meldID լրացրեց панիկայի ռեժիմը՝ ի՞նչ է տեղի ունենում, երբ առանցքային ԳԱ մուտքն այլևս վստահելի չէ
meldID-ում ավելացել են նորամուծություններ՝ պաշտպանելու անհարթ իրավիճակներում՝ մութնարկեցված փոխհայտարկման ժամանակ տուգանային փոխել գաղտնաբառը, ավտոմատ վերականգնման ավարտը առանց մոբիլային հավելվածի և պանիկայի ռեժիմը, որը հետապնդում է ակտիվ մուտքերը, արգելափակում է նոր մուտքի փորձերը և միաժամանակ չի հեռացնում պահպանված տվյալները։
Նախորդ հոդվածում, որտեղ ծանուցում էի meldID-ի մասին, ես պատմեցի, թե ինչպես է համակարգը աշխատում սովորական ռեժիմում՝ պահելով կառավարելի պրոֆիլը, օգնում մտնել կապված ծառայություններում, սինխրոնիզացնել TOTP գրառումները տարբեր սարքերում և թույլ տալ հաստատել նոր մուտքեր՝ մոբիլային հավելվածի միջոցով։
Բայց ցանկացած նույնականացման համակարգում կա սցենար, որը սովորաբար շատ ուշ են հիշում՝ ինչ անել, եթե օգտատերը արդեն չպետք է վստահի իր մուտքին։
Կարող է լինել ոչ թե արդեն բեկորած լինելու մասին գիտակցությունը, այլ պարզ մի բացահայտում՝ անհասկանալի գաղտնաբառ, անծանոթ սեսիա կամ մուտք սարքից, որի մասին վերընկատում չունեին։
Այսպիսի իրավիճակների համար meldID-ում հայտնվել են երկու նոր մեխանիզմ՝ մթագնված փոխհայտարկում և պանիկայի ռեժիմ։
Նախ կարևոր է հասկանալ, թե ինչպես է հայտարարվում meldID-ի գաղտնաբառը
Մ meldID-ում օգտատերը ինքն այնպես չի մտածում գաղտնաբառ, այն համակարգը է գեներացնում։ Սա թույլ է տալիս անմիջապես բացառել թույլ և կանխատեսելի համադրությունները, կրկնվող օգտագործում և այլ խնդիրներ՝ կապված ինքնուրույն ընտրության հետ։
Բայց գործող գաղտնաբառը չի ուղարկվում օգտատիրոջ էլեկտրոնային փոստին։ Փոստային գրասենյակը չի հանդիսանում այն վայրն, որտեղ կարելի է ստանալ գործող meldID գաղտնաբառը։
Վերականգնման պրոցեսն էլ չի բացահայտում նախորդ գաղտնաբառը։ Նա թույլ է տալիս սկսել նոր համակարգում ստեղծել։
Ուստի, էլեկտրոնային փոստի հափշտակումը այլ սպառնալիք է ստեղծում՝ այն մարդը, ով ստանում է մուտքը փոստային գրասենյակ, չի հասկանում meldID-ի գործող գաղտնաբառը, բայց կարող է փորձել օգտագործել վերականգնման պրոցեսը և սահմանել նոր։
Սա նաև դարձել է պատճառներից մեկը՝ փոխելու վերականգնման տրամաբանությունը։
Հետևյալի գաղտնաբառը այժմ չի փոխվում միանգամից
Սովորական վերականգնման սցենարում ամեն ինչ տեղի է ունենում գրեթե միաժամանակ։ Օգտատերը խնդրում է նոր գաղտնաբառ, ստանում է նամակ և ավարտում պրոցեսը։
Որքան դրանք հարմար է՝ քանի դեռ էլեկտրոնային փոստը հսկում է միայն սեփականատերը։ Իսկ եթե այն ստանում է ուրիշը, կարող է պատահել, որ մուտքի ընթացքում ջնջվածի փոխարեն նամակն իրականում կուլ է տալիս ամբողջ հաշիվը։
meldID-ում, երբ հարցում է նոր գաղտնաբառ, այն սկզբում դառնում է նախազգուշացում՝ ոչ թե հապճեպ փոխարինում։ Օգտատերը ստանում է հաղորդագրություն վերականգնման փորձի մասին, և հետո սկսվում է սպասման ազդեցություն ունեցող ժամանակաշրջանը։
