MeldID πρόσθεσε λειτουργία πανικού: τι συμβαίνει όταν δεν μπορεί πλέον να εμπιστευθείς την πρόσβαση στο λογαριασμό σου
Στο MeldID εισήχθησαν νέοι μηχανισμοί προστασίας για έκτακτες καταστάσεις: αναβολή αλλαγής κωδικού, αυτόματη ολοκλήρωση ανάκτησης χωρίς κινητή εφαρμογή και λειτουργία πανικού που ανακαλεί ενεργές συνεδρίες, μπλοκάρει ανεπιθύμητες προσπάθειες αλλαγής κωδικού χωρίς να διαγράφει δεδομένα χρήστη.
Στο προηγούμενο άρθρο για το MeldID, ανέφερα πώς λειτουργεί το σύστημα σε κανονική κατάσταση: αποθηκεύει διαχειριζόμενο προφίλ, βοηθάει στη σύνδεση με συνδεδεμένες υπηρεσίες, συγχρονίζει TOTP καταγραφές μεταξύ συσκευών και επιτρέπει την επικύρωση νέων αυθεντικοποιήσεων μέσω κινητής εφαρμογής.
Ωστόσο, οποιοδήποτε σύστημα ταυτοποίησης έχει σενάριο που συχνά θυμούνται πολύ αργότερα: τι πρέπει να κάνεις αν ο χρήστης δεν εμπιστεύεται πλέον την τρέχουσα πρόσβαση στο λογαριασμό του;
Για το σκοπό αυτό δεν χρειάζεται να γνωρίζει κανείς ότι έχει ήδη γίνει παραβίαση. Μερικές φορές αρκεί ένα απροσδόκητο email ανάκτησης κωδικού, μια άγνωστη συνεδρία ή μια πρόσβαση από μια συσκευή που ο ιδιοκτήτης αποφεύγει να αναγνωρίσει.
Ακριβώς για τέτοιες καταστάσεις, το MeldID εισήγαγε δύο νέους μηχανισμούς: αναβολή αλλαγής κωδικού και λειτουργία πανικού.
Καταρχάς, είναι σημαντικό να κατανοήσουμε πώς λειτουργεί ο κωδικός του MeldID
Στο MeldID, ο χρήστης δεν δημιουργεί τον κωδικό μόνος του — τον παράγει το σύστημα. Αυτό επιτρέπει να αποκλειστούν αδύναμοι και προβλέψιμοι συνδυασμοί, η επανάχρηση συνηθισμένων κωδικών και άλλα προβλήματα που σχετίζονται με την επιλογή του χρήστη.
Ο τρέχων κωδικός δεν αποστέλλεται στον χρήστη μέσω email. Το email δεν αποτελεί μέρος από όπου μπορεί να ληφθεί ο υπάρχων κωδικός του MeldID.
Η διαδικασία ανάκτησης επίσης δεν αποκαλύπτει τον παλιό κωδικό. Επιτρέπει μόνο την εκκίνηση δημιουργίας ενός νέου.
Έτσι, η παραβίαση του email δημιουργεί μια άλλη απειλή: ο χρήστης που έχει πρόσβαση στο email δεν γνωρίζει τον τρέχοντα κωδικό, αλλά μπορεί να προσπαθήσει να χρησιμοποιήσει τη διαδικασία ανάκτησης για να ορίσει νέο.
Αυτός ήταν ένας από τους λόγους για την αλλαγή της λογικής της ανάκτησης.
Τώρα, ο κωδικός δεν αλλάζει άμεσα
Στο τυπικό σενάριο ανάκτησης, όλα συμβαίνουν σχεδόν αμέσως. Ο χρήστης ζητά νέο κωδικό, λαμβάνει email και ολοκληρώνει τη διαδικασία.
