Latest newsKiswahili
Back to feedTeknolojiaNewsMeld Editorial

MeldID: kutoka akaunti moja hadi mfumo wa usimamizi wa upatikaji wa kidigitali

Wakati nilipoanza kujifunza kuhusu MeldID, nililichukulia zaidi kama huduma ya utambuzi wa kidigitali wa jumla. Sasa mradi umeanzisha programu za iPhone na Android, zikijumuisha authenticator ya TOTP bila mtandao, urejeshaji wa data kati ya vifaa, na uthibitisho wa kuingia kwenye huduma zilizounganishwa.

Wakati nilipoanza kujifunza kuhusu MeldID, nililichukulia zaidi kama mtandao wa utambuzi wa kidigitali wa jumla. Mtumiaji anaunda akaunti moja, hujaza taarifa za wasifu unaosimamiwa na kisha anaweza kuitumia katika programu tofauti — kwa ajili ya kuingia na kuwasilisha data zinazotakiwa bila kujaza fomu za kazi mara kwa mara.

Niliridhika na dhana kuwa maendeleo zaidi yangekuja kuelekea kwenye wasifu na huduma zilizounganishwa. Lakini mradi ulianza kubadilika haraka kutoka kwenye miundombinu ya mtandao mwembamba ya seva kuwa chombo cha kila siku cha usimamizi wa upatikanaji.

Hatua inayofuata ilikuwa ni programu za iPhone na Android. Na hapa ni ya kuangazia si tu kuzinduliwa kwa mteja wa simu, bali pia ni kazi gani zimeunganishwa kwenye mfumo huo.

TOTP ya kawaida — kwa kazi tofauti

Dalam programu kuna generator ya nambari za muda wa kutumia mara moja TOTP — hizi ni nambari zinazobadilika zinazotumika kwa uthibitisho wa mbili (2FA).

Itifaki yenyewe haijajiita kama inovyo. Mtumiaji anaongeza akaunti na hupata nambari inayoweza kutumiwa kwenye huduma nyingine au kwenye tovuti.

Wengi wa authenticator wanajibu swali: «Jinsi ya kuonyesha nambari yenye herufi sita»? Hii inatatua kazi pana zaidi: jinsi ya kudhibiti kwa usalama mzunguko wa maisha wa siri za TOTP — kuanzia kuongezea na kuhifadhi hadi urejeshaji kwenye kifaa kingine na kufuta rekodi.

Hali ya bila mtandao inafanya kazi kikamilifu

Kwa mtazamo wa kwanza, faida kuu ni uzalishaji wa nambari bila mtandao. Lakini kwenye MeldID hali ya bila mtandao inahusisha zaidi ya hilo.

Rekodi zilizohifadhiwa tayari zinaendelea kufanya kazi bila intaneti. Nambari huzalishwa moja kwa moja kwenye simu, kwa hiyo ukosefu wa muunganisho wa muda mfupi hautazuia kupitisha uthibitisho wa mbili.

Rekodi mpya ya TOTP pia inaweza kuongezwa bila mtandao. Ina hifadhiwa kwa loca na mara moja inatumika kuzalisha nambari. Wakati muunganisho wa intaneti utakapokuwepo, ongezeko litasambazwa kikamilifu kwenye hifadhi salama na kusawazishwa na vifaa vingine.

Kuhariri na kufuta rekodi zilizoshawishiwa tayari kunahitaji muunganisho wa seva. Hii inaruhusu kutozaliwa matoleo tofauti ya hifadhi moja kwenye simu tofauti.

Matokeo yake ni usawa: hatua kuu zinaweza kufanyika bila muunganisho wa intaneti, na mabadiliko yanayohitajika yatatekelezwa mara muunganisho unaendelea.

Simu mpya haisaidii nambari mpya

Hapa, hifadhi inahusiana si na kifaa cha moja kwa moja bali na akaunti ya MeldID. Baada ya kuingia kwenye simu mpya na kuanzisha hifadhi ya salama, rekodi zinarejeshwa kiotomati.

Haijalishi kama kifaa cha awali kilikuwa na Android na kipya ni iPhone, au kinyume chake. Unaweza kuunganisha simu ya pili, ya tatu, na zaidi bila kufikia mchakato wa uhamisho wa kipekee kwa kila jukwaa.

Fikiria simu yako ikavunjika ghafla wakati wa safari. Badala ya kurejesha upatikanaji kwa kila huduma, mtumiaji anafungua MeldID kwenye kifaa kipya na kukamilisha usanidi wa hifadhi. Hapo, rekodi zake za TOTP zinarejeshwa kwenye programu.

