Tækni

MeldID eftir uppfærslu: verndað geymsla varð daglegur verkfæri

Nýja útgáfan af MeldID þróar ekki bara við tac TOTP, heldur allt sem tengist einnota kóðum: staðbundinn leit, dulkóðuð skjal, merkimiðar, innflutningur QR-kóða úr myndum, feluleiki og afrita kóða, endurheimt eyddra skráa og samstilling breytinga milli tæka. Arkitektúrprinsipp Zero Vault viðhelst áfram.

Í fyrri efni var ég að skoða MeldID sem kerfi sem fer út fyrir landamæri eins reiknings. Hægt er að nota forrit fyrir iPhone og Android sem tengjast TOTP-samvirkni, fullkomlega vinna óháð interneti, endurheimta verndaðar upplýsingar á nýju tæki og staðfesta innskráningu í tengdum þjónustum.

Nýja uppfærslan er áhugaverð af öðrum ástæðum. Í henni reyna þeir nær aldrei að bæta við enn einu stórum innskráningaramma. Megináhersla er lögð á daglega vinnu með verndaðri geymslu.

Þegar notandinn hefur tvær eða þrjár skráningar, nægja venjuleg listi. En smám saman bætast við vinnupóstur, persónulegir reikningar, stjórnborð, skýjaþjónustur, fyrirtækjakerfi og prófunarumhverfi. Þá er ekki lengur um að ræða bara kóðagerð af sex stöfum. Það er mikilvægt að finna viðeigandi skráning hratt, átta sig á tilgangi hennar, ekki rugla reikningum, breyta upplýsingum örugglega og missa ekki þær við vinnu á mörgum tækjum.

Einmitt þar eykur MeldID getu sína skarparlega.

Helsta breytingin — röð innan verndaðrar geymslu

Ég myndi kalla nýju útgáfuna umbreytingu frá einfaldum TOTP-lista yfir í betur stjórnaða vinnusvæði.

Þetta þýðir ekki að forritið hafi orðið flóknara. Reyndar eru nýju virkni að koma í veg fyrir æ meira manual hjörð af störfum. Notandi þarf ekki lengur að muna staðsetningu skráningar, halda lýsingu reiknings eða endur framkvæma skráningarferli eftir óvart eyðingu.

Mikilvæg atriði eru þegar tengd saman. Leitin virkar saman með skýringarmyndum, merkimiðar hjálpa að sía niðurstöður, innflutningur frá QR-kóða skilar myndrænu útlistun á nýrri skráningu, og eyðing og endurheimt eru samstillaðar milli allra tæka fyrir sama reikning.

Leitin er staðbundin

Í MeldID er nú til staðar staðbundin leit sem byggir á nafni þjónustunnar, reikningana og innihald skjalanna. Þetta er einfalt, en sparar tíma þegar skráningar fjölgast.

Gerum ráð fyrir að geymsla innihaldi nokkra reikninga fyrir sama þjónustu: einkareikning, vinnureikning og stjórnunareikning. Þú þarf bara að slá inn hluta af nafninu eða tölvupóstfanginu. Ef skráningarnar innihalda skýringar, getur leitin einnig notað innihald skjalanna.

Leitin fer ekki að TOTP-sekknum. Sekurinn verður ekki að leitarreit og er ekki notaður sem auðkenni. Notandinn leitar að viðeigandi samhengi — nafni þjónustunnar, reikningi eða skjali — en ekki tæknilegum gögnum.

Leitarfyrirspurnin fer ekki til server. Forritið leitar innan verndaðu geymslunnar sem þegar er opinn á tækinu.

Skýringar og merkimiðar gefa skráningum samhengi

Eitt nafna þjónustu er ekki alltaf nægjanlegt til að átta sig á tilgangi skráningar. Þess vegna er nú hægt að bæta dulritaðar skýringar við TOTP-skýrslur.

Svo hægt er að skýra, til hvers reikningurinn er, til hvaða deildar hann er ætlaður, eða hvaða aðgangsaðferð er nýtt. Skýringin er geymd samhliða verndaðri skráningu inn í Vault, ekki sem opinber ódulin sem geymd er á server.