Αυτό είναι βολικό, υπό την προϋπόθεση ότι η πρόσβαση στο email ελέγχεται μόνο από τον ιδιοκτήτη. Αλλά αν κάποιος άλλος έχει αποκτήσει πρόσβαση σε αυτό, η άμεση ανάκτηση μετατρέπει το email σε άμεσο μονοπάτι για τον έλεγχο του λογαριασμού.
Στο MeldID, η αίτηση για νέο κωδικό αρχικά γίνεται προειδοποίηση, όχι άμεση αντικατάσταση. Ο χρήστης λαμβάνει ειδοποίηση για την προσπάθεια ανάκτησης, και στη συνέχεια ξεκινάει μια προβλεπόμενη περίοδος αναμονής.
Η διάρκεια αυτής της περιόδου μπορεί να αλλάζει, αλλά η βασική ιδέα παραμένει ίδια: μεταξύ του αιτήματος και της ενεργοποίησης του νέου κωδικού υπάρχει χρόνος για έλεγχο της κατάστασης.
Ο παλιός κωδικός διατηρεί την ισχύ του. Επομένως, το γεγονός ότι ξεκίνησε η ανάκτηση δεν σημαίνει αυτόματα ότι ο έλεγχος του λογαριασμού έχει μεταφερθεί σε άλλον.
Αν η εφαρμογή δεν είναι διαθέσιμη
Υπάρχει ένα σημαντικό σενάριο που συχνά παραβλέπεται. Ο χρήστης μπορεί να ανακτήσει τον κωδικό μόνος του, αλλά να μην έχει πρόσβαση στην εφαρμογή MeldID: το τηλέφωνο έχει χαθεί, σπασει, είναι χαμηλά φορτισμένο ή προσωρινά απενεργοποιημένο.
Σε αυτή την περίπτωση, η ανάκτηση θα ολοκληρωθεί κανονικά. Μετά το πέρας της προβλεπόμενης περιόδου, ο νέος κωδικός θα ισχύσει αυτομάτως. Η κινητή εφαρμογή δεν είναι υποχρεωτική για την τυπική διαδικασία ανάκτησης.
Επομένως, ο χρήστης που ξεκίνησε την αλλαγή κωδικού και δεν μπορεί να ανοίξει την εφαρμογή, δεν χρειάζεται να επαναλάβει όλη τη διαδικασία. Αρκεί να περιμένει να ολοκληρωθεί και να εισέλθει με τον νέο κωδικό.
Αν η εφαρμογή είναι διαθέσιμη, υπάρχουν περισσότερες επιλογές: ο χρήστης μπορεί να ενεργοποιήσει άμεσα τον νέο κωδικό ή να ακυρώσει το ύποπτο αίτημα. Αν δεν έχει πρόσβαση στην εφαρμογή, η τυπική αναβολική ανάκτηση συνεχίζεται.
Ο χρήστης αποφασίζει τι θα κάνει στη συνέχεια
Αν η ανάκτηση ξεκίνησε πραγματικά από τον ιδιοκτήτη του λογαριασμού και η εφαρμογή είναι στη διάθεσή του, μπορεί να ανοίξει το MeldID και να ενεργοποιήσει τον νέο κωδικό άμεσα, χωρίς να περιμένει την προβλεπόμενη περίοδο.
Αν το αίτημα ήταν ξαφνικό, μπορεί να ακυρωθεί από την εφαρμογή. Σε αυτή την περίπτωση, ο νέος κωδικός δεν γίνεται ενεργός και παραμένει ο παλιός.
Αυτή η αλλαγή στη λογική ανάκτησης θεωρείται ουσιαστικά σημαντική. Το σύστημα δεν θεωρεί κάθε αίτημα αυτόματα έγκυρο απλά επειδή έχει σταλεί μέσω email. Επιτρέπει στον κάτοχο του λογαριασμού να επέμβει και να αποφασίσει μέσω της αξιόπιστης κινητής συσκευής.
