MeldID: ஒரே கணக்கில் இருந்து டிஜிட்டல் அணுகல் மேலாண்மை முறைக்கு மாற்றம்
நான் முதன்மையாக MeldID-ஐ அறிந்த போது, அதை ஒருங்கிணைந்த டிஜிட்டல் அடையாளம் அமைப்பாகவே எண்ணினேன். இப்போது திட்டத்திற்கு iPhone மற்றும் Android కోసం பயன்பாடுகள் வந்துள்ளன, அவை ஆன்லைனுக்கு வெளியேயும் TOTP தூதுவை அடையாளப்படுத்தும், கருவிகளுக்கு இடையேயும் தானாக தரவு மீட்டமைக்கவும் மற்றும் இணைக்கப்பட்ட சேவைகளில் உள்நுழைவதை உறுதிப்படுத்தவும் கூடியவை.
நான் முதன்மையாக MeldID-ஐ அறிந்த போது, அதை ஒருங்கிணைந்த டிஜிட்டல் அடையாள அமைப்பாகவே எண்ணினேன். பயனர் ஒன்று கணக்கை உருவாக்கி, நிர்வகிக்கப்படக்கூடிய சுயவிவரத்தை பூராக்கி, பிற பயன்பாடுகளிலிருந்து அதைப் பயன்படுத்திக்கொள்ளக்கூடியது — உள்நுழைவுக்கும் அனுமதி தரப்படாத தரவுகளையும் அதே வழியாக அனுப்பும்.
அடிப்படையாக, அது திட்டவட்டமான ஒரு சேவையை எதிர்பார்க்கவில்லை — ஆனால் விரைவில் அது மறைக்கப்பட்ட சேவையக அடிப்படையிலிருந்தே அன்றாட பயன்பாட்டுக்கான ஒரு வழி ஆக மாறியது.
அடுத்த படி தனிப்பட்ட TOTP மற்றும் Android, iPhone பயன்பாடுகள் ஆனது ஆகிவிட்டது. இங்கு மிக முக்கியம், இவை எத்தகைய செயல்பாடுகளை ஒன்று சேர்த்துள்ளன என்பதும்.
சாதாரண TOTP — வேறொரு நோக்கத்துடன்
பயன்பாட்டில் ஒரு ஒற்றைச் சோதனை குறியீடு உருவாக்கும் பெட்டி உள்ளது — அது பிறக்கும் புள்ளிகளான மாற்றமிடும் எண்கள், இரண்டு அங்கீகாரத்திற்கான (two-factor authentication) பயன்படுகிறது.
ஸ்டாண்ட் தன்மையை அது சொந்தமல்ல என்று காட்டவில்லை. பயனர் ஒரு கணக்கை சேர்க்கும் போது, அவருக்கு கிடைக்கும் குறியீடு, அது மற்றொரு சேவையோ அல்லது ஒரு தளத்திலும் பயன்படுத்தப்படலாம்.
அதிய வழிகளுக்கு பதில், இங்கு ஒரு பரவலான பணி நடக்கிறது: TOTP இரகசியங்களை பாதுகாப்பதே எப்படி — அது சேர்க்கப்படுவது, சேமிப்பது, வேறு சாதனங்களில் மீட்டமைத்தல் மற்றும் நீக்குதல்.
ஆஃப்லைன் режим் முழுமையாக வேலை செய்கிறது
முதலாவது பார்வையில், அதிகம் கவனம் பெறும் அம்சம் மட்டும் குறியீடுகளை உள்ளிடாமல், உள்ள ஊடக கணக்கை உருவாக்கும் திறன்தான். ஆனால் MeldID-இல், ஆஃப்லைன் இயக்கு அதிகமாக உள்ளது.
மேலும் சேமிக்கப்பட்டுள்ள பதிவுகள் இணையதளமின்றி தொடர்ந்து வேலைசெய்கின்றன. குறியீடுகள் நேரடியாக தொலைபேசியில் தோற்றுவிக்கப்படுவதால், சரிகட்டும் நேரம் அல்லது இணையதளக் குறைபாடுகள் பிரச்சனையில்லை.
புதிய TOTP பதிவு கூட ஆஃப்லைனில் சேர்ந்து, உள்ளூர் சேமிப்பில் இருந்து தொடரும். இணையம் கிடைத்தவுடன், அது தானாகவே பாதுகாப்பான சேமிப்பிடம் அனுப்பப்படும் மற்றும் மற்ற சாதனங்களுடன் ஒத்துழைப்பு செய்யப்படும்.
மேலும், ஏற்கனவே உள்ளிருந்த பதிவுகளைத் திருத்தவும் அல்லது நீக்கவும், சர்வருடன் தொடர்பு கொள்ள வேண்டும். இது, பல சாதனங்களில் ஒரே சேமிப்பின் பதிப்புகள் மாறாமல் இருக்க உதவும்.
இவ்வாறு, முக்கியமான செயல்பாடுகள் நெட்வொர்க் இன்றி கிடைக்கும். மற்ற மாற்றங்கள் மற்றும் சீரமைப்புகள், ஆன்லைனில் இருக்கும் போது மட்டுமே செயல்படுத்தப்படுகின்றன, அதுவே ஒரே நேரத்தில் அனைத்து சாதனல்களுக்கும் ஒன்றுக்கொன்று ஒத்த வேலை செய்ய வழி செய்கிறது.
