MeldID дағдарыс режимін енгізді: не болғанда аккаунтқа сенімділік жоғалады
MeldID-ке ерекше жағдайлар үшін жаңа қорғаныс механизмдері енгізілді: парольді кешіктірумен өзгерту, мобильді қолданбанысыз қалпына келтіруді автоматты түрде тоқтату және дағдарыс режимі, ол белсенді кірістерді тоқтатып, пароль өзгерту әрекеттерін блоктайды және пайдаланушының сақталған деректерін жоймайды.
MeldID туралы алдыңғы мақалада мен жүйенің қалыпты режимде қалай жұмыс істейтінін сипаттадым: басқарылатын профильді сақтау, қосылған сервистерге кіруге көмектесу, TOTP жазбаларын құрылғылар арасында синхрондау және мобильді қосымша арқылы жаңа авторизацияларды растау мүмкіндігі.
Бірақ кез-келген идентификация жүйесінде әдетте тым кеш еске түсетін оқиға бар: егер пайдаланушы қазіргі қол жеткізу жағдайына сенімін жоғалтса, не істеу керек?
Ол үшін бұған дейін бұзу болғанын алдын ала білудің қажеті жоқ. Кейде жеткілікті күтпеген пароль қалпына келтіру хаты, белгісіз сессия немесе пайдаланушы танымайтын құрылғыдан кіріс туралы хабарлама келеді.
Міне мұндай жағдайларға арналған екі жаңа механизм пайда болды: парольді кешіктірумен өзгерту және дағдарыс режимі.
Алдымен MeldID құпия сөзі қалай жұмыс істейді түсіну маңызды
MeldID пайдаланушы өзіне пароль ойлап табмайды — жүйе оны автоматты түрде генерациялайды. Бұл әлсіз және болжауға оңай комбинациялардан, әдеттегі парольді қайта қолданудан және басқа да өздігінен таңдау мәселелерінен арылуға мүмкіндік береді.
Өзгермелі пароль пайдаланушыға электронды пошта арқылы жіберілмейді. Почта есептік жазбасы MeldID-нің ағымдағы құпия сөзін алатын орын емес.
Қалпына келтіру процедурасы да ескі құпия сөзді ашпайды. Ол жаңа құпия сөз жасауды бастауға мүмкіндік береді.
Сондықтан пошта бұзылған жағдайда басқа қауіп төнеді: поштаға қол жеткізген адам MeldID-нің жұмысшы құпия сөзін білмейді, бірақ қалпына келтіру процедурасын пайдаланып жаңа пароль орната алады.
Міне, дәл осы сценарий қалпына келтіру логикасын өзгертуге негіз болды.
Құпия сөз енді бірден өзгермейді
Қалпына келтірудің қалыпты сценарийінде бәрі дерлік бірден жүзеге асады. Пайдаланушы жаңа құпия сөз сұрайды, хат алады және процедураны аяқтайды.
Электронды пошта тек иесінің бақылауында болған кезде ыңғайлы. Бірақ егер оның қол жетімділігін басқа біреу алған болса, бірден қалпына келтіру пошта қорапты тікелей құлына айналдырады.
MeldID жаңа пароль сұранысын бірден емес, ескертуді білдіреді. Пайдаланушы қалпына келтіру әрекетін алады, содан кейін күту кезеңі басталады.
Бұл кезеңнің ұзақтығын өзгертуге болады, бірақ негізгі қағида өзгермейді: сұрау мен жаңа құпия сөздің нақты іске қосылуы арасында тексеру уақыт бөлу керек.
Бұл уақытта ескі құпия сөз өз күшін сақтайды. Демек, қалпына келтіру сұранысы тек сол себепті аккаунт бақылаусыз шыққандығын білдірмейді.
Қосымша қолданба қол жетімсіз болса
Қиын түсінілетін сценарий бар. Пайдаланушы өзі парольді қалпына келтіруі мүмкін, бірақ MeldID қолданбасына қол жеткізе алмайды: телефон жоғалған, бұзылған, разряжен немесе уақытша қол жетімсіз.
