Teknologiat
MeldID päivityksen jälkeen: suojattu säilytystila muuttui päivittäiseksi työkaluksi
Uusi versio MeldID kehittää ei itse TOTP-periaatetta, vaan kaiken ympärillä tapahtuvan: paikallinen haku, salatut muistiinpanot, tunnisteet, QR-koodien tuonti kuvista, koodien piilottaminen ja kopiointi, poistettujen tietojen palauttaminen ja muutosten synkronointi laitteiden välillä. Samalla Zero Vault -arkkitehtuuriperiaate säilyy.
Edellisessä artikkelissani käsittelin MeldID:tä yhtenä järjestelmänä, joka on lähtenyt yli yhden tilin rajoista. iPhone- ja Android-sovellukset yhdistävät TOTP-autentikoinnin, täysin offline-tilan, suojattujen tietojen palauttamisen uudelle laitteelle ja sisäänkirjautumistodistusten vahvistamisen.
Uusi päivitys on mielenkiintoinen jo aivan toisesta syystä. Se ei yritä lisätä toista suurta sisäänkirjautumismekanismia. Keskeistä on päivittäinen työskentely suojatun säilytystilan kanssa.
Aluksi käyttäjällä on kaksi tai kolme merkintää, joista riittää tavallinen lista. Mutta ajan myötä listalle ilmestyy työsähköpostia, henkilökohtaisia tilejä, hallintapaneeleja, pilvipalveluita, yritysjärjestelmiä ja testiympäristöjä. Tällaisessa tilanteessa ongelma ei enää ole kuusella numerolla varustetun koodin generointi. Tärkeämpää on löytää oikea merkintä nopeasti, ymmärtää sen tarkoitus, olla sekoittamatta tilejä, muuttaa tietoja turvallisesti ja olla menettämättä tietoja usealla laitteella työskennellessä.
Juuri tässä MeldID laajentaa toiminnallisuuttaan merkittävästi.
Keskeinen muutos — järjestys suojatussa säilytystilassa
Ottaisin uuden version siirtymänä yksinkertaisesta TOTP-merkintälistasta hallittavampaan työtilaan.
Se ei tarkoita, että sovellus olisi monimutkaisempi. Pikemminkin päinvastoin: uudet ominaisuudet täyttävät tilanteita, jotka aiemmin ratkottiin manuaalisesti. Käyttäjän ei enää tarvitse muistaa, missä tarvitut merkinnät ovat, pitää tilin kuvausta mielessään tai käydä uudestaan proseduuri lisätäksensä sen vahingossa poistamisen jälkeen.
Tärkeää on, että nämä toiminnot liittyvät toisiinsa. Haku toimii yhdessä muistiinpanojen kanssa, tunnisteet auttavat suodattamaan löydettyä, QR-koodin tuonti sisältää visuaalisen korostuksen uudelle merkinnälle ja poistaminen sekä palauttaminen synkronoituvat kaikkien saman tilin laitteiden välillä.
Haku pysyy paikallisena
MeldID:ssä on nyt paikallinen haku palvelun nimellä, tilin nimellä ja muistiinpanojen sisällöllä. Tämä yksinkertainen ominaisuus alkaa nopeasti säästää aikaa, kun merkintöjä on paljon.
Oletetaan, että säilytystilassa on useita asioita samasta palvelusta: henkilökohtainen, työsähköposti ja hallinnollinen tili. Sen sijaan, että katselisi koko listaa, riittää että kirjoittaa osan palvelun nimestä tai sähköpostiosoitteesta. Jos merkinnässä on muistiinpano, haku voi käyttää myös sitä sisältöä.
Haku ei kuitenkaan koske TOTP-salaisuutta. Salaisuus ei muutu hakukentäksi eikä sitä käytetä merkintänäkijänä. Käyttäjä hakee selkeää kontekstia — palvelun nimeä, tiliä tai muistiinpanoa — ei kryptografisia tietoja.
Haun pyyntöä ei lähetetä palvelimelle. Sovellus hakee jo avattua säilytystilaa laitteella.
Muistiinpanot ja tunnisteet tarjoavat merkinnöille kontekstin
Pelkkä palvelun nimi ei aina riitä ymmärtämään, mihin merkintä liittyy. Siksi TOTP-merkintöihin voi nyt lisätä salattuja muistiinpanoja.
Niissä voi mainita, mihin työskenneurheeseen tili liittyy, mille osastolle se on tarkoitettu tai mitä sisäänkirjautumistapaa käytetään. Muistiinpano säilyy yhdessä suojatun merkinnän kanssa Vaultissa eikä erillisenä julkisena tietona palvelimella.
