Технологии
MeldID после обновления: защищённое хранилище стало ежедневным инструментом
Новая версия MeldID развивает не сам принцип TOTP, а всё, что происходит вокруг одноразовых кодов: локальный поиск, зашифрованные заметки, теги, импорт QR-кодов из изображений, скрытие и копирование кодов, восстановление удалённых записей и синхронизацию изменений между устройствами. При этом архитектурный принцип Zero Vault сохраняется.
В предыдущем материале я разбирал MeldID как систему, которая вышла за рамки единого аккаунта. Мобильные приложения для iPhone и Android объединили TOTP-аутентификацию, полноценную работу без интернета, восстановление защищённых данных на новом устройстве и подтверждение входа в подключённых сервисах.
Новое обновление интересно уже по другой причине. В нём почти нет попытки добавить ещё один громкий механизм входа. Основное внимание уделено повседневной работе с защищённым хранилищем.
Пока у пользователя две или три записи, достаточно обычного списка. Но со временем в нём появляются рабочая почта, личные аккаунты, панели управления, облачные сервисы, корпоративные системы и тестовые окружения. В этот момент проблема уже не в генерации шестизначного кода. Важно быстро найти нужную запись, понять её назначение, не перепутать аккаунты, безопасно изменить данные и не потерять их при работе с несколькими устройствами.
Именно здесь MeldID заметно расширяет свою функциональность.
Главное изменение — порядок внутри защищённого хранилища
Я бы назвал новую версию переходом от простого списка TOTP-записей к более управляемому рабочему пространству.
Это не означает, что приложение стало сложнее. Скорее наоборот: новые функции закрывают те ситуации, которые раньше приходилось решать вручную. Пользователю больше не нужно запоминать, где находится нужная запись, держать описание аккаунта в голове или заново проходить процедуру добавления после случайного удаления.
Важная деталь заключается в том, что эти функции связаны между собой. Поиск работает вместе с заметками, теги помогают фильтровать найденное, импорт из QR-кода сопровождается визуальным выделением новой записи, а удаление и восстановление синхронизируются между всеми устройствами одного аккаунта.
Поиск остаётся локальным
В MeldID появился локальный поиск по названию сервиса, имени аккаунта и содержимому заметок. Это простая функция, но именно она начинает экономить время, когда записей становится много.
Представим, что в хранилище есть несколько аккаунтов одного сервиса: личный, рабочий и административный. Вместо просмотра всего списка достаточно ввести часть названия сервиса или адрес электронной почты. Если к записи была добавлена заметка, поиск может использовать и её содержимое.
При этом поиск не обращается к самому TOTP-секрету. Секрет не превращается в поисковое поле и не используется как идентификатор записи. Пользователь ищет понятный контекст — название сервиса, аккаунт или заметку, — а не криптографические данные.
Поисковый запрос не отправляется на сервер. Приложение ищет по уже открытому на устройстве защищённому хранилищу.
Заметки и теги дают записи контекст
Одного названия сервиса не всегда достаточно, чтобы понять, для чего используется запись. Поэтому теперь к TOTP-записям можно добавлять зашифрованные заметки.
В такой заметке можно указать, к какому рабочему окружению относится аккаунт, для какого отдела он создан или какой вариант входа используется. При этом заметка хранится вместе с защищённой записью внутри Vault, а не как отдельная открытая информация на сервере.
Для группировки появились и многозначные теги. Одной записи можно назначить несколько меток: например, «Работа», «Критичный», «Европа» или «Тест». Теги вводятся обычным текстом: новую метку можно добавить нажатием Enter или вводом запятой, а затем удалить как компактный элемент.
Система также предлагает уже существующие теги и объединяет одинаковые варианты без учёта регистра. Поэтому «Работа», «работа» и «РАБОТА» не превращаются в три разные категории.
Для тегов предусмотрен отдельный локальный фильтр. Если структура со временем изменилась, обычный тег можно переименовать или удалить глобально долгим нажатием. Не нужно открывать каждую запись по отдельности и вручную исправлять одну и ту же метку десятки раз.
Избранное вынесено в системный тег со значком звезды, который выделяется красным цветом и позволяет быстро оставить в списке только самые важные записи.
На практике это превращает хранилище из набора кодов в систему, которую можно организовать под собственную логику.
Скрытый код всё равно можно использовать
В приложении появилась возможность скрывать и отображать TOTP-коды. Выбранное состояние сохраняется на устройстве, поэтому после повторного запуска не приходится каждый раз заново настраивать отображение.
Это визуальная мера защиты: код не находится постоянно перед глазами, если пользователю это не нужно. Но скрытие не превращается в запрет на работу с записью.
Код можно скопировать в буфер обмена и в открытом, и в скрытом режиме. В этом есть важная логика: человек может предпочитать не показывать цифры на экране, но при этом ему всё равно может понадобиться передать код в форму входа.
Получается разумное разделение между тем, что отображается на экране, и тем, какое действие пользователь осознанно выполняет сам.
QR-код больше не обязательно сканировать заново
Раньше при добавлении TOTP-записи пользователь обычно рассчитывал на камеру и второй экран, на котором был показан QR-код. Теперь MeldID умеет импортировать TOTP-запись из фотографии или изображения, сохранённого в галерее.