Бұл жағдайда қалпына келтіру әлі де аяқталуы мүмкін. Күту кезеңі аяқталған соң, жаңа пароль автоматты түрде күшіне енеді. Қолданба қалпына келтірудің стандартты процедурасы үшін міндетті шарт емес.
Сондықтан, парольді өзіңіз өзгертіп, қолданбаны аша алмасаңыз, процесті қайта бастау қажет емес. Күту жеткілікті, содан кейін жаңа парольмен кіре аласыз.
Қол жетімді болған жағдайда, пайдаланушы дереу жаңа парольды белсендіре алады немесе күдікті сұранысты жоя алады. Егер қолданбаға қол жетімсіз болса, кешіктіру арқылы жасалатын қалпына келтіру жұмыс істейді.
Пайдаланушы өзіне шешім қабылдайды
Егер қалпына келтіру нақты аккаунт иесі тарапынан жасалған болса және қолданба қолда болса, ол MeldID-ға кіріп, жаңа парольді дереу белсендіре алады, күту кезеңін күтпей.
Егер сұраныс күтпеген болса, оны қолданбада жоюға болады. Бұл жағдайда жаңа пароль күшіне енбейді, ал ескі құпия сөз өзгертпейді.
Бұл мен үшін қалпына келтіру логикасындағы маңызды өзгеріс. Жүйе кез-келген сұранысты автоматты түрде дұрыс деп есептемейді, тек ол электронды пошта арқылы іске асырылған болса ғана. Сонымен қатар, ол аккаунт иесіне сенімді мобильді құрылғы арқылы араласу және шешім қабылдау мүмкіндігін қалдырады.
Қарапайым жағдайды елестетейік: адам парольді өзгерту туралы хабарлама алады, өзі сұратпаған. Ол қолданбадан операцияны жояды, содан кейін электронды пошта мен құрылғыларды бақылайды және күдікті әрекетті анықтайды.
MeldID бұзылған поштаға бақылау жүргізе алмайды. Бірақ ол пошта бұзылған болса да негізгі аккаунттың жаңа құпия сөзі орнатылмайтындай етеді.
Дағдарыс режимі белсендіктерді бұғаттайды
Кешіктірумен пароль өзгерту – уақытты ұту тәсілі. Дағдарыс режимі мұнымен шектелмейді, ол бұрынғы қол жеткізу құжаттарын дереу жауып, қолданушыларды шұғыл тоқтатуды көздейді.
Ол мобильді қолданбадан бір әрекетпен іске қосылады.
Белсенденген соң жүйе қамтитын токендерді — авторизация кілттерін — жояды. Сонымен бірге, құрылғылар мен веб-сайттардағы ағымдағы сессиялар тоқтатылады, бұлар бұрын-соңды кіру арқылы жүзеге асырылды.
Яғни, жалғыз қолданыстағы сессия ғана емес, смартфондар, планшеттер, браузерлер және басқа қосымшалардағы авторизация да тоқтайды.
Бұл уақытша кезенде әртүрлі ұзақтықта жұмыс істейді. Ақыр соңында негізгі идея бар: бар қол жеткізу тоқтатылады, ал пайдаланушыға жағдайды тексеру үшін қауіпсіз уақыт беріледі.
Дағдарыс режимі деректерді жоймайды
Бұл режим атауы радикалды сияқты көрінуі мүмкін, бірақ оның екі негізгі тұғыры бар — ол не істемейді.
Дағдарыс режимі TOTP жазбаларын, профильді, баптауларды немесе басқа да пайдаланушы деректерін жоймайды. Ол аккаунттың мазмұнын тазаламайды және оны бос етпейді.
Қол жеткізу статусы өзгереді: жұмыс істеген токендер тоқтатылады, ал ашық сессиялар жойылады. Қалпына келтіру режиміне оралғаннан кейін, сақталған деректер орнында қалады және қайта қосу қажет емес.
Бұл жедел қол жеткізуді тоқтатумен аккаунт мазмұнын жою арасындағы негізгі айырмашылық. Пайдаланушы бар қосылымдарды жаппай алады, және өзінің жазбалары мен баптауларынан қауіптенбейді.
