Technológia
MeldID frissítés után: a védett adattár napi eszközzé vált
Az új verzió nem maga a TOTP elvét fejleszti tovább, hanem mindazt, ami a egyszer használatos kódok körül zajlik: helyi keresés, titkosított jegyzetek, címkék, QR-kódok importálása képekből, kódok elrejtése és másolása, törölt bejegyzések visszaállítása és a változások szinkronizálása több eszköz között. A Zero Vault architektúra elve továbbra is érvényes.
Az előző cikkben azzal foglalkoztam, hogy a MeldID rendszerként valami többet jelent, mint egy egyszerű fiók. Az iPhone és Android alkalmazások összekapcsolták a TOTP hitelesítést, a teljes működést internet nélkül, a védett adatok helyreállítását új eszközön, és a bejelentkezés megerősítését a kapcsolt szolgáltatásokban.
A legújabb frissítés más okból érdekes. Szinte nem próbál meg egy új, nagy hangú belépési mechanizmust hozzáadni. Az elsődleges fókusz a védett adattár napi használatán van.
Amíg a felhasználónak két vagy három bejegyzése van, elég a szokásos lista. De idővel megjelennek munkahelyi e-mailek, személyes fiókok, irányítópultok, felhős szolgáltatások, vállalati rendszerek és tesztkörnyezetek. Ilyenkor már nem a hatjegyű kód generálása a fő kérdés. Fontos, hogy gyorsan megtaláljuk a megfelelő bejegyzést, értsük annak célját, ne keverjük össze a fiókokat, biztonságosan módosítsuk az adatokat, és megakadályozzuk azok elvesztését több eszköz használata közben.
Itt ráadásul a MeldID jelentősen bővíti funkcióit.
Az egyik fő változás — a hely a védett adattáron belül
Az új verzióról úgy gondolom, hogy egy egyszerű TOTP bejegyzés listáról egy jobban kezelhető munkakörnyezetre lépés.
Ez nem jelenti, hogy az alkalmazás bonyolultabbá vált. Ellenkezőleg: az új funkciók megoldást nyújtanak olyan helyzetekre, amiket korábban manuálisan kellett megoldani. Már nem kell emlékezni arra, hol van a szükséges bejegyzés, nem kell a felhasználói fiók leírását fejben tartani, vagy újra végigmenni a hozzáadás folyamatán, ha véletlenül töröltük.
A lényeg, hogy ezek a funkciók összekapcsolódnak. A keresés működik a jegyzetekkel, a címkék segítenek szűrni, a QR-kód importálás vizuálisan kiemeli az új bejegyzést, a törlés és helyreállítás szinkronizálódik az összes eszköz között ugyanazzal a fiókkal.
A keresés helyi marad
A MeldID-ben elérhető a helyi keresés szolgáltatás a szolgáltatás nevére, a fiók nevére és a jegyzetek tartalmára. Ez egy egyszerű funkció, de pontosan ez tudja meggyorsítani a munkát, ha sok bejegyzés van.
Például több fiók lehet ugyanazzal a szolgáltatással: személyes, munkahelyi és adminisztratív. Ahelyett, hogy az egész listát megnéznénk, elég beírni a szolgáltatás nevét vagy az e-mail címet. Ha a bejegyzéshez jegyzet is tartozik, kereshetünk az tartalmára is.
Ez a keresés nem érinti a TOTP titkot. A titok nem válik keresőmezővé vagy azonosítóvá. A felhasználó a könnyen értelmezhető kontextusra keres: a szolgáltatás nevére, a fiókra vagy a jegyzetre, nem a kriptográfiai adatokra.
A keresési kérés nem kerül a szerverre. Az alkalmazás a helyben lévő védett adattárban keres.
Jegyzetek és címkék adják a bejegyzés kontextusát
Egyszerű szolgáltatásnév nem mindig elegendő ahhoz, hogy megértsük, mire való a bejegyzés. Ezért mostantól a TOTP-bejegyzésekhez lehet titkosított jegyzeteket is hozzáadni.
Ilyen jegyzetben meg lehet adni, hogy melyik munkakörnyezethez tartozik a fiók, melyik osztályhoz van hozzárendelve, vagy melyik belépési módot használja. Ezek a jegyzetek a védett bejegyzéssel együtt tárolódnak a Vaultban, nem külön, nyílt formában a szerveren.
