प्रौद्योगिकी

MeldID के अपडेट के बाद: सुरक्षित संग्रह एक दैनिक उपकरण बन गया

MeldID का नया संस्करण केवल TOTP के सिद्धांत को विकसित नहीं करता, बल्कि एक बार उपयोगी कोड्स के आसपास की हर चीज़ को बढ़ावा देता है: स्थानीय खोज, एन्क्रिप्टेड नोट्स, टैग्स, इमेज से QR कोड आयात, कोड का छुपाना और कॉपी करना, मिटाई गई रिकॉर्ड्स को पुनर्स्थापित करना और उपकरणों के बीच बदलाव का समकालिकरण। साथ ही Zero Vault वास्तुशिल्प सिद्धांत बना रहता है।

पिछली सामग्री में, मैंने MeldID को एक ऐसी प्रणाली के रूप में समझाया था जो एकल खाता से बाहर निकल चुकी है। iPhone और Android के लिए मोबाइल ऐप्स ने TOTP प्रमाणीकरण, बिना इंटरनेट के कार्य, नई डिवाइस पर संरक्षित डेटा का पुनः प्राप्ति, और जुड़े सेवाओं में लॉगिन पुष्टिकरण को मिलाया है।

नई अपडेट का दूसरा कारण भी रोचक है। इसमें लगभग कोई प्रयास नहीं है कि वह एक और बड़ा लॉगिन तंत्र जोड़ने का। मुख्य ध्यान दैनिक कार्यों में सुरक्षित संग्रह के साथ काम करने पर है।

जब तक उपयोगकर्ता के पास दो या तीन रिकॉर्ड हैं, तब तक सामान्य सूची ही पर्याप्त है। लेकिन समय के साथ, इसमें काम से जुड़े ईमेल, व्यक्तिगत खाते, नियंत्रण पैनल, क्लाउड सेवाएँ, कॉर्पोरेट सिस्टम और परीक्षण पर्यावरण शामिल हो जाते हैं। इस क्षण, समस्या सिर्फ छह अंकों वाले कोड को जेनरेट करने की नहीं रह जाती। जरूरी है कि सही रिकॉर्ड जल्दी से खोजा जाए, उसकी भूमिका समझी जाए, खातों को न भुलाया जाए, डेटा को सुरक्षित रूप से बदला जाए और कई डिवाइसों के साथ काम करते समय वे न खो जाएं।

इसी जगह MeldID अपनी कार्यक्षमता को स्पष्ट रूप से बढ़ाता है।

मुख्य परिवर्तन — सुरक्षित संग्रह के भीतर व्यवस्था

मैं नई संस्करण को एक सरल सूची से अधिक प्रबंधनीय कार्यक्षेत्र में overgang के रूप में कहूंगा।

यह का अर्थ नहीं है कि ऐप जटिल हो गया है। बल्कि इसके विपरीत: नई सुविधाएँ उन परिस्थितियों को पूरा करती हैं जिन्हें पहले मैनुअल हल करना पड़ता था। उपयोगकर्ता को अब यह याद रखने की आवश्यकता नहीं है कि जरूरी रिकॉर्ड कहाँ है, खाता विवरण को दिमाग में रखने या आकस्मिक मिटाई के बाद फिर से जोड़ने की प्रक्रिया से गुजरने की।

महत्वपूर्ण हिस्सा यह है कि ये फंक्शन एक-दूसरे से संबंधित हैं। खोज नोट्स के साथ काम करती है, टैग्स फ़िल्टरिंग में मदद करते हैं, QR कोड से आयात दृश्य तौर पर नई रिकॉर्ड का संकेत करता है, और मिटाना तथा पुनर्स्थापित करना सभी डिवाइसेस में सिंक हो जाते हैं।

खोज स्थानीय रहती है

MeldID में नाम, खाता नाम और नोट्स की सामग्री पर स्थानीय खोज है। यह एक साधारण सुविधा है, लेकिन यही बहुत समय बचाती है जब रिकॉर्ड बहुत अधिक हो जाते हैं।

कल्पना कीजिए कि संग्रह में एक सेवा के कई खाते हैं: निजी, कार्यकालीन और प्रशासनिक। पूरी सूची देखने के बजाय, आप सेवा का नाम या ईमेल एड्रेस का कुछ हिस्सा इनपुट कर सकते हैं। यदि रिकॉर्ड में नोट भी जोड़ दी गई हो, तो खोज उसके कंटेंट का भी उपयोग कर सकती है।