Дағдарыс кезінде парольдің өзгеруі не болатыны
Қауіпсіздік режимінің тағы бір маңызды қағидасы — ол барлық аяқталмаған пароль өзгерту әрекеттерін тоқтатады.
Пароль сұранысы қашан жасалғанына қарамайды — дағдарыс режимін қосқанға дейін немесе кезінде. Мұндай сұраныс автоматты түрде аяқталмайды ол режимнен шыққан соң.
Дағдарыс аяқталған соң, алдына қойылған пароль әрекеті қалады, ол режим басталғанға дейін орнатылған еді.
Бұл арнайы жасалған.
Қалпына келтіру әдеттегі процедурасы, әдетте, пайдаланушы MeldID қолданбасындағы күдікті сұранысты көріп, оны жойып, жаңа парольдің іске қосылуын алдын алуға мүмкіндік береді. Ал дағдарыс кезінде бұл сенімге негізделе алмайсың.
Мысалға, пайдаланушы күдікті әрекетті байқап, қорғау режимін қосса, егер қалпына келтіру сұранысы қалып қойса, ол дағдарыс кезінде орындалады. Ал егер күту кезеңі дағдарыс аяқталмай тұрып аяқталса, жаңа пароль бұрын қамтамасыз етілген болуы мүмкін.
Бұл қайшылық туындайды: пайдаланушы қауіпсіздікті үдеткенде, жүйе оған әлі қолданбадан қайтаруға мүмкіндік бермей, өзгертілген парольді автоматты түрде орнатуы мүмкін.
Сондықтан, дағдарыс режимі қалпына келтіруді тұрып қалдырмайды. Ол аяқталмаған процедураны жыртып тастайды.
Дағдарыс аяқталған соң, бұрынғы жасалған сұраныстар өзгерту құқығын жоғалтады. Бұл аяқталған режимнің кейсін де қолданады. Нәтижесінде, туындаған аяқталмаған қалпына келтірудің ештеңесі дағдарыс шекарасынан өтіп кетпейді.
Егер пайдаланушы бірінші өзгерту керек болса
Дағдарыс режимі иесіне әрекетті таңдау жөнінде шектеулер қоймайды. Егер MeldID қолданбасы қолда болса, ол алдымен парольді өзгертіп, жаңа парольді дереу растай алады. Бұл да дағдарысқа дейін жасалады.
Содан кейін, ол қорғау режимін жаңа белсенді парольмен іске қосады. Бұл пароль да дағдарыс аяқталған соң қалады.
Басқа нұсқа — алдымен дағдарыс режимін қосып, күдікті активтікті шешіп, кейін, қажет болса, жаңа пароль сұратуын бастау.
Механизмнің мәні — пайдаланушыдан бір ғана амал орындауды талап ету емес. Негізгі қағида басқа: аяқталмаған пароль өзгерісі дағдарыс режимінетінен кейін сақталмайды.
Дағдарыс пайдаланушыға пошта бақылауын қайтаруға уақыт береді
Мұндай сценарий үшін бұл механизм өте маңызды: пайдаланушы MeldID-ге емес, электронды поштаға проблема бар деп санайды.
Пошта қалпына келтіру арнасы ретінде пайдаланылады. Сондықтан, оны бұзу қауіпті, тіпті MeldID-нің жұмысшы құпия сөзі белгісіз болған жағдайда да.
Мұндай жағдайда, пайдаланушы дағдарыс режимін қосып, мәселенің түпкі себебін жоюға кіріседі: пошта аккаунтына қол жеткізуді қалпына келтіру, құпия сөзді өзгерту, белгісіз сессияларды тоқтату, қауіпсіздік баптауларын тексеру.
Дағдарыс кезеңінде MeldID қалпына келтіру процедурасының жаңа құпия сөз сұратуын жасауына тыйым салынады.
Егер дағдарыс басталардан бұрын біреу қалпына келтіру сұранысын жасаса, ол кезең барысында әсер етпейді. Ал егер дағдарыс кезінде сұраныс болса, ол да нәтиже бермейді.