Csoportosítás céljából többértékű címkék is alkalmazhatók. Egy bejegyzéshez több címke is rendelhető: például „Munka”, „Kritikus”, „Európa” vagy „Teszt”. A címkék egyszerű szövegként adhatók hozzá: új címke az Enter vagy a vessző lenyomásával adható, majd tömörített elemként lehet eltávolítani.
A rendszer már meglévő címkéket is ajánl, az azonos terek (nem érzékeny a kis- vagy nagybetűkre) összefűzi. Ezért például „Munka”, „munka” és „MUNKA” nem három külön kategória.
A címkékre külön helyi szűrő van. Ha a struktúra változik, a címkéket át lehet nevezni vagy globálisan törölni hosszú nyomással. Nincs szükség arra, hogy minden bejegyzést egyenként nyissunk meg és kézzel javítsuk a címkét.
A kedvencek egy külön rendszer-címkébe kerülnek, amit csillag ikonnal lehet megjeleníteni, vörös színnel van kiemelve, és gyorsan lehet csak a fontos bejegyzéseket listázni vele.
Ez gyakorlatilag rendszerezhetővé teszi az adattárat: nem csak kódok halmazáról van szó, hanem saját logika szerint rendezett rendszerként is.
A rejtett kód továbbra is használható
A MeldID alkalmazásban lehetőség van a TOTP-kódok elrejtésére és megjelenítésére. A választott állapot az eszközön tárolódik, ezért újraindítás után sem kell minden alkalommal újra beállítani a megjelenítést.
Ez vizuális védelmi intézkedés: a kód nem látható folyamatosan, ha nem szükséges. De az elrejtés nem tiltja a kód használatát.
A kód másolható a vágólapra mind látható, mind rejtett módban. Ez fontos logika: a felhasználó nem akarja a kódot folyamatosan látni, de továbbra is szüksége lehet rá belépési űrlapba illesztéshez.
A QR-kód újra szkennelése nem szükséges
Korábban, amikor TOTP-bejegyzést adott hozzá, általában a kamerára és egy másik képernyőre számított, ahol a QR-kód látható volt. Most a MeldID képes importálni a TOTP-bejegyzést képfájlból vagy a galériáról.
Ezt számos helyzetben hasznos lehet. A QR-kód lehetett képernyős képernyőmentés vagy a szolgáltatás beállítása közben készült fotó. Nem mindig könnyű újra megnyitni a forrásszabályt és kamerával tartani.
Elég kiválasztani azt a képet, melyben a QR-kód található, és az alkalmazás felismeri majd, létrehozva a bejegyzést a védett adattárban.
A hozzáadás után a bejegyzések ideiglenesen kerettel lesznek kiemelve. Ez különösen hasznos több fiók átköltöztetésénél: azonnal láthatóvá válnak az újak, és nem keverednek a már létezőkkel.
A törlés most lehetővé teszi a visszavonást
Az egyik leggyakorlatibb újdonság — a bejegyzés törlése kedvezményes visszaállítási periódussal.
A törölt bejegyzés nem tűnik el azonnal véglegesen. Egy előre beállított időszakon belül visszaállítható, ehhez külön megerősítés szükséges. Ez a megközelítés védi a véletlen törlést vagy egy rossz fiók törlését.
Van még egy fontos biztonsági intézkedés: amíg a visszaállítási időszak tart, az alkalmazás nem engedi ugyanazzal a TOTP titokkal újból hozzáadni az adott bejegyzést mint új.
Vegyünk egy példát: a felhasználó töröl egy fiókot, majd rájön, hogy mégis hibázott, és újra beolvassa a régi QR-kódot. Ha nincs ellenőrzés, két azonos titokkal rendelkező bejegyzés jelenhetne meg. A MeldID nem hagyja, hogy ez megtörténjen, és lehetőséget ad az eredeti bejegyzés visszaállítására.
Az visszaállítás nemcsak helyben történő módosítás, hanem az egész védett Vault állapotát változtatja meg, és szinkronizálódik a szerverrel.