Это пригодится в самых разных ситуациях. QR-код мог остаться на скриншоте или быть сфотографирован при настройке сервиса. Не всегда удобно снова открывать исходную страницу и держать её перед камерой.
Достаточно выбрать изображение, в котором находится QR-код, после чего приложение распознает его и создаст запись в защищённом хранилище.
После добавления новые записи временно выделяются рамкой. Это особенно полезно при переносе нескольких аккаунтов подряд: пользователь сразу видит, какие элементы появились только что, и не теряет их среди уже существующих.
Удаление теперь оставляет возможность передумать
Одна из самых практичных новинок — удаление записи с льготным периодом восстановления.
Удалённая запись не исчезает безвозвратно в ту же секунду. В течение заранее установленного периода её можно восстановить, но для этого требуется отдельное подтверждение. Такой подход защищает от случайного свайпа, ошибочного нажатия или удаления не того аккаунта.
Есть и ещё одна важная защита. Пока для записи действует период восстановления, приложение не позволяет заново добавить тот же TOTP-секрет как новую запись.
Представим обычную ситуацию: пользователь удалил аккаунт, а затем решил, что сделал это по ошибке, и снова отсканировал старый QR-код. Без дополнительной проверки в хранилище могли бы появиться две записи с одним и тем же секретом. MeldID не создаёт такой дубль, а оставляет возможность вернуть исходную запись штатным способом.
Восстановление при этом не ограничивается локальным изменением на одном телефоне. Оно изменяет состояние самого защищённого Vault и синхронизируется с серверным состоянием.
Один аккаунт — одно согласованное хранилище
Работа с несколькими устройствами была одной из ключевых идей мобильного MeldID. Новое обновление делает её более последовательной.
Удаление, восстановление, редактирование заметок и тегов, а также другие изменения Vault синхронизируются между устройствами одного аккаунта. Если пользователь работает с iPhone и Android или подключает второй телефон, в результате они приходят к одному подтверждённому состоянию.
Если действие выполнено на одном устройстве, механизм синхронизации не позволяет устаревшей копии на другом устройстве незаметно вернуть старую запись или затереть более новое изменение. Отдельно улучшена обработка конфликтов, возникающих при работе нескольких устройств.
Как и раньше, разные аккаунты MeldID на одном телефоне остаются разделёнными. Данные одного аккаунта не смешиваются с данными другого, а изменения применяются только к соответствующему защищённому хранилищу.
При этом сохраняется прежнее разделение между офлайн- и онлайн-сценариями. Генерация TOTP-кодов для уже сохранённых записей не зависит от интернета, а новые записи можно подготовить локально. Изменения, которые должны одинаково примениться ко всем устройствам, синхронизируются после восстановления соединения.
Zero Vault остаётся основой
На стороне MeldID по-прежнему действует принцип Zero Vault. Серверная часть работает с непрозрачным зашифрованным состоянием защищённого хранилища и техническими данными, необходимыми для его версионирования и синхронизации.
TOTP-секреты, заметки, теги и названия сервисов в открытом виде на сервер не передаются. Они не становятся обычной таблицей, которую можно просматривать или использовать для серверного поиска.
Содержимое Vault расшифровывается локально в приложении на доверенном устройстве. Именно поэтому поиск по заметкам и работа с тегами выполняются локально: серверу не нужно читать содержимое, чтобы принять новую зашифрованную версию хранилища и согласовать её между устройствами.
Новые функции не отменяют этот принцип и не превращают удобство в обмен на отказ от приватности. Наоборот, теперь становится заметнее, что защищённое хранилище может быть удобным, не становясь открытым серверным каталогом.
Небольшие детали, которые влияют на доверие
В обновлении также доработаны переводы, accessibility-подписи и визуальное отображение элементов интерфейса.
Это может показаться второстепенным по сравнению с импортом QR-кода или восстановлением записи. Но когда в приложении есть скрытое отображение, избранное, ожидающее удаления состояние и отдельное подтверждение восстановления, одних значков уже недостаточно.
Понятные подписи важны для всех пользователей, а для VoiceOver, TalkBack и других средств доступности — особенно. Обновлённые переводы и более ясные визуальные состояния делают новые сценарии понятнее в разных языках и на разных платформах.
Мой вывод
После просмотра обновления я бы описал MeldID уже не просто как приложение для генерации TOTP-кодов.
Главное изменение заключается не в какой-то одной функции. Ценность появляется в связке: локальный поиск работает вместе с заметками и тегами, избранное помогает быстро выделить важное, импорт QR-кода упрощается благодаря работе с изображениями, недавно добавленные записи заметнее благодаря рамке, а период восстановления снижает риск случайного удаления.
Одновременно синхронизация связывает изменения между устройствами, а Zero Vault сохраняет защищённую модель хранения.
В результате MeldID постепенно движется от обычного аутентификатора к управляемому защищённому рабочему пространству. TOTP-коды по-прежнему генерируются локально и доступны без сети, но всё, что происходит вокруг них, становится более понятным и предсказуемым.
Подробнее о проекте: MedlID .