MeldID: একক অ্যাকাউন্ট থেকে ডিজিটাল অ্যাক্সেস ম্যানেজমেন্ট সিস্টেম পর্যন্ত
যখন আমি MeldID-কে প্রথম পরিচিতিই করেছি, তখন সেটা প্রধানত একটি একীকৃত ডিজিটাল পরিচয় সেবা হিসেবে গণ্য করেছি। এখন প্রকল্পে iPhone এবং Android-এর জন্য অ্যাপ এসেছে, যা অফলাইন-অথেন্টিকেটর TOTP, ডিভাইসগুলোর মধ্যেই ডেটা স্বয়ংক্রিয়ভাবে পুনরুদ্ধার করা এবং সংযুক্ত সেবাগুলিতে প্রবেশ নিশ্চিত করা—এই সবকে একসঙ্গে এনেছে।
જ્યારે હું MeldIDને 처음 સમજતો હતો, ત્યારે હું તેને મુખ્યત્વે едиના ડિજિટલ ઓળખનિય સબસિસ્ટમ તરીકે સમજ્યો હતો. યુઝર એક акаઉન્ટ બનાવે છે, નિયંત્રિત પ્રોફાઇલ ભરે છે અને પછી તેને વિવિધ એપ્લિકેશન્સમાં χρησιμοποιી અપાયો જાય છે — ઓથ_hours અને ઓનલાઈન form ભરાવાની ആവશ્યકતા વગર.
હું અપેક્ષા કરતો હતો કે આપત્તિ પ્રફિલ અને જોડાયેલા સેવાઓ તરફ જ વિકાસ ગઇ શકે છે. પરંતુ પ્રોજેક્ટ ઝડપથી એક અંદરત સર્વર ઇન્ફ્રાસ્ટ્રક્ચરથી રોજબરોજના ઍક્સેસ મેનેજમેન્ટ ટૂલમાં વિકસતું ગયું.
આગળનું પગથડું iPhone અને Android માટે એપ્લિકેશન્સ બન્યું. અહીં ખાસ રસ એ છે કે મોબાઇલ ક્લાઈન્ટના આગमनનું નહીં, પણ તેમાં કયા કેટેગરીની કામગીરી એકસાથે જોડાઈ ગઈ છે.
સામાન્ય TOTP — બીજી રીતે અમલ
એپમાં одноразовых кодов TOTPના જનરેટર છે — જે સમયાંતરે બદલાતા અંકો છે અને બે-ફેક્ટર ઓથેન્ટિકેશન માટે ઉપયોગમાં આવે છે.
સ્ટાન્ડર્ડ પોતાને પોતાના પૃથ્વી તરીકે રજૂ કરતો નથી. યુઝર એકાઉન્ટ જોડે છે અને કોઈપણ સેવા અથવા સાઇટમાં ઉપયોગ કરી શકાય તેવો કોડ મેળવે.
ઘણા authenticatorોના જવાબમાં આ પ્રશ્નના જવાબો મળે છે: “છ Sextડ આઠ-આંક કોડ કેવી રીતે બતાવવો?” અહીં વધુ વ્યાપારિક પ્રશ્ન સોલ્વ થાય છે: TOTP સેક્ટ્રેટ્સના જીવનચક્રનું સુરક્ષિત સંચાલન કેવી રીતે કરવું — ઉમેરણથી લઈ સંગ્રહણ સુધી, બીજી ડિવાઈસે પુનઃસ્થાપિત કરવાની પ્રક્રિયા અને નોંધાવવાનો પ્રક્રિયા.
ઓફლაინ મોડ સંપૂર્ણ રીતે કાર્ય કરે છે
પ્રથમ દૃષ્ટિમાં મુખ્ય લાભ લાગે છે કે તેને લોકલ કોડ જનરેશન છે. પરંતુ MeldIDમાં ઓફલાઇન મોડમાં વધુ ઘણું છે.
સેવાયેલા રેકોર્ડ્સ ઈન્ટરનેટ વગર પણ ચાલે છે. કોડ સીધી જ ફોનમાં બનાવવામાં આવે છે, તેથી આન્જણંક હોલ્ડિંગ કનેક્શનની અભાવમાં પણ બે-ફેક્ટર ચકાસણી પસાર થઈ શકે છે.
નવી TOTP-એન્ટ્રી પણ ઑફলাইন ઓનલાઈન થઈ શકાય છે. તે સ્થાનિક сақમાં સંગ્રહિત રહે છે અને કોડો જનરેટ કરવામાં તરત ઉપયોગમાં આવે છે. જે ઇન્ટરનેટ મળતાં જ, એ ડેટા સુરક્ષિત સ્ટોરેજમાં આપ-send થશે અને અન્ય ઉપકરણો સાથે સિંક થઈ જશે.
