Technologijos
MeldID po atnaujinimo: saugomasis saugojimo vieta tapo kasdieniu įrankiu
Nauja MeldID versija plėtoja ne tik vieno lauko TOTP principą, bet ir viską, kas vyksta aplink vienkartinius kodus: vietinis paieškos, šifruotos pastabos, žymės, QR kodų importas iš nuotraukų, paslėpimas ir kopijavimas kodų, ištrintų įrašų atkūrimas ir pakeitimų sinchronizacija tarp įrenginių. Architektūros pagrindas Zero Vault išlieka.
Anksčiau aprašytoje medžiagoje nagrinėjau MeldID kaip sistemą, kuri išėjo už vieno paskyros ribų. Mobiliosios programėlės iPhone ir Android sujungė TOTP autentifikavimą, pilną darbą be interneto, saugų duomenų atkūrimą naujame įrenginyje ir prisijungimo patvirtinimą prie prijungtų paslaugų.
Nauja versija įdomi jau dėl kitos priežasties. Joje beveik nėra bandymo pridėti dar vieną garsų prisijungimo mechanizmą. Pagrindinis dėmesys skiriamas kasdieniam darbui su saugomuoju saugojimo vieta.
Kol vartotojas turi dvi ar tris įrašus, pakanka paprasto sąrašo. Bet laikui bėgant jame atsiranda darbo el. paštas, asmeniniai paskyros, valdymo skydeliai, debesijos paslaugos, įmonių sistemos ir testavimo aplinkos. Tuomet problema nebe tame, kaip generuoti šešiolikos skaičių kodą. Svarbu greitai surasti reikalingą įrašą, suprasti jo paskirtį, nesupainioti paskyrų, saugiai keisti duomenis ir jų nepasiklysti dirbant su keliomis įrangomis.
Būtent čia MeldID žymiai išplečia savo funkcionalumą.
Pagrindinis pasikeitimas — vidinės saugomojo saugyklos tvarka
Aš pavadinčiau naują versiją pereidu nuo paprasto TOTP įrašų sąrašo prie labiau valdomo darbo srityje.
Tai nereiškia, kad programėlė tapo sudėtingesnė. Greičiau priešingai: naujos funkcijos uždengia tas situacijas, kurias anksčiau reikėjo spręsti rankiniu būdu. Vartotojui daugiau nereikia prisiminti, kur yra reikalingas įrašas, laikyti paskyros aprašymą galvoje ar iš naujo atlikti pridėjimo procedūrą po netyčinio ištrynimo.
Svarbi detalė ta, kad šios funkcijos tarpusavyje susijusios. Paieška veikia kartu su pastabomis, žymės padeda filtruoti rastus įrašus, QR kodo importas yra pažymėtas vizualiniu išskyrimui, o ištrynimas ir atkūrimas sinchronizuojasi tarp visų vieno paskyros įrenginių.
Paieška lieka vietinė
MeldID dabar turi vietinę paiešką pagal paslaugos pavadinimą, paskyros vardą ir pastabų turinį. Tai paprasta funkcija, bet būtent ji pradeda taupyti laiką, kai įrašų yra daug.
Pavyzdžiui, jei saugykloje yra keletas tos pačios paslaugos paskyrų: asmeninė, darbo ir administracinė, vietoje viso sąrašo pakanka įvesti dalį paslaugos pavadinimo arba el. pašto adreso. Jei įraše yra pridėta pastaba, paieška gali naudoti ir jos turinį.
Tuo pačiu paieška nekreipia dėmesio į patį TOTP slaptažodį. Slaptasis kodas nėra paverčiamas paieškos laukeliu ar naudojamas kaip įrašo identifikatorius. Vartotojas ieško suprantamo konteksto — paslaugos pavadinimo, paskyros ar pastabos, o ne kriptografinės informacijos.
Paieškos užklausa nepridedama į serverį. Programėlė ieško jau atviroje saugomojoje vietoje.
Pastabos ir žymės suteikia įrašams kontekstą
Vien paslaugos pavadinimas ne visada leidžia suprasti, kam skirtas įrašas. Todėl dabar prie TOTP įrašų galima pridėti šifruotas pastabas.
Tokioje pastaboje galima nurodyti, kuriai darbo aplinkai priklauso paskyra, kokiam skyriui ji skirta arba kokia prisijungimo alternatyva naudojama. Pastaba saugoma kartu su saugomu įrašu Vault viduje, o ne kaip atskiras viešas duomenų elementas serveryje.
