Latest newsमराठी
Back to feedतंत्रज्ञान

MeldID ने पैनिक मोड जोडा: खातेवर विश्वास नाही राहिल्यास काय होते

MeldID मध्ये नवीन संरक्षण यंत्रणा समाविष्ट केली आहेत: वेळेनं पासवर्ड बदलण्याची सुविधा, बिनमोबाइल अनुप्रयोग वार्षिक पुनर्स्थापनेसाठी आणि पैनिक मोड, जो सक्रिय प्रवेश रद्द करतो, अ aangeड बदलण्याच्या प्रयत्नांवर बंदी घालतो आणि वापरकर्त्याची जतन केलेली माहिती वगळत नाही.

मेडID बद्दल माझ्या मागील लेखामध्ये, मी लिहिले होते की सामान्य मोडमध्ये प्रणाली कशी कार्य करते: ती नियंत्रणाखालील प्रोफाइल संग्रहित करते, कनेक्ट केलेल्या सेवे मध्ये प्रवेश करण्यात मदत करते, उपकरणांमधील TOTP नोंदी समक्रमित करते आणि मोबाइल अनुप्रयोगद्वारे नवीन प्राधिकरण पुष्टी करण्याची परवानगी देते.

पण कोणत्याही ओळख प्रणालीसाठी एक अशी स्थिती असते, ज्याची योग्यवेळी स्मृती होते: जर वापरकर्ता आता त्याच्या खात्यातील प्रवेशावर विश्वास ठेवत नसेल, तर काय करावे?

यासाठी जागरूक होण्याच्या आधीच हे आवश्यक नाही की त्याला हॅक केले गेले आहे हे माहित असावे. कधी कधी, अनपेक्षित पासवर्ड पुनर्स्थापन, अज्ञात सत्र, किंवा अशा उपकरणावर लॉगिन की माहिती जिची तो ओळख करत नाही, ही सूचना पुरेशी असते.

अशाच परिस्थितींसाठी MeldID मध्ये दोन नवीन यंत्रणा आणल्या आहेत: वळणाची प्रतिक्षा व्यवस्था आणि पैनिक मोड.

प्रथम, MeldID चा पासवर्ड कसा संरचित आहे हे समजून घ्यायला हवे

मेडID मध्ये, वापरकर्ता स्वतः पासवर्ड तयार करत नाही — त्याला प्रणाली द्वारी निर्मित केला जातो. यामुळे कमजोर आणि पूर्वानुमानित संयोजन, पुन्हा वापर, आणि इतर त्याच्याशी संबंधित समस्या टाळता येतात.

या प्रक्रियेदरम्यान, असलेल्या पासवर्डची माहिती ईमेलद्वारे वापरकर्त्याला पाठवली जात नाही. मेल खातं असे काहीही स्थान नाही जिथून मेडID चा विद्यमान पासवर्ड मिळवला जाऊ शकतो.

पुनर्स्थापनेची प्रक्रिया देखील जुन्या पासवर्डची माहिती उघड करत नाही. ही प्रक्रिया नवीन तयार करण्यासाठी सुरू केली जाते.

म्हणून, ईमेलची गळती झाल्यास एक वेगळी धोक्याची शक्यता निर्माण होते: ज्याला मेल खात्यावर प्रवेश मिळतो, त्याला मेडID चा विद्यमान पासवर्ड माहिती होत नाही, पण पुनर्स्थापनासाठी प्रयत्न करू शकतो आणि नवीन पासवर्ड सेट करू शकतो.

याच कारणाने पुनर्स्थापनाची नियमावली बदलण्याची गरज भासली.

आता पासवर्ड तातडीने बदलत नाही

पुनर्स्थापनासाठी पारंपरिक प्रक्रिया बहुधा तत्काळच पूर्ण होते. वापरकर्ता नवीन पासवर्डची विनंती करतो, ईमेल प्राप्त करतो, आणि प्रक्रिया पूर्ण करतो.

हे सोयीचे आहे, तेव्हाच जेव्हा ईमेल फक्त वापरकर्त्याचाच नियंत्रणात आहे. पण जर एखाद्याने त्याला हाताळला, तर तातडीने पुनर्स्थापना ईमेलला एक थेट मार्ग बनवते — संबंधित खात्यावर हल्ला करण्याच्या शक्यतेसाठी.

मेडID मध्ये, नवीन पासवर्डची विनंती प्रथम एक सूचना असते, स्थानिक बदल करणे नाही. वापरकर्ता पुनर्स्थापनाच्या प्रयत्नाची नोंद घेतो, आणि त्यानंतर एक निश्चित प्रतीक्षा कालावधी सुरू होतो.