સંપાદન અને ડિલીટ કર્યા ગયેલા લેખો સર્વર પાસેથી જોડાણ કરવાની જરૂર પડે છે. આથી એક જ સ્ટોરેજનાં અનેક વર્ઝન બે-ફોનમાં વિવિધ બનાવાશે નહીં.
ફલિત: મુખ્ય ક્રિયાઓ નેટવર્ક વિના ઉપલબ્ધ રહે છે અને જેના ફેરફારો બધાં ઉપકરણોને તે રીતે અપ્લાય થાય તે માટે ઓનલાઇન આવતાં પછી કરવામાં આવે છે.
નવો ફોન અર્થાત નવો કોડસેટ નથી
કિસરેના આ ઉપક્રમના સૌથી યોગ્ય સમસ્યા કોઈપણ authenticatorના ખોટો/તૂટતા કે બદલી મોબાઇલમાં મોત ભોજન પછી થાય છે. સામાન્ય રીતે резерв કોડો શોધવું, નોંધવેલી વસ્તુઓ પોતાની રીતે કાપવું અથવા દરેક સેવા સાથે ફરી જોડાવાનું ગોઠવવું પડતું હતું.
અહીં સ્ટોરેજ એક વિશિષ્ટ ઉપકરણ સાથે નહિ, પરંતુ MeldID અકાઉન્ટ સાથે જોડાયેલું છે. નવા ફોનમાં લોગિન કરીને સુરક્ષિત સ્ટોરેજને આરંભ કર્યા બાદ લેખાઓ સ્વયંસે પુનઃસ્થાપિત થાય છે.
આથી નોંધવું કે અગાઉનો ડિવાઈસ Android હતું કે नया iPhone, કે બીજી પ્લેટફોર્મ હોય તો પણ સારું. ઘણા ફોન સાથે જોડવાનું શક્ય થાય છે, દરેક પ્લેટફોર્મ માટે એક અલગ ટ્રાન્સફર પ્રોસես બનાવવા વગર.
कल्पना કરો કે સ્માર્ટફોન ટ્રાવેલ દરમિયાન અચાનક તૂટી જાય. સર્વસેવા પર કંઈક પુનઃપ્રાપ્તિ કરવાનો વ્યાવસાયિક વાસ્તવિક કોશક ન હોવો, વપરાશકર્તા MeldIDમાં નવા ઉપકરણ પર લોગિન કરે છે અને સ્ટોરેજ સેટઅપ પૂરો કરે છે. ત્યારબાદ તેનો TOTP-શરૂઆતplikasi પાછા એપમાં આવે છે.
એક ફોન પર એકથી વધુ MeldID ખંડોનો ઉપયોગ કરી શકાય છે. તેમના સ્ટોરેજ અલગ રહેશે: એક અકાઉન્ટના નોંધપરાઈ વેચાઈ બીજા સાથે ભેળવાઈ જશે નહીં અને સત્તા મળ્યા વિના ઉપકરણ પર દેખાશે નહીં.
સર્વર પર શું રાખવામાં આવે છે
સ્વયંસુદ્ધારક્ષણનો અર્થ છે કે ડેટા ક્યાંક સંગ્રહિત હોવું જોઈએ. જોકે TOTP સેક્ટ્રેટો ખુલ્લા રૂપમાં ડાટાબેસમાં ન લખવામાં આવે.
વસ્તુના પ્રવાચનને એસ્ક્રિપ્ટ કરાયેલ કન્ટેનરમાં મૂકો. વર્તમાન આર્કિટેકચરમાં authenticated encryption AES-256-GCM નો ઉપયોગ થાય છે, અને સુરક્ષિત સ્ટોરેજનું કી ડેટાબેસમાંથી અલગ રાખવામાં આવે છે.
કેનાઈ જશે કે નોંધાવવાનું ડેટાબેસમાં ફાટવાથી સિક્રેટોની સંપૂર્ણ યાદી મળી જશે નહીં. હમલાખોર એએનક્રિપ્ટેડ બ્લોક્સ મેળવશે, ખુલ્લા TOTP-ડેટા નહીં.
અહીં absolutના વાયદાઓ આપવાનું મહત્વ નથી. એટલો કહીએ: ખુલ્લા TOTP-સિક્રેટ્સ ડેટાબેસમાં ખુલ્લા રૂપમાં ન હોય અને ડેટાબેસની એક જ નકલ પણ તેઓ માટે પૂરતી નથી.