Այս սպասման տևողությունը կարող է փոխվել, բայց սկզբունքն է նույնը՝ հարցման և իրական ակտիվացման միջև ժամանակ է անցնում՝ ստուգելու նպատակով։
Սկզբից գործող գաղտնաբառը պահպանվում է։ Այնպես որ, վերականգնման մուտքը դեռ չի նշանակում, որ հաշիվն անցել է ուրիշի մոտ։
Եթե հավելվածը մատչելի չէ
Կա կարևոր սցենար, որը հեշտ է ման դուրս բերդ։ Օգտատերը ինքն է վերականգնում գաղտնաբառը, բայց չունի meldID հավելվածի մուտք։ Հեռախոսը կորել է, տրաքել, հալոքը սպառվել կամ ժամանակավոր անթությունում է։
Անհրաժեշտ չի, որ վերականգնումը կիսատ մնա։ Պատասխանատու ժամանակաշրջանի ավարտից հետո նոր գաղտնաբառը ավտոմատ կմտնի գործարկում։ Մոբիլային հավելվածը պարտադիր չէ վերականգնման ստանդարտ պրոցեսի համար։
Այսպիսով՝ մարդը, ով ինքն է սկսել գաղտնաբառի փոխթողմը և այժմ հավելված հասանելի չէ, չի պետք ստանձնել պրոցեսը նորից։ Պետք է սպասել՝ մինչև ավարտվի և ներս մտնել նոր գաղտնաբառով։
Եթե հավելվածը հասանելի է, նույնիսկ ավելին՝ օգտատիրը կարող է անմիջապես ակտիվացնել նոր գաղտնաբառը կամ չեղյալ հայտարարել անվստահելի հարցումը։ Եթե հավելվածին մուտք չկա, շարունակվում է գործել մտքային մթագնված վերականգման ընթացակարգը։
Օգտատերը ինքն է որոշում, ինչ անել հետո
Եթե վերականգնում է իրականում ամրագրողը և հավելվածը գնի տակ է, նա կարող է բացել meldID և անմիջապես ակտիվացնել նոր գաղտնաբառը՝ սպասումով։
Եթե հարցումը անսպասելի է, այն կարելի է չեղյալ դարձնել հավելվածում։ Այդ դեպքում նոր գաղտնաբառը չի գործում, իսկ նախկինը մնում է։
Այս փոփոխությունն իմ համար շատ կարևոր է՝ վերականգնման հիմքում։ Համակարգը չի համարում ցանկացած հարցում ճիշտ միայն այն դեպքում, երբ այն սկսվել է էլեկտրոնային փոստով։ Այն թողնում է հաշվի սեփականատիրոջ հնարավորությունն — միջամտել և ընտրել նրան վստահեցող մոբիլային սարքից։
Նմուշավոր իրավիճակը՝ օգտատերը ստանում է հաղորդում գաղտնաբառի փոփոխության մասին, մինչ այդ ոչ մի պահանջ չի հայտարարել ինքն ու վերականգնման գործընթացը կարող է չեղյալ դրվի հավելվածում։
meldID-ը չի կարող վերադարձնել վերահսկողությունը բորբոքված փոստային գրանցամատյանին։ Բայց կարող է կանխել այն, որ բորբոքումը անմիջապես հանգեցնի նոր գաղտնաբառի սահմանմանը։
Պանիկայի ռեժիմը հետ առաջացնում է ակտիվ մուտքեր
Մթագնված փոխհայտարկման ռեժիմը ժամանակ է տալիս։ Այս ռեժիմը նախատեսված է այն իրավիճակի համար, երբ արդեն դա բավարար չէ և օգտատերը ուզում է անմիջապես դադարեցնել նախկին հասանելիությունները։
Նա է ակտիվացվում մոբիլային հավելվածից՝ մեկ գործողությամբ։
Ավիալի ակտիվացման հետո համակարգը հետ է կանչում գործող տոքենները՝ մուտքի բանալիները, որոնք կիրառվում են հավելվածներում և կայքերում, որպեսզի համոզվեն, որ օգտատերը արդեն հաստատված է։ Միաժամանակ դադարեցվում են առկա սեսիաները՝ մոբիլային կլիենտներում և կապված կայքերում։
Սա նշանակում է, որ չեղյալ է լինում ոչ միայն կոնկրետ ընթացիկ սեսիան հեռախոսում։ Ավտորիզացիան վերականգնվում է նաև այլ սմարթֆոններում, պլանշետներում, բրաուզերում և կապված հավելվածներում, որտեղ նախորդ անգամ մուտք է եղել։
