ikke til TOTP-sekretet selv. Sekretet bruges ikke som søgefelt eller som post-ID. Brugeren søger en forståelig kontekst — service-navn, konto eller note — ikke kryptografiske data.

Søgeforespørgslen sendes ikke til serveren. Appen søger i det allerede åbne, sikre lager på enheden.

Noter og tags giver kontekst til poster

Et service-navn er ikke altid tilstrækkeligt til at forstå, hvad en post bruges til. Derfor kan man nu tilføje krypterede noter til TOTP-poster.

I sådanne noter kan man angive, hvilket arbejdsmiljø kontoen tilhører, hvilken afdeling den er oprettet til, eller hvilken login-typen er anvendt. Noterne gemmes sammen med den beskyttede post i Vault og er ikke offentligt tilgængelige på serveren.

Der er også blevet tilføjet multi-værdige tags til gruppering. En post kan få flere mærkater, fx ”Arbejde”, ”Kritisk”, ”Europa” eller ”Test”. Tagene indtastes som almindelig tekst; de kan tilføjes med Enter eller komma, og senere slettes som kompakte elementer.

Systemet foreslår også eksisterende tags og samler lignende varianter uden hensyntagen til store eller små bogstaver. Derfor vil ”Arbejde”, ”arbejde” og ”ARBEJDE” ikke blive til tre forskellige kategorier.

Der er også en separat lokal filtrering for tags. Hvis strukturen ændres over tid, kan man omdøbe eller slette tags globalt med et langt tryk. Man behøver ikke åbne hver post og manuel korrigere samme mærkat flere gange.

Favoritter er flyttet til en systemtag med et stjerneikon, som mærkes med rød farve og giver hurtigt adgang til de vigtigste poster.

I praksis forvandler dette lageret fra blot en samling koder til et organiseret system, der kan tilpasses ens egen logik.

Kunne skjulte koder stadig anvendes

Appen giver nu mulighed for at skjule og vise TOTP-koder. Den valgte tilstand gemmes på enheden, så man ikke behøver at konfigurere den igen ved genstart.

Dette er en visuel beskyttelsesforanstaltning: koden er ikke konstant synlig, hvis man ikke har brug for det. Men skjulning betyder ikke, at man ikke kan bruge posten. Koden kan kopieres til udklipsholder i både synligt og skjult tilstand. Der er en underliggende logik: man kan vælge at skjule cifrene, men stadig bruge dem til loginformularen.

QR-koden behøver ikke scannes igen

Før var man afhængig af kameraet og et andet display, når man tilføjede en TOTP-post — QR-koden blev vist på skærmen. Nu kan MeldID importere TOTP-poster fra billeder, der er taget eller gemt i galleriet.

Det er nyttigt i mange situationer. QR-koden kan ende i et screenshot eller være fotograferet under opsætning af en tjeneste. Det er ikke altid let at åbne den oprindelige side igen og holde den foran kameraet.

Det er nok at vælge billedet med QR-koden, hvorefter appen genkender den og opretter posten i det beskyttede lager.

Efter tilføjelse bliver nye poster midlertidigt fremhævet med en ramme. Det hjælper især ved overførsel af flere konti: brugeren kan tydeligt se, hvilke elementer der netop er tilføjet, og undgår at forveksle med eksisterende.

Muligheden for at fortryde sletning

En af de mest praktiske nyheder er muligheden for at slette en post med en bufferperiode for genoprettelse.

Slettede poster forsvinder ikke permanent med det samme. I en forudbestemt periode kan de gendannes, men det kræver en separat bekræftelse. Dette beskytter mod utilsigtet sletning eller fejltrykkede konti.

Der er også en anden vigtig sikkerhed: mens et gendannelsesperiode er aktivt, kan man ikke tilføje en TOTP-sekret igen som en ny post.

Forestil dig en almindelig situation: brugeren sletter en konto, men beslutter sig for, at det var en fejl, og scanner QR-koden igen. Uden en ekstra kontrol kunne der opstå to poster med samme sekret. MeldID tillader ikke denne duplikat-oprettelse, og giver mulighed for at vende tilbage til den oprindelige post gennem normal proces.