Egyszeri fiók — egy összhangban lévő adattár
A több eszközön való munka egyik kulcsötlete a mobil MeldID-ben. Az új frissítés ezeket a folyamatokat még következetesebbé teszi.
A törlés, helyreállítás, jegyzetek és címkék szerkesztése, illetve más Vault módosítások szinkronizálódnak egy fiók alatt minden eszköz között. Ha a felhasználó iPhone-t és Android-ot használ, vagy második telefont kapcsol össze, az eredmény egy megerősített állapot lesz.
Ha egy művelet megtörtént az egyik eszközön, a szinkronizációs mechanizmus nem teszi lehetővé a régi másolat hátulról történő visszaállítását vagy a frissebb változtatás felülírását. A konfliktuskezeléseket is továbbfejlesztették több eszköz egyidejű használatakor.
És ahogy korábban, a külön fiókok között megmarad a szétválasztás. Az egyik fiók adatait nem keverjük össze másikkal, és a változtatások csak az adott védett adattárban jelennek meg.
A korábbi offline- és online módok közötti szétválasztás megmarad. A már mentett bejegyzésekhez tartozó TOTP-kódokat nem befolyásolja az internet, az új bejegyzéseket helyben lehet készíteni. A módosításokat, melyeket minden eszközön ugyanúgy alkalmazni kell, a kapcsolódás visszaállítását követően szinkronizálják.
A Zero Vault alapként marad
A MeldID oldalán továbbra is érvényes a Zero Vault elve. A szerveroldali komponens titkosított, átláthatatlan állapotban tartja a védett adattárat és a verziókezeléshez, szinkronizáláshoz szükséges technikai adatokat.
A TOTP titkok, jegyzetek, címkék és a szolgáltatások nevei nem kerülnek nyílt szerverhez. Nem lesznek könnyen olvasható táblázatok vagy keresőkifejezések, amiket a szerver dolgozhatna fel.
A Vault tartalma helyben, az alkalmazásban kerül feloldásra megbízható eszközön. Ezért a keresés a jegyzetek között és a címkék használata kizárólag helyi módon történik: a szerver nem olvassa a tartalmat, csak az új, titkosított verziót fogadja be és szinkronizálja az eszközök között.
Az új funkciók nem lépnek át ezen az alapelven, és nem fordítják fel a magánéletet a kényelemért. Inkább azt mutatják, hogy a védett adattár is lehet felhasználóbarát, anélkül, hogy nyílt szerverkönyvtárrá válna.
A bizalomra ható apró részletek
A frissítés tartalmazza a fordítások, az accessibility-azonosítók és az interfész elemek vizuális megjelenésének további fejlesztéseit.
Ezek elsőre másodrangúnak tűnhetnek, összevetve a QR-kód importtal vagy a bejegyzés visszaállításával. De amikor az alkalmazásban elrejtett megjelenítés, kedvencek, váró állapot és külön megerősítés van, már nem elég az ikonok egyszerű használata.
A világos jelölések minden felhasználó számára fontosak, de különösen a VoiceOver, TalkBack és más hozzáférhetőségi eszközök számára. A frissített fordítások és az egyértelműbb vizuális állapotok segítenek megérteni az új szcenáriókat különböző nyelveken és platformokon.
A következtetésem
Az Frissítés után a MeldID már nem csupán egy TOTP-kód generátornak tűnik. A változás nem egy funkcióhoz kötött, hanem a rendszer értékének összefonódásában rejlik: a helyi keresés együtt működik jegyzetekkel és címkékkel, a kedvencek gyorsan kiemelnek fontosakat, a QR-kód import könnyebb az egyszerű képi feldolgozással, a friss bejegyzések keretezik kiemelést, és a helyreállítási periódus csökkenti a véletlen törlés esélyét. Egyidejűleg a szinkronizáció összekapcsolja a változtatásokat eszközök között, míg a Zero Vault megőrzi a védett adattár biztonságos modelljét.
Ennek eredményeként a MeldID fokozatosan elmozdul a puszta hitelesítő alkalmazástól egy jól kezelt, védett munkakörnyezeti platform felé. A TOTP-kódok továbbra is helyben generálódnak és hálózat nélkül elérhetőek, de minden körülöttük jobban érthető és kiszámítható lesz.
Részletesebben a projektről: MedlID.