Ռեժիմը գործում է սահմանված ժամանակի ընթացքում։ Կարող է փոփոխության ենթարկվել։ Դրա կարևորությունը այն չէ, թե որքան է հստակ տևողությունը՝ այլ սկզբունքն է՝ գործող մուտքերը դադարեցվում են և օգտատիրոջն է տրվում ապահով ժամանակ գործել։
Պանիկան չի ջնջում տվյալները
Ռեժիմի անունը կարող է ի սկզբանե հնչել շատ խիստ։ Այստեղ է կարևորը բացատրել՝ ինչ չէ անում։
Պանիկայի ռեժիմը չի ջնջում TOTP գրառումները, պահպանված պրոֆիլը, կառավարման կարգավորումները կամ այլ օգտատերի տվյալները։ Դա չի մաքրում հաշվի պարունակությունը և այն չի դարձնում դատարկ։
Կարգավիճակը փոխվում է՝ գործող տոքեններն արագացնում են գործողությունը և անջատվում են բաց օգտատիրոջ սեսիաները։ Փոխարենը, պահվում են տվյալները, չնայած դադարեցվել է մուտքը։ Տվյալները մնում են տեղում և չեն պահանջում կրկնորդ ավելացում։
Սա կարևոր տարբերություն է արտակարգ մուտքի դադարեցման և բովանդակությունը ջնջելու միջև։ Օգտատերը կարող է փակել իսկական կապերը՝ չվախենալով, որ նրա գրառումները կամ կարգավորումները կկորցնեն։
Ինչ է լինում գաղտնաբառի փոփոխության ժամանակ պանիկայի ընթացքում
Պանիկայի ռեժիմի ևս մեկ կարևոր կանոնն է՝ այն դադարում է բոլոր եզրափակվող թույլտվությունները։
Չպետք է կարևոր լինի՝ երբ է խնդրվել նոր գաղտնաբառը՝ նախքան պանիկայի սկսելը թե այն ժամանակ։ Այդպիսի հարցումը չի կարող ավտոմատ վերջանալ պանիկայի ավարտից հետո։
Պանիկային վերջ տալով՝ գործող գաղտնաբառը մնում է այն, որից օգտվել էր հաշիվը։
Այս համահարթեցված այլանդակությունը թույլ է տալով՝ նախատեսված է այն դեպքում, երբ օգտատերը կարող է տեսնել պանիկայի հայտը հավելվածում և չեղյալ հայտարարել դրա առաջացմանը՝ մինչև նոր հղումը նոր գաղտնաբառի։
Սակայն, պանիկայի ժամանակ այս սցենառը արդեն չի գործում։
Վարման օրինակ՝ օգտատերը նկատում է կասկածելի ակտիվություն և մտնում պաշտպանման ռեժիմ։ Եթե թուլափարանյաց, որը սպասում է վերականգնման, աշխատում է, հանցագործը կարող է խնդրել նոր գաղտնաբառ պանիկայի ընթացքում։ Եվ եթե սպասման ժամանակը ավարտվի՝ կարող է ստանալ նոր գաղտնաբառը՝ անկախ այն բանից, որ ռեժիմը դեռ գործում է։
Դա կապում է հակասությունը՝ օգտատերը ակտիվացնում է ուժեղ պաշտպանությունն, բայց լրացուցիչ՝ համակարգը թույլ է տալիս փոխել գաղտնաբառը, չթողնելով սեփականատիրոջ վերացնել կանխարգելիչ մեխանիզմը։
Այսպիսով՝ պանիկան չի դնում վերականգնման ժամկետը հետ տարվել՝ այն պարզապես ընդհատում է։ Նախորդ հայտերը, որոնք գտնվել էին պանիկայի առաջացման ժամանակ, չեն կարող փոխել գաղտնաբառն՝ նրա ավարտից հետո։ Դա նաև վերաբերում է փուլային հայտերին, որոնք արդեն գործում են։
Այդպիսով՝ ոչ մի ավարտված վերականգնման հայտ չի փոխանցվում պանիկային։
Երբ օգտատերը ցանկանում է նախապես փոխել գաղտնաբառը՝
Պանիկայի ռեժիմը չի սահմանափակում սեփականատիրոջ ընտրությունից։
Եթե մուտքն եւ հավելվածը ստանում է, օգտատերը կարող է նախապես սկսել փոխել գաղտնաբառը և անմիջապես հաստատել նոր գաղտնաբառը հավելվածով՝ պանիկային դիմաց։
Այդ դեպքում փոխհայտը կավարտվի մինչև պանիկայի գործարկումը։
