Latest newsNorsk
Back to feedTeknologiNewsMeld Editorial

MeldID: fra én enkelt konto til et system for administrasjon av digitalt innpass

Da jeg først ble kjent med MeldID, oppfattet jeg det først og fremst som en tjeneste for enkel digital identifikasjon. Nå har prosjektet fått apper for iPhone og Android, som kombinerer offline TOTP-generator, automatisk datagjenoppretting på tvers av enheter og bekreftelse av innlogging i tilknyttede tjenester.

Da jeg først ble kjent med MeldID, oppfattet jeg det først og fremst som en infrastruktur for enkel digital identifisering. En bruker oppretter en enkelt konto, fyller ut en administrert profil, og kan deretter bruke den i ulike apper — for innlogging og overføring av tillatte data uten å måtte fylle ut de samme skjemaene flere ganger.

Jeg forventet at den videre utviklingen ville gå i retning av profiler og tilkoblede tjenester. Men prosjektet begynte raskt å endre seg fra å være en nesten usynlig serverinfrastruktur til et hverdagsverktøy for innstillingsadministrasjon.

Neste steg var apper for iPhone og Android. Det er spesielt interessant ikke bare at mobile klienter ble tilgjengelige, men hvilke oppgaver de klarte å integrere.

Vanlig TOTP — med en annen oppgave

Appen har en generator for engangskoder basert på TOTP — de endrende sifrene som brukes til to-faktor autentisering.

Standarden blir ikke presentert som en egen oppfinnelse. En bruker legger til en konto og mottar en kode som kan brukes i en tredjepartstjeneste eller på en nettside.

De fleste autentifikatorer svarer på spørsmålet: «Hvordan vise en seks-sifret kode?» Her adresseres en mer generell oppgave: hvordan sikre at man trygt kan administrere livssyklusen til TOTP-hemmeligheter — fra tillegg og lagring til gjenoppretting på annen enhet og sletting av konto.

Fullverdig offline-modus

Ved første øyekast virker det som den viktigste fordelen kun er lokal generering av koder. Men i MeldID inkluderer offline-modus mer enn det.

Allerede lagrede oppføringer fortsetter å fungere uten internett. Kodene genereres direkte på telefonen, så fravær av tilkobling midlertidig påvirker ikke to-faktor-sjekken.

En ny TOTP-konto kan også legges til offline. Den lagres lokalt og brukes umiddelbart til å generere koder. Når internett er tilgjengelig, sendes tillegget automatisk til et sikkert lagringsområde og synkroniseres med andre enheter.

Redigering og sletting av allerede synkroniserte oppføringer krever tilkobling til serveren. Dette forhindrer at ulike versjoner av samme lagring oppstår på forskjellige telefoner.

Resultatet er en balanse: de viktigste handlingene kan utføres uten nett, mens endringer som må gjelde alle enheter, oppdateres når tilkobling gjenopprettes.

En ny telefon betyr ikke nytt sett med koder

Det mest irriterende problemet med enhver autentifikator oppstår etter tap, skade eller utskiftning av telefonen. Vanligvis må man finne reservekoder, overføre oppføringer manuelt, eller re-innstille appen på nytt for hver tjeneste.

Her er lagringen knyttet til ikke en spesifikk enhet, men til MeldID-kontoen. Etter innlogging på en ny telefon og initialisering av det beskyttede lagringsområdet, blir oppføringene automatisk gjenopprettet.

Det spiller ingen rolle om den forrige enheten brukte Android og den nye er en iPhone, eller motsatt. Du kan koble til flere telefoner uten å måtte lage en egen overføringsprosess for hver plattform.

Anta at smarttelefonen plutselig går i stykker under en reise. I stedet for å gjenopprette tilgang spesielt i hver enkelt tjeneste, logger brukeren inn i MeldID på den nye enheten og fullfører oppsettet av lagringen. Etter dette blir TOTP-oppføringene tilgjengelige i appen igjen.

Du kan ha flere ulike MeldID-kontoer på én telefon. Deres lagringsområder forblir adskilte: oppføringene til én konto blander seg ikke med andre kontoers data, og oppdateres ikke uten riktig autorisasjon.

Hva lagres på serveren

Automatisk gjenoppretting krever at data oppbevares et sted. Men TOTP-hemmelighetene lagres ikke i åpen tekst i databasen.

Innholdet i oppføringen plasseres i en kryptert container. Den nåværende arkitekturen bruker autentisert AES-256-GCM-kryptering, og nøkkelen er adskilt fra selve databasen.

Derfor vil ikke lekkasje av en database automatisk gi en liste over hemmelighetene for generering av koder. En angriper vil bare få en kryptert blokk, ikke de åpne TOTP-dataene.

Viktig her er å unngå absolutte løfter. For å si det slik: åpne TOTP-hemmeligheter blir ikke lagret i databasen, og én kopi av databasen er ikke nok for å bruke dem.

Godkjenning av innlogging via MeldID

En annen viktig funksjon i appen er Login Approval — en egen bekreftelsesprosess for innlogging.

Hvis nettstedet eller appen støtter MeldID, kan brukeren med ett klikk starte innloggingen med sin konto. Når beskyttelsen er aktivert, er ikke påloggingen fullført bare ved innlogging: den anses som fullført først etter bekreftelse på en betrodd mobil enhet.

Bekreftelsen kan godkjennes hvis innloggingen er initiert av brukeren, eller avvises hvis aktiviteten virker uventet.

Til forskjell fra vanlig push-bekreftelse er Login Approval direkte integrert i MeldID-arkitekturen og kan brukes av alle tjenester tilknyttet dette identitetssystemet.

Push-tjenesten fungerer kun som en varsling om aktiviteten. Den inneholder ikke passord, TOTP-koder, tokens eller andre data som kan brukes til autorisasjon.

TOTP og Login Approval utfyller hverandre

TOTP er fortsatt en universell standard og fungerer i tillegg i tjenester som ikke er kjent med MeldID. Etter at oppføringen er lastet ned, genereres kodene lokalt.

Login Approval er nødvendig der autentiseringen i seg selv skjer gjennom MeldID. Den tilfører en bevisst handling fra brukeren som kan stoppe en innloggingsforsøk før en sesjon opprettes.

Derfor kan appen brukes som en vanlig autentifikator for eksterne nettsteder, samtidig som den fungerer som en bekreftelsesplattform for innlogging i tilknyttede systemer.

Hva har endret seg i selve MeldID

Når jeg først ble kjent med prosjektet, var dets hovedidé å administrere én samlet konto og en bærbar profil. Nå ser det ut til at MeldID gradvis utvikler seg til et personlig senter for administrasjon av digitalt innpass.

Her kan man:

  • motta TOTP-koder uten internett;

  • legge til nye oppføringer offline;

  • automatisk gjenopprette dem på en ny enhet;

  • bruke flere telefoner;

  • skille flere kontoer på én enhet;

  • bekrefte eller avvise nye innlogginger.

Appens verdi ligger derfor ikke i å vise en seks-sifret kode. Den er bredere: å opprettholde tilgangen ved enhetsbytte, ikke miste data uten nett, og gi brukeren et siste bevisst valg før en ny sesjon opprettes.

Her bygges sikkerheten ikke på ett enkelt mekanisme, men på flere løsninger: TOTP-hemmeligheter lagres ikke i åpen tekst, tilgangen er ikke permanent knyttet til én enhet, ulike kontoer forblir isolert, og innlogging i støttede tjenester krever bekreftelse fra en betrodd enhet.