यह खोज TOTP सीक्रेट के साथ संदर्भ में नहीं जाती। सीक्रेट को खोज क्षेत्र में नहीं बदला जाता है और न ही इसका उपयोग रिकॉर्ड की पहचान के रूप में किया जाता है। उपयोगकर्ता समझने योग्य संदर्भ खोज रहा है — सेवा का नाम, खाता या नोट — न कि क्रिप्टोग्राफिक डेटा।

खोज का अनुरोध सर्वर पर नहीं भेजा जाता। ऐप पहले से ही ओपन यह सुरक्षित संग्रह पर खोज करता है।

नोट्स और टैग्स रिकॉर्ड को संदर्भ देते हैं

एक सेवा का नाम अक्सर यह बताने के लिए पर्याप्त नहीं होता कि रिकॉर्ड का क्या उपयोग है। इसलिए अब TOTP रिकॉर्ड के साथ एन्क्रिप्टेड नोट्स जोड़ने का विकल्प है।

ऐसी नोट में यह निर्दिष्ट किया जा सकता है कि खाता किस कार्यात्मक माहौल से संबंधित है, किस विभाग के लिए है या किस लॉगिन विकल्प का इस्तेमाल किया गया है। नोट सुरक्षित रिकॉर्ड के साथ Vault के भीतर संग्रहित रहता है, न कि सर्वर पर कोई स्वतंत्र सार्वजनिक जानकारी के रूप में।

साझा करने के लिए मल्टी-टैग भी हैं। किसी रिकॉर्ड को कई टैग्स दिए जा सकते हैं: जैसे "वर्क", "क्रिटिकल", "यूरोप" या "टेस्ट"। टैग्स सामान्य टेक्स्ट से इनपुट किए जाते हैं: नई टैग जोड़ने के लिए Enter या कॉमा का इस्तेमाल किया जाता है, और फिर उन्हें कॉम्पैक्ट आइटम के रूप में हटाया जा सकता है।

सिस्टम पहले से मौजूद टैग्स भी सुझाता है और समान विकल्पों को बिना केस के फर्क किए मिलाता है। इसलिए "Work", "work" और "WORK" तीन अलग श्रेणियों में नहीं बदलते।

टैग्स के लिए एक अलग स्थानीय फ़िल्टर भी है। यदि संरचना समय के साथ बदल गई हो, तो सामान्य टैग को रीनाम या हटा सकते हैं, वह भी लंबे प्रेस से। हर रिकॉर्ड खोलने और मैनुअल अपडेट करने की जरूरत नहीं रहती।

फेवरेट को सिस्टम टैग की तरह दिखता है, जिसमें एक स्टार का आइकन होता है, जो लाल रंग में हाईलाइट होता है और तुरंत ही महत्वपूर्ण रिकॉर्ड्स को सूची में रखने की अनुमति देता है।

व्यावहारिक रूप से, यह संग्रह को कोड के रूप में नहीं, बल्कि अपनी खुद की लॉजिक के अनुसार व्यवस्थित करने योग्य सिस्टम में बदल देता है।

छिपा हुआ कोड अभी भी इस्तेमाल किया जा सकता है

ऐप में अब TOTP कोड्स को छुपाने और दिखाने की क्षमता है। चुने गए स्थिति को डिवाइस पर सेव किया जाता है, इसलिए पुनः शुरू करने पर हर बार सेटिंग्स को दोबारा नहीं करना पड़ता।

यह एक दृश्य सुरक्षा उपाय है: यदि जरूरत न हो तो कोड स्क्रीन पर स्थायी रूप से नहीं दिखता। लेकिन छुपाना काम रोकने के समान नहीं है।

कोड को कॉपी किया जा सकता है, दोनों दिखाने और छुपाने की स्थिति में। यह एक महत्वपूर्ण लॉजिक है: व्यक्ति चाह सकता है कि कोड ऑनस्क्रीन न दिखे, पर फिर भी उसे फॉर्म में दर्ज करने के लिए कॉपी करने की जरूरत हो।

