Tehnologije
MeldID po posodobitvi: zaščiteno shranjevanje postalo vsakodnevno orodje
Nabor funkcij MeldID zdaj zajema lokalno iskanje, šifrirane opombe, oznake, uvoz QR kod iz slik, skritje in kopiranje kod, obnovo izbrisanih zapisov ter sinhronizacijo sprememb med napravami. Pri tem ostaja arhitekturni princip Zero Vault.
V prejšnjem članku sem obravnaval MeldID kot sistem, ki presega en sam račun. Mobilne aplikacije za iPhone in Android združujejo TOTP avtentikacijo, funkcionalno delo brez interneta, obnovo zaščitenih podatkov na novi napravi in potrditev prijave v povezanih storitvah.
Novo posodobitev je zanimiva že zaradi drugega razloga. V njej skoraj ni poskusa dodati še enega glasnega mehanizma prijave. Glavni poudarek je na vsakodnevni uporabi zaščitenega shranjevanja.
Zaenkrat ima uporabnik dve ali tri zapise, kar zadostuje z običajnim seznamom. Čez čas pa se v njem pojavijo delovna elektronska pošta, osebni računi, nadzorne plošče, oblačne storitve, korporativni sistemi in testna okolja. Takrat ni več problem le generiranje šestmestne kode. Pomembno je, da hitro najdete pravi zapis, ga razumete, ne zamenjate račune, varno spremenite podatke in jih ne izgubite pri delu na več napravah.
Tu MeldID opazno razširja svojo funkcionalnost.
Glavna sprememba — ureditev znotraj zaščitenega shranjevanja
Bi ga imenoval za nov prehod od preprostega seznama TOTP zapisov k bolj upravljivemu delovnemu okolju.
To ne pomeni, da je aplikacija postala bolj zapletena. Nasprotno: nove funkcije zapolnjujejo situacije, ki so jih prej morali rešiti ročno. Uporabnik si ni več treba zapomniti, kje je potreben zapis, ohranjati opis računa v glavi ali znova opraviti postopek dodajanja po naključnem brisanju.
Pomemben del je povezanost teh funkcij. Iskanje deluje skupaj z opombami, oznake pomagajo filtrirati najdeno, uvoz iz QR kode je spremljan z vizualnim poudarkom novega zapisa, brisanje in obnova pa se sinhronizirata med vsemi napravami istega računa.
Iskanje ostaja lokalno
V MeldID je zdaj na voljo lokalno iskanje po imenu storitve, imenu računa in vsebini opomb. To je enostavna funkcija, a ravno ona začne varčevati z vremenom, ko je zapisov veliko.
Predstavljajmo si, da je v shranjevanju več računov iste storitve: osebni, delovni in administrativni. Namesto brskanja po vsem seznamu je dovolj, da vnesemo del imena storitve ali elektronskega naslova. Če je k zapis dodana opomba, lahko iskanje uporabi tudi njeno vsebino.
Hkrati iskanje ne posega v TOTP skrivnost. Skrivnost ni preoblikovana v iskalno polje in ni uporabljena kot identifikator zapisa. Uporabnik išče razumljiv kontekst — ime storitve, račun ali opombo — ne pa kriptografske podatke.
Vnosi iskanja se ne pošiljajo na strežnik. Aplikacija išče v že odprtem zaščitenem shranjevanju na napravi.
Oznake in opombe dajejo zapisom kontekst
Eno ime storitve ni vedno dovolj, da bi razumeli, za kaj je zapis namenjen. Zato je mogoče zdaj k TOTP zapisom dodajati šifrirane opombe.
V takšni opombi lahko navedejo, na katero delovno okolje se nanaša račun, za katero oddelčno skupino je ustvarjen ali kateri način vstopa je uporabljen. Opomba je shranjena skupaj z zaščitenim zapisom znotraj Vaulta, ne kot ločena odprta informacija na strežniku.