Tam naudojamos ir daugiapramčių žymės. Vienai įrašui galima priskirti kelias žymes: pvz., „Darbas“, „Kritinė“, „Europa“ arba „Testas“. Žymės įvedamos paprastu tekstu: naują žymę galima pridėti paspaudus Enter arba įvedus kablelį, o po to ją galima panaikinti kaip kompaktišką elementą.
Sistema taip pat siūlo jau egzistuojančias žymas ir sujungia identiškas variacijas neatsižvelgiant į raidžių dydį. Todėl „Darbas“, „darbas“ ir „DARBO“ ne virsta skirtingomis kategorijomis.
Žymėms taip pat numatytas atskiras vietinis filtras. Jei struktūra laikui bėgant pasikeičia, paprastą žymę galima pervadinti arba pašalinti globaliai ilgai paspaudus. Nebūtina atidaryti kiekvieno įrašo po vieną ir rankiniu būdu taisyti tą pačią žymą dešimtis kartų.
Favoritai perkelti į sisteminę žymę su žvaigždės simboliu, kuris išryškina raudonai ir leidžia greitai išlaikyti tik pačias svarbiausias įrašus.
Praktikoje tai paverčia saugyklą iš kodų rinkinio į sistemą, kurią galima organizuoti pagal savo logiką.
Paslėptas kodas vis tiek gali būti naudojamas
Programėlėje atsirado galimybė slepi ir rodyti TOTP kodus. Pasirinkta būseną išsaugo įrenginys, todėl pakartotinai paleidus nereikia iš naujo nustatyti rodymo režimo.
Tai vizualinė apsaugos priemonė: kodas nuolat nėra matomas ekrane, jei vartotojui to nereikia. Tačiau paslėpimas nevirsta draudimu dirbti su įrašu.
Kodą galima nukopijuoti į iškarpinę tiek matomame, tiek paslėptame režime. Turint tai galvoje, tai leidžia kelioms situacijoms: žmonės gali nenorėti matyti skaitmenų ekrane, bet vis tiek gali reikėti perduoti kodą prisijungimo formoje.
Biudžetas yra protingas atskyrimas tarp to, kas rodoma ekrane ir ką vartotojas inten konzientniai atlieka pats.
QR kodas nebėra privalomas nuskenuoti iš naujo
Anksčiau pridedant TOTP įrašą, dažniausiai tikėtasi naudoti kamerą ir antrą ekraną, kuriame matomas QR kodas. Dabar MeldID geba importuoti TOTP įrašą iš nuotraukos ar įrašo, išsaugoto galerijoje.
Tai bus naudinga įvairiose situacijose. QR kodas galėjo likti nuotraukoje ar būti nufotografuotas naudojant paslaugos nustatymo metu. Ne visada patogu vėl atidaryti pradinį puslapį ir laikyti jį prieš kamerą.
Pakanka pasirinkti nuotrauką, kurioje yra QR kodas, o programėlė jį atpažins ir sukurs įrašą saugykloje.
Po pridėjimo nauji įrašai laikinai būna išskirti rėmeliu. Tai ypač naudinga perkelian kelių paskyrų duomenis iškart: vartotojas iš karto mato, kurie elementai atsirado neseniai, ir nepraranda jų tarp jau turimų.
Pašalinimas dabar leidžia apsigalvoti
Viena iš naudingiausių naujovių — įrašo ištrynimas su galimybe jį atgaivinti per tam tikrą laikotarpį.
Ištrintas įrašas nedings visam laikui iš karto. Per iš anksto nustatytą laiką jį galima atstatyti, tam reikalingas papildomas patvirtinimas. Šis požiūris apsaugo nuo netyčinio ištrynimo, klaidingo paspaudimo ar netinkamos paskyros pašalinimo.
Taip pat yra ir dar viena svarbi apsauga. Kol galioja atkūrimo laikotarpis, programėlė neleidžia vėl įtraukti tos pačios TOTP paslapties kaip naujo įrašo.
Pavyzdžiui, įprasta situacija: vartotojas ištrina paskyrą, tada nusprendžia, kad tai padarė netyčia, ir vėl nuskenuoja seną QR kodą. Be papildomos patikros saugykla galėtų sukurti du įrašus su ta pačia paslaptimi. MeldID tokio dublio nekuria, o leidžia grąžinti pradinį įrašą įprastu būdu.
