ટેકનોલોજી
KeyMeld: આઇફોન અને એન્ડ્રોઈડ માટે સામાન્ય કી અને પ્રોજેક્ટ માટે ઝીરો વોલ્ટ આર્કિટેક્ચર
KeyMeld પોતે Zero Vault નથી. તે એક જુદાય SaaS સેવા છે જે વિકસકે માટે સર્વસામાન્ય કી બહાર પર્યટન કરવા, iOS અને Android ગ્રાહકોને જોડવા અને ઝીરો વોલ્ટ મોડલ પર પ્રોજેક્ટ માટે આર્કિટેક્ચર વિકસાવવાનું સહાય કરે છે.
ક્રોસપ્લેટફોર્મ એપ્લિકેશન્સમાં એક સમસ્યા છે જેમને સામાન્ય રીતે વપરાશકર્તા નોંધે નથી. સ્ક્રીન પર તે એકાઉન્ટ દેખાય છે અને તે આ બ્રાઉઝર અથવા ડિવાઈસ પર સરખી રીતે કાર્ય કરશે તેવી આશા રાખે છે. પરંતુ અંદર iPhone અને Android અલગ-અલગ સુરક્ષા માળખા અને સ્થાનિક કી સાથે કાર્ય કરે છે.
iPhone પર એપ્લિકેશન Apple Keychain દ્વારા લોકલ કી સુરક્ષિત કરી શકે છે. Android માટે Android Keystore નો ઉપયોગ થાય છે. આ વાયર Technology સંવેદનશીલ કીઓને સુરક્ષિત વાતાવરણમાં રાખવા માટેનું છે, પરંતુ તે પરસ્પર બદલી શકાય તે નથી.
વપરાશકર્તાની દ્રષ્ટિએ આ મહત્વનું નથી. તે ફક્ત એપ્લિકેશન ખોલવા ઈચ્છે છે, પછી Android પર તે સ્થાપિત કરે છે અને તે જ સુરક્ષિત માહિતી સાથે કામ ચાલુ રાખે છે.
ડીવેલોપર માટે અહીં архитектურული પ્રશ્ન ઊઠ્યો છે: બંને પ્લેટફોર્મ પર સામાન્ય ઍક્સેસને કેવી રીતે વિધિવત રીતે ગોઠવવું, સ્થાનિક કીઓને લઈ આગળ નહીં વધવું અને તેને પોતાના બેકએન્ડમાં નકલાવવા વગર?
KeyMeldમાં હું જોયું કે સેવાની અંદર એક જે તે જ સર્વિસ માટે અલગ જુદાયનું યુનિવર્સલ કી ઓફર કરે છે, જે iOS અને Android ની આંતરિક સુરક્ષા રીતમાં વેરવિખેર干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干干乾
કોટરલી કી માટે સામાન્ય રીત
સ્થાનિક કી કોઈ ખાસ ફોન સાથે સંબંધિત હોય છે અને તે შესაბამის ઓપરેટિંગ સિસ્ટમ દ્વારા સુરક્ષિત થાય છે. તે વિશિષ્ટ ટૂલ્સમાં રહે છે અને આ મોબાઇલેજ રહેલી યાત્રામાં બિનવિશેષ રૂપે ટ્રાન્સફર કરવાનું નથી.
KeyMeld નો યુનિવર્સલ કી અન્ય અસ્તিত্ব છે. તે એક ખાસ પ્રોજેક્ટ, એકાઉન્ટ અને સુરક્ષિત જગ્યા માટે બનાવવામાં આવે છે અને દરેક અધિકૃત ગ્રાહકો માટે અલગ અલગ પ્લેટફોર્મ પર સામાન્ય બની જાય છે.