Ας φανταστούμε μια συνηθισμένη κατάσταση: λαμβάνει ειδοποίηση για αλλαγή κωδικού, χωρίς να έχει ζητήσει κάτι. Ακύρωνει την εντολή στην εφαρμογή, και μετά εξετάζει το email, ελέγχει τις συσκευές και ψάχνει την αιτία ύποπτης δραστηριότητας.
Το MeldID δεν μπορεί να ανακτήσει τον έλεγχο ενός παραβιασμένου email, αλλά μπορεί να αποτρέψει την άμεση αλλαγή κωδικού της κύριας εγγραφής.
Λειτουργία πανικού ανακαλεί ενεργές πρόσβασεις
Η αναβολή αλλαγής κωδικού βοηθά να κερδηθεί χρόνος. Η λειτουργία πανικού προορίζεται για την περίπτωση που αυτό δεν αρκεί πια και ο χρήστης θέλει να τερματίσει άμεσα τις ενεργές συνεδρίες και πρόσβαση στο λογαριασμό.
Ενεργοποιείται από την κινητή εφαρμογή με μια κίνηση.
Μετά την ενεργοποίηση, το σύστημα ανακαλεί τα τρέχοντα tokens — τα κλειδιά πρόσβασης που xácניζει την αυθεντικοποίηση σε εφαρμογές και ιστότοπους. Ταυτόχρονα, τερματίζονται οι τρέχουσες συνεδρίες σε κινητές συσκευές και browsers.
Αυτό σημαίνει ότι δεν διακόπτεται μόνο η τρέχουσα συνεδρία στο τηλέφωνο. Οι αυθεντικοποιήσεις ανακαλούνται και από άλλες συσκευές, tablets, browsers και συνδεδεμένες εφαρμογές, όπου έχει πραγματοποιηθεί είσοδος.
Η λειτουργία διαρκεί για ένα καθορισμένο χρονικό διάστημα, η διάρκεια μπορεί να αλλάξει, αλλά η βασική αρχή παραμένει: όλες οι ενεργές πρόσβασεις τερματίζονται και ο χρήστης λαμβάνει χρόνο για να ελέγξει την κατάσταση.
Η λειτουργία πανικού δεν διαγράφει δεδομένα
Το όνομα της λειτουργίας μπορεί να ακούγεται ριζοσπαστικό, αλλά εδώ αξίζει να εξηγηθεί τι ακριβώς δεν κάνει.
Η λειτουργία πανικού δεν διαγράφει τις TOTP καταγραφές, τα αποθηκευμένα προφίλ, τις ρυθμίσεις ή άλλα δεδομένα του χρήστη. Δεν καθαρίζει το περιεχόμενο του λογαριασμού και δεν τον μετατρέπει σε άδειο.
Αλλάζει το καθεστώς πρόσβασης: ανακαλούνται τα ενεργά tokens και τερματίζονται οι ανοιχτές συνεδρίες. Μετά την επιστροφή σε κανονική κατάσταση, τα αποθηκευμένα δεδομένα παραμένουν εκεί και δεν χρειάζεται να ξαναπροσθέσει κανείς τίποτα.
Αυτή είναι μια θεμελιώδης διαφορά ανάμεσα σε μια έκτακτη διακοπή πρόσβασης και στη διαγραφή περιεχομένου. Ο χρήστης μπορεί να κλείσει τις υπάρχουσες συνδέσεις, χωρίς να φοβάται ότι θα χάσει τις καταγραφές ή τις ρυθμίσεις του.
Τι συμβαίνει με την αλλαγή κωδικού κατά τη διάρκεια πανικού
Η λειτουργία πανικού έχει ακόμα έναν σημαντικό κανόνα: τερματίζει όλες τις ανεπιθύμητες προσπάθειες αλλαγής κωδικού.
Δεν έχει σημασία πότε έγινε το αίτημα για νέο κωδικό — πριν ενεργοποιηθεί η λειτουργία πανικού ή κατά τη διάρκειά της. Ένα τέτοιο αίτημα δεν μπορεί να ολοκληρωθεί αυτόματα μετά το τέλος της προστατευτικής περιόδου.
