MeldID: ഒറ്റ അക്കൗണ്ടിൽ നിന്ന് циф്രവิว അവകാശം നിയന്ത്രണ സംവിധാനത്തിലേക്ക്
ഞാൻ 처음 MeldID യുമായി പരിചയപ്പെടുമ്പോൾ, അത് പ്രധാനമായും ഒറ്റ ഐഡന്റിഫിക്കേഷൻ സർവീസാണ് എന്നായിരുന്നു അവകാശവണ്ടി. ഇപ്പോൾ കൂട്ടിച്ചേർതിരിച്ചുള്ള iPhone, Androidിനുള്ള ആപ്ലിക്കേഷനുകൾ ലഭ്യമാണ്, അവ ഓഫ്ലൈൻ TOTP ഒത്തുപോവൽ, ഉപകരണങ്ങൾക്കിടയിൽ ഡാറ്റാ പുനഃസ്ഥാപനം, ബന്ധിപ്പിച്ച സേവനങ്ങളിൽ പ്രവേശനം സ്ഥിരീകരണം എന്നിവ յուրച്ഛിതമാക്കി ചേർത്തിരിക്കുന്നു.
ഞാൻ ആദ്യമായി MeldID യെ سمجھുമ്പോൾ, അത് പ്രധാനമായും ഒറ്റ ഡിജിറ്റൽ ഐഡന്റിറ്റി ഇൻഫ്രാസ്ട്രക്ഷർ ആയി വിശേഷിപ്പിച്ചിരുന്നു. ഉപയോക്താവ് ഒരു അക്കൗണ്ടു സൃഷ്ടിച്ച് നടത്തപ്പെടുന്ന പ്രൊഫൈൽ പൂരിപ്പിച്ച് അതിനെ വിവിധ ആപ്ലിക്കേഷണുകളിൽ ഉപയോഗിക്കാൻ കഴിയും — അനുഗ്രഹം നൽകുന്നതിനും അനുമതികൾ നൽകുന്നതിനുമുളള പ്രവേശനവും വിവരങ്ങൾ കൈമാറലും ആവശ്യമില്ലാതെ ഒഴിവാക്കാനാകും.
അടുത്തതായി, ഇതിന്റെ വികസനം പ്രൊഫൈലുകളിലേക്കും ബന്ധപ്പെടുത്തിയ സേവനങ്ങളിലേക്കും കുതിച്ചു. కానీ പ്രോജക്ട് വേഗത്തിൽ ശ്രദ്ധയേയമായ സെർവർ ഇൻഫ്രാസ്ട്രക്ഷറിന്റേതായി നിന്നു നിന്നന്തു വേണ്ടിവന്ന് അഞ്ചു പ്രവർത്തനങ്ങളുടെ യാഥാർഥ്യമായ ഉപകരണം ആയി മാറി.
അടുത്ത വലിയ മുന്നേറ്റം iPhone, Android ആപ്ലിക്കേഷനുകൾ ആയിരിക്കുന്നു. ഇവിടെ പ്രത്യേകിച്ച് രസകരമാകുന്നത്, മൊബൈൽ ക്ലയന്റ് എത്തിച്ചേരുന്നത് തന്നെ അല്ല, അതിൽ ഇതിനകം ഒന്നിച്ച് ഒട്ടനവധി കാര്യങ്ങൾ ഇഷ്ടപ്പെടുകയും ചെയ്തിരിക്കുന്നു.
സാധാരണ TOTP — മറ്റൊരു ബാധ്യതയോടെ
ആപ്ലിക്കേഷനിൽ ഒറ്റസംവരണ കോഡുകൾ ഉളവാക്കുക — അതായത്, മാറിയ കാരക്ട്രി കോഡുകൾ ആണ്, രണ്ടുതെ റഫ്രഷ് ചെയ്യൽ അഥവാ ബഹുവിധി-ഫാക്ടർ സ്ഥിരീകരണത്തിനായി ഉപയോഗിക്കപ്പെടുന്നു.