સેવા iPhone કે Androidમાંથી કી લઇ નથી લેઇ રહેલી, તેનું પરિવહન કરવાનો પ્રયત્ન કરતો નથી, અને બે અલગ કીઓ ને એકમાં ફેરવવાનો પ્રયાસ પણ નથી. પ્લેટફોર્મ દ્વારા સુરક્ષા પોતાનું કામ કરી રહે છે અને એપ્લિકેશન પોતાનું એક સામાન્ય સ્તર પ્રાપ્ત કરે છે.
આ જ KeyMeld માટે архитектურული ભૂમિકા નિમિથે છે. તે iOS અને Android ને સરખું બનાવતું નથી અને તેમની આંતરિક તે મિકાનિઝમને બદલી નાખતું નથી. તે માત્ર યુનિવર્સલ કી સાથે સામાન્ય કાર્ય સ્તર ઉમેરે છે, જેના કારણે પ્રોજેક્ટને સંપૂર્ણ રીતે તેની ક્રોસ-પ્લેટફોર્મ વિતરણ વિશે વિચારવું નહીં પડે.
વિભિન્ન પ્રોડક્ટ્સ અને એકાઉન્ટ માટે સ્વતંત્ર કી ચક્રો બનાવવામાં આવે છે. તેથી, દરેક પ્રોજેક્ટ પાસે પોતાનો વિસ્તાર ઍક્સેસનું રહેશે અને દિવસે દિવસે વધુ એકાઉન્ટ એક જ ડિવાઈસ પર અલગ રહેશે.
Zero Vault પ્રોજેક્ટનો ભાગ છે
તત્કાળ સ્પષ્ટ કરવું કે Zero Vault તે નામ નથી KeyMeld નું છે. તે એક આર્કિટેક્ચર મોડલ છે, જે જોડાયેલા પ્રોડક્ટ દ્વારા બનાવવું શકાય છે.
KeyMeld એક અલગ SaaS સેવા તરીકે કાર્ય કરે છે. તેને એપ્લિકેશનના બેકએન્ડના અંદર ઇન્સ્ટોલ કરાત નથી અથવા પ્રોજેક્ટની ડેટાબેઝના માધ્યમ પર નضافة નથી. યુનિવર્સલ કી અલગ SaaS કોન્ટ્યુર તેમજ બેકએન્ડથી બહાર સંભાળવામાં આવે છે.
આ મોડલ સાચવવા માટે, પ્રોજેક્ટ અને KeyMeld વચ્ચેના વિશ્વસનીય બોર્ડરો સ્વતંત્ર રહેવા જોઈએ. બેકએન્ડ અને બહારના સેવાનો ઉપયોગ અલગ રહેવાવું જોઈએ, જેમાં અલગ લૉગિન, હક અને એડમિનસ્ટ્રેશન મિકેનિઝમ થાય છે.
આજવળ આર્કિટેક્ચર પદ્ધતિને Zero Vault મોડલ કહેવામાં આવે છે: તે સર્વર બેઝ જે ક્લાયન્ટના સુરક્ષિત સંગ્રહમાંથી કી સ્ટોર કરે નહિ.
Zero Vault નો અર્થ એ નથી કે પ્રોડક્ટનું બેકએન્ડ કશુંય નથી રાખતું. તે ખાતાઓ, સુયોજના, વ્યવસાયિક ડેટા અને એપ્લિકેશન માટે જરૂરી અન્ય વસ્તુઓ રાખે છે. પરંતુ અહીં યુનિવર્સલ કી ના હોય છે.
સરસ્તાનથી, સર્વર બેઝ એવી કી શોધી નથી જે ક્લાયન્ટના સુરક્ષિત સંગ્રહ સાથે જોડાય છે. તે કી ખાતાઓ અથવા બેઝ ડેટા સાથે સાચવવામાં નથી આવતો. આ મોડલ કોઈ પણ ખામીમાં પણ એસેથ્યો નહીં આપે, કે તે રેડિગ્રી નીચે નહિ આવે. તે ખાસ કામ નિવારણ પર આધાર રાખે — યુનિવર્સલ કી પ્રોજેક્ટમાં અને તે જ સાચવવામાંથી લેવા માંલે છે.
