Tehnoloģijas
MeldID pēc atjaunināšanas: drošības glabātuve kļūst par ikdienas rīku
Jaunā MeldID versija attīstās ne tikai TOTP principā, bet arī visā, kas saistīts ar vienreizējās lietošanas kodu risinājumiem: lokāla meklēšana, šifrētas piezīmes, tagi, QR koda imports no attēliem, kodu slēpšana un kopēšana, izdzēsto ierakstu atjaunošana un sinhronizācija starp ierīcēm. Vienlaikus saglabājas Zero Vault arhitektūras princips.
Iepriekšējā materiālā es analizēju MeldID kā sistēmu, kas ir paplašinājusies ārpus viena konta robežām. Mobilās lietotnes iPhone un Android apvieno TOTP autentifikāciju, pilnīgu darbību bez interneta, šifrēto datu atjaunošanu uz jaunas ierīces un piekļuves apstiprināšanu saistītajos pakalpojumos.
Jaunais atjauninājums ir interesants jau ar citu iemeslu. Tajā ir gandrīz nav mēģinājumu ieviest vēl vienu skaļo piekļuves mehānismu. Galvenā uzmanība pievērsta ikdienas darbībām ar drošības glabātuvi.
Pašlaik lietotājam ir divi vai trīs ieraksti, pietiek ar parastu sarakstu. Bet ar laiku sarakstā parādās darba e-pasts, personīgie konti, vadības paneļi, mākonī pakalpojumi, uzņēmuma sistēmas un testēšanas vidi. Šajā brīdī problēma vairs nav ar sešzīmīgu koda ģenerēšanu. Svarīgi ir ātri atrast nepieciešamo ierakstu, saprast tā nolūku, nesajaukt kontus, droši mainīt datus un nezaudēt tos, strādājot ar vairākām ierīcēm.
Tieši šeit MeldID ievērojami paplašina savu funkcionalitāti.
Galvenā izmaiņa — drošības glabātuves iekšējais kārtējums
Es nosauktu jauno versiju par pāreju no vienkārša TOTP ierakstu saraksta uz vairāk pārvaldāmu darba telpu.
Tas nenozīmē, ka lietotne kļuvusi sarežģītāka. Drīzāk gluži pretēji: jaunas funkcijas aizskar situācijas, ar kurām iepriekš nācās risināt manuāli. Lietotājam vairs nav jāatceras, kur atrodas vajadzīgais ieraksts, jāglabā konta apraksts galvā vai jāpārdzīvo atkārtoti pievienošanas process pēc nejauša dzēšanas.
Svarīga detaļa ir tāda, ka šīs funkcijas ir savienotas. Meklēšana darbojas kopā ar piezīmēm, tagi palīdz filtrēt atrasto, imports no QR koda tiek vizuāli izcelts ar jaunu ierakstu, bet dzēšana un atjaunošana sinhronizējas starp visām konta ierīcēm.
Meklēšana paliek lokāla
MeldID ir ieviests lokāls meklēšanas rīks pēc pakalpojuma nosaukuma, konta vārda un piezīmju satura. Tā ir vienkārša funkcija, bet tieši tā sāk ietaupīt laiku, kad ierakstu kļūst daudz.
Iedomājoties, ka glabātuvē ir vairāki konti viena pakalpojuma ietvaros: personīgie, darba un administrācijas konti. Tā vietā, lai skatītu visu sarakstu, pietiek ievadīt pakalpojuma nosaukuma vai e-pasta adreses daļu. Ja ierakstam pievienota piezīme, meklēšana var izmantot arī piezīmes saturu.
Tajā pat laikā meklēšana neskar pats TOTP slepeno kodu. Noslēpums netiek pārveidots meklēšanas laukā vai izmantots kā ieraksta identificators. Lietotājs meklē saprotamu kontekstu — pakalpojuma nosaukumu, kontu vai piezīmi, — ne kriptogrāfiskos datus.
Meklēšanas pieprasījums netiek nosūtīts uz serveri. Lietotne meklē jau atvērtajā drošības glabātuvē uz ierīces.
Piezīmes un tagi sniedz ierakstiem kontekstu
Vienu pakalpojuma nosaukumu dažreiz ir nepietiekami, lai saprastu, kādam nolūkam ir ieraksts. Tāpēc tagad pie TOTP ierakstiem var pievienot šifrētas piezīmes.
Šādā piezīmē var norādīt, kurai darba videi pieder konts, kurai nodaļai tas ir paredzēts vai kāda piekļuves opcija tiek izmantota. Šī piezīme tiek glabāta kopā ar drošo ierakstu Vault iekšienē, nevis kā atsevišķa publiska informācija serverī.