സ്റ്റാൻഡേർഡ് യാതൊരു പ്രത്യേക ഉൽപന്നമല്ല. ഉപയോക്താവ് ഒരു അക്കൗണ്ട് ചേർക്കുന്നു, കോഡ് ലഭിക്കുന്നു, അത്യാഹിതമായ സേവനത്തിലോ വെബ്സൈറ്റിലോ ഉപയോഗിക്കാവുന്നതാണ്.
പല ഓതന്റിക്കേറ്ററുകൾ ചോദിക്കുന്നു: «എങ്ങനെ നെടുക്കുക ആറു അക്കങ്ങളുടെ കോഡ്?» ഇവിടെ ഒരു വ്യാപക പ്രശ്നം പരിഹരിക്കുന്നു: TOTP രഹസ്യങ്ങളുടെ ജീവിതചക്രം എങ്ങനെ സുരക്ഷിതമായി നിയന്ത്രിക്കാം — ചേർക്കലിൽ നിന്നും സംരക്ഷണത്തിലേക്കും, മറ്റേതെങ്കിലും ഉപകരണത്തിലേക്ക് പുനഃസ്ഥാപനത്തിലേക്കും, അപ്ഡേറ്റുകൾ നീക്കം ചെയ്യുന്നതുവരെ.
ഓഫ്ലൈൻ കിടക്കുമ്പോളും സമ്പൂർണ്ണ പ്രവർത്തനക്ഷമമായത്
ആദ്യാധ്യക്ഷത്തിൽ, പ്രധാന പ്രയോജനം പുറമെ കാണാം — കോഡുകളുടെ ലോക്കൽ സ്വയം നിർമാണം. പക്ഷേ, MeldID ൽ, ഓф്ലൈൻ മോഡ് കൂടുതൽ ഉൾക്കൊള്ളുന്നു.
പുതിയ സൈനോ റെക്കോർഡുകൾ ഇന്റർനെറ്റ് ഇല്ലായ്മയിൽ തുടരുന്നു. കോഡുകൾ നേരിട്ടു ഫോണിൽ നികത്തം, അതിനാൽ താൽക്കാലിക കണക്ഷൻ ഇല്ല എന്നും വന്ന രീതികൾ തടസ്സമാകാതി നടപ്പാക്കാം.
പുതിയ TOTP റെക്കോർഡ് കൂടി ഓഫ്ലൈൻ ചേർക്കാം, അത് ലോക്കലായി ലെഖനം വരുത്തപ്പെടുകയും അതെ ഡിജിറ്റൽ കോഡുകളെക്കാണുവാനായി ഉപയോഗിക്കാൻ എളുപ്പമാകും. ഇന്റർനെറ്റ് കണیکشن ലഭിച്ചാൽ, അത് സുരക്ഷിതമായി സ്റ്റോറേജ് പാസ്സുവരുത്തി മറ്റ് ഉപകരണങ്ങളുമായി സിങ്ക്രോണൈസ് ചെയ്യും.
എഡിറ്റ്ചെയ്യലും നീക്കംചെയ്തതും സിസ്റ്റത്തിന്റെ സെർവറോട് ബന്ധപ്പെടണം, ഇത് വിഷയത്തെ സ്ഥിരതയുള്ളതായി സൂക്ഷിക്കുന്നു — ഒരേ സംഭരണി ഐതിഹ്യമ്മനത്തിൽ പലപ്പൊഴും വ്യത്യസ്ത ഫോണുകളിൽ കാണാനാവുകയില്ല.
ഇതാണ് നിലനിൽപ്പ്: പ്രധാന പ്രവർത്തനങ്ങൾ നെറ്റ് ചെയ്യാതെ കൂടും, എന്നാൽ സ്ഥാപനമയമായ മാറ്റങ്ങൾ ഏത് ഉപകരണത്തിലും സമാനമായി പ്രകടിപ്പിക്കപ്പെടുന്നതിന് ശേഷം മാത്രമാണ് നടത്തപ്പെടുക.