Ապա՝ օգտագործողը ակտիվացնում է պաշտպանական ռեժիմ արդեն նոր գործող գաղտնաբառով։ Այս գաղտնաբառը և կմնա այնպիսին, որ կտևի մինչև պանիկային։
Կան ևս այլ մոտեցումներ՝ նախ առաջին բացել պանիկա, հասկանալ խնդրի պատճառը և, եթե անհրաժեշտ է՝ նորից սկսել գաղտնաբառի փոխում։
Հիմնականում, սա չի նշանակում, որ օգտատերը պետք է քաշվի միայն միայն մեկ հաջորդականությամբ։ Կարևոր է՝ կանխարգելիչ ռեժիմը և առկա վերականգնման գործընթացը պետք է ավարտվենก่อน՝ կամ հակառակը։
Պանիկան տալիս է ժամանակ վերականգնել վերահսկողությունը փոստի over
Կան իրավիճակներ, երբ այս մեխանիզմը հենց դրա համար է սովորական՝ օգտատերը կարծում է, որ խնդիրը ոչ թե meldID-ում է, այլ էլեկտրոնային փոստում։
Նրանում օգտագործվում է վերականգնման մի շարք Channels-ին։ Ուստի, այն բրվում է, որ դրա բորբոքումը կարող է վտանգավոր լինել՝ նույնիսկ այն դեպքում, երբ գործող գաղտնաբառը meldID դեռևս անհայտ է։
Այսպիսի իրավիճակում, օգտատերը կարող է ակտիվացնել պանիկա և ուղղակի միացնել ռեսուրսիտը—բռնել մուտքը էլեկտրոնային փոստի հաշվին, փոխել գաղտնաբառը, իրականացնել անգործություն, փակել օպերատիվ սեսիաները և ստուգել անվտանգության կարգավորումները։
Պանը թիրախային միջնորդություն չի տալիս վերականգնման պրոցեսի համար՝ սեղմել նոր գաղտնաբառը։
Եթե կա հարց՝ լրացուցիչ նախաձեռնություն կամ դյուրացում, ինչը ռեժիմն այն չի։
Նպաստային պրոցեսներում պատրաստվում են հիմնականում նոր գաղտնաբառի սահմանում և լրացուցիչ ժամանակ ստացման վեմբուշիս։
Ներկայում ազատ ժամանակում, աշխատում է ոչ թե գաղտնաբառը, այլ հրկիզում մուտքը։ Կան այլ հանգամանքներ՝ մյուս մուտքը կարող է կանխել, որ գաղտնաբառ փոխվի։ Կարող է նույնիսկ առաջացնել սխալ, և անհրաժեշտ է նշանավորել՝ սա չի նշանակում, որ պետք է վերականգնման ժամկետը վերադառնա անցյալ։
Այդ ընթացիկ փուլն ավարտվելուց հետո՝ մուտքը ևս կառաջացվի նոր գաղտնաբառ։
Կարճ ասած՝՝ այն պահից, երբ գործարկվում է ռեժիմը, այն կտրում է բոլոր ընթացիկ մուտքերը, ուղեցույցը և միջոցովը՝ կապ չունի, թե որոնք են եղել։
Այն համարվում է պահպանում՝ առաջանում է այն դադարեցման ճանապարհին։ Սա չի նշանակում, որ հնարավոր է վերականգնել կամ վերականգնել։
Հեռախոսի մոբիլային հավելվածը որպես վստահելի կետ
Նոր հնարավորությունները նախապես հասանելի են meldID հավելվածներում՝ iPhone և Android-ի համար։ Այս գործառույթով հեռախոսը ոչ միայն մուտքի այլ սարք է, այլ և վստահելի կառավարման կետ։
Հեռախոսով հնարավոր է՝
վերականգնել մթագնված փոխhմբ առաքման;
չեղյալ անել անվստահելի հարցումը;
մուտք գործել պանիկայի ռեժիմ;
դադարեցնել գործող սեսիաները տարբեր սարքերում;
որոշել՝ ինչ է պետք անել հետագայում։
Միաժամանակ, մոբիլային հավելվածը չի ջնջում TOTP գրառումները և չի փոխարինում այլ պաշտպանական մեխանիզմներին։ Են նոր լրացուցիչ մեխանիզմ՝ կառավարական ուղղություն ինքնին՝որտեղ այլ կանխարգելիչ միջոցներ բավարար չեն վստահության համար։
Երբ է ծավալվում meldID-ի անվտանգության հատկացումը