વાચિક પરિપ્રેક્ષ્ય: એકાઉન્ટ માટે એક iPhone અને Android
માની લો એક એપ்ளિકેશન છે જેમાં લોકલ સુરક્ષિત માહિતી છે. તે ઓળખાણકાર, કોર્પોરેટ ક્લાયન્ટ કે કોઇ પણ સર્વિસ હોઈ શકે છે, જે ઇનિયત માહિતી ડિવાઇસ પર સીધા એન્ક્રિપ્ટ કરી કામ કરે છે.
iPhone પર એપ્લિકેશન iOS ઉપકરણની આસપાસ લોકલ કી સુરક્ષિત કરે છે. Android પર પોતાનું સંરક્ષણ પ્રણાળી વાપરે છે. આંતરિક કી અલગ રહે છે, તે સામાન્ય છે અને એ ખરું છે.
અન્યથા, કોઈ અલગ સ્તર વગર, ડેવલપર માટે કામ કરવું મુશ્કેલ છે કે કેવી રીતે તે બંને પ્લેટફોર્મ પર આવતી સુરક્ષિત માહિતી એકસાથે ઉપલબ્ધ કરીએ. પ્લેટફોર્મ વાળું સંરક્ષણ અલગ રહેશે, અને ઉત્પાદન માટે મૂરો હાથથી બંનેને જોડવું પડશે.
અલગ ગણતરીના માળખા માટે iOS અને Android માટે અલગ-અલગ યોજનાઓ બનાવવી, લોકલ કીઓ કોને ટ્રાન્સફર કરવી અથવા સર્વર પર નકલ રાખવી શક્ય હશે.
KeyMeld આ રુચિઓમાંથી છૂટકારો આપે છે, લોકલ કીઓને ટ્રાન્સફર કર્યા વિના અને એમના સર્વર નકલ રાખ્યા વિના, અને એક સામાન્ય યુનિવર્સલ કી ઉમેરે છે.
iPhone અને Android કલીનટ એક જ યુનિવર્સલ કી સમૂહમાં ઍક્સેસ કરે છે, તેવો સચોટ પ્રોજેક્ટ અને એકાઉન્ટમાં કે, બીજો ફોન તદ્દન પોતનો સુરક્ષા ઉપાય ઉપયોગ કરે છે.
વપરાશકર્તા માટે આ એક અખંડ એકાઉન્ટ જેવું લાગે છે જેમાં બે યુનિખિત ડિવાઇસ છે. તેને આ બાબત નથી જાણવી કે iPhone કઈ રીતે સુરક્ષિત છે અને Android માટે કઈ રીતે.
ફોન બદલી જતા, સ્થાનિક કીનો એક્સપોર્ટ કે નવી સુયોજના જેવી જરૂર નથી. નવા ગ્રાહક તે જ પ્રોજેક્ટ સાથે જોડાય છે અને તે જ યુનિવર્સલ કી ઍક્સેસ કરે છે.
બેકએન્ડ ઓળખાણ માટે સહાય કરે છે, પરંતુ યુનિવર્સલ કી તેવા ગ્રાહકો માટે મર્યાદિત છે અને તે પ્રોડક્ટ બેઝમાં સાચવી રાખેલ નથી.
KeyMeld પોતાનું બેઝ બોખી આપતો નથી અને સંબંધિત ફંક્શન કે ટૂંકાણ સેવાઓ બદલી પણ નથી. તેની પાસે હાજર છે માત્ર એ કી સપ્લાય કરવી જે સુરક્ષિત ડેટા સાથે કામ કરવાની જરૂર છે. તે ફાઇલ્સનું સમન્વય કે અપડેટ તે પ્રોડક્ટનું જ જવાબદારી છે.
ત્રણ પ્રકારની કીઓ અને ગુપ્તવર્ણોની ઓળખ
આર્કિટેક્ચરનું ભેદવિધાન કરવા માટે, ત્રણ સંજ્ઞાઓ ઓળખવા પામે છે.