या कालावधीची length बदलू शकते, पण मूलभूत तत्त्व तसेच रहाते: विनंती आणि नवीन पासवर्डच्या अंमलबजावणीच्या दरम्यान वेळ देण्यात येते तपासणीसाठी.

यावेळी जुना पासवर्ड वैध राहतो. त्यामुळे, पुनर्स्थापनाची प्रक्रिया सुरू झाली तरी ती तात्पुरती असते, आणि खात्याच्या नियंत्रणावर दुसऱ्याचा अधिकार येतो का हे तात्पुरत्या तपासणीतूनच ठरते.

अॅप वापरता नसेल तर?

एक महत्त्वाचा परिस्थिती जी सहज पांढरट होऊ शकते, ती आहे – वापरकर्ता स्वतः पासवर्ड पुनर्स्थापन करत असताना, त्याला मेडID अॅपशी प्रवेश नसेल: फोन हरवलेला, तुटलेला, बॅटरी संपलेली, किंवा तत्परस्थितीत अनुपलब्ध.

या स्थितीत, पुनर्स्थापनेची प्रक्रिया पूर्ण होऊ शकते. दिलेल्या कालावधी नंतर, नवीन पासवर्ड आपोआप अंमलात आणला जातो. मोबाइल अॅप आवश्यक नाही पुनर्स्थापनासाठी.

म्हणजे, जो व्यक्ती पासवर्ड बदलण्याची प्रक्रिया सुरू करतो आणि अॅपवर प्रवेश करू शकत नाही, त्याला पुन्हा न करावे लागते. फक्त पूर्ण होण्याची वाट बघावी आणि नवीन पासवर्डसह लॉगिन करावे.

जर अॅप उपलब्ध असेल, तिथे अधिक पर्याय आहेत: वापरकर्ता लगेच नवीन पासवर्ड सक्रिय करू शकतो, किंवा संदिग्ध विनंती टाळू शकतो. जर अॅप नसेल, तर स्टँडर्ड वळणाची प्रक्रियाच राहते.

वैयक्तिक निर्णय घेण्याचा अधिकार वापरकर्ता सोडतो

जर खिशातल्या अॅपमधून, खात्याच्या मालकाने ती विनंती केली असेल, तर तो लगेच नवे पासवर्ड अॅक्टिव्ह करू शकतो, प्रतीक्षा करण्याची गरज नाही.

जर ही विनंती अनपेक्षित असेल, ती अॅपमधून रद्द केली जाऊ शकते. यामध्ये नवीन पासवर्ड त्यावर प्रभावी होत नाही, पूर्वीचा कायम रहातो.

मला या बदलामुळे प्रक्रिया अधिक लवचीक झाली आहे. प्रणाली कोणतीही विनंती आपोआप चुकीची मानत नाही, फक्त ती मालकाच्या विश्वासार्ह मोबाइल डिव्हाइसवरून निर्णय घेण्याची परवानगी देते.

सामान्य परिस्थितीची कल्पना करा — व्यक्ती पासवर्ड बदलण्याच्या सूचनेला सूचवल्या शिवाय, तो रद्द करतो, तपासणी करतो, उपकरणे तपासतो आणि शक्य तिथे संशयास्पद क्रियाकलापांची कारणे शोधतो.

MeldID चोरी झालेल्या मेलवर नियंत्रण पुनर्स्थापित करू शकत नाही. पण, मेलची गळती झाली तरी ही माहिती ताबडतोब नवीन पासवर्ड सेट होणार नाही, फक्त मेल ताब्यात घेण्याचा वेळ मिळतो.

पैनिक मोड सक्रिय करतो सक्रिय प्रवेश रद्द करतो

वळणाची प्रतिक्षा प्रणाली वेळ घालवण्याचा उपाय आहे. पैनिक मोड त्या वेळेस वापरला जातो, जेव्हा हे पुरेसे नाही, आणि वापरकर्ता जलद अनुदानित प्रवेश रद्द करु इच्छितो.

हे मोबाइल अॅपमधून एकच क्रियेने सुरू होते.

सिस्टम त्यानंतर, संघर्षाकडे लक्ष देतो — त्यानुसार, संपूर्ण टोकन रद्द करतो, ज्या द्वारे अ‍ॅप आणि वेबसाईट वापरकर्त्याला पाहतात की त्याने लॉगिन केलेले आहे. त्याचबरोबर, त्या खात्यास संबंधित होणाऱ्या सत्रांना बंदही करतात.

याचा अर्थ, फक्त मोबाइलवरचे सत्र नाही, तर इतर स्मार्टफोन, टॅबलेट, ब्राउजर, आणि आपली सत्रे, जिथे आधी लॉगिन झालेले आहे, ते ही बंद होतात.