Monimerkityksellisiä tageja on myös mahdollisuus käyttää ryhmittelemiseksi. Yhdelle merkinnälle voi ottaa useita tunnisteita, esimerkiksi «Työ», «Kriittinen», «Eurooppa» tai «Testi». Tunnisteet kirjoitetaan tavallisella tekstillä; uuden tunnisteen voi lisätä painamalla Enter tai pilkku, ja sen jälkeen se poistetaan helposti kapea-elementtinä.
Systeemi ehdottaa myös olemassa olevia tunnisteita ja yhdistää identtiset muunnelmat ilman huomiota kirjaintarkkuuteen. Näin esimerkiksi «Työ», «työ» ja «TYÖ» eivät eriydy eri kategorioiksi.
Tunnisteille on oma paikallinen suodatin. Jos rakenne muuttuu ajan myötä, tavallisen tunnisteen voi nimetä uudelleen tai poistaa globaalisti pitkällä painalluksella. Ei tarvitse avata jokaista merkintää yksittäisesti ja muokata samaa merkintää kymmeniä kertoja käsin.
Suosikki merkinnät on nostettu erilliseen järjestelmätunnisteeseen, jonka kuvake on tähti ja joka on punainen. Se mahdollistaa helposti tärkeimpien merkintöjen erottamisen.
Tämä käytännössä muuttaa säilytystilan koodien joukosta järjestelmän, jonka voi järjestää oman logiikkansa mukaan.
Salainen koodi voi silti käyttää
Sovellukseen on mahdollisuus piilottaa ja näyttää TOTP-koodit. Valittu tila jää muistiin laitteella, joten uudelleenkäynnistyksen jälkeen ei tarvitse säätää uudelleen näkyvyyttä.
Tämä on visuaalinen suojaustoimenpide: koodi ei ole jatkuvasti silmien edessä, ellei sitä tarvitse. Piilottaminen ei kuitenkaan estä merkinnän käyttöä.
Koodin voi kopioida leikepöydälle sekä näytöllä että piilotettuna. Tässä on tärkeää logiikka: ihminen voi haluta olla näyttävinäkymässä näytöllä, mutta hänen silti voi olla tarvetta antaa koodi kirjautumislomakkeeseen.
Ratkaisu on järkevä jako näytettävän ja tehtävän välillä.
QR-koodia ei enää tarvitse skannata uudestaan
Aiemmin TOTP-merkintää lisätessä käyttäjä luotti usein kameran käyttöön ja näytölle, jossa QR-koodi näytettiin. Nyt MeldID osaa tuoda TOTP-merkinnän kuvasta tai tallennetusta galleriasta.
Tämä soveltuu eri tilanteisiin. QR-koodi saattoi olla jäänyt kuvakaappaukseen tai otettu kännykällä palvelun asetuksen yhteydessä. Ei aina ole kätevää avata samaa alkuperäistä sivua uudelleen ja pitää sitä kameran edessä.
Riittää, että valitsee kuvan, jossa QR-koodi on, ja sovellus tunnistaa sen ja luo merkinnän suojattuun paikkaan.
Uudet merkinnät korostuvat tilapäisesti kehyksellä, mikä on erityisen hyödyllistä useamman tilin siirrossa yhtä aikaa: käyttäjä näkee heti, mitkä elementit ovat juuri tulleet ja ei sekoita niitä jo olemassa oleviin.
Poistaminen ei enää ole lopullista
Yksi käytännöllisimmistä uudistuksista on merkinnän poistaminen kevennetyllä palautusajalla.
Poistettua merkintää ei häivytetä lopullisesti heti. Ennalta asetetun ajan kuluessa sen voi palauttaa, mutta vaatii todisteen. Tämä suojaa vahingossa tehtyä pyyhintä tai väärää merkinnän poistamista.
Saman aikaisesti on toinen tärkeä suoja: kun palautumisaika on voimassa, sovellus ei anna lisätä samaa TOTP-salaa uudelle merkinnälle.
Kuvitellaan tilanne, jossa käyttäjä poistaa tilin ja sitten päättää tehdä sen vahingossa, ja skannaa sama QR-koodi uudelleen. Ilman lisäkoetta säilytystilaan voi ilmestyä kaksi merkintää samasta salaisuudesta. MeldID ei sellaista tee, vaan sallii palauttaa alkuperäinen merkintä tavallisen keinon.
Palautus ei rajoitu vain paikalliseen muutokseen yhdellä laitteella. Se muuttaa suojatun Vaultin tilan ja synkronoi sen palvelintilan kanssa.
Yksi tili – yksi yhtenäinen säilytystila
Useiden laitteiden käyttö oli yksi MeldID:n keskeisistä ajatuskuluista. Uusi päivitys tekee tästä entistä loogisempaa.
