Tehnoloogiad
MeldID pärast uuendamist: kaitstud hoidla muutus igapäevaseks tööriistaks
Uus versioon MeldID arendab mitte ainult TOTP põhimõtet, vaid kogu ka ettekäände üksikute koodide ümber: kohaliku otsinguga, salastatud märkmetega, siltidega, QR-koodide importimisega piltidest, koodide peitmise ja kopeerimisega, kustutatud kirjetega taastamisega ning muudatuste sünkroniseerimisega seadmete vahel. Säilitatakse Zero Vault arhitektuuriprintsiip.
Eelnevas artiklis käsitlesin MeldID-d kui süsteemi, mis on välja kasvanud üksiku konto raamidest. iPhone'i ja Androidi mobiilirakendused ühendavad TOTP-autentimise, täieliku internetivaba töö, kaitstud andmete taastamise uuel seadmel ning sisselogimise kinnitamise ühendatud teenustes.
Uuendus on juba huvitav teiselt põhjuselt. Sellel on peaaegu olematu katse lisada veel üks prominently sisselogimismehhanism. Põhirõhk on igapäevatöö mugavusel kaitstud hoidla kasutamisel.
Kuni kasutajal on kaks või kolm kirjet, piisab tavalise loendi kasutamisest. Kuid aja jooksul ilmuvad sinna töömeil, isiklikud kontod, juhtpaneelid, pilveteenused, ettevõtte süsteemid ja testkeskkonnad. Sellisel juhul ei ole probleem enam põhiliselt kuuekohalise koodi genereerimine. Oluline on kiiresti leida õige kirje, mõista selle eesmärki, vältida kontode segamist, turvaliselt andmeid muuta ning neid mitme seadme kasutamisel kaotsi ei läheks.
Just siin laiendab MeldID märgatavalt oma funktsionaalsust.
Põhimuudatus — sisemise kaitstud hoidla korraldus
Ma nimetaksin uut versiooni üle tulekuks lihtsast TOTP-kirjete nimekirjast paremini hallatavaks tööruumiks.
See ei tähenda, et rakendus oleks keerulisem. Vastupidi: uued funktsioonid katavad olukordi, mida varem tuli käsitsi lahendada. Kasutajal ei ole enam vaja meeles pidada, kus konkreetne kirje asub, hoidla kirjelduse meeles pidada või uuesti protseduuri läbi teha, kui see juhuslikult kustutatakse.
Oluline on see, et need funktsioonid on omavahel seotud. Otsing töötab koos märkmetega, siltidega saab filtrida leitud kirjeid, QR-koodi import näitab visuaalselt uut kirjet ning kustutamine ja taastamine sünkroniseeritakse kõigi sama konto seadmete vahel.
Otsing jääb kohalikuks
MeldID-s on nüüd olemas kohalik otsing teenuse nime, konto nime ja märkmete sisu järgi. See lihtne funktsioon aitab ajas aega säästa, kui kirjeid on palju.
Kujutame ette, et hoidlas on mitu kontot ühe teenuse jaoks: isiklik, töö ja administraator. Selle asemel, et kogu nimekirja sirvida, piisab osa teenuse nime või e-posti aadressi sisestamisest. Kui kirjele on lisatud märkme, saab otsingus kasutada ka selle sisu.
Seda otsingut ei tehta otseselt TOTP salajase info põhjal. Salapära ei muutu otsinguväljaks ega kirje identifikaatoriks. Kasutaja otsib sobiva konteksti — teenuse nime, kontot või märkmeid, mitte krüptograafilisi andmeid.
Otsingupäringut ei saadeta serverile. Rakendus otsib juba avatust kaitstud hoidlast, mis on seadmest lugemiseks valmis.
Märkmed ja sillad annavad kirjele konteksti
Ühe teenuse nimetus ei ole alati piisav, et mõista, milleks kirje on mõeldud. Seetõttu saab nüüd TOTP-kirjete juurde lisada krüptitud märkmeid.
Nendes märkmetes saab märkida, millisesse töökeskkonda konto kuulub, millist osakonda see teenus teenindab või millist sisselogimisviisi kasutatakse. Märkmed salvestatakse koos kaitstud kirje Vaultis, mitte eraldi avaliku info nagu serveris.
