Teknolojia

KeyMeld: Kitufe cha Pamoja kwa iPhone na Android na muundo wa Zero Vault kwa mradi

KeyMeld si Zero Vault yenyewe. Ni huduma ya SaaS tofauti inayosaidia msanidi programu kuweka kitufe cha jumla nje ya nyuma ya mfumo wa programu, kuunganisha wateja wa iOS na Android na kujenga muundo wa programu yao kwa mfano wa Zero Vault.

Matumizi ya programu za msambazaji wa msaada wa jukwaa moja yanakumbwa na tatizo ambalo mtumiaji mara nyingi halioni. Anapoangalia skrini, anaona akaunti moja na anatarajia kufanya kazi sawa kwenye kifaa chochote. Lakini ndani, iPhone na Android hutumia mifumo tofauti ya ulinzi na kufanya kazi tofauti na funguo za ndani za kifaa.

Kwa iPhone, programu inaweza kulinda funguo ya kifaa kwa kutumia Apple Keychain. Kwa Android, hutumia Android Keystore. Teknolojia hizi zimedenga kuhakikisha funguo nyeti zipo katika mazingira salama ya kifaa, ila hazibadilishaniwi kwa urahisi baina ya vifaa.

Kwa mtumiaji, hili halina maana. Anataka tu kufungua programu kwenye iPhone, kisha kuiweka kwenye Android na kuendelea kutumia data zile zile zilizolindwa.

Kwa msanidi programu, kuna swali la kiufundi: namna gani ya kuandaa njia ya pamoja bila kuhamisha funguo za kifaa ndani na bila kuweka nakala zake kwenye hifadhidata ya backend ya programu?

Nilipojifunza kuhusu KeyMeld, naliangalia kama huduma ya SaaS inayopatia funguo wa ujumla bila kuingilia ulinzi wa ndani wa iOS na Android.

Funguo wa Pamoja kwa Platformu Tofauti

Funguo ya ndani ya kifaa ni kwa simu fulani na huandaliwa kwa kutumia mifumo ya ulinzi ya mfumo husika wa uendeshaji wa kifaa hicho. Huna tena haki ya kuhamisha funguo hii kwa urahisi kati ya vifaa.

Funguo wa jumla wa KeyMeld ni mali tofauti. Huanza kwa mradi maalum, akaunti na nafasi ya salama na ikawa ya pamoja kwa wateja wenye idhini kwenye jukwaa tofauti.

Hii ndio inayoelezea nafasi ya muundo wa KeyMeld. Haina ufufuaji wa iOS na Android kuwa sawa wala kuibadilisha mifumo yao ya ndani. Inatengeneza kiwango cha pamoja cha funguo wa jumla, kitakachosaidia mradi usihitaji kuandaa wenyewe mfumo wa kumtoa funguo wa kitaifa kwa urahisi wa jukwaa tofauti.

Kila mradi na akaunti huunda misingi huru ya funguo. Hii inamaanisha kila mradi una eneo lake la haki, pia akaunti kadhaa kwenye kifaa kimoja haziwezi kuzuiwa kwa kila mmoja.

Zero Vault ni milki ya mradi

Kwa haraka, ni muhimu kufafanua: Zero Vault si jina la KeyMeld yenyewe. Ni muundo wa kiufundi unaoweza kujengwa na bidhaa iliyounganishwa nayo.

KeyMeld inafanya kazi kama huduma ya SaaS tofauti. Hautawekwi ndani ya backend ya programu wala karibu na hifadhidata ya mradi kama moduli nyingine ya kiintelejensia. Funguo wa jumla huzidhibitishwa kwa kutumia SaaS ya KeyMeld inayobeba nje ya backend ya programu yenyewe.

Ili kuhakikisha muundo huu unahifadhiwa, mipaka ya kuaminiana kati ya mradi na KeyMeld inapaswa kubaki huru. Hifadhidata za backend na huduma ya nje zinatumia nywila, ruhusa na mifumo ya usimamizi tofauti.

Hii ndiyo hali halisi ya muundo wa Zero Vault: hifadhidata ya seva haihifadhi funguo kutoka kwa hifadhi salama ya mteja.