Μετά το πέρας της πανικού, ο ισχύων κωδικός παραμένει αυτός που είχε οριστεί πριν από την ενεργοποίησή της.
Αυτή η επιλογή γίνεται σκόπιμα.
Η τυπική διαδικασία ανάκτησης βασίζεται στην υπόθεση ότι ο κάτοχος του λογαριασμού μπορεί να δει μια ύποπτη προσπάθεια στο MeldID και να την ακυρώσει πριν γίνει ο νέος κωδικός ενεργός.
Κατά τη διάρκεια της πανικού, αυτή η υπόθεση δεν ισχύει πλέον.
Ας υποθέσουμε ότι ο χρήστης αντιλαμβάνεται ύποπτη δραστηριότητα και ενεργοποιεί τη λειτουργία πανικού. Αν επιτρέψει στο συνηθισμένο χρονόμετρο ανάκτησης να συνεχίσει, ο επιτιθέμενος μπορεί να ζητήσει νέο κωδικό κατά τη διάρκεια της πανικού. Αν η περίοδος αναμονής ολοκληρωθεί νωρίτερα από το τέλος της προστατευτικής λειτουργίας, ο νέος κωδικός μπορεί να τεθεί σε ισχύ πριν την επάνοδο του λογαριασμού σε κανονική κατάσταση.
Προκύπτει ένα παράδοξο: ο χρήστης ενεργοποιεί την ενισχυμένη προστασία, αλλά την ίδια χρονική στιγμή το σύστημα επιτρέπει την αλλαγή κωδικού, χωρίς ο ιδιοκτήτης να έχει τη δυνατότητα ακύρωσης μέσω της εφαρμογής.
Επομένως, η λειτουργία πανικού δεν παγώνει την ανάκτηση και δεν την συνεχίζει αργότερα. Τερματίζει την ανεπιθύμητη διαδικασία.
Τα αιτήματα που είχαν γίνει πριν από την ενεργοποίηση της πανικού δεν μπορούν να αλλάξουν τον κωδικό μετά το τέλος της. Το ίδιο ισχύει και για αιτήματα που προέκυψαν κατά τη διάρκεια της λειτουργίας προστασίας.
Έτσι, κανένα από τα μη ολοκληρωμένα αιτήματα ανάκτησης δεν μεταφέρεται πέρα από τα όρια της λειτουργίας πανικού.
Και αν ο χρήστης θέλει να αλλάξει πρώτα τον κωδικό
Η λειτουργία πανικού δεν περιορίζει τον χρήστη στη σειρά ενεργειών.
Αν το MeldID είναι διαθέσιμο, μπορεί να ξεκινήσει την αλλαγή κωδικού και να επιβεβαιώσει τον νέο μέσω της εφαρμογής. Σε αυτή την περίπτωση, η αλλαγή ολοκληρώνεται πριν από την ενεργοποίηση της πανικού.
Μετά, ο χρήστης ενεργοποιεί τη λειτουργία πανικού με τον νέο τρέχοντα κωδικό. Αυτός θα παραμείνει ενεργός μετά το τέλος της πανικού.
Υπάρχει και άλλη επιλογή: αρχικά ενεργοποιεί την πανική λειτουργία, εξετάζει την ύποπτη δραστηριότητα και, αν χρειαστεί, ξεκινά νέα διαδικασία αλλαγής κωδικού μετά το τέλος της.
Ο σκοπός της λειτουργίας δεν είναι να υποχρεώσει τον χρήστη σε μια συγκεκριμένη σειρά ενεργειών. Το βασικό κανόνας είναι πως η μη ολοκληρωμένη αλλαγή κωδικού δεν πρέπει να επιβιώσει από τη λειτουργία πανικού.
Η πανική λειτουργία δίνει χρόνο να επιστρέψει τον έλεγχο στο email
Υπάρχει ένα σενάριο όπου η συγκεκριμένη λειτουργία είναι ιδιαίτερα σημαντική: ο χρήστης πιστεύει ότι το πρόβλημα δεν είναι στο MeldID ή στη συσκευή του, αλλά στο email του.