അപ്ഡേറ്റ് ഫോൺ പുതിയ കോഡുകൾ ഉണ്ടാക്കില്ല
എന്തെങ്കിലും അന്യതയില്ലാത്ത പ്രശ്നം, അപ്പോൾ തന്നെ, സങ്കേതങ്ങളിൽ തന്നെ, അപേക്ഷിച്ചിരിക്കുന്നു. മൊബൈൽ തകരാറ്, നഷ്ടം അല്ലെങ്കിൽ മാറുക. സാധാരണ അവസ്ഥയിൽ, ബേസ് കോഡുകളും, റെക്കോർഡുകൾ കൈമാറുന്നത്, വീണ്ടും ബന്ധിപ്പിക്കുക എന്നിവ പ്രയാസമാകും.
ഇവിട്, സംഭരണം വിസ്തൃതമായ MeldID അക്കൗണ്ടുമായി ബന്ധപ്പെട്ടു, അതിലുൾക്കൊണ്ട് വേദി അല്ല. പുതിയ ഫോൺൽ ഗൃഹത്തിന്, അതിലെ റെക്കോഡുകൾ സ്വയമേവ തിരികെ ലഭിക്കും മുതല് ഓടുക.
മുൻപ് Android ആയിരുന്നു, ഇപ്പോൾ iPhone ആണോ, അല്ലെങ്കിൽ മറിച്ച്, അതായത്, മറ്റു ലഭ്യമായ ഫോണുകളും മാറാതെ, മാറ്റം പങ്ക് വെക്കാനാകും, വ്യത്യസ്ഥ പ്ലാറ്റ്ഫോം ചെയ്യേണ്ടതില്ല.
ഒരു ട്രിപ്പിനിടെ കൽപ്പന ചെയ്തിരിക്കുന്നു, ഫോൺ അതിശയകരമായി തകരാറിലായി, ഉപയോക്താവ് വീണ്ടും MeldID ൽ പ്രവേശിച്ച്, സുരക്ഷിത സംഭരണി സജ്ജമാക്കുന്നു, പുതിയ ഉപകരണത്തിൽ ഡാറ്റകൾ പുനഃസ്ഥാപിക്കുന്നു. ഇതിനു ശേഷം, അതിന്റെ TOTP റെക്കോർഡുകൾ വീണ്ടും ആപ്പിലേക്കു മടങ്ങും.
ഒരു ഫോണ്ൽ, നിരവധി MeldID അക്കൗണ്ടുകൾ ഉപയോഗിക്കാം. അവയുടെ സംഭരണികൾ ഒന്നിച്ച് ചേർക്കുകയില്ല; ഒരു അക്കൗണ്ടിന്റെ റെക്കോർഡുകൾ മറ്റൊരു അക്കൗണ്ടിന്റെ ഡാറ്റയുമായി കൂട്ടിയിടുകയോ കാണുകയോ ഇല്ല, അതിനാൽ ഇൻഡിവിഡുവലുകൾക്കും സുരക്ഷിതമാണ്.
സെർവർവിൽ എന്തൊക്കെയുണ്ടാകും
സ്വയം പുനഃസ്ഥാപനത്തിനുള്ളതിനാൽ, ഡാറ്റ എന്തെങ്കിലും നിലനിർത്തേണ്ടതുണ്ടാകും. പക്ഷേ, TOTP രഹസ്യങ്ങൾ പൂർണ്ണമായി ഓഫിനോൾ രൂപത്തിൽ എഴുതപ്പെടാറില്ല.
റെക്കോഡ് ഉള്ളടക്കം ക്രിപ്റ്റുചെയ്യപ്പെട്ട കൺടൈനറിലാണ് സൂക്ഷിക്കുന്നത്. നിലവിലുള്ള ഘടന AES-256-GCM ഉപയോഗിച്ച് തിരിച്ചറിയുന്ന ക്രിപ്റ്റോഗ്രാഫി ആണ്, കൂടാതെ സുരക്ഷിത സംഭരണി യുടെ കിഡെ നിർമ്മിതമായാണ്.
അതിനാൽ, ഒരു ബേസിന്റെ ചോർത്തല, കോഡുകൾ നിർമിക്കുന്ന രഹസ്യങ്ങളുടെ പട്ടിക ക്രൊൺ ചെയ്യുന്നതല്ല. എതിരാളി, ക്രിപ്റ്റുചെയ്ത കഷണങ്ങളും, തുറന്ന TOTP ഡാറ്റയും ലഭിക്കും, ഇവ ആദ്യവട്ടം കണ്ടെടുത്തതു എങ്കിൽ മാത്രം.