Бұл қауіпсіз уақытша терезе тәрізді: MeldID-дің белсенді құқықтары жойылды, бұзылған пошта жаңа құпия сөз орнату үшін қолданылмайды, ал пайдаланушы басқа бақылау құралын қайта қалпына келтіру үшін уақыт алады.
Дағдарыс аяқталған соң, бұрынғы MeldID құпия сөзі күшінде қалады. Егер пошта бақылауы қалпына келтірілсе, және басқа да қауіпті факторлар жоқ болса, пайдаланушы әдеттегі режимге оралуы мүмкін.
Егер оның қауіпсіздігін қамтамасыз ету үшін құпия сөзді өзгерту керек болса, оны бөлек жасай алады.
Қандай себептер дағдарыс режимін қосуға болады
Әдетте, дағдарыс режимін іске қосу үшін бұзылу болғанын дәлелдеу қажет етілмейді. Телефон басқа қолдарға түсуі мүмкін, құрылғыда белгісіз сессия пайда болуы мүмкін, күтпеген кіріс немесе қалпына келтіру туралы хабарлама алнануы мүмкін. Кейде бірбір оқиғаның орнына бірнеше белгілердің жиынтығынан күдіктену пайда болады.
Осындай жағдайларда, адам бірінші қорғау әрекетін жасауда тергеу жүргізуге міндетті емес. Кейде ең дұрыс тәсіл — уақытша қол жеткізуді тоқтатып, кейін егжей-тегжейлі тексеру.
MeldID қарапайым логикаға сүйенеді: егер аккаунт иесі жағдайды қауіпті деп санаса және сенімді қолданбасына қол жетімділігі болса, ол шұғыл дағдарыс сценарийін іске қосу керек. Жүйе алдымен шабуыл болғанын дәлелдеуді талап етпейді.
Неге бір парольді өзгерту жеткіліксіз
Пароль — авторизацияның бір ғана элементі. Егер бұрыннан бар белсенді сессия немесе токен тапсырылы болса, бір құпия сөзді өзгерту — бұл бәрін жояды дегенді білдірмейді. Барлық бұрын берілген құқықтар автоматты түрде жойылмайды.
Сондықтан дағдарыс режимі кеңейтілген жұмыс жасайды. Ол аккаунттың бір ғана параметрін емес, бүтіндей қорғаныс күйін өзгертеді.
Ол мынадай тәртіпке ие:
белсенді сессиялар мен токендер жойылады;
дағдарыс басталғанға дейін жасалған аяқталмаған пароль өзгерту сұраныстары тоқтатылады;
дағдарыс кезінде жасалған қалпына келтіру сұраныстары оның аяқталуынан кейін парольді өзгертуге әсер етпейді;
ескі құпия сөз әлі де күшінде қалады, ол дағдарыс режиміне кіргенде;
пайдаланушы пошта, құрылғылар мен басқа мүмкін бұзушылықтарды тексеру үшін уақыт алады;
дағдарыстан шыққан соң, ол әдеттегі жұмысына қайта кіріседі немесе, қажет болса, жаңа пароль орнатады.
Бұл — қарапайым қауіпсіздік шараларының орнына емес, уақытша қауіпсіздік сценарийі. Ол ағымдағы жағдайдан уақытша айырып, қауіпсіздікке қорғаныс ұсынады.
Мобильді қосымша — сенімді басқару орталығы
Жаңа функциялар MeldID қолданбаларында iPhone және Android үшін қол жетімді. Бұл архитектурада телефон тек қосымша кіру құралы ғана емес, сонымен бірге аккаунт қауіпсіздігін басқарудың сенімді нүктесі саналады.
Қолданбамен арқылы сіз:
кешіктірілген пароль өзгертуін растай аласыз;
күдік тудыратын сұранымды жоя аласыз;
дағдарыс режимін қосасыз;
әртүрлі құрылғылардағы әрекеттегі сессияларды тоқтатасыз;
одан әрі аккаунтпен не болатынын анықтай аласыз.