आधारभूत और गैर-आधारभूत कार्रवाई के बीच एक समझदारी भेद है।

QR कोड फिर से स्कैन करना जरूरी नहीं कि अब हो—

पहले, TOTP रिकॉर्ड जोड़ते समय, उपयोगकर्ता आमतौर पर कैमरा और दूसरा स्क्रीन पर QR कोड की उम्मीद करता था। अब MeldID चित्र या गैलरी से फोटो लेकर TOTP रिकॉर्ड आयात कर सकता है।

यह विभिन्न परिस्थितियों में उपयोगी है। QR कोड स्क्रीनशॉट में रह सकता है या सेवा सेटअप के समय लिया गया हो। हर बार मूल पृष्ठ पर वापस जाकर कैमरे के सामने लाना जरूरी नहीं।

किसी भी छवि को चुने, जिसमें QR कोड हो, ऐप उसे पहचान लेता है और सुरक्षित संग्रह में नई रिकॉर्ड बना देता है।

नई रिकॉर्ड जोड़ने के बाद, वे अस्थायी रूप से बॉर्डर के साथ हाईलाइट हो जाते हैं। यह खासकर तब उपयोगी है जब कई खातों को एक साथ ट्रांसफ़र किया जा रहा हो: उपयोगकर्ता तुरंत देख सकता है कि कौन-कौन से आइटम अभी-अभी जोड़े गए हैं और उन्हें पहले से मौजूद आइटम में नहीं खोया जाए।

अब, मिटाना विकल्प भी है जिसमें पुनः सोचने का मौका है—

सबसे व्यावहारिक नई सुविधाओं में से एक है, वारंट के साथ रिकॉर्ड हटाने की व्यवस्था।

हटाई गई रिकॉर्ड तुरंत स्थायी रूप से नहीं जाती। एक पूर्वनिर्धारित अवधि तक, उसे पुनः प्राप्त किया जा सकता है, इसलिए इसमें एक पुष्टि जरूरी है। यह गलती से किए गए स्लीप या गलत खाता हटाने से सुरक्षा करता है।

एक और सुरक्षा उपाय यह है कि, जब तक पुनः प्राप्ति का कालावधि चलता है, ऐप फिर से उसी TOTP सीक्रेट को नए रिकॉर्ड के रूप में जोड़ने से रोकता है।

कल्पना करें कि उपयोगकर्ता ने खाता हटाया और फिर गलती से यह समझ लिया कि वह उसे वापस करना चाहता है, और पुराने QR कोड को फिर से स्कैन कर लिया। बिना अतिरिक्त पुष्टि के, संग्रह में एक ही सीक्रेट से दो रिकॉर्ड बन सकते हैं। MeldID इसे नहीं बनने देता, बल्कि मौजूदा रिकॉर्ड को सामान्य तरीके से वापस लेने का विकल्प देता है।

वापसी केवल लोकली ही नहीं, बल्किVault के स्थिति को बदलती है और सर्वर स्थिति के साथ सिंक भी करती है।

एक खाता — एक सुसंगत संग्रह

कई डिवाइसों पर काम करने की क्षमता मोबाइल MeldID का प्रमुख विचार था। नई अपडेट इसे और अधिक संगत बनाती है।

हटाना, पुनर्स्थापित करना, नोट्स और टैग्स का संपादन, और अन्य बदलाव Vault के बीच सिंक हो जाते हैं। यदि उपयोगकर्ता iPhone और Android पर या दूसरे फोन से काम कर रहा है, तो वे एक प्रमाणित स्थिति में पहुंचते हैं।

अगर कोई कार्य एक डिवाइस पर किया गया हो, तो सिंक प्रणाली पुरानी प्रति को दूसरी डिवाइस पर अप्रत्यक्ष रूप से वापस लाने या पुराने बदलाव को मिटाने से रोकता है। संघर्ष समाधान भी बेहतर किया गया है, जो कई उपकरणों के काम में उत्पन्न हो सकता है।

पहले की तरह, अलग-अलग MeldID खाते एक ही फोन पर रखा जाना जारी रहता है। एक अकाउंट का डेटा दूसरे से मिश्रित नहीं होता, और परिवर्तन केवल संबंधित सुरक्षित संग्रह में लागू होते हैं।