ഇവിടത്ത്, നിശ്ചയമായും പ്രതികൂലമായി പ്രതികരിക്കുന്നത് നല്ലതല്ല. യഥാർത്ഥത്തിൽ പറയാം: വൻതോതിൽ TOTP രഹസ്യങ്ങൾ ബേസിൽ നിന്ന് വ്യക്തമായ രീതിയിൽ സൂക്ഷിക്കുകയല്ല; അതിൽ ഒരു കോപ്പി അത്ര പ്രശ്നമല്ല, നീതി തികച്ചും കൃത്യമാണ്.
ലോഗിൻ സ്ഥിരീകരണം MeldID വഴി
രണ്ടാമത്തെ പ്രധാന ഫീച്ചർ — Login Approval എന്നതാണ്, അതായത് അംഗീകാരത്തിന് പ്രത്യേക സ്ഥിരീകരണം.
വെബ്സൈറ്റ് അല്ലെങ്കിൽ ആപ്ലിക്കേഷൻ MeldID പിന്തുണയ്ക്കുകയാണെങ്കിൽ, ഉപയോക്താവിന് തുല്യ രീതിയിലൊരു നടപടിക്രമമാരംഭിക്കാൻ അവസരം നൽകുന്നു. സ്വയം സമർപ്പിച്ച ലോഗിൻ ആണെങ്കിൽ, സംരക്ഷണം ഉറപ്പു വരുത്താൻ, ആദ്യത്തെ സ്ഥിരീകരണം മാത്രം മതിയും പുറമേ, അതിനുശേഷം, വിശ്വസനീയമായ മൊബൈൽ ഉപകരണത്തിൽ നിന്ന് സ്ഥിരീകരണം ആവശ്യമുണ്ട്.
താങ്കൾക്ക് പരിശോാതന നടത്തുകയാണെങ്കിൽ, ഇത് ഞര്കാൾ അക്കൗണ്ടിലിനെത്തുമോൽ, അല്ലെങ്കിൽ, കേൾക്കാംങ്കിൽ ഞര്ക്കാം സ്വയം നിയന്ത്രണം നൽകുത്.
അംഗീകാര്യമായ അഭ്യർത്ഥന, ഉപയോക്താവ് തന്നെ പ്രവർത്തനാരംഭിച്ചതാണോ എന്ന് പരിശോധിക്കുന്നു, അല്ലെങ്കിൽ, അസാധാരണമായതിന് സമർപ്പിക്കുക.
ഇന്ത്യയിൽ സാധാരണ push-ഉളപ്പെടുന്ന സ്ഥിരീകരണവുമായി വ്യത്യസ്തമായി, Login Approval HTML ലിട്ട രണ്ടുതവണടോഡ് സാധാരണ MeldID ഘടനയിലേയ്ക്ക് സംയോജിതമാകുന്നു, അതിലൂടെ തിരിച്ചറിയാനാവൂ.
Push-യുടെ അടിസ്ഥാനത്തിൽ: ഒരു സന്ദേശം മാത്രമാണ്, പുതിയ പ്രവർത്തനത്തെ കുറിച്ച് അവലോകനം നൽകുന്നത്, അതിൽ പട്ടികയോ പാസ്വേർഡ്, TOTP അല്ലെങ്കിൽ ടോകൺ പോലുള്ള മറ്റു വസ്തുക്കളും ഉൾപ്പെടുന്നില്ല.
TOTP, Login Approval ഒന്നിച്ച് ഉപയോഗിക്കുന്നത്
TOTP സ്ഥിരവStandഡേർഡ് ഒരു ശ്രേഷ്ഢമായ രീതിയാണ്, MeldID അറിയാത്ത സേവനങ്ങളിൽ പോലും പ്രവൃത്തിയാണ്. റെക്കോർഡ് ലോഡ് ചെയ്തശേഷം, കോഡുകൾ സെർവറിൽ നിന്ന് നിർമിക്കുന്നു.