Atkūrimas nėra apribotas tik vietiniu pokyčiu viename telefone. Jis keičia paties saugomo Vault būseną ir sinchronizuojasi su serverio būkle.
Vieno paskyros — vienas patvirtintas saugojimo fondas
Darbas su keliomis įrenginiais buvo viena pagrindinių mobiliojo MeldID idėjų. Nauja versija ją padaro nuoseklesnę.
Ištrynimas, atkūrimas, pastabų ir žymių redagavimas bei kiti Vault pakeitimai sinchronizuojasi tarp vieno paskyros įrenginių. Jei vartotojas dirba su iPhone ir Android arba prijungia antrą telefoną, galutinis rezultatas — vienas patvirtintas būsenos.
Jei veiksmas atliekamas viename įrenginyje, sinchronizacijos mechanizmas neleidžia nevaikščioti pasenusiai kopijai kitame įrenginyje ar netyčia pakeisti naujesnį pakeitimą. Enhancinuotos konflikto tvarkymo priemonės, ypač dirbant keliomis įrenginiais, padeda spręsti šią problemą.
Kaip ir anksčiau, skirtingos MeldID paskyros viename telefone lieka atskirtos. Duomenys iš vienos paskyros nesimaišo su kitos ir pakeitimai taikomi tik atitinkamam saugojimo fondui.
Tai išlaiko ir ankstesnį neprisijungusios ir interneto scenarijų atskyrimą: TOTP kodų generavimas jau išsaugotose įrašuose nesikreipia į internetą, o nauji įrašai gali būti paruošti vietoje. Pakeitimai, turintys būti taikomi visiems įrenginiams, sinchronizuojasi po jungties atstatymo.
Zero Vault išlieka pagrindiniu principu
MeldID vis dar remiasi Zero Vault principu. Serverinė dalis tvarko nepermatomą šifruotą saugyklos būseną ir techninius duomenis, reikalingus versijavimui ir sinchronizacijai.
Jie nėra keičiamų, matomų serverio duomenų dalimi, jų nėra galima naršyti ar naudoti serverio paieškai.
Vault turinys yra atliekamas vietiniame šifravime patikimo įrenginio programėlėje. Būtent todėl paieška pastabose ir žymnių naudojimas vyksta lokaliai: serveriui nereikia skaityti turinio, kad priimtų naują šifruotą saugyklos versiją ir sinchronizuotų ją tarp įrenginių.
Naujos funkcijos nepažeidžia šio principo ir nesukuria patogumo, kuris reikalauja privatumo aukojimo. Priešingai — dabar akivaizdžiau matyti, kad saugoma saugykla gali būti patogi, nesukurdama atviro serverio katalogo.
Mažos detalės, kurios veikia pasitikėjimą
Atnaujinime taip pat patobulintos vertimai, prieinamumo žymės ir vizualinis elementų rodymas.
Tai gali atrodyti nesvarbu, palyginti su QR kodo importu ar įrašo atkūrimu. Bet kai programėlėje yra paslėptas vaizdas, mėgstamiausių, laukiančių ištrynimo būsenų ir atskirų atkūrimo patvirtinimų, vien tik piktogramų nebepakanka.
Pateisinami pavadinimai yra svarbūs visiems vartotojams, ypač VoiceOver, TalkBack ir kitoms prieinamumo priemonėms. Atnaujinti vertimai ir aiškesni vizualiniai būsenos rodiniai padaro naujų scenarijų suprantamesnius įvairiomis kalbomis ir platformomis.
Mano išvada
Peržiūrėjęs atnaujinimą, jau nebevadinčiau MeldID paprasta TOTP generavimo programėle.
Pagrindinis pasikeitimas nėra viena funkcija. Vertė atsiskleidžia juose kartu: vietinė paieška dirba su pastabomis ir žymėmis, mėgstamiausias žymės leidžia greitai išskirti svarbiausius įrašus, QR kodo importas pradeda naudotis vaizdais, naujai pridėti įrašai išsiskiria rėmeliu, o atkūrimo laikotarpis sumažina netyčinio ištrynimo riziką.
SINCHRONIZACIJA jungia pakeitimus tarp įrenginių, o Zero Vault palaiko saugią saugojimo modelį.
Rezultatu MeldID pamažu juda nuo paprasto autentifikatoriaus prie valdomo saugaus darbo aplinkos. TOTP kodai vis dar generuojami vietoje ir prieinami be interneto, bet visa kita apie juos tapo aiškesnė ir numatomesnė.
Daugiau apie projektą: MedlID.