हे निश्चित कालावधीसाठी कार्यान्वित आहे. त्याचा कालावधी बदलू शकतो, त्यामुळे कालावधी नक्की नाही, लक्षात घ्यावी ती बाब अशी: सर्व प्रवेश बंद होतात, आणि वापरकर्त्याला तपासणीसाठी सुरक्षित वेळ दिला जातो.

पैनिक मोड डेटा वगळत नाही

या नामावलीचा उपयोग जळजळीत वाटू शकतो, पण त्याचा अर्थ काय ते इथे स्पष्ट करणे आवश्यक आहे.

पैनिक मोड TOTP नोंदी, जतन केलेला प्रोफाइल, सेटिंग्ज किंवा अन्य वापरकर्त्याचं डेटा वगळत नाही. ते खात्याचे लपेटे, किंवा त्याचा सामग्री पूर्णपणे नष्ट करीत नाही.

प्रवेश स्थिती बदलते: विद्यमान टोकन्स रद्द होतात, आणि सत्रे संपवली जातात. खातं पुन्हा सामान्य स्थितीत येताना, जतन केलेली माहिती रहाते, आणि पुनः जोडलं लागत नाही.

याचा दुष्परिणाम काहीही नाही — हे एक तात्पुरते संपर्क नष्ट करणे आणि खात्याचा डेटा नष्ट करणे यामध्ये फरक आहे. वापरकर्ता, त्याचा जुना सत्र बंद करू शकतो, तो त्याच्या सेटिंग्स वा फ्लशिंगपासून वाचू शकतो.

पैनिकमध्ये पासवर्ड बदला कसा करायचा?

पैनिक मोडची एक महत्त्वाची गोष्ट आहे — तो सर्व अर्धवट पासवर्ड बदलण्याच्या प्रयत्नांना थांबवतो.

पासवर्ड नव्याचा कितीही लांबीने विनंती करत असाला, तो प्रकरीतपणे बंद केली जात नाही, कारण त्याचं लक्ष्य असते अंतिम सुरक्षा, ते पूर्णपणे अटीतटीने — फक्त, त्यावेळी जेव्हा परिस्थिती अन्वेषणास उपयुक्त आहे, तेव्हाच तो सुरु होतो.

पैनिकच्या समाप्तीनंतर, जुना पासवर्डच कायम राहतो जो त्याआधी असतो.

हे मनामध्ये ठेवणे आवश्यक आहे — सामान्य पुनर्स्थापना प्रक्रमात, मालकाला शक्य असतं की तो मेलमध्ये आलेल्या संशयास्पद विनंसह टाळतो, आणि त्यातून त्याला बदलेला पासवर्ड الع★

पण, पैनिकच्या वेळेस आपल्याला त्या मार्गावर अवलंबून रहावे लागत नाही, कारण तो त्याचं तत्व म्हणजे, तूर्तापर्यंत सुरू असलेल्या सर्व प्रयत्नांना थांबवतो. जसं काही, त्याची पूर्वीची प्रक्रिया, त्याविषयीची सर्व अन्वेषणे संपुष्टात येतात.

ज्यावेळी, जोतो, त्यानी जनम घेणारी प्रक्रिया, ज्या वेळी पासवर्ड बदला जातो, ती त्यानंतर सुरु राहू शकते — म्हणून, नवीन पासवर्ड तत्काळ अंमलात येतो.

म्हणून, पारंपरिक पद्धतीच्या सुरक्षा उपायांसह, ही एक अनोखी आपत्कालीन योजना आहे, जी त्या परिस्थितीत वापरली जाते जेंव्हा विश्वास शाबित राहणे जगतो — टोकन रद्द करणे, सत्रे समाप्त करणे आणि पुनर्वापर टाळण्याकरता.

वापरकर्त्याला मिळतं — खरोखरच, जबरदस्त वेळ, ज्यानुसार यशस्वी नियंत्रण प्राप्त करताना, मेल नियंत्रणात घेता येते, उपकरणांची तपासणी होते, घडलेला तपासतो आणि खात्री करतो.

म्हणून, MeldID मध्ये पैनिक मोड केवळ “सगळीकडून बाहेर पडण्याची” кнопी नाही — याच्याखालील एक प्रतिक्रिया योजना आहे, ज्यासाठी काही वेळा व्यावहारिक स्वरूपात सुरक्षा मार्जिन वाढवण्याची गरज असते. ही सर्वोत्तम संधी आहे, जेव्हा पारंपरिक प्रक्रिया पूर्णपणे काम करत नाही.

अधिक माहिती: meldid.de.