Teknologi

MeldID Setelah Pembaruan: Penyimpanan Aman Menjadi Alat Harian

Versi terbaru MeldID tidak hanya mengembangkan prinsip TOTP, tetapi juga segala hal yang berkaitan dengan kode sekali pakai: pencarian lokal, catatan terenkripsi, tag, impor QR dari gambar, sembunyikan dan salin kode, pemulihan catatan yang dihapus, serta sinkronisasi perubahan antar perangkat. Prinsip arsitektur Zero Vault tetap dipertahankan.

Pada materi sebelumnya, saya membahas MeldID sebagai sistem yang melampaui batas satu akun tunggal. Aplikasi mobile untuk iPhone dan Android menggabungkan autentikasi TOTP, fungsi kerja tanpa internet secara lengkap, pemulihan data terenkripsi di perangkat baru, dan konfirmasi masuk ke layanan terhubung.

Pembaruan baru ini menarik karena alasan lain. Dalam versi ini hampir tidak ada usaha untuk menambahkan mekanisme masuk yang lebih mencolok. Fokus utamanya adalah pada pekerjaan sehari-hari dengan penyimpanan aman.

Saat pengguna memiliki dua atau tiga entri, cukup dengan daftar biasa. Tetapi seiring waktu, daftar ini berisi email kerja, akun pribadi, panel kontrol, layanan cloud, sistem perusahaan, dan lingkungan pengujian. Pada titik ini, masalahnya bukan lagi pada pembuatan kode enam digit. Yang penting adalah menemukan entri yang dibutuhkan dengan cepat, memahami tujuannya, menghindari kebingungan antar akun, mengubah data dengan aman, dan tidak kehilangan informasi saat bekerja dengan beberapa perangkat.

Di sinilah MeldID menunjukkan perluasan fungsionalitasnya.

Perubahan utama — urutan dalam penyimpanan aman

Saya akan menyebut versi baru ini sebagai perpindahan dari daftar entri TOTP sederhana menjadi workspace yang lebih dikelola.

Ini tidak berarti aplikasi menjadi lebih rumit. Justru sebaliknya: fitur baru menutupi situasi yang sebelumnya harus diselesaikan secara manual. Pengguna tidak perlu lagi mengingat lokasi entri tertentu, menyimpan deskripsi akun, atau mengulangi proses penambahan setelah penghapusan secara tidak sengaja.

Yang penting adalah bahwa fitur ini saling terkait. Pencarian bekerja bersama catatan, tag membantu menyaring hasil, impor dari QR disertai penandaan visual entri baru, dan penghapusan serta pemulihan disinkronisasi di semua perangkat milik akun yang sama.

Pencarian tetap lokal

Di MeldID muncul pencarian lokal berdasarkan nama layanan, nama akun, dan isi catatan. Fungsi ini sederhana, tetapi sangat membantu saat jumlah entri mulai banyak.

Misalnya, dalam penyimpanan ada beberapa akun dari satu layanan: pribadi, kerja, dan administratif. Cukup masukkan bagian dari nama layanan atau email. Jika entri dilengkapi catatan, pencarian juga dapat menggunakan isi catatan tersebut.

Pencarian tidak mengakses rahasia TOTP itu sendiri. Rahasia tidak diubah menjadi bidang pencarian atau digunakan sebagai pengenal entri. Pengguna mencari konteks yang dimengerti — nama layanan, akun, atau catatan — bukan data kriptografisnya.

Permintaan pencarian tidak dikirim ke server. Aplikasi mencari berdasarkan penyimpanan terlindungi yang sudah dibuka di perangkat.

Catatan dan tag memberi konteks untuk entri

Satu nama layanan saja tidak selalu cukup untuk memahami kegunaan entri. Oleh karena itu, sekarang entri TOTP dapat dilengkapi catatan terenkripsi.

Dalam catatan tersebut, pengguna dapat menentukan lingkungan kerja terkait, departemen tertentu, atau jenis login yang digunakan. Catatan ini disimpan bersama entri terenkripsi di Vault, bukan sebagai informasi terbuka di server.