Το email χρησιμοποιείται ως ένας από τους βασικούς διαύλους ανάκτησης. Γι’ αυτό, η παραβίαση του email είναι επικίνδυνη, ακόμα και όταν ο τρέχων κωδικός MeldID παραμένει άγνωστος σε τρίτους.
Σε μια τέτοια κατάσταση, ο χρήστης μπορεί να ενεργοποιήσει τη λειτουργία πανικού και να εστιάσει στο πρόβλημα: να αποκτήσει ξανά πρόσβαση στον λογαριασμό email, να τον αλλάξει, να τερματίσει οποιεσδήποτε άγνωστες συνεδρίες και να ελέγξει τις ρυθμίσεις ασφαλείας.
Κατά τη διάρκεια της λειτουργίας πανικού, το MeldID δεν επιτρέπει στη διαδικασία ανάκτησης να δημιουργήσει νέο έγκυρο κωδικό.
Αν κάποιος πρόλαβε και ζήτησε ανάκτηση πριν ενεργοποιηθεί η πανική λειτουργία, αυτή η προσπάθεια δεν θα επιβιώσει στη λειτουργία προστασίας. Αν μια νέα προσπάθεια γίνει κατά τη διάρκεια της, το αποτέλεσμα θα είναι το ίδιο.
Προκύπτει ένα προστατευμένο προσωρινό παράθυρο: οι ενεργές προσβάσεις MeldID έχουν ήδη ανακληθεί, το πιθανά παραβιασμένο email δεν μπορεί να δημιουργήσει νέο κωδικό και, με τον τρόπο αυτό, ο κάτοχος έχει χρόνο να επανακτήσει τον έλεγχο του email του.
Μετά το τέλος της λειτουργίας προστασίας, ο παλιός κωδικός MeldID παραμένει ενεργός. Αν ο έλεγχος του email επανέλθει και δεν υπάρχουν άλλα προβλήματα, ο χρήστης μπορεί να χρησιμοποιεί ξανά κανονικά το λογαριασμό.
Εάν, μετά από έλεγχο, επιθυμεί να αλλάξει τον κωδικό MeldID, μπορεί να το κάνει ξεχωριστά.
Οι λόγοι να ενεργοποιήσει κανείς την πανική λειτουργία πολλοί
Για να ενεργοποιηθεί η λειτουργία, δεν χρειάζεται να αποδειχτεί προηγουμένως το γεγονός της επίθεσης.
Το τηλέφωνο μπορεί να βρίσκεται στα χέρια τρίτων. Μια άγνωστη συνεδρία μπορεί να εμφανίστηκε στη λίστα συσκευών. Ο χρήστης μπορεί να έχει λάβει μια απρόσμενη ειδοποίηση για login ή ανάκτηση. Μερικές φορές, η υποψία προκύπτει όχι από μια φανερή ενέργεια, αλλά από ένα σύνολο μικρών σημείων.
Σε τέτοιες περιπτώσεις, δεν χρειάζεται πάντα να γίνεται έρευνα πριν από την πρώτη προστατευτική ενέργεια. Μερικές φορές, είναι πιο λογικό να ανακαλεί άμεσα ενεργές πρόσβασεις και να ελέγχει στη συνέχεια τις λεπτομέρειες.
Το MeldID βασίζεται στην απλή λογική: αν ο ιδιοκτήτης θεωρεί ότι η κατάσταση είναι επικίνδυνη και έχει πρόσβαση στην αξιόπιστη εφαρμογή, πρέπει να έχει τη δυνατότητα να ενεργοποιήσει άμεσα το προστατευτικό σενάριο. Το σύστημα δεν απαιτεί πρώτα να αποδειχτεί η επίθεση.