Ir pieejamas arī daudznozīmīgas tagu metodes. Vienai ierakstam var piešķirt vairākas atzīmes: piemēram, «Darbs», «Kritiski», «Eiropa» vai «Tests». Tagi tiek ievadīti kā parasts teksts: jaunas atzīmes var pievienot nospiežot Enter vai komatu, un pēc tam tās var dzēst kā kompaktdeta elementu.
Sistēma arī piedāvā jau esošos tagus un apvieno vienādas opcijas bez atšķirības lielumiem vai rakstzīmēm. Tāpēc «Darbs», «darbs» un «DARBS» neuzskatās par trim dažādiem kategorijām.
Tagu filtrs ir pieejams atsevišķi. Ja struktūra ir mainījusies, parastu tagu var pārstādīt vai dzēst globāli, ilgi nospiežot. Nav jāatver katrs ieraksts viena pēc otra un manuāli jālabo viena un tā paša marķējuma dažādās versijas.
Atlases funkcija ir izcelta ar zvaigznītes ikonu, kas redzama kā sistēmiskā ikona un ir sarkanā krāsā, ļaujot ātri atlasīt tikai svarīgākos ierakstus.
Praktiski tas pārvērš glabātuvi no kodu kolekcijas par sistēmu, kuru var strukturēt savām vajadzībām.
Slēptais kods joprojām ir pieejams
Lietotnē ir ievietota iespēja slēpt un rādīt TOTP kodus. Atlasītais stāvoklis tiek saglabāts ierīcē, tāpēc atkārtota palaišana neprasa katru reizi atkārtotu konfigurāciju.
Tas ir vizuāls drošības pasākums: kods nav visu laiku redzams, ja lietotājs to nevēlas. Taču slēpšana neļauj lietotājam ar ierakstu manipulēt vai to bloķēt. Kodam var kopēt uz aizkopēšanas joslas gan atvērtā, gan slēptā režīmā. Tas ir būtiski — cilvēks var nevēlēties redzēt ciparus uz ekrāna, bet nepieciešams kodu kopēt, lai ielogotos.
Rezultātā ir saprātīga dalķīšanās starp to, kas redzams ekrānā, un to, ko lietotājs apzināti veic.
QR kodu vairs nav obligāti jāskan no jauna
Iepriekš, pievienojot TOTP ierakstu, lietotājs paļāvās uz kameru un otru ekrānu ar QR kodu. Tagad MeldID var importēt TOTP ierakstu no fotoattēla vai attēla, kas saglabāts galerijā.
Tas noderēs dažādās situācijās. QR kods var būt palicis ekrānuzņēmumā vai fotografēts, konfigurējot pakalpojumu. Nav vienkārši atkal atvērt sākotnējo lapu un turēt to priekšā kamerai.
Vienkārši izvēlieties attēlu ar QR kodu, un lietotne to atpazīs un izveidos ierakstu drošības glabātuvē.
Pēc pievienošanas jauni ieraksti īslaicīgi tiek izcelti ar rāmīti. Tas ir īpaši noderīgi, pārvietojot vairākus kontus secīgi: lietotājs tūlīt redz, kuri elementi ir jaunpienācēji, un neapmaldās starp esošajiem.
Dzēšana tagad ļauj mainīt plānu
Viena no praktiskākajām jaunievedumiem — ieraksta dzēšana ar iespēju to atjaunot ilgākā laikā.
Ieraksts, kas ir dzēsts, pilnībā neizzūd uzreiz. Ilgāka iepriekš noteikta perioda laikā to var atjaunot, tam nepieciešams papildu apstiprinājums. Šis piegājiens pasargā no nejaušas svītras vai kļūdainas apstiprināšanas vai datu dzēšanas no cita konta.
Ir vēl viena svarīga aizsardzības metode. Kamēr darbojas dzēšanas atjaunošanas periods, lietotne nepieļauj ar jaunu ierakstu pievienot jau esošo TOTP slepeno kodu.
Iedomājieties parastā situācijā: lietotājs dzēš kontu, bet pēc tam saprot, ka darījis to kļūdas pēc, un atkārtoti skenē veco QR kodu. Bez papildu pārbaudes glabātuvē varētu rasties divi ieraksti ar vienu un to pašu slepeno kodu. MeldID to neļauj — tas saglabā iespēju atjaunot sākotnējo ierakstu parastā veidā.