Untuk pengelompokan juga tersedia tag multidimensi. Satu entri bisa mendapatkan beberapa label: misalnya, “Kerja”, “Kritis”, “Eropa”, atau “Pengujian”. Tag diketikkan secara tekstual: label baru bisa ditambahkan dengan menekan Enter atau menggunakan koma, kemudian bisa dihapus sebagai elemen yang ringkas.

Sistem juga menawarkan tag yang sudah ada dan mengelompokkan variasi yang sama tanpa memperhatikan kapitalisasi. Jadi, “Kerja”, “kerja”, dan “KERJA” tidak dianggap sebagai tiga kategori berbeda.

Tag memiliki filter lokal terpisah. Jika struktur berubah, tag umum dapat diubah nama atau dihapus secara global dengan penekanan lama. Tidak perlu membuka setiap entri dan mengedit label berulang kali.

Favorit dipindahkan ke tag sistem dengan ikon bintang, berwarna merah, dan memungkinkan pengguna menampilkan hanya entri terpenting dalam daftar.

Ini pada kenyataannya mengubah penyimpanan dari sekadar rangkaian kode menjadi sistem yang dapat diatur sesuai logika pengguna.

Kode yang disembunyikan tetap bisa digunakan

Fitur untuk menyembunyikan dan menampilkan kode TOTP kini tersedia. Status pilihan tersimpan di perangkat, sehingga setelah aplikasi dijalankan lagi, pengaturan ini tidak perlu diulang.

Ini adalah langkah perlindungan visual: kode tidak selalu tampil di layar, jika pengguna tidak membutuhkannya. Tetapi sembunyikan bukan berarti melarang interaksi dengan entri.

Kode dapat disalin ke clipboard baik dalam mode tampil maupun sembunyi. Ada logika penting di sini: pengguna mungkin tidak ingin melihat angka di layar, tetapi tetap perlu membagikan kode untuk login.

Pemisahan yang masuk akal antara tampilan dan tindakan yang dilakukan pengguna secara sadar.

QR-code tidak perlu lagi dipindai ulang

Sebelumnya, saat menambahkan entri TOTP, pengguna biasanya mengandalkan kamera dan layar kedua yang menampilkan QR-code. Kini MeldID bisa mengimpor entri TOTP dari foto atau gambar yang disimpan di galeri.

Fungsi ini berguna dalam berbagai situasi. QR-code mungkin tertinggal di screenshot, atau diambil dari foto saat pengaturan layanan. Tidak selalu nyaman membuka halaman asal dan menahan kamera di depan layar lagi.

Cukup pilih gambar yang memuat QR-code, lalu aplikasi akan mengenali dan membuatkan entri di penyimpanan aman.

Entri baru yang ditambahkan akan sementara diberi bingkai. Ini sangat membantu saat memindahkan beberapa akun sekaligus: pengguna langsung tahu entri apa yang baru ditambahkan dan tidak tersesat di antara yang sudah ada.

Penghapusan kini memberi opsi untuk membatalkan

Salah satu fitur terbaru yang paling praktis — penghapusan entri dengan masa pemulihan.

Entri yang dihapus tidak menghilang secara permanen serta-merta. Dalam periode waktu tertentu, entri tersebut bisa dipulihkan dengan konfirmasi terpisah. Pendekatan ini melindungi dari penghapusan tidak sengaja, seperti swipe salah atau menghapus akun yang salah.

Ada perlindungan penting lainnya. Selama masa pemulihan aktif, aplikasi tidak mengizinkan menambahkan kembali rahasia TOTP yang sama sebagai entri baru.

Contohnya, jika pengguna menghapus akun dan kemudian ingin mengembalikannya dengan memindai QR-code lama, tanpa verifikasi tambahan, aplikasi bisa membuat dua entri dengan rahasia yang sama. MeldID tidak mengizinkan duplikat seperti itu dan tetap mengembalikan entri asli dengan cara standar.

Pemulihan tidak hanya terjadi secara lokal di satu perangkat. Status Vault yang diamankan juga berubah dan disinkronisasi dengan status server.

Satu akun — satu penyimpanan yang konsisten

Kerja dengan beberapa perangkat salah satu ide utama MeldID. Pembaruan terbaru memperkuat konsistensinya.