Mitme märgiga kaardistamiseks on kasutusel ka mitmetähenduslikud sildid. Ühele kirjele saab määrata mitu märget — näiteks „Töö“, „Kriitiline“, „Euroopa“ või „Test“; märge sisestatakse tavatekstina: uue märgi lisamiseks piisab Enteri või koma sisestamisest ning seda saab hiljem ühe kompaktse elemendina kustutada.
Süsteem pakub juba olemasolevaid sildistusi ja ühildab väikestähe-väikelähtusvariatsioone, vältides kategooriate dubleerimist, näiteks „Töö“ ja „töö“ ning „TÖÖ“ ei muutu kolmeks erinevaks kategooriaks.
Siltide jaoks on olemas eraldi kohaliku filtri. Kui hierarhia muutub, saab ühe sildi ümber nimetada või ka глобально удалять, vajutades pikalt. Ei ole vaja iga kirjet eraldi avada ja korrata sama märget kümme korda.
Lemmikute jaoks on eraldi vaike-silt, mille ikoon on täht ja mis on punaselt esile tõstetud; see võimaldab kiirelt hoida alles vaid kõige olulisemad kirjed.
Praktiliselt muudab see hoidla koodikogumist süsteemiks, mida saab ise oma loogika järgi organiseerida.
Saladuskoodide peitmine on siiski endiselt võimalik
Süsteemis on nüüd võimalus peita ja näidata TOTP-koode. Valitud seade salvestab selle oleku, nii et taaskäivitades ei pea seadet uuesti seadistama.
See on visuaalne kaitse-meede: kood ei ole pidevalt silme ees, kui kasutaja seda ei soovi. Kuid peitmine ei tähenda, et kirjet ei saa enam kasutada.
Kood kopeeritakse alati lõikelauale, olgu see nähtaval või peidetud. Sellel on oluline loogika: inimene võib eelistada numbreid ekraanil näitamast, kuid sama hästi võib ta vaja minna koodi sisestamiseks või jagamiseks.
QR-koodi skännimist ei ole enam alati vaja
Varasemalt pidi TOTP-kirje lisamisel kasutama kaamera ja teist ekraani, millelt QR-kood oli skännitsetud. Nüüd oskab MeldID importida TOTP kirje pildist või pildist salvestatud galeriist.
See toimib mitmes olukorras, näiteks kui QR-kood on jäädvustatud ekraanipildina või pildistatud teenuse seadistamisel. Ei ole alati mugav uuesti avada algset lehte ja hoida seda kaamerale ees või skännida uuesti.
Vali lihtsalt pilt, kus on QR-kood, ning rakendus努识tab selle ja loob kirje kaitstud hoidlas.
Pärast lisamist on uutel kirjetel lühiajaline raam koos. See on eriti kasulik, kui on vaja teha järjest mitu kirjet: kasutaja näeb kohe, millised kirjed on just lisatud, ning ei kao need olemasolevate hulka.
Kustutamine võimaldab nüüd tagasi mõelda
Üks kõige praktilisemaid uuendusi — kirje kustutamisel see ajutise taastamisaega
Kustutatud kirje ei kao kohe. Enne määratud aja jooksul saab seda taastada, kuid selleks on vaja eraldi kinnitust. See kaitseb juhusliku libistamise, valevajutuse või vale konto kustutamise eest.
Oluline on ka teine kaitse. Seni, kuni taastamisaeg kehtib, ei võimalda rakendus uue samast TOTP-sekundiga kirje loomist.
Kujutame ette tavapärast olukorda: kasutaja kustutab konto ning seejärel otsustab, et tegi vea ning skännib vana QR-koodi uuesti. Ilma täiendava kontrollita võisid hoidlas tekkida kaks kirjet samade kaudu. MeldID ei loo duplit, vaid võimaldab algselt kirje tagasi saada tavapärase taastamisenna.
Taastamine mõjutab mitte ainult kohaliku seadme olukorda, vaid ajakohastab ka kaitstud Vaulti ning sünkroniseerub serveri suhtes.