Za skupine so na voljo tudi večbesedne oznake. Enemu zapisu je mogoče dodeliti več oznak: na primer »Delo«, »Kritično«, »Evropa« ali »Test«. Oznake vnašajo s klasičnim vnosom besedila: novo oznako lahko dodate s pritiskom na Enter ali vejico, nato pa jo odstranite kot majhen element.
Sistem tudi predlaga že obstoječe oznake ter združuje enake variante, ne glede na velikost črk. Zato »Delo«, »delo« in »DELO« ne tvorijo treh različnih kategorij.
Za oznake je na voljo poseben lokalni filter. Če se struktura sčasoma spremeni, je mogoče običajno oznako preimenovati ali jo globalno odstraniti z dolgim pritiskom. Ni treba odpirati vsakega zapisa posebej in ročno popravljati iste oznake večkrat.
Zvezdico, ki označuje najpomembnejše, je postavljeno v sistemsko oznako z ikonico zvezdice, ki je rdeče barve in omogoča hitro shranjevanje najpomembnejših zapisov.
V praksi to spremeni shranjevanje iz niza kod v sistem, ki ga lahko organizirate po lastni logiki.
Skriti kod je še vedno mogoče uporabiti
V aplikaciji je zdaj možnost skriti in prikazati TOTP kode. Izbrano stanje se shranjuje na napravi, zato po ponovnem zagonu ni treba znova nastavljati prikaza.
To je vizualni ukrep zaščite: koda ni ves čas prikazana na zaslonu, če uporabniku to ni potrebno. A skritje ne postane prepoved za delo z zapisom.
Kodo je mogoče kopirati v odložišče v obeh načinih — videnem in skritem. V tem je pomembna logika: oseba morda ne želi videti številk na zaslonu, a še vedno ji je morda treba s kodo vstopiti.
Pridobi se razumen razmejitev med tem, kar je prikazano na zaslonu, in dejanjem, ki ga uporabnik zavestno izvede sam.
QR koda ni več nujno skenirati znova
Prej, ko je bil dodan TOTP zapis, je uporabnik običajno računanja na kamero in drugo napravo, na kateri je prikazan QR koda. Zdaj MeldID zna uvoziti TOTP zapis iz fotografije ali slike, shranjene v galeriji.
To je uporabno v različnih situacijah. QR koda je lahko ostala na posnetku zaslona ali posneta med nastavitvijo storitve. Ni vedno priročno znova odpirati izvorno stran in jo držati pred kamero.
Dovolj je, da izberete sliko, na kateri je QR koda, potem pa bo aplikacija prepoznala in ustvarila zapis v zaščitenem shranjevanju.
Po dodajanju se nove zapise začasno zasledi s kvadratkom. To je še posebej uporabno pri prenosu več računov zapored: uporabnik takoj vidi, kateri elementi so se pravkar pojavili, in jih ne izgubi med obstoječimi.
Brisanje zdaj omogoča tudi razmislek
Ena izmed najbolj uporabnih novosti je brisanje zapisa z možnostjo okrevanja v čarobnem obdobju.
Izbrisani zapis ne izginja takoj za nedoločen čas. V določenem vnaprej nastavljenem obdobju ga je mogoče obnoviti, pri čemer je potrebno posebno potrdilo. Tak pristop ščiti pred naključnim pomikanjem, napačnim klikom ali brisanjem napačnega računa.
Obstaja tudi še ena pomembna zaščita. Med obdobjem obnovitve aplikacija ne dovoljuje znova dodajanja iste TOTP skrivnosti kot nov zapis.
Predstavljajmo si običajno situacijo: uporabnik je izbrisal račun, nato pa se je odločil, da je storil napako in ponovno skenira star QR kodo. Brez dodatnega preverjanja bi v shranjevanje lahko prišli dve vpisi z enakim skritjem. MeldID takšnih dvojnikov ne ustvari, ampak omogoča, da obnovite izvirni zapis na običajen način.
Obnova ni omejena le na lokalno spremembo na eni napravi. Sposebi spremeni stanje samega zaščitenega Vaulta in se sinhronizira s stanjem na strežniku.