Сондай-ақ, мобильді қосымша TOTP-ны жоймайды және басқа қорғау тәсілдерін алмастырмайды. Ол қауіпсіздікке байланысты қуыстарды басқару үшін жеке канал қосты. Қалыпты авторизация жеткіліксіз болған жағдайда сенім артатын канал.
MeldID қорғау шекарасы
Жүйенің өзі және оның қолдану ортасы қауіпсіздігін бөлу маңызды. MeldID қалай жұмыс істейтініне назар аударыңыз: жүйе құпия сөзді алу үшін штаттық каналды құрамауға арналған. Құпия сөз жүйенің өзі генерациялайды, пайдаланушы таңдамайды және пошта арқылы берілмейді. Қалпына келтіру де ол құпия сөзді ашпайды, жаңа құпия сөз жасауды бастайды.
Дегенмен, пайдаланушы қауіпсіздікке өзі қауіп төндіре алады мысалы, басқа адамға беру арқылы немесе дұрыс емес жерде енгізу арқылы.
Ерекше қауіп — құрылғының өзі және оның операциялық жүйесі. Мобильді қолданба iOS және Android қауіпсіздік механизмдері шеңберінде жұмыс істейді. Ол платформаның қауіпсіздігін алмастырмайды.
Сондықтан MeldID барлық қауіп-қатерлерді басқармайды, ол генерациялау, авторизация, токендер, сессиялар, қалпына келтіру және бұзылу қаупі туындататын әрекеттерге жауап береді.
Кіруден алдын әрекетке
Мен алғаш MeldID-пен танысқан кезде, оны біртұтас идентификация мен профиль басқару жүйесі деп сипаттадым. Қазіргі уақытта мобильді қосымшалар мен жаңа қорғаныс механизмдері пайда болғаннан кейін, бұл сипаттама тым шектеулі болды.
Бүгін жүйе «қалай кіруге болады?» сұрағына ғана жауап бермейді, сонымен бірге күрделі сұрақтарға да жауап береді:
шокты қалпына келтіру әрекетін қалай тоқтатуға болады;
қолданбасыз аккаунтты қалай қалпына келтіруге болады;
жаңа парольді активтендіру алдындағы уақытты қалай алуға болады;
пайдаланушы емес тұлға жасаған қалпына келтіруді қалай тоқтатуға болады;
белсенді сессияларды қалай бұғаттау керек;
жарамсыз поштаға парольді өзгерту мүмкіндігін қалай жоюға болады;
сыртқы қалпына келтіру каналын қалай бақылауға алу керек;
барлық әрекеттегі қол жетімділіктерді қалай тоқтатып, қайта қалпына келтіру керек;
оқиғалар белгілерін қалай сақтау керек.
Нәтижесінде, бұл қорғаныс модельдің біртұтас схемасын құрайды. Сонымен, MeldID-нің ағымды құпия сөзі қалпына келтіру каналында берілмейді. Электронды пошта арқылы қол жеткізу жеке өзі жеткіліксіз, бірақ жаңадан құпия сөз жасауды бастау мүмкіндігін береді. Сондықтан қалпына келтіру процесі кешенді, оны сенімді қолданба арқылы жоюға болады.
Егер бұдан да қауіпсіздік талаптары орындалмаса, дағдарыс режимі ағымды сессияларды бұзады, токендерді жояды және аяқталмаған қалпына келтіруді қорғаныс кезеңінен асырмайды.
Пайдаланушыға ең маңызды нәрсе — уақыт, яғни: пошта бақылауын қайтару, құрылғыларды тексеру, оқиғаның себебін анықтау және содан кейін ғана аккаунтқа қайта бақылау орнату.
Міне, сондықтан MeldID-дің дағдарыс режимі — бұл жай ғана «барлық жерде шығу» түймесі емес, ол аккаунттың ағымдағы қатынасына бару үшін алғашқы сенімділікті қайта қалпына келтіру үшін арналған арнайы сценарий.
Толығырақ ақпарат үшін: meldid.de.