Γιατί μία μόνο αλλαγή κωδικού δεν είναι αρκετή
Ο κωδικός είναι μόνο ένα μέρος της αυθεντικοποίησης. Αν ήδη υπάρχει ενεργή συνεδρία ή έχει εκδοθεί token πρόσβασης, η αλλαγή ενός μόνο κωδικού δεν equates με την ανάκληση όλων των προηγούμενων διαθέσιμων.
Γι’ αυτό και η λειτουργία πανικού λειτουργεί πιο ευρέως. Δεν αλλάζει απλώς ένα στοιχείο του λογαριασμού, αλλά θέτει ολόκληρο το λογαριασμό σε μια ξεχωριστή προστατευτική κατάσταση.
Η ακολουθία είναι η εξής:
ανακαλούνται ενεργές συνεδρίες και tokens;
σταματούν ανεπιθύμητες προσπάθειες αλλαγής κωδικού που ξεκίνησαν πριν από την ενεργοποίηση;
αίτημα ανάκτησης που πραγματοποιήθηκε κατά τη διάρκεια της λειτουργίας πανικού δεν μπορεί να αλλάξει τον κωδικό μετά το πέρας της;
ο ισχύων κωδικός παραμένει αυτός που ήταν πριν από την ενεργοποίηση;
ο χρήστης λαμβάνει χρόνο να ελέγξει email, συσκευές και άλλες πηγές προβλήματος;
μετά την έξοδο από την προστατευτική κατάσταση, επιστρέφει στην κανονική λειτουργία ή μπορεί να αλλάξει ξεχωριστά τον κωδικό.
Αυτή δεν είναι αντικατάσταση των ασφαλών συνηθειών, αλλά ένας ξεχωριστός εκτάκτως σχεδιασμένος μηχανισμός σε περίπτωση που η εμπιστοσύνη στη σημερινή πρόσβαση έχει χαθεί προσωρινά.
Κινητή εφαρμογή ως αξιόπιστη πηγή διαχείρισης
Οι νέες λειτουργίες είναι διαθέσιμες στις εφαρμογές MeldID για iPhone και Android. Σε αυτήν τη δομή, το τηλέφωνο αποτελεί όχι απλώς μια ακόμα συσκευή σύνδεσης, αλλά και αξιόπιστο σημείο διαχείρισης ασφαλείας του λογαριασμού.
Μέσω εφαρμογής μπορείτε:
να επιβεβαιώσετε την αναβολή αλλαγής κωδικού;
να ακυρώσετε ύποπτο αίτημα;
να ενεργοποιήσετε τη λειτουργία πανικού;
να τερματίσετε ενεργές συνεδρίες σε διαφορετικές συσκευές;
να ορίσετε τι θα συμβεί στη συνέχεια με το λογαριασμό.
Το κινητό δεν αντικαθιστά την TOTP ή άλλους τρόπους προστασίας, αλλά προσθέτει ένα ξεχωριστό κανάλι διαχείρισης σε καταστάσεις που η συνήθης αυθεντικοποίηση δεν επαρκεί για την εμπιστοσύνη στην κατάσταση του λογαριασμού.
Πού ορίζεται η γραμμή ασφαλείας του MeldID
Είναι σημαντικό να διαχωρίζουμε την ασφάλεια του μηχανισμού MeldID και την ασφάλεια του περιβάλλοντος χρήσης.
Το MeldID έχει σχεδιαστεί έτσι ώστε ο ίδιος ο υπηρεσία δεν να δημιουργεί κανάλι για την απόκτηση ενεργού κωδικού. Ο κωδικός παράγεται από το σύστημα, δεν επιλέγεται από το χρήστη και δεν αποστέλλεται μέσω email. Η ανάκτηση επίσης δεν αποκαλύπτει τον υπάρχοντα κωδικό, αλλά ξεκινάει μια διαδικασία δημιουργίας νέου.
Ωστόσο, ο χρήστης μπορεί να αποκαλύψει μόνος του τα στοιχεία του, π.χ. να τα μεταφέρει σε τρίτο ή να τα εισαγάγει σε ακατάλληλο μέρος.