Gendannelse påvirker ikke kun den lokale enhed, men ændrer også tilstanden i selve Vault og synkroniseres med serverstatus.

Et enkelt konto — en sammenhængende lagerplads

Arbejde med flere enheder har altid været en af de centrale idéer bag MeldID. Den nye opdatering gør denne funktion mere konsekvent.

Sletning, gendannelse, redigering af noter og tags samt andre ændringer i Vault synkroniseres på tværs af enheder til samme konto. Hvis brugeren arbejder på iPhone og Android eller tilslutter en ekstra telefon, vil alle enheder til sidst være i samme bekræftede tilstand.

Hvis en handling udføres på én enhed, kan synkroniseringsmekanismen forhindre, at en forældet kopi på en anden enhed automatisk genindlæser gammel data eller overskriver nyere ændringer. Konflikthåndtering ved flere enheder er også forbedret.

Som før forbliver forskellige kontoer i MeldID adskilt på samme telefon. Data fra én konto blandes ikke med en anden, og ændringer gælder kun for det respektive beskyttede lager.

Samtidig bibeholdes adskillelsen mellem offline- og online scenarier. Genereringen af TOTP-koder til de allerede gemte poster er ikke afhængig af internettet, og nye poster kan forberedes lokalt. Ændringer, der skal gælde for alle enheder, synkroniseres efter genoprettelse af forbindelsen.

Zero Vault består fortsat som fundamentet

På MeldID-siden gælder stadig princippet om Zero Vault. Serverdelen arbejder med krypteret, ulæseligt tilstand, kombineret med de nødvendige tekniske data for versionering og synkronisering af det beskyttede lager.

TOTP-sekreter, noter, tags og navne på tjenester i klartekst sendes ikke til serveren. De bliver ikke en almindelig tabel, der kan gennemgås eller bruges til søgning på serveren.

Indholdet i Vault dekrypteres lokalt i appen på en betroet enhed. Derfor foregår søgning i noter og håndtering af tags lokalt: serveren behøver ikke at læse indholdet for at acceptere nye krypterede versioner og synkronisere dem mellem enheder.

De nye funktioner vil ikke bryde dette princip og skifter ikke brugervenligheden ud med tabet af privatliv. Tværtimod bliver det tydeligere, at det beskyttede lager kan være både nemt og privat, uden at blive en åben serverkatalog.

Små detaljer, der påvirker tilliden

Opdateringen indeholder også forbedringer i oversættelser, adgangsbeskrivelser og visuelle elementer.

Det kan synes sekundært i forhold til QR-kodesimport eller gendannelse. Men når app’en har skjult visning, favoritter, afventende slette‑status og separat bekræftelse af gendannelse, er ikoner ikke længere tilstrækkelige.

Klare beskrivelser er vigtige for alle brugere og især for VoiceOver, TalkBack og andre tilgængeligheds‑værktøjer. De opdaterede oversættelser og mere tydelige visuelle tilstande gør de nye scenarier mere forståelige på forskellige sprog og platforme.

Mit konklusion

Efter at have gennemgået opdateringen vil jeg beskrive MeldID som mere end blot en app til generering af TOTP-koder.

Det vigtigste ligger ikke i én funktion. Værdien opstår gennem kombinationen: lokal søgning arbejder sammen med noter og tags, favoritter hjælper med at fremhæve vigtige ting, import af QR-koder er gjort nemmere gennem billedhåndtering, nyligt tilføjede poster er tydeligere med rammer, og gendannelsesperioden mindsker risikoen for utilsigtet sletning. Samtidig binder synkroniseringen ændringer på tværs af enheder, og Zero Vault bevarer den sikre lagermodel.

Dermed bevæger MeldID sig gradvist fra blot at være en simpel autentificator til at blive en styrbar, beskyttet arbejdsplads. TOTP-koder genereres stadig lokalt og er tilgængelige uden netforbindelse, men alt omkring dem bliver mere forståeligt og forudsigeligt.

Yderligere information på: MedlID.