Zero Vault haimaanishi kwamba backend ya programu haihifadhi chochote. Hiko kiko na akaunti, mipangilio, data za biashara, na kila kitu kinachohitajika kwa matumizi ya programu. Lakini, funguo wa jumla hawapo karibu yao.

Ukurusa wa hifadhidata ya seva hauwezi kufungua funguo wa jumla moja kwa moja: hauhifadhiwi pamoja na akaunti au data nyingine za seva. Hii technologia haijalishi kwamba kila hitilafu ya sehemu yoyote ya mfumo itakuwa isiyo na madhara moja kwa moja. Tunaweza kutatua tatizo la kuondoa funguo wa jumla kutoka kwa hifadhi ya mteja bila kuyafanya kuwa rahisi kuibiwa.

Hali halisi: akaunti moja kwa iPhone na Android

Fikiria programu yenye data salama za ndani. Inaweza kuwa muthibitishaji, mteja wa shirika au huduma yoyote inayohitaji kufanya kazi na taarifa zilizofunikwa moja kwa moja kwenye kifaa.

Kwa iPhone, programu inalinda funguo yake kwa kutumia iOS, na kwa Android, hutumia mfumo wake wa ulinzi wa ndani. Funguo za ndani wa vifaa hutofautiana, na hili ni jambo la kawaida.

Kwasi, bila mfumo wa jumla wa kushikilia funguo, msanidi angelazimika kutafuta njia ya kuandaa upatikanaji wa data zilizofunikwa sawa kwenye jukwaa mbili. Hii ingeinua mifumo ya kuhifadhi, na mradi ungelazimika kuunganisha mifumo hii miwili kwa wenyewe.

Lingekuwa suluhisho la kujenga muundo tofauti kwa iOS na Android, kujaribu kuhamisha funguo za ndani kwa mkono, au kuweka nakala kwenye seva.

KeyMeld inaruhusu kuondoa hitilafu ya kuhamisha funguo za ndani na kuweka nakala zake kwenye seva, ikiongeza funguo wa jumla wa pamoja.

Wateja wa iPhone na Android wanapata haki ya kuunganishwa na funguo wa jumla katika mradi na akaunti walioidhinishwa. Kila simu inaendelea kutumia mifumo yake ya ulinzi binafsi.

Kwa mtumiaji, hii inaonekana kama akaunti moja kwa vifaa viwili. Haitahitaji kujua ni mfumo gani unafanya kazi ndani ya iPhone na nini kinatumika kwenye Android.

Kuhama simu, hakuhitaji kuuza funguo wa ndani kutoka kwa kifaa cha zamani au kuunda toleo tofauti la hifadhi salama kwa jukwaa jipya. Mteja mpya huunganishwa kwa mradi uleule na hupata haki ya funguo wa jumla.

Backend inashiriki kwenye uthibitishaji wa ombi, lakini funguo wa jumla ni wa mteja aliyeidhinishwa na haihifadhiwi kwenye hifadhidata ya mradi.

KeyMeld wenyewe hafanyi uhamishaji wa hifadhidata ya programu wala kubadilisha michakato ya usawazishaji wa rekodi za mtumiaji. Kazi yake ni ya moja kwa moja: kuwapatia mteja funguo wa kufanya kazi na data zilizofunikwa. Yaliyomo na masasisho yake yanapaswa kusimamiwa na programu yenyewe.

Aina tatu za funguo na siri

Ili kutochanganya vipengele vya muundo, ni vyema kutofautisha dhahiri kati ya dhana tatu.

  • Funguo la kifaa la ndani ni kwa simu fulani na hutegemea mifumo ya iOS au Android.

  • Funguo wa jumla hutumika kwa wateja waliothibitishwa wa mradi na akaunti moja. Ndiye anayeambatanisha jukwaa tofauti kwa kiwango cha ndani ya programu yenyewe.

  • Siri ya kiufundi inahitajika kwa backend kuwasiliana kwa usalama na KeyMeld. Hainaswi kupelekwa kwa programu ya simu au kivinjari.

Siri ya kiufundi na funguo wa jumla hutoa majukumu tofauti. Katika muundo wa Zero Vault, funguo wa jumla haihifadhiwi kwenye hifadhidata ya programu pamoja na data za backend.

Kwenda na KeyMeld hakuhitaji jina la mtu binafsi, nenosiri lake, hifadhi ya TOTP, au maana ya biashara ya rekodi. Huduma inasisitizwa na muungano wa mradi, akaunti, na haki ya mteja kupata funguo wa jumla.