Atkārtota atjaunošana nav ierobežota tikai ar lokālo izmaiņu vienā telefonā. Tā maina pašas drošās Vault stāvokli un tiek sinhronizēta ar servera statusu.
Viens konts — viens saskaņots glabātuve
Darbs ar vairākiem ierīcēm bija viena no galvenajām mobilā MeldID idejām. Jaunais atjauninājums to padara saskaņotāku.
Dzēšana, atjaunošana, piezīmju un tagu rediģēšana, kā arī citas Vault izmaiņas tiek sinhronizētas starp vienas konta ierīcēm. Ja lietotājs strādā ar iPhone un Android vai pieslēdz otru telefonu, rezultātā tās sasniedz vienu apstiprinātu stāvokli.
Ja darbība notiek vienā ierīcē, sinhronizācijas mehānisms neļauj novecojušai kopijai citā ierīcē nemanot atjaunot vecāku ierakstu vai pārrakstīt jauno. Uzlabota konfliktu pārvaldība, kas rodas, strādājot ar vairākām ierīcēm.
Kā iepriekš, dažādi MeldID konti vienā telefonā paliek atsevišķi. Dati no viena konta netiek sajaukti ar citu, un izmaiņas ietekmē tikai konkrēto drošo glabātuvi.
Tāpat saglabājas iepriekšējais offline un online scenāriju sadalījums. TOTP kodu ģenerēšana jau esošiem ierakstiem nav atkarīga no interneta, bet jauni ieraksti tiek sagatavoti lokāli. Izmaiņas, kas jāpiemēro visām ierīcēm vienlaikus, tiek sinhronizētas pēc savienojuma atjaunošanas.
Zero Vault turpina būt galvenais princips
MeldID pusē joprojām darbojas Nulles skapis principi. Servera daļa strādā ar neskaidru šifrētu drošo glabātuvi un tehniskajiem datiem, kas nepieciešami tās versiju kontrolei un sinhronizācijai.
TOTP slepenie kodi, piezīmes, tagi un pakalpojumu nosaukumi atklātā veidā netiek sūtīti uz serveri. Tie neizveido parastu tabulu, ko var pārskatīt vai izmantot servera meklēšanai.
Vault satura atšifrēšana notiek lokāli lietotnē uzticētā ierīcē. Tāpēc meklēšana pēc piezīmēm un tagu darbība notiek lokāli: serverim nav jālasa satura saturs, lai pieņemtu jaunu šifrētu glabātuves versiju un to saskaņotu starp ierīcēm.
Jaunās funkcijas neskar šos principus un nesamazina ērtību ar privātuma zaudējumu. Drīzāk — tagad ir skaidrs, ka droša glabātuve var būt ērta, nezaudējot privātuma kontroli.
Mazās detaļas, kas ietekmē uzticību
Atjauninājumā ir uzlabotas tulkojumu kvalitāte, piekļuves attīstība un vizuālais elementu attēlojums. Tas var šķist mazsvarīgi, salīdzinot ar QR koda importu vai ieraksta atjaunošanu. Bet, ja lietotnē ir slēpts displejs, favorīti, gaidoši dzēšanas stāvokļi un atjaunošanas apstiprinājumi, vienu ikonu nepietiks.
Saprotamas uzraksti ir būtiski visiem lietotājiem, bet īpaši — VoiceOver, TalkBack un citām pieejamības funkcijām. Atjauninātās tulkojumu sistēmas un skaidrāki vizuālie stāvokļi padara jaunos scenārijus saprotamākus dažādās valodās un platformās.
Mans secinājums
Pēc atjauninājuma ievērošanas es MeldID vairs nesaskatu tikai kā lietotni TOTP kodiem. Galvenā izmaiņa nav viena funkcija — tā ir saistība: lokālā meklēšana darbojas kopā ar piezīmēm un tagiem, favorīti ļauj ātri izcelt svarīgo, QR koda imports ir vienkāršots ar attēla atpazīšanu, jaunpienākos ierakstus izceļ rāmīši, bet atjaunošanas periods samazina nejauša dzēšanas risku. Sinhronizācija sasaista izmaiņas starp ierīcēm, un Zero Vault saglabā drošo glabāšanas modeli.
Rezultātā MeldID pakāpeniski virzās no parastas autentifikācijas lietotnes uz pārvaldāmu drošu darba vidi. TOTP kodi joprojām ģenerējas lokāli un ir pieejami bez interneta, bet viss pārējais apkārt kļūst saprotamāks un paredzamāks.
Vairāk par projektu: MeldID.