MeldID: от единого аккаунта к системе управления цифровым доступом
MeldID: от единого аккаунта к системе управления цифровым доступом
Երբ առաջին անգամ ծանոթացա MeldID-ին, այն հիմնականում воспринимаում էի որպես միավորված թվային նույնականացման ինֆրասtructure։ Օգտագործողը ստեղծում է մեկ հաշիվ, լրացնում է կառավարելի պրոֆիլը և ապա կարող է օգտագործել այն տարբեր հավելվածներում՝ մուտք գործելու և թույլտվատ տվյալների փոխանցում ցանկալի ձևերով:
Եք սպասում էի, որ զարգացման հաջորդ քայլը կդառնա պրոֆիլների և կապակցված ծառայությունների միացումը։ Սակայն նախագիծը արագ սկսեց վերածվել գրեթե նկատելի չլինող սերվերային ինֆրակայության՝ օգտագործման ամենօրյա գործառնական գործիքին։
Հաջորդ քայլը դարձան iPhone և Android հավելվածները։ Սա հատկապես հետաքրքրական չէ միայն մոբայլ հաճախորդի անցկացման հարցը, այլ այն, թե ինչ խնդիրներ է հաջողվել մեկտեղել։
Համենայն TOTP — մեկ այլ խնդիր
Հավելվածում կա մի الرիզային TOTP-կոդ generator — կամ փոփոխական թվերի փոփոխական, որոնք օգտագործվում են երկուֆակից հաստատման համար։
Ստանդարտը ինքն իր համար չի ներկայացվում որպես սեփական մակնիշ։ Օգտագործողը ավելացնում է հաշիվ և ստանում է կոդ, որը կարելի է օգտագործել երրորդական ծառայությունում կամ կայքում։
Որոշողներից շատերը պատասխանել են հարցին՝ «Ինչպես ցույց տալ վեցանիշ կոդը։» Այստեղ հաջողվում է լուծել ավելի ընդարձակ խնդիր՝ ինչպես անվտանգ կառավարել TOTP-գաղտնագրությունների կյանքի ցիկլը՝ ավելացում, պահեստավորում, վերականգնում այլ սարքում և ջնջում։
Անցանց ռեժիմը լիարժեք աշխատում է
Առաջին հայացքից գլխավոր առավելությունն արտաքին թվային կոդերի սերունդն է։ Բայց MeldID-ում offline ռեժիմը շատ ավելին է։
Առաջին պահից արդեն պահպանված գրանցումները աշխատում են առանց ինտերնետի։ Կոդերը անմիջապես ստեղծվում են հեռախոսում, այդ իսկ պատճառով ժամանակավոր կապի անբավարարությունը դժվարություն չի առաջացնում։
Նոր TOTP գրանցումը նույնպես կարելի է ավելացնել offline։ Այն պահպանվում է տեղայնորեն և անմիջապես used է կոդեր գեներացվում։ Երբ ինտերնետն ակտիվանում է, հավելումն ավտոմատ կերպով ուղարկվում է պաշտպանված պահոց և սինխրոնիզացնում մյուս սարքերի հետ։
Ձևափոխում և ջնջում արդեն սինխրոնիզացված գրանցումները պահանջում է սերվերին միանցում։ Դա թույլ է տալիս չստանալ տարբեր տարբերակներ մեկ գործարանային պահոցից տարբեր հեռախոսների վրա։
Վերջուգույն ձգտում է առաջացնում հավասարակշռություն. հիմնական գործողությունները հասանելի են առանց կայանի, իսկ փոփոխությունները, որոնք պետք է օբյեկտիվ կերպով կիրառվեն բոլոր սարքերում, կատարվում են առցանց վերադառնալուց հետո։
Նոր հեռախոսը նշանակում է նոր կոդերի հավաքածու չէ
Ամենատաղդատ խնդիրները ամենատարբեր վստահությունների առաջ համարվում են կորցնել, փոխել կամ խափանել հեռախոսը։ Այս դեպքում սովորաբար հարկավոր է փնտրել քաղվածքային կոդեր, ձեռքով տեղափոխել գրանցումները կամ նորից վերաշարադրել հավելվածը։
Իստեղային պահոցը կապված չէ կոնկրետ սարքին, այն կապակցված է MeldID\\-ի հաշվի հետ։ Նոր հեռախոսով մուտք գործելով և պաշտպանված պահոցը սկսելուց հետո գրանցումները ավտոմատ վերականգնվում են։
Եթե նախորդ սարքը Android է եղել, իսկ նորը iPhone կամ հակառակը՝ դա առանց խնդիրների։ Կարող եք Qt, üçüncü,ավելացնել ուրիշ սարքեր՝ առանց առանձին տեղափոխության գործընթացի։
Կունենանք ընկղմվածան, որ հանկարծակի կոտրվի սմարթֆոնը։ Փոխարինման հոսքը հանո տարբեր ծառայություններիցով մուտքը կատարելու փոխարեն՝ օգտվողը մուտք է գործում MeldID-ում և ավարտում պահոցի զտումը նոր սարքում։ Այդ ժամանակ ամե կապված TOTP գրանցումները վերադառնում են հավելվածին։
Մի սարքի վրա հնարավոր է օգտագործել մի քանի MeldID հաշիվներ։ Դրանց պահոցները մնում են տարանջատ. մեկ հաշվի գրանցումները չի խառնվում մյուսների հետ և չեն հայտնվում սարքում առանց համապատասխան հաստատման։
Ի՞նչ է պահվում սերվերին
Անցանց վերականգնումը նշանակում է, որ տվյալները պետք է somewhere պահվեն։ Բայց TOTP-գաղտնագրումները ոչ մի դեպքում չեն գրանցվում բաց ձևով։