Utaratibu wa upatikanaji wa funguo unaendelea kudhibitiwa

Kupata funguo wa jumla si haki rahisi kwa mteja yeyote bila masharti.

Ikitokea kifaa hakihesabwi tena kuwa kinachoaminika, hali ya akaunti imabadilika au timu imeruhusu upatikanaji kwa mradi, KeyMeld inaweza kusitisha utoaji wa funguo wa jumla kwa mteja huyo.

Hii haimaanishi kuwa kwa moja kwa moja funguo ya ndani iliyohifadhiwa itafutwa. Ni usimamizi wa kuendelea kwa upatikanaji wa funguo na kuunganishwa kwa wateja wapya tu.

Kwa mtumiaji, hili linamaanisha kuwa kuunganishwa kwa vifaa vipya na usimamizi wa haki zao za kupata funguo ni sehemu ya mfumo mmoja.

Kwa msanidi, hii inamaanisha kwamba haitakiwi kujenga kiufundi kwa iOS na Android peke yao. Hata hivyo, muundo wa mwisho wa Zero Vault bado unategemea kama mradi unahifadhi funguo wa jumla au la, na kama unagawanya mifumo ya ndani na SaaS ya nje ya KeyMeld.

KeyMeld hafanyi kazi gani

KeyMeld si meneja wa nywila wala hifadhi records za TOTP za mtumiaji. Haufanyi kama hifadhi ya data ya programu au kubadilisha mfumo wa usawazishaji wa maudhui.

Hauwezi kuwa badala la Apple Keychain au Android Keystore. Huduma inahifadhi mifumo ya ndani na inachanganya kwa kiwango cha pamoja kwa bidhaa.

Hii pia si huduma ya lazima ya utambuzi wa mtumiaji. Utambuzi na uthibitishaji vinaweza kutolewa na huduma tofauti, kama MeldID, wakati KeyMeld inashughulikia kazi tofauti — kutoa funguo wa jumla kwa mteja aliyeidhinishwa bila kuweka kwenye backend ya programu yenyewe.

Ndio, KeyMeld haitengenezwi kiatomati na muundo wa Zero Vault. Inawapatia mradi muundo wa nje wa funguo wa jumla. Ili kuendeleza muundo huu, msanidi anapaswa kutoingiza funguo wa jumla kwenye hifadhi yake ya seva ili kuunga mkono usalama, na maeneo ya kuaminiana yanapaswa kubaki tofauti.

Nani anayeweza kufaidika na hii

Njia hii ni nzuri kwa programu zinazofanya kazi jukwaa moja moja na kutumia data salama za ndani.

Hii inaweza kuwa huduma za utambuzi, programu za kampuni, bidhaa za SaaS, huduma za vifaa vingi, na mradi wowote unaohitaji akaunti moja kufanya kazi sawa kwenye iPhone na Android.

Kwa msanidi, thamani haitangii tu na kupunguza mantiki ya jukwaa. Muhimu zaidi ni uwezo wa kugawa majukumu. Backend ya bidhaa huhifadhi data zake, na KeyMeld kama huduma ya SaaS inayotangulia kutoa funguo na kuendesha kwa haki namna ya kuzipata zaidi.

Baada ya kujua mradi, ningesema KeyMeld sio muundo kamilifu wa Zero Vault, bali ni kifaa msanidi anaweza kutumia kuunda muundo kama huo kwa bidhaa yake mwenyewe.

iOS na Android zinaendelea kutumia mifumo yao ya ulinzi binafsi. Wateja wanapokea funguo wa jumla wa pamoja. Na backend ya programu, ikiwa haifichi funguo hizo wala hifadhidata ya ndani, haitakuwa salama na funguo za mfuko wa mteja.

Kwa mtumiaji, hii maana yake ni ufikiaji wa pamoja kwa jukwaa tofauti. Kwa msanidi, ni uwezo wa kuweka funguo wa jumla nje ya backend yake mwenyewe. Na kwa mradi kwa ujumla, ni muundo wa Zero Vault ambapo seva ya programu haitahifadhi funguo za data salama za mteja.

Zaidi kuhusu mradi: KeyMeld