Մნიშვნელ է բաժանել meldID-ի սեփական անվտանգությունը և միջավայրի անվտանգությունը։
meldID-ին կառուցված է այնպես, որ սևեռակամ համակարգը թույլ չտա ստանդարտ մուտքի միջանցք ստեղծել։ Գաղտնաբառը համակարգից է գեներացված՝ այն ընտրում է համակարգը, ոչ օգտատերը, և չի փոխանցվում էլեկտրոնային փոստով։ Վերականգնման պրոցեսն էլ չի բացահայտում գործող գաղտնաբառը՝ նախորդը գործարկում է նոր ստեղծելու տեղը։
Բայց օգտատերը դեռ կարող է ինքնուրույն բացահայտել իր պայմանագրային տվյալները՝ հասցնելով ուրիշին կամ պարզեցնելով այն՝ որտեղ պետք չէ օգտագործել։
Մյուս մակարդակը՝ սարքի և դրա օպերացիոն համակարգի անվտանգությունը։ Մոբիլային հավելվածը աշխատում է iOS և Android-ի պաշտպանության մեխանիզմների ներսում և չի կարող փոխարինել համակարգի անվտանգության միջազգային չափանիշներին։
Սակայն meldID-ը կենտրոնանում է այն ռիսկերի վրա, որոնց կառավարմանն ինքն է մասնագիտացած՝ տվյալների գեներացիա, հաստատում, տոքեններ, սեսիաներ, վերականգնում և ռեակցիա ռիսկային հակամակարդման վրա։
Երբ ես անցում եմ մուտքից՝ արձագանքման
երբ առաջին անգամ ծանոթացա meldID-ի հետ՝ այն պատկերացնում էի որպես ինքնություն և պրոֆիլ կառավարման համակարգ։ Բայց բջջային հավելվածների բարեկամականության և նոր մեխանիզմների ժամանելուց հետո այդ նկարագիրը շատ նեղ եղավ։
այժմ համակարգը պատասխանում է ոչ միայն «Ինչպե՞ս մուտք գործել», այլ ու նաև՝ ավելի բարդ հարցերի:
ինչ անել, երբ անսպասելի վերականգնման փորձ լինի;
ինչպես վերականգնել հաշիվը առանց հավելվածի մուտքի;
ինչպես ստանալ ժամանակ նոր գաղտնաբառին հաստատելուց առաջ;
ինչպես չեղյալ անել սեփականատիրոջից չլինած վերականգնումը;
ինչպես վերականգնել գործող սեսիաները;
ինչպես խոչընդոտել թշնամինային փոստը գաղտնաբառ փոխելու՝ արտակարգ ռեժիմում;
ինչպես վերականգնել վերահսկողությունը արտաքին վերականգնողական մթանցից;
ինչպես անվտանգ պահել օգտատիրոջ տվյալները՝ բոլոր ակտիվ մուտքերը դադարեցնելուց հետո;
Ինչպես վերադառնալ նորմալ աշխատանքի և ստուգումից հետո։
Ի վերջո՝ ստացվում է տեսական պաշտպանության մոդել։
Մ meldID-ի գործող գաղտնաբառը չի փոխանցվում վերականգնման միջանցքով։ Հասցե մտնելու միջոցով չէ բացահայտվում, բայց կարող է թույլ տալ նոր գաղտնաբառի ստեղծման պրոցեսը։ Եվ այդ պրոցեսը տեղի է ունենում նեակապվեցված՝ կարող է չեղյալ հայտարարվել վստահելի հավելվածով։
Եթե էլ այս չէր բավարար, պանիկայի ռեժիմը խզում է ընթացիկ սեսիաները, հետ է կանչում տոքենները և չի թույլ տալիս վերջին վերականգնման քայլը մի առաջացնել։
Օգտատերը ստանում է այն, ինչը հատկապես կարևոր է՝ ժամանակ։
Ժամանական՝ վերահսկել փոստային հղումները, ստուգել սարքերն ու հասկանալը՝ ինչ է տեղի ունենում՝ և միայն այն ժամանակ դուլարեցնել նորմալ մուտքը։
Հենց սա է պատճառը, որ meldID-ի պանիկայի ռեժիմը ոչ միայն «ելք բոլոր տեղերից» կոճակն է։ Դա էակական ռեկուրս, ինչին պետք է արագ արձագանքել՝ այն առաջացած իրավիճակին, երբ սովորական մուտքը բավարար չէ, և նախօրոք անհրաժեշտ է վստահել շրջապատին։
Կարդալ ավելին՝ meldid.de.