Unaweza pia kutumia akaunti kadhaa za MeldID kwenye simu moja. Hifadhi zao zinatofautiana: rekodi za akaunti moja hazichanganywi na data ya akaunti nyingine wala hazionekani bila uthibitisho wa haki.

Kilichohifadhiwa kwenye seva

Urejeshaji wa kiotomati unamaanisha kuwa data ni lazima ziwe ziko mahali fulani. Hata hivyo, siri za TOTP hazihifadhiwi waziwazi kwenye data.

Yaliyomo kwenye rekodi yamehifadhiwa kwenye kontena lililofungwa kwa usalama. Katika usanidi wa sasa, inatumia usimbaji wa AES-256-GCM uliothibitishwa, na ufunguo wa hifadhi salama umetengwa na msingi wa data wenyewe.

Kwa hiyo, usafirishaji wa moja kwa moja wa data usije ukawa orodha ya siri za kuzalisha nambari. Mhalifu anapata vifurushi vilivyofungwa na usimbaji, si data halisi za TOTP.

Hapa ni muhimu kutokutoa ahadi kamili. Kwa maneno mengine: Siri za wazi za TOTP kwenye data hazihifadhiwi, na nakala moja pekee ya data haiwezi kutumika bila kingine zaidi.

Uthibitisho wa kuingia kupitia MeldID

Kazi nyengine muhimu ya programu ni Login Approval, yaani uthibitisho tofauti wa uhifadhi wa akaunti.

Ikiwa tovuti au programu ina support kwa MeldID, mtumiaji anaweza kuanza kuingia kwa hatua moja tu kupitia akaunti yake. Wakati wa kuweka usalama wa uthibitisho ulioimarishwa, usajili wa kuingia haustahili tu — uhamisho wa uthibitisho unahesabiwa kuwa umekamilika tu baada ya uthibitishaji kwenye simu salama.

Maombi ya kuhitaji niyo, kama matumizi ya biashara ya kuingia au kuuthibitisha, au kukataa kinachoshukiwa kuwa ni tukio linalotatanisha.

Ikiwa tofauti na uthibitisho wa push wa kawaida, Login Approval imejengewa kiatomati kwenye mfumo wa MeldID na inaweza kutumika na huduma zote zilizounganishwa na mfumo huu wa utambuzi.

Push hapa inatoa tu arifa kuhusu shughuli mpya. Hakuna nenosiri, TOTP, tokeni, au data nyingine zinazoweza kuthibitisha kwa ajili ya kuingia.

TOTP na Login Approval zinajaza nafasi moja kwa moja

TOTP bado ni kiwango cha jumla na hufanya kazi hata kwenye huduma ambazo hawajui kuhusu MeldID. Baada ya kupakia rekodi, nambari huzalishwa kwa loca.

Login Approval inahitajika mahali ambapo kuingia kunafanyika kupitia MeldID. Inahusisha hatua ya kuangalia kwa makini ya mtumiaji na inaruhusu kuzuia jaribio kabla ya kufanyika kwa kikao.

Kwa hiyo, programu inaweza kuwa authenticator wa kawaida kwa tovuti za wengine na wakati huo huo iwe njia ya kuthibitisha kuingia kwenye mfumo uliounganishwa.

Nini kimebadilika kwenye MeldID mwenyewe

Wakati nilipoanza kujifunza kuhusu mradi, wazo kuu lilikuwa ni kuhusu usimamizi wa akaunti moja na wasifu wa kubeba. Sasa ni dhahiri kuwa MeldID inazeeka polepole kuwa kituo binafsi cha usimamizi wa ufikiaji wa kidigitali.

Hapa unaweza:

  • Pata nambari za TOTP bila mtandao;

  • Ongeza rekodi mpya bila mtandao;

  • Rejesha moja kwa moja kwenye kifaa kipya;

  • Tumia simu kadhaa;

  • Tambulisha akaunti kadhaa kwenye kifaa kimoja;

  • Thibitisha au kataa kuingia mpya.

Thamani ya programu hii si kwa kile inaweza kufanya — kuonyesha nambari ya sita tulivu. Kazi yake ni pana zaidi: kuhakikisha upatikanaji wakati wa kubadilisha kifaa, kutoangusha data bila mtandao, na kumpatia mmiliki uchaguzi wa mwisho wa makusudi kabla ya kuunda kikao kipya.

Usalama hapa unajengwa si kwa njia moja, bali kwa jumuiya ya maamuzi: siri za TOTP hazihifadhiwi waziwazi, upatikanaji haujafungamana milele na simu moja tu, akaunti tofauti zinabaki zinatengwa, na kuingia kwenye huduma zinazoungwa mkono kunahakikisha baada ya uthibitisho kutoka kwenye kifaa salama.