Login Approval അതു പേമെന്റാമ്, അതേ സമയത്ത്, MeldID വഴി പ്രവേശനവും നിർവഹിക്കുന്നു. ഇത്, പ്രവേശനത്തിനെത്രയും വ്യക്തിയാണെന്നു ക്ഷമയോടെ അംഗീകരിക്കുകയും, സെഷൻ തെറ്റു തടയുകയും ചെയ്യുന്നു.
അതിനാൽ, ആപ്ലിക്കേഷൻ പൊതുവെ, പുറത്തെ വെബ്സൈറ്റിനായി സാധാരണ ഒരു തിരിച്ചറിയൽ ഉപകരണം നൽകുകയും, ബന്ധപ്പെടുത്തി ഉപയോഗിക്കാനായിരിക്കും ഇതിനോടൊപ്പം സ്വാഗതം.
മmeldID-ൽ മാറ്റങ്ങൾ എന്ത്
ആദ്യമായി സമ്പർക്കത്തിലായപ്പോൾ, അതിന്റെ മുഖ്യ ആശയം ഏകീയ അക്കൗന്റ് നിയന്ത്രണമേയും, പകർപ്പുള്ള പ്രൊഫൈലുകളേയും കേന്ദ്രീകരിച്ചത്. എന്നാൽ ഇപ്പോള്, MeldID പത്തിവാതിൽ പരിപോഷിച്ചും പെഴ്ചയുള്ള വ്യത്യസ്തമായ പാഠം ആയി മാറുകയാണ്.
ഇവിടെ ലഭ്യമാണ്:
ஆഫ്ലೈನ್ TOTP കോഡുകൾ ലഭ്യമാക്കുക;
പുതിയ രേഖകൾ ഓഫ്ലൈൻ ചേർത്തു;
പുതിയ ഉപകരണത്തിൽ സ്വയം പുനഃസ്ഥാപിക്കുക;
பல ഫോണുകൾ ഉപയോഗിക്കുക;
ഒന്നേആക്കൗണ്ടുകൾ വിഭജിക്കുക;
പുതിയ പ്രവേശനങ്ങൾ സ്ഥിരീകരിക്കുക അല്ലെങ്കിൽ നിരസിക്കുക.
പലിശയിൽ, ആപ്ലിക്കേഷൻ എന്നത്, അവസാനം, അണ്ടർകൂട്ടി, ഏതുകൊണ്ട് 6-സംഖ്യാ കോഡ് കാണിക്കാൻ മാത്രമല്ല, അതിന്റെ വേലയിൽ, എന്നടത് വളരെയധികം സ്ഥിതിവിവരക്കൂടി — ഉപകരണം മാറുമ്പോൾ, ഡാറ്റ നഷ്ടം കൂടാതെ, സുരക്ഷിതമായ ഘടനയിലൂടെ, പുതിയ സെഷന്റെ ദിശാനിർദ്ദേശം നൽകുന്നത് മാത്രമാണ് അതിന്റെ പ്രധാന ലക്ഷ്യം.
സുരക്ഷ ഇത് ഒരു സാങ്കേതികവിദ്യയുടെ അടിസ്ഥാനമല്ല, മറിച്ച് എല്ലാ പരിഹാരങ്ങളും സംയോജിതമായിരിക്കുന്നു: TOTP രഹസ്യങ്ങൾ അമിതമായി സൂക്ഷിക്കാറില്ല, പ്രവേശനം ഒരിക്കലും ആത്മാർത്ഥമായ ലത്തലമായ ഉപയോഗത്തിലേക്ക് നിർത്താറില്ല, വ്യത്യസ്ത അക്കൗണ്ടുകൾയ്ക്ക് ഇന്റർലോക്ക് പ്രാദേശികമായിരിക്കും, പിന്തുണക്കുന്ന സേവനങ്ങളിൽ പ്രവേശനം, വിശ്വസനീയമായ ഉപകരണത്തിൽ സ്ഥിരീകരിച്ചതിനുശേഷം മാത്രം നടക്കും.