MeldID દ્વારા પ્રવેશની પુષ્ટિ
સ Frequent function દ્વિતીય મહત્વપૂર્ણ ફંક્શન—Login Approval, એટલે પુષ્ટિસંસોધન પ્રવૃત્તિ.
જો સાઇબસાઇટ અથવા એપ MeldIDને સપોર્ટ કરે છે, તો એક પગલે ઉપયોગકર્તા પોતાની આაკાઉન્ટથી પ્રવેશ શરૂ કરી શકે. સાતનું લોકેઇપ ડિફેન્સાઇનના સુરક્ષિત પ્રવૃત્તિની સફળતા પૂરતી નહીં થાય: જ્યારે વિશ્વાસૂદ્ધત ઓથન્ટિકેશન પુષ્ટિ થશે ત્યારે પ્રવેશ પૂર્ણ ગણાશે.
વોલંફિકૅશ વગેરેને મંજૂરી આપવા અથવા મંજૂરી ન આપવાના વોઇસનો વિચાર કરી શકાય.
push-પુષ્ટિનું કાર્ય અહીં માત્ર નવી ઓપરેશનની સૂચના માટે. તેમાં પાસવર્ડ, TOTP-કોડ, ટોકન અષ્પાણાંય માહિતી આદરણીય નથી.
TOTP અને Login Approval એક બીજાનું પૂરું કરે છે
TOTP હમેશા સર્વિસમાં વૈશ્વિક ધોરણે માન્ય રહેતો સ્ટાન્ડર્ડ છે અને MeldID વિશે કંઈ પણ જાણતી સર્વિસોમાં પણ કામ કરે છે. રેકોડ લોડ થયા પછી કોડ લોકલી જનરેટ થાય છે.
Login Approval તેવી જ જગ્યાએ જરૂરી છે જ્યાં ઓથન્ટિકેશન MeldID મારફતેજ થાય છે. તે પ્રવેશમાં યૂઝરનું સમજદારીભર્યું પગલું ઉમેરે છે અને સેશન સર્ટ માટે પ્રયાસ રોકવામાં મદદ કરે છે.
આથી એપ્લિકેશન સામાન્ય રીતે બીજી સાઇટ્સ માટે ઍક્સેસનુમિતી તરીકે પણ કામ કરી શકે છે અને MeldID-સંચિત સિસ્ટમમાં પ્રવેશની પુષ્ટિ પ્રાપ્ત કરવા માટે એક-સાથે કામ કરી શકે છે.
MeldIDમાં શું બદલાયું
જ્યારે હું કેટલી વખત પ્રોજેક્ટને ઓળખી રહેલ હતા, ત_positive તેના મુખ્ય આઇડિયા એ સિંગલ આેકાઉન્ટ અને ટ્રાન્સફર કરપા માલ કિટની પ્લેટફોર્મ. હવે તો સ્પષ્ટ થયું છે કે MeldID ધીમે ધીમે ડિજિટલ ડીસ્પ્લેસના વ્યક્તિગત કેન્દ્રમાં ફેરવે છે.
यहाँ તમે મેળવો:
ઇન્ટરનેટ વગર TOTP કોડ્સ મેળવવા;
ઓફલાઇનમાં નવા રેકોર્ડ્સ ઉમેરવા;
નવી ઉપકરણ પર આને આપમેળે પુનઃસ્થાપિત કરવાની રચના;
કેટલાક ફોનનો ઉપયોગ કર્યા;
એક જ ડિવાઇસ上的 ઘણા акаઉન્ટ સાક્ષર કરવું;
નવાં પ્રવેશોને પુષ્ટિ અથવા ઇનકાર કરવાની વચ્ચે.
એપ્લિકેશનની મૂલ્યતા છતાં એ એટલુ નથી કે તે કોઈ બીજો шестિઆંકડક કોડ બતાવે છે. તેની કમનું કાર્ય વધુ વિશાળ છે: ઉપકરણ બદલી સેક્સેસને જાળવી રાખવી, નેટવર્ક વગર داده ગુમાવશો નહીં અને નવો સત્ર બનાવતી વખતે માલિકને અંતિમ સમજદારી દાખવવી.
સે lijA સુરક્ષા અહીં એકમાત્ર મિકેનિક પર નહિ, પરંતુ સંકલિત નિર્ધારણોમાં આવે: TOTP-સિક્રેટ્સ ખુલ્લા રૂપમાં ન હોય, ઍક્સેસ સદાય માટે એક ફોન સાથે બંધાયેલું ન હોય, વિવિધ акаઉન્ટ અલગ-અલગ રહે, અને સપોર્ટેડ સવર્સીસમાં પ્રવેશ માત્ર વિશ્વાસપાત્ર ઉપકરણની પુષ્ટિ પછી પુર્ણ થાય.