साथ ही, ऑफलाइन और ऑनलाइन परिदृश्यों के बीच इस भिन्नता को बनाए रखा गया है। पहले से संग्रहीत रिकॉर्ड के लिए TOTP जनरेशन इंटरनेट पर निर्भर नहीं है, और नए रिकॉर्ड को स्थानीय रूप से तैयार किया जा सकता है। सभी उपकरणों पर समान रूप से लागू होने वाले बदलाव तुरंत सिंक हो जाते हैं।

Zero Vault मात्रात्मक सिद्धांत आज भी लागू है

MeldID में, अभी भी Zero Vault सिद्धांत लागू है। सर्वर भाग एन्क्रिप्टेड स्थिति के अदृश्य डेटा और संस्करण नियंत्रण के लिए आवश्यक तकनीकी डाटा के साथ काम करता है।

सभी खुले (पब्लिक) विवरण जैसे TOTP सीक्रेट्स, नोट्स, टैग्स और सेवा नाम सर्वर पर नहीं भेजे जाते। वे सामान्य टेबल में नहीं होते, जिन्हें देखा या सर्वर खोज के लिए इस्तेमाल किया जा सके।

Vault की सामग्री केवल ऐप की भरोसेमंद डिवाइस पर स्थानीय रूप से डिक्रिप्ट होती है। इसी कारण नोट्स पर खोज और टैग्स के साथ काम सभी स्थानीय ही होते हैं: सर्वर को संग्रह की नई एन्क्रिप्टेड प्रति लेने और उसे डिवाइसों में समन्वयित करने के लिए सामग्री पढ़ने की जरूरत नहीं है।

नई सुविधाएँ इस सिद्धांत को नहीं तोड़तीं और गोपनीयता की कीमत पर सुविधा का लाभ नहीं लेतीं। बल्कि, अब यह साफ है कि सुरक्षित संग्रह आरामदायक भी हो सकता है, बिना इसे सार्वजनिक सर्वर गाइड के रूप में दिखाए।

विश्वसनीयता को प्रभावित करने वाले छोटे विवरण

अपडेट में अनुवाद, ऐक्सेसिबिलिटी टैग्स और इंटरफेस तत्वों का दृश्य प्रदर्शन भी सुधार हुआ है।

यह QR कोड आयात या रिकॉर्ड पुनः प्राप्ति के मुकाबले भले ही मामूली लगे, लेकिन जब ऐप में छुपा हुआ डिस्प्ले, फेवरेिट्स, वरीयता में रखने की स्थिति और पुनः प्राप्ति की पुष्टिकरण जैसी सुविधाएँ शामिल हो, तो आइकन्स से अधिक हो जाता है।

सभी उपयोगकर्ताओं के लिए स्पष्ट टैग्स महत्वपूर्ण हैं, और VoiceOver, TalkBack जैसी पहुंच सुविधाओं के लिए भी विशेषतः। अपडेट किए गए अनुवाद और बेहतर दृश्य संकेत नए बिहेवियर को विभिन्न भाषाओं और प्लेटफार्मों पर समझने में आसान बनाते हैं।

मेरे विचार

अद्यतन देखने के बाद, मैं MeldID को सिर्फ एक TOTP कोड जेनरेटर ऐप से अधिक कहूंगा।

सबसे बड़ा बदलाव कोई एक फंक्शन नहीं है। यह मूल्यांकन इस संयोजन में है: स्थानीय खोज नोट्स और टैग्स के साथ काम करता है, फेवरेट्स तेजी से महत्वपूर्ण को अलग करता है, QR कोड का आयात इमेज के साथ आसान हो गया है, हाल ही में जुड़े रिकॉर्ड बॉर्डर से स्पष्ट होते हैं, और पुनः प्राप्ति अवधि दुर्घटनाओं से सुरक्षा प्रदान करती है।

साथ ही, सिंक परिवर्तन को उपकरणों के बीच लिंक करता है, और Zero Vault सुरक्षा मॉडल को बनाए रखता है।

इस तरह, MeldID धीरे-धीरे सामान्य प्रमाणीकरण से अधिक, प्रबंधनीय सुरक्षित कार्यक्षेत्र बनाता जा रहा है। TOTP कोड अभी भी स्थानीय जेनरेट होते हैं और बिना नेटवर्क के उपलब्ध हैं, लेकिन इनके आसपास की हर गतिविधि अधिक स्पष्ट और अनुमानित हो जाती है।

अधिक जानकारी: MedlID