સ્થાનિક કી તે નિર્દિષ્ટ ફોન સાથે સંબંધિત હોય છે અને iOS અથવા Android દ્વારા સંભાળી શકાય છે.
યુનિવર્સલ કી તે એકే પ્રોજેક્ટ અને એકાઉન્ટના સચરચિત ગ્રાહકો માટે વપરાતી છે. તે વાસ્તવિક પ્રોડક્ટ સ્તર પર અલગ-અલગ પ્લેટફોર્મોને જોડે છે.
સહાયક ગૂઢતાવાળું રહસ્ય તે બેઝ એન્ડનો સહાયક עבור સુરક્ષિત ઈન્ટરએકશન માટે છે. તે મોબાઇલ એપ, બ્રાઉઝર કે બીજા સાધનોને મોકલવામાં આવતું નથી.
સહાયક રહસ્ય અને યુનિવર્સલ કી અલગ કામ કરે છે. Zero Vault આર્કિટેક્ચરમાં, યુનિવર્સલ કી પ્રોડક્ટ બેઝમાં જોડવામાં આવતી નથી, અને તે ગુપ્તવર્ણી વચ્ચે રહે છે.
KeyMeld માટે જરૂરિયાત નથી કે તે વ્યક્તિનું નામ, પાસવર્ડ, TOTP સંગ્રહ કે વ્યવસાયિક રેકોર્ડ સાથે જોડાય. તે માત્ર પ્રોજેક્ટ, એકાઉન્ટ અને ગ્રાહક અધિકાર સાથે જોડાય છે કે તે યુનિવર્સલ કી મેળવી શકે.
કી સ્થિતિ નિયંત્રિત રહે છે
યુનિવર્સલ કી મેળવવાનું કોઈ પણ ગ્રાહક માટે સદાયમ অধિકાર નથી.
જો કોઈ ઉપકરણ વિશ્વસનીય ન રહે, એકાઉન્ટનો પરિઘ બદલાય અથવા ટીમ પ્રોજેક્ટનો પ્રવેશ રદ કરે, ત્યારે KeyMeld તે ગ્રાહક માટે યૂનિવર્સલ કી બહાર આપવાનું બંધ કરી શકે છે.
અહીં વધારે વિશ્લેષણ કરવાનો પ્રશ્ન નથી. તેનો અર્થ એ નથી કે પહેલેથી હોય તે સ્થાનિક કી તેની સાથે ખોવાઈ જાય. તે માત્ર છે કે, કી મેળવવાનું નિયંત્રણ વધે અને નવા ગ્રાહકો જોડાય તે માટે.
વપરાશકર્તા માટેનો અર્થ એ છે કે નવા ઉપકરણો જોડવા અને ಮುಂದની ઍક્સેસ નિયંત્રણ કરવાની વ્યવસ્થા એક જ સિસ્ટમથી થાય છે.
વિકાસકાર માટે, તે ગાર્ડન અને iOS માટે અલગ થી લોડ અને બનેલી લોજિક બનાવવાની જરૂરિયાત નથી. પરિણામે, Zero Vault નો માળખો પણ તે દ્વારા નિર્ભર રહેશે કે પ્રોજેક્ટ યુનિવર્સલ કી સુરક્ષિત છે અને તેની અલગ-અલગ પ્રવૃતિ અને ઈન્ફ્રાસ્ટ્રક્ચર વચ્ચે ભેદ રહે છે.
KeyMeld શું નથી કરતો
KeyMeld પાસવર્ડ મેનેજર નથી અને વપરાશકર્તા TOTP રેકોર્ડ્સને સાચવે છે તે નહીં. તે એપ્લિકેશન ક્લાઉડ ડેટાબેઝ કે સંગણક ડેટાની એલ્ટરવિયુ નથી. તે Apple Keychain કે Android Keystore બદલી નથી આપે. સેવાની અંદર લોકલ ઉપાયો સાથે રાખે છે અને તેના માટે એક સામાન્ય સ્તર ઉમેરે છે.