Til að flokka hafa komið fjölræðir merkimiðar. Ein skráning getur átt við sig marga merkimiða, t.d. „Vinna“, „Kritísk“, „Evropa“ eða „Próf“. Merkimiðar eru settir inn með venjulegum texta: nýr merkimiði er bætt við með því að ýta á Enter eða koma kommu, og er síðan mállaus hluti sem hægt er að fjarlægja sem smækkaðan element.

Kerfið útfærir einnig þegar þegar merki eru til nú þegar og sameinar sama nafn óháð stafrófsröð. Þannig breytast ekki „Vinna“, „vinna“ og „VINNA“ í þrjá mismunandi flokka.

Merkimiðar eru með sérstöku innri síu-kerfi. Ef structure hefur breyst með tímanum, má endurreisa eða eyða almennu merkimiði með langri músarskipun. Ekki þarf að opna hverja skráningu og breyta á milli þessara sömu merkja handvirkt tug sins.

Uppáhald eru á sérstökum merkimiðum með stjörnugli, sem er rauður og gerir það auðvelt að sjá aðeins mikilvægustu skráningarnar.

Praktískt séð breytir þetta geymslunni úr þjappaðum kóðaskrá í kerfi sem hægt er að skipuleggja í samræmi við þína eigin hugmyndafræði.

Felukóði hægt að nýta áfram

Í forritinu er nú valkostur að fela og sýna TOTP-kóðana. Val valins ástandi er vistað á tækja, þannig að það er ekki þörf á að stilla á ný við hvert skipti sem forritið er opnað.

Þetta er sjónræn öryggisráðstöfun: kóðinn er ekki alltaf sýnilegur, nema notandinn vill það. Feluleikinn væri þó ekki bann við notkun skráningarinnar.

Hægt er að afrita kóðann í skyndiminni bæði í sýnilegu og felulagi. Þetta er mikilvæg rökvilla: maður gæti viljað horfa ekki á tölurnar, en samt þarf að nota kóðann í innskráningareyðublaði.

QR-kóði þarf þannig ekki endurtekið að skanna þegar nýskráning er bætt við.

Áður fyrr reiddist fólk oft á að nota myndavél eða tvo skjái. MeldID getur nú innflutt TOTP-skrá úr mynd eða myndasafni.

Þetta nýtist í fjölmörgum aðstæðum. QR-kóðinn getur verið á skjámynd eða tekið við í mynd af upplýsingaöryggisneta. Það er ekki alltaf þægilegt að opna síðu aftur eða hafa hana fyrir ofan myndavélina.

Það er nóg að velja mynd með QR-kóða, og forritið mun þekkja hann og búa til skrá í verndaðri geymslu.

Þegar skráning er bætt við, lýkur hún með umbúðum sem markað er. Þetta er sérstaklega gagnlegt þegar mörg reikningar eru fluttir, því viðskiptavinur sér strax hverju nýju er bætt við, og það steinn ekki saman með gömlu.

Eyðing býður nú upp á endurheimtardrátt

Eitt af nýjungunum er endurheimtar- og endurnýjunar tímamörk eftir skráningu. Eyðað skráning hverfur ekki úr gildi strax, heldur er hægt að endurheimta hana innan áætlaðs tímabils gegn sérstakri staðfestingu. Þetta verndar against óvart eyðslu eða ranga reikning.

Einnig er önnur mikilvæg vörn: meðan tímabil endurheimtar er í gangi, er ekki hægt að bæta sama TOTP-sekri í nýja skráningu.

Ráðsmaður um daginn: Ef notandi sleppir reikningi og sækir hann aftur með QR-kóða, gætu tvær skráningar með sama leynilykla myndast. MeldID forðast það og leyfir að endurheimta skráningu sem áður hafði verið til staðar.

Endurheimt er ekki bara á staðbundnum tækjum, heldur að breyta stöðunni á vernduðu Vault og samstilla við miðlægt á serveri.