Տեղադրվում է գրանցման պարագան՝ ընդամենը կոդային զանգված։ Քննարկումներում օգտագործվում է աուդիտավորված AES-256-GCM շփում, իսկ գաղտնագրելի բանակը պաշտպանված է առանձին պահոցից։
Հետևաբար, հոսանկությամբ բաց աղբյուրի բազան չհանդիպելու պարագայում՝ տհաճության կամ բաց TOTP-կոդների ցուցակ չեն ստանում։ Զլոություն ստանալը ստանում է միայն կցված բլոկները, ոչ՝ բաց TOTP- տիրույթները։
Յուրաքանչյուր դեպքում անհրաժեշտ է հստակեցնել որոշ բաներ։ Ցավոք, բացվում է իրական տիտղոսը՝ բաց TOTP-գաղտնագրությունները բազայում չեն պահվում, իսկ բազայի միօրինակ պատճենը չի բավարար օգտագործման համար։
Մուտքի հաստատում MeldID-ի միջոցով
Երկրորդ կարևոր գործառույթը հավելվածում՝ Login Approval, կամ մուտքի հաստատում։
Եթե սայթը կամ հավելվածը աջակցում է MeldID–ին, օգտվողը կարող է մեկ գործողությամբ սկսել մուտքը իր հաշիվով։ Երբ անվտանգության միջոցներն ակտիվ են, ուղիղ առաքումից ոչ ավելին պետք չէ. մուտքն ավարտվում է միայն այն ժամանակ, երբ հաստատում է հավատալի հեռախոսով։
Հարցը կարելի է հավանել, եթե մուտքը իսկապես սկսվել է օգտվողից, կամ մերժել՝ եթե գործողությունը նմուշված է։
Հատուկ push հաստատումից է տարբեր՝ Login Approval-ը չի ձուլվում ուղիղ MeldID-ի Архитектուրային, և այն կարող է օգտագործել բոլոր ծառայությունները, որոնք միացված են այդ համակարգին։
Push-ը միայն հուշում է նոր գործառնության մասին։ Այն չի պարունակում գաղտնաբառ, TOTP կոդ, տոկեն կամ այլ տվյալներ, որոնք կարող են թույլտվություն հաստատել։
TOTP և Login Approval լրացնում են միմյանց
TOTP-ը մնում է համաշխարհային ստանդարտ և աշխատում է նույնիսկ այն ծառայություններում, որոնք MeldID-ի մասին տեղյակ չեն։ Մուտքագրման գրանցումից հետո, կոդերը գեներացվում են տեղայնորեն։
Login Approval-ը անհրաժեշտ է այնտեղ, որտեղ մուտքը իրականացնում է MeldID-ն։ Այն ավելացնում է պահանջը օգտվողից վճռական գործողություն և թույլ չի տալիս ստեղծել սեսիա մինչև հաստատել մուտքը։
Այսպիսով, հավելվածը կարող է լինել պարզապես արտաքին կայքի վստահելիատնվող և միաժամանակ մուտքի հաստատման եղանակ։
Ինչ փոխվեց հենց MeldID-ում
Երբ առաջին անգամ ծանոթացա նախագիծին, նրա հիմնական գաղափարը թվում էր՝ միանշանակ հաշվի կառավարման և տեղափոխվող պրոֆիլի կառավարում։ Հիմա նկատվում է, որ MeldID աստիճանաբար վերածվում է անձնական թվային մուտքի կառավարման կենտրոնի։
Հիմա՝ դուք կարող եք
պահել TOTP կոդերը առանց ինտերնետի;
նոր գրանցումներ ավելացնել offline;
ինքնաբերաբար վերականգնել դրանք նոր սարքում;
օգտվել մի քանի հեռախոսից;
վերամեկուսացնել մի քանի հաշիվներ մեկ սարքում;
ապացուցել կամ մերժել նոր մուտքերը։
Դիմափեղկը հատկապես ընդարձակ չի պարզապես ցույց տալու վեցանիշ կոդ։ Նրա հիմնական գործառույթը՝ ամրապնդել մուտքի անվտանգությունը՝ փոխարինել սարքի փոփոխության, տուգանքի բացակայության կամ առանցքխաչ չտող առցանց տվյալների կորցնելու ռիսկերը, և տրամադրել վերջին որոշում ընտրելու հնարավորություն։
Արդյունքում անվտանգության հիմքը չի միայն մեխանիզմի վրա, այլ ամբողջ հավաքական լուծումների վրա. TOTP-գաղտնագրումները չի պահվում բաց; միևնույն ժամանակ, մուտքի հնարավորություն չի տրվում հաստատման օբյեկտիվ հավաստում չլինելու դեպքում; տարբեր հաշիվներն օտարացվում են իրարից, և մուտքը սպասարկվող ծառայություններին ավարտվում է միայն վստահելի սարքից հաստատում ստանալուց հետո։
\"\n ,\n \"seo_title\": \"MeldID: համակարգ՝ թվային մուտքի կառավարման և երկփուլանոց հաստատման համար\",\n \"seo_description\": \"Իմանացեք, ինչպես MeldID-ն փոխում է արտաքին տեսքով ինքնության հաստատումից ամբողջական մուտքի կառավարման համակարգի՝ ապահովելով offline-կոդերի սերունդ և տվյալների ավտոմատ վերականգնում: \",\n \"og_title\": \"MeldID: համակարգ՝ թվային մուտքի կառավարման և երկփուլանոց հաստատման համար\",\n \"og_description\": \"Իմանացեք, ինչպես MeldID-ն փոխում է արտաքին տեսքով ինքնության հաստատումից ամբողջական մուտքի կառավարման համակարգի՝ ապահովելով offline-կոդերի սերունդ և տվյալների ավտոմատ վերականգնում: \"\n}"}