Poistaminen, palauttaminen, muistiinpanojen ja tunnisteiden muokkaus, sekä muut Vault- muutokset synkronoituvat saman tilin laitteiden välillä. Jos käyttäjä käyttää iPhone- ja Android-laitteita tai yhdistää toisen puhelimen, ne saavuttavat todennetun yhtenäisen tilan.
Jos toimenpide suoritetaan yhdellä laitteella, synkronointimekanismi ei salli vanhentuneen kopion palautumista tai uusimman muutoksen päälle kirjoittamista huomaamatta. Konfliktien käsittelyä on parannettu, erityisesti monilaitteisten tilanteiden varalta.
Myös erilaiset MeldID-tilit pysyvät erotettuina samalla laitteella kuin ennen. Yhden tilin tiedot eivät sekoitu toisen kanssa, ja muutokset koskevat vain siihen liittyvää suojattua säilytystilaa.
Samoin säilytetään aiempi jako offline- ja online-tilanteisiin. TOTP-koodien generoiminen tallennetuille merkinnöille ei vaadi internet-yhteyttä, ja uudet merkinnät voidaan muokata paikallisesti. Muutokset, jotka halutaan pätevän kaikkialla, synkronoidaan yhteyden palautumisen jälkeen.
Zero Vault pysyy edelleen perustana
MeldID:ssä edelleen sovelletaan Zero Vault -periaatetta. Palvelinosa käsittelee läpinäkymättömän salatun säilytystilan ja siihen liittyvät tekniset tiedot, joita tarvitaan versioinnin ja synkronoinnin hallintaan.
Ei palvelimelle siirrettäviä TOTP-salaisuuksia, muistiinpanoja, tunnisteita tai palveluiden nimiä ei jaeta avoimesti. Ne eivät muutu taulukoksi, jota voisi katsella tai käyttää palvelinpuolen hakuihin.
Vaultin sisältö dekryptoidaan paikallisesti luotettavassa laitteessa. Siksi haku muistiinpanoihin ja tunnisteisiin tapahtuu paikallisesti: palvelimen ei tarvitse lukea sisältöä, vaan se hallinnoi vain salattua versiota, jonka sovellus varmistaa laitteella.
Nämä uusiin ominaisuuksiin liittyvät periaatteet eivät muutu eivätkä vaaranna yksityisyyttä. Päinvastoin, nyt on entistä selvempää, että suojattu säilytystila voi olla kätevä ja samalla pysyä yksityisenä.
Pienen askeleen yksityisyydestä ja luotettavuudesta
Päivityksessä on myös parannettu käännöksiä, saavutettavuutta sekä käyttöliittymän visuaalista ilmettä.
Vaikka nämä saattavat vaikuttaa vähäpätöisiltä QR-koodin tuonnin tai merkinnän palauttamisen rinnalla, niin kun sovelluksessa on piilomoodi, suosikkeja, odottavia poistoja ja erillinen vahvistus palautuksesta, yksittäisistä painikkeista ei enää ole hyötyä.
Ymmärrettävät kuvatekstit ovat tärkeitä kaikille käyttäjille, mutta erityisen tärkeitä VoiceOverin, TalkBackin ja muiden saavutettavuustyökalujen käyttäjille. Päivitetyssä versiossa selkeämmät käännökset ja visuaaliset tilat tekevät uusista käyttötapauksista helpommin ymmärrettäviä eri kielillä ja alustoilla.
Johtopäätökseni
Uuden päivityksen katseltuani kuvailisin MeldID:n jo enemmän kuin vain TOTP-generointisovellukseksi.
Keskeinen muutos ei ole vain yhdestä ominaisuudesta. Arvo muodostuu yhdistelmästä: paikallinen haku toimii yhdessä muistiinpanojen ja tunnisteiden kanssa, suosikit auttavat nopeasti korostamaan oleellisia, QR-koodin tuonti helpottuu kuvien avulla, uusissa merkinnöissä kehyksen näkyvyys tekee ne näkyvämmiksi ja palautusajan käyttö vähentää vahingossa tapahtuvia poistoja. Samalla synkronointi yhdistää muutokset laitteiden välillä ja Zero Vault säilyttää suojatun mallin.
Näin MeldID etäämpää kehittyy tavallisesta autentikaattorista hallittuun turvalliseen työtilaansa. TOTP-koodit generoituvat edelleen paikallisesti ja ovat ilman verkkoyhteyttä käytettävissä, mutta kaiken muun ympärillä tapahtuvan hyödyllisyyden ja ennakoitavuuden kasvu tekee siitä entistä selkeämpää ja ennustettavampaa.
Lisätietoja projektista: MedlID.