Einn reikningur — eitt samhæft geymsla

Vinnsla með mörgum tækjum var eitt af megin hugmyndum MeldID fyrir farsíma. Nýja útgáfan gerir það enn stöðugra.

Þú getur breytt, endurheimt, breytt skýringum og merkimiðum, sem og önnur breyting í Vault, og hún samstyllist milli tækja sem nota sama reikning.

Ef þú vinnur með iPhone og Android eða tengir nýtt síma, munu þau komast í samræmi og vera í stöðugum tilgangi.

Ef aðgerð er tekin á einu tæki, þá gerir samstillingarasnið það að verkum að gögn frá öðru tæki geta ekki látið gamla skráningu birtast eða yfirskreppa nýrri. Samtök um árekstra sem koma upp við margar gerðir af tækjum eru líka bætt.

Svo sem áður halda mismunandi reikningar MeldID á sama síma sérsitara. Gögnum eins reiknings eru ekki blandað saman við gagna annarra reikninga, og breytingar eru bara beint á viðeigandi verndaðar geymslur.

Viðhalda áfram að aðgreina offline og online leiðir. TOTP-kóðar fyrir núverandi skráningar eru framleiddir staðbundið, óháð neti, og ný skráning er hægt að vinna á staðnum. Breytingar sem eiga að koma til allra tækja eins og óskað er bíða eftir samstilli þegar nettenging er aftur)

Zero Vault er enn grundvallarhugmynd

Á mörkum MeldID er enn reglan um Zero Vault. Serverhlutinn gerir við dulritun og verndaða geymslu litla gagnasvæði og tæknigögn sem nauðsynleg eru til að styðja við útgáfu og samstillingu.

Sekruð TOTP, skýringar, merkimiðar og nafn þjónustu eru ekki send og verður ekki að venjulegri töflu sem hægt er að skoða eða leita að á server. Geymslan er dulkóðuð staðbundið á traustum tækjum, þess vegna eru leit, merki og vinnsla skráð í forriti og á staðnum, ekki á netþjóni. Það gerist ekki að serverinn nái að lesa innihald þessara upplýsinga, heldur aðeins að samþykkja nýju dulmálsgögnin og samstilla við önnur tækj.

Nýjar virknispurningar tryggja þetta sjálf, án þess að það hafi áhrif á þægindi eða persónuvernd. Þvert á móti verða það betur sýnilegt að verndað geymsla getur verið notendavæn, án þess að breyta því að hún er ekki opinber skrá eða miðlægur gagnagagnavettlingur.

Smáatriði sem auka traust

Í uppfærslunni eru líka betrumbætur á þýðingum, aðgangsútgáfum og sjónrænum þáttum. Þetta gæti virkað sem smávægilegur þáttur en þegar fela skráningar, val á áhugasviðum, vistun á „vantar“ og staðfesting endurheimtar eru hluti af upplifun notenda, þá eru ekki lengur nógu góðar stóru stafirnir.

Réttar lýsingar eru mikilvægar fyrir alla notendur og sérstaklega fyrir VoiceOver, TalkBack og önnur aðgengiskerfi. Uppfærðar þýðingar og skýrari sjónræn ástand gera nýjar upplýsingar skiljanlegri á mörgum tungumálum og kerfum.

Mín ávinningur

Eftir að hafa skoðað nýjungarnar myndi ég lýsa MeldID ekki lengur bara sem forriti til að búa til TOTP-kóða. Aðalásættan er ekki í einni virkni heldur í víðara samhengi: staðbundin leit með skýringarmyndum og merkimiðum, áhugasvið, QR innflutningur einfaldaður, ný skráning sýnileg með ramma, og endurheimt tímamörk minnka líkur á mistökum. Samstilling milli tækja heldur utan um breytingar, og Zero Vault tryggir örugga vernd. Þannig fer MeldID hægt og rólega frá því að vera bara skráning fyrir TOTP yfir í stjórnað, öruggt vinnusvæði. Kóðarnir eru enn framleiddir staðbundið, en þú getur betur séð fyrir hvaða breytingar eru í gangi í kringum þá.

Frekari upplýsingar: MedlID.