આ સર્વિસ ઓળખપત્રો કે વપરાશકર્તા માટે એકીકરણસુવિધા નથી. તે અન્ય સર્વિસ, જેમ કે MeldID, સાથ ધરી શકે છે, અને KeyMeld બધો સારાંશ નિવારણના ઉદ્દેશ માટે છે — એક યુનિવર્સલ કી કરવી જો તે પ્રોડક્ટ બેઝમાં સંગ્રહિત નથી.
છેલ્લે, KeyMeld આપમેળે Zero Vault નથી બનાવતું. તે પ્રોજેક્ટ માટે બહારનું યુનિવર્સલ કીનું માળખો પ્રદાન કરે છે. આ Architecture આપણને પ્રોજેક્ટમાં એપ્લિકેશન બેઝમાં યૂનિવર્સલ કી મુકવાની જરૂરિયાત નથી બહાર રાખતું. અરન્ડેલા, વિશ્વસનીય ક્ષેત્રો અલગ રહેવા જોઈએ.
કોણને ઉપયોગી હોઈ શકે
આવા અભિગમ એ એપ્લિકેશન્સ માટે રસપ્રદ છે, જે તરત ઘણી પ્લેટફોર્મ પર કામ કરે છે અને લોકલ સુરક્ષિત માહિતીનો ઉપયોગ કરે છે.
તે છે ઓળખાપત્રો, કોર્પોરેટ એપ, SaaS પ્રોડક્ટ્સ, અનુગામી ઉપકરણો અને તેવા કોઈ પણ પ્રોજેક્ટ જ્યાં એક એકાઉન્ટ iPhone અને Android બંને પર સમાન રીતે કામ કરવો જોઈએ.
વિકસક માટે મુ્લ્ય ફક્ત પ્લેટફોર્મ લોજિકને ઓછું કરવું નથી; તે વધુ મહત્વપૂર્ણ છે જવાબદારી વહેવારની. પ્રોડક્ટ બેકએન્ડ ત્યારે પોતાના ડેટાઓને રાખે છે, અને KeyMeld વર્તમાન SaaS સેવા તરીકે યુનિવર્સલ કી આપવામાં આવે છે અને તેનું આગળનું વિતરણ નિયંત્રિત કરે છે.
પ્રોજેક્ટ સાથે કેવોટ માટે વિચારીને, હું KeyMeldને એક તીવ્ર Zero Vault તરીકે નથી પણ એક ટૂલ તરીકે વર્ણવીશ, જે સૌથી વધુ તમે તમારા પોતાના પ્રોડક્ટ માટે તે мэтૃ વિસ્તારને સર્જી શકો છો.
iOS અને Android લોકો પોતાના સુરક્ષાસંવાદિતા અલગ વાપરે છે. ગ્રાહકોને એક સામાન્ય યુનિવર્સલ કી મળે છે. અને બેકએન્ડ આધારો, જો તે પોતાનો યુનિવર્સલ કી સાથ રાખે છે અને પોતાની ઈન્ફ્રાસટ્રક્ચર અને બહારના SaaS કોન્ટયરમાં ફટકાર રાખે છે, તે કોઈ કીનું ડ્રૉર છે નહીં.
વપરાશકર્તા માટે એટલે તે વિવિધ પ્લેટફોર્મ પર એક જ ઍક્સેસ. વિકાસકર્તા માટે — તમારી પોતાની બેકએન્ડ બહાર યુનિવર્સલ કી લઈ જવાનું રસ્તો. અને આખરે, પ્રોજેક્ટ માટે — Zero Vault આર્કિટેક્ચર, જેમાં સર્વર સિસ્ટમ તરફથી કી હંમેશા નહિ રહે.
વિગતો માટે: KeyMeld