En račun — eno usklajeno shranjevanje
Delo z več napravami je bila ena od ključnih idej mobilnega MeldID-ja. Novo posodobitev jo naredi bolj dosledno.
Brisanje, obnova, urejanje opomb in oznak ter druge spremembe Vaulta se sinhronizirajo med napravami istega računa. Če uporabnik uporablja iPhone in Android ali poveže drugo telefonsko napravo, potem dosežejo enotno potrjeno stanje.
Če je bilo dejanje izvedeno na eni napravi, mehanizem sinhronizacije prepreči, da bi zastarela kopija na drugi napravi neopazno povrnila star zapis ali prepisala novejšo spremembo. Posebej je izboljšano ravnanje s konflikti, ki nastanejo pri delu na več napravah.
Kot prej, so različni računi MeldID na istem telefonu še vedno ločeni. Podatki enega računa se ne mešajo z drugimi, spremembe veljajo samo za ustrezno zaščiteno shranjevanje.
Pri tem ostaja ločevanje med scenariji brez interneta in z internetom. Generacija TOTP kod za že shranjene zapise ni odvisna od interneta, nove zapise pa je mogoče pripraviti lokalno. Spremembe, ki morajo veljati za vse naprave, so sinhronizirane po ponovnem vzpostavitvi povezave.
Zero Vault še vedno ostaja temelj
Na strani MeldID še vedno velja načelo Zero Vault. Strežniški del deluje z neprozornim šifriranim stanjem zaščitenega shranjevanja in tehničnimi podatki, potrebnimi za verzioniranje in sinhronizacijo.
Tu je TOTP skrivnosti, opombe, oznake in imena storitev v odprti obliki na strežniku niti niso preneseni. Ne postanejo običajna tabela, ki bi jo lahko brskali ali uporabljali za strežniško iskanje.
Vsebina Vaulta se dešifrira lokalno v aplikaciji na zaupanja vreden napravi. Zato je iskanje po opombah in delo z oznakami mogoče opraviti lokalno: strežnik ne potrebuje brati vsebine, da bi sprejel novo šifrirano različico shranjevanja in je uskladil med napravami.
Nove funkcije ne odstopajo od tega načela in ne preoblikujejo praktičnosti na račun zasebnosti. Nasprotno: zdaj je bolj opazno, da zaščiteno shranjevanje lahko je priročno, ne da bi postalo odprti strežniški katalog.
Majhni detajli, ki vplivajo na zaupanje
V posodobitvi so prav tako izboljšani prevodi, dostopnostne oznake in vizualno prikazovanje elementov vmesnika.
To se lahko zdi manj pomembno v primerjavi z uvozom QR kode ali obnovo zapisa. Vendar, ko v aplikaciji obstaja skrito prikazovanje, označbe za izbor, stanje čakanja na izbris in poseben postopek potrditve obnove, nikoli ni dovolj samo ikon.
Jasne oznake so pomembne za vse uporabnike, še posebej za VoiceOver, TalkBack in druge pripomočke za dostopnost. Posodobljeni prevodi in bolj jasni vizualni statusi naredijo nove scenarije razumljivejše v različnih jezikih in platformah.
Moje mnenje
Po ogledu posodobitve bi opisal MeldID kot že nekaj več kot samo aplikacijo za generacijo TOTP kod.
Glavna sprememba ni v eni funkciji, ampak v povezavi: lokalno iskanje deluje skupaj z opombami in oznakami, zvezdico pomaga hitro označiti pomembno, uvoz QR kode je poenostavljen z obdelavo slik, nedavno dodani zapisi so bolj opazni zaradi okvirja, obdobje obnove pa zmanjšuje tveganje naključnega brisanja.
Hkrati sinhronizacija povezuje spremembe med napravami, Zero Vault pa ohranja zaščiten model shranjevanja.
Rezultat je, da se MeldID postopoma premika od običajnega avtentikatorja k upravljanemu zaščitenemu delovnemu prostoru. Kode TOTP še vedno generirajo lokalno in so dostopne brez povezave, vse ostalo pa je bolj jasno in predvidljivo.
Več o projektu: MedlID.