Üks konto — üks kooskõlastatud hoidla
Mitme seadme kasutamine oli üks peamisi ideid mobiilse MeldID jaoks. Uus uuendus muudab selle järjepidevamaks.
Kustutamine, taastamine, märkmete ja siltide muutmine ning muud Vaulti muudatused sünkroniseeritakse ühe konto seadmete vahel. Kui kasutaja töötab iPhone'i ja Androidiga või ühendab teise telefoni, jõuavad neist mõlemad ühtse kinnitatud olekuni.
Kui tegevus on tehtud ühe seadme peal, ei võimalda sünkroniseerimismehhanism vananenud koopial taastada varasemat kirjet ega üle kirjutada uusimat muutust. Parandatud on konflikti lahendust keerulisemates olukordades, kui on mitu seadet korraga kasutusel.
Nagu varem, jäävad erinevad MeldID kontod ühe telefoniga eraldatuks. Ühe konto andmeid ei segata teistega ning muudatused kehtivad ainult sellele kaitstud hoidla osale.
Sama kehtib ka offline- ja internetisündmuste kohta: juba salvestatud kirje TOTP-kood generatsioon ei sõltu interneti olemasolust, ning uued kirjed saavad valmis teha kohapeal. Muudatused, mis peavad mõjuma kõigis seadmetes, sünkroniseeritakse ühenduse taastamisel.
Zero Vault on endiselt põhimõtteks
MeldID-s kehtib endiselt Zero Vault põhimõte. Serveri osa töötab läbipaistmatu, krüpteeritud kaitstud hoidla ning selle versioonimise ja sünkroniseerimise tehniliste andmetega.
Otseseid TOTP-sekreete, märkmeid, silte ja teenuse nimetusi avalikult serveris ei edastata. Need ei muutu tavaliseks tabeliks, mida näha või serveri otsingus kasutada saaks.
Vault sisu dekrüpteeritakse kohapeal usaldusväärses seadmes rakenduses. Just seetõttu teostatakse otsing märkmete põhjal ja sildistamine kohapeal: serverile ei ole vaja lugeda sisu, et võtta vastu uus krüptitud hoidla ning seda seadmete vahel kooskõlla viia.
Uued funktsioonid ei muuda seda põhimõtet ega reeda privaatsust mugavusega. Vastupidi: nüüd on veel selgem, et kaitstud hoidla võib olla mugav ilma, et see muutuks avatud serveri kataloogiks.
Väikesed üksikasjad, mis suurendavad usaldust
Uuendusega on parandatud tõlkeid, juurdepääsetavuse kirjeldusi ja kasutajaliidese visuaalset esitamist.
See võib tunduda vähemoluline kui QR-koodi import või kirje taastamine. Kuid kui rakendusel on varjatud kuva, lemmikud, ootel kustutamisolek ning eraldi taastamise kinnitus, siis üksikud ikoonid ei ole enam piisavad.
Selged märgised on olulised kõigile kasutajatele ning eriti VoiceOver, TalkBack ja teiste juurdepääsutööriistade jaoks. Uuendatud tõlked ning selgemad visuaalsed olekud muudavad uued stsenaariumid erinevates keeltes ja platvormidel arusaadavamaks.
Minu järeldus
Pärast uuenduse vaatamist oleks MeldID juba mitte lihtsalt TOTP-koodide generaatoriks, vaid palju rohkemaks. Põhimuudatus ei seisne ühes teguris, vaid on muutunud nende funktsioonide koostöös: kohaliku otsingu tegemine koos märkmetega ja siltidega, lemmikute kiire esiletoomine, QR-koodi import mugavalt piltidest ning hiljuti lisatud kirjete nähtav raam ja taastamisaeg, mis vähendab juhusliku kustutamise riski. Samuti ühendab sünkroniseerimine muudatused seadmete vahel ning Zero Vault säilitab kaitstud salvestamismudeli.
Kokkuvõttes liigub MeldID aeglaselt ühest tavapärasest autentimise rakendusest juhtitavaks kaitstud tööruumiks. TOTP-koodid genereeritakse endiselt kohapeal ning on ilma ühenduseta kättesaadavad, kuid kõik muu nende ümber muutub selgemaks ja ennustatavamaks.
Lisainfo projektist: MeldID.