Penghapusan, pemulihan, pengeditan catatan dan tag, serta perubahan lain di Vault disinkronisasi di semua perangkat dari satu akun. Jika pengguna bekerja dengan iPhone dan Android atau menambah perangkat kedua, semua perangkat akan mencapai kondisi yang terkonfirmasi dan sama.

Ketika tindakan dilakukan di satu perangkat, mekanisme sinkronisasi tidak memungkinkan versi lama di perangkat lain secara tak terduga mengganti entri terbaru atau menghapus perubahan terbaru. Penanganan konflik antar perangkat juga ditingkatkan.

Seperti sebelumnya, akun MeldID berbeda di perangkat yang sama tetap terpisah. Data satu akun tidak bercampur dengan data akun lain, dan perubahan hanya berlaku pada Vault yang relevan.

Selain itu, pemisahan offline dan online tetap dipertahankan. Pembuatan kode TOTP untuk entri yang sudah disimpan tetap bisa dilakukan tanpa internet, dan entri baru bisa disiapkan secara lokal. Perubahan yang harus berlaku secara konsisten di semua perangkat akan disinkronisasi setelah koneksi dipulihkan.

Zero Vault tetap menjadi dasar

Sisi MeldID tetap menjaga prinsip Zero Vault. Bagian server menangani kondisi terenkripsi yang tidak transparan dan data teknis yang diperlukan untuk versi dan sinkronisasi.

Rahasia TOTP, catatan, tag, dan nama layanan tidak dikirim dalam bentuk terbuka ke server. Mereka tidak menjadi tabel biasa yang bisa dilihat atau digunakan untuk pencarian server.

Isi Vault didekripsi secara lokal di aplikasi pada perangkat tepercaya. Oleh karena itu, pencarian isi catatan dan pengelolaan tag dilakukan secara lokal: server tidak perlu membaca isi untuk menerima versi terenkripsi baru dan menyettujui sinkronisasi antar perangkat.

Fitur baru ini tidak melanggar prinsip tersebut dan tidak mengorbankan privasi demi kenyamanan. Sebaliknya, sekarang terlihat bahwa penyimpanan aman tetap bisa unruk digunakan secara nyaman tanpa menjadi katalog server terbuka.

Detail kecil yang mempengaruhi kepercayaan

Pembaruan ini juga meningkatkan terjemahan, aksesibilitas, serta tampilan visual elemen antarmuka.

Meskipun ini tampak sepele dibandingkan impor QR atau pemulihan entri, ketika ada tampilan tersembunyi, favorit, status menunggu penghapusan, dan konfirmasi pemulihan terpisah, ikon saja tidak cukup.

Deskripsi yang mudah dimengerti penting bagi semua pengguna, dan sangat penting untuk pengguna VoiceOver, TalkBack, dan alat aksesibilitas lainnya. Terjemahan yang diperbarui dan kondisi visual yang lebih jelas membuat skenario baru lebih dipahami di berbagai bahasa dan platform.

Kesimpulan saya

Setelah mempelajari pembaruan ini, saya akan mendeskripsikan MeldID bukan lagi sekadar aplikasi generator kode TOTP.

Perubahan utamanya tidak terletak pada satu fitur tertentu. Nilai muncul dari kombinasi: pencarian lokal yang bekerja bersamaan dengan catatan dan tag, favorit yang membantu menyoroti hal penting, impor QR yang disederhanakan bekerja melalui pengolahan gambar, entri terbaru lebih menonjol berkat bingkai, dan periode pemulihan mengurangi risiko penghapusan tidak sengaja.

Sinkronisasi menghubungkan perubahan antar perangkat, dan Zero Vault menjaga model penyimpanan yang terlindungi.

Dengan demikian, MeldID secara bertahap bergerak dari sekadar autentikator ke workspace yang dikelola dan aman. Kode TOTP tetap dihasilkan secara lokal dan tersedia tanpa jaringan, tetapi semua yang berkaitan dengan itu menjadi lebih jelas dan dapat diprediksi.

Selengkapnya tentang proyek ini di MedlID.