Ένα επιπλέον επίπεδο αφορά την ασφάλεια της συσκευής και του λειτουργικού συστήματος. Η εφαρμογή λειτουργεί εντός των προστατευτικών μηχανισμών που προσφέρονται από iOS και Android, και δεν μπορεί να υποκαταστήσει την ασφάλεια της πλατφόρμας.
Επομένως, το MeldID εστιάζει στους κινδύνους που μπορούν να διαχειριστούν από την πλευρά του: γεννήτρια στοιχεία, αυθεντικοποίηση, tokens, συνεδρίες, ανάκτηση και αντίδραση σε πιθανή παραβίαση του διαύλου ανάκτησης.
Από την είσοδο στην αντίδραση
Όταν πρωτογνωρίστηκα το MeldID, το περιέγραφα ως ένα σύστημα μοναδικής ταυτοποίησης και διαχείρισης προφίλ. Μετά την κυκλοφορία των εφαρμογών και την εισαγωγή νέων μηχανισμών, αυτή η περιγραφή έγινε πολύ περιορισμένη.
Τώρα, το σύστημα απαντά όχι μόνο στο ερώτημα «πώς να συνδεθώ;», αλλά και σε πιο σύνθετα ερωτήματα:
τι να κάνω σε περίπτωση απροσδόκητης προσπάθειας ανάκτησης;
πώς να επαναφέρω το λογαριασμό χωρίς πρόσβαση στην εφαρμογή;
πώς να πάρει χρόνο για έλεγχο πριν την ενεργοποίηση νέου κωδικού;
πώς να ακυρώσω μια ανάκτηση που δεν ξεκίνησε ο ίδιος ο ιδιοκτήτης;
πώς να ανακληθούν ενεργές συνεδρίες;
πώς να αποτρέψω μια παραβιασμένη email από το να αλλάξει κωδικό κατά την έκτακτη κατάσταση;
πώς να επιστρέψω τον έλεγχο του εξωτερικού διαύλου ανάκτησης;
πώς να διατηρήσω τα δεδομένα χρήστη κατά τη διακοπή πρόσβασης;
πώς να επανέλθω στην κανονική λειτουργία αφού ελέγξω την κατάσταση.
Αυτή η σειρά περιγράφει μια διαδοχική μονάδα προστασίας.
Ο ενεργός κωδικός MeldID δεν μεταδίδεται μέσω του διαύλου ανάκτησης. Η αποδοχή πρόσβασης στο email από μόνη της δεν αποκαλύπτει τον κωδικό, αλλά μπορεί να επιτρέψει την έναρξη δημιουργίας νέου. Για το λόγο αυτό, η ανάκτηση εκτελείται με καθυστέρηση και μπορεί να ακυρωθεί μέσω του αξιόπιστου app.
Εάν αυτό δεν αρκεί, η λειτουργία πανικού διακόπτει ενεργές συνεδρίες, ανακαλεί tokens και δεν επιτρέπει σε μη ολοκληρωμένες ανακτήσεις να επιβιώσουν μετά τη προστατευτική περίοδο.
Ο χρήστης λαμβάνει κάτι ιδιαίτερα σημαντικό: χρόνο.
Χρόνο να ξαναπάρει τον έλεγχο του email, να ελέγξει τις συσκευές, να καταλάβει τι συνέβη, και πάνω απ’ όλα, να επανακτήσει την πρόσβαση στον λογαριασμό του.
Γι’ αυτό, η λειτουργία πανικού στο MeldID δεν είναι απλώς ένα κουμπί «έξοδος σε όλα». Είναι ένα ειδικό σενάριο αντίδρασης, για περιπτώσεις που η κανονική αυθεντικοποίηση δεν επαρκεί και χρειάζεται πρώτα να αποκαταστήσουμε την εμπιστοσύνη στο περιβάλλον του λογαριασμού.
Περισσότερα για το έργο: meldid.de.