புதிய தொலைபேசி என்றால் புதிய குறியீடு தொகுதி மட்டுமே
எந்த அங்கீகாரத்துறைக்கும் மிக அதிர்ச்சியான பிரச்சனை, அது தொலைபேசியைத் திடீரென்று இழந்து போவது, பழுதுபார்க்கும் போது, அல்லது மாற்றும் போது ஏற்பட்டது. வழக்கமாக, நீங்கள் கையொடுக்கும் ரீசெவ் குறியீடுகள், பதிவுகளை கைமுறையாக கொண்டுவருவது அல்லது ஒவ்வொரு சேவையுடனும் மீண்டும் இணைத்துக் கொள்ள வேண்டும்.
இங்கே, சேமிப்பிடம் திட்டத்துடனோ அல்லது சாதனத்துடனோ அல்ல, MeldID கணக்குடன் மட்டுமே தொடர்புடையது. புதிய தொலைபேசியில் உள்நுழைந்ததும் மற்றும் பாதுகாப்பான சேமிப்பை ஆரம்பித்ததும், பதிவுகள் தானாகவே மீட்டெடுக்கப்படும்.
முன் பயன்படுத்திய சாதனம் Android, புதியது iPhone, அல்லது அதற்கு எதிராக, மதிப்பிட முடியாத அளவிற்கு எவ்வாறாயிருந்தாலும், இரண்டு அல்லது மூன்றாவது போன்களை இணைக்கலாம், ஒவ்வொரு காரணத்திற்கும் தனிப்படுத்திய மாற்றங்களை அமைக்க தேவையில்லை.
எடுத்துக்கொள்வோம், ஒரு பயணி பயணத்தில் தொலைபேசி திடீரென்று நெருக்கப்படுவதாக நினைத்தால், அவர் தனியே சேவையை மீட்டெடுக்க தேவையில்லை. MeldID-இல் உள்நுழைந்து, பாதுகாப்பான சேமிப்பை அமைத்ததும், அதன் குறியீடுகள் அந்தக் கருவி மீண்டும் பெறும்.
ஒரே தொலைபேசியில், அந்த பயனர் பல MeldID கணக்குகளை வைத்திருக்கலாம். அவை தனிப்பட்ட சேமிப்பிடங்களில் பிரிக்கப்பட்டு, ஒவ்வொரு கணக்கின் பதிவுகளும் ஒருவருக்கொருவர் கலக்கப்படவில்லை, கிடைக்கும் அனுமதிக்காத முனையத்துடனே.
சர்வரில் எது சேமிக்கப்பட்டது
தானாக மீட்டமைப்பு, தரவுகள் எப்படியோ சேமிக்கப்பட வேண்டும் என்பதை குறிக்கிறது. ஆனாலும், TOTP இரகசியங்கள் பூரணமாக கீழே மாற்றப்படுவதில்லை.
அந்த பதிவின் உள்ளடக்கம் குறியாக்கப்பட்ட கேன்டெய்னரில் இடம் பெற்று உள்ளது. தற்போதைய கட்டமைப்பில், AES-256-GCM மூலம் சரிபார்க்கப்பட்ட குறியாக்கம் பயன்படுத்தப்படுகிறது, மற்றும் பாதுகாப்பான சேமிப்பின் முக்கியம் database-இலிருந்து தனித்து பாதுகாக்கப்படுகிறது.
இதனால், ஒரு தரவுத்தள வெளியேறியால், குறியீடுகளை உருவாக்கும் குறியீடுகள் பட்டியலிட முடியாது. ஹேக்கர், குறியாக்கப்பட்ட பகுதிகள் மட்டுமே பெறுவார், திறந்த TOTP தரவுகள் கிடையாது.
இதில், அதிர்ஷ்டம் அல்லது உறுதியான பாதுகாப்பை வாக்குறுதி செய்ய வேண்டியது இல்லை. இதைப் பற்றி, கூறுதலில், திறந்த TOTP இரகசியங்கள் database-ல் சேமிக்கப்படவில்லை மற்றும் அதில் ஒரு நகல் பெற்று ஏதாவது செய்வது இயலாது.
உள்நுழைவை உறுதிப்படுத்தும் MeldID வாயிலாக
இரண்டாவது முக்கியமான சேவை — Login Approval, அதாவது தனித்துவமான உள்நுழைவு உறுதி.
ஏதாவது சேவை அல்லது செயலி MeldID-ஐ ஆதரிக்கும்போது, பயனர் ஒரு கிளிக் மூலம் உள்நுழைவு செய்ய முடியும். பாதுகாப்பு இருந்துகொண்டே, வெற்றியுடன் உள்நுழைவது போதும்: ஆனால், அப்போதுதான் உள்நுழைவு இறுதியாக நிறைவேறுகிறது, நம்பிக்கைத்துடன் கூடிய கைபேசி வழியாக அங்கீகரிக்கப்பட்ட பிறகு மட்டும்.
இந்தக் கோரிக்கையை உறுதிப்படுத்து, அது உண்மையிலேயே பயனர் தானே நடத்தியதா என்று பாருங்கள் அல்லது திடீர் வேறுநிலை மூலம் தவிர்க்கவும்.
இது வழக்கமான push-உறுதிப்படுத்துதலைவிட வேறுபடுகிறது, ஏனெனில் MeldID கட்டமைப்புக்குள் நேரடியாக உள்ளடக்கப்பட்டுள்ளது, மற்றும் அதனால் அதன் கூட்டுக்கு பிற் சேவைகள் பயன்படுத்த முடியும்.
Push கருவி, புதிய இயழகர் செய்ய தேவையான அறிவிப்புக்கே; புகுபதிகை குறியீடு, TOTP அல்லது பிற டேட்டா உறுதிப்படுத்தல் தேவையில்லை.
TOTP மற்றும் Login Approval — இரண்டு வழிகளும் ஒருங்கிணைக்கப்பட்டுள்ளது
TOTP, பரவலான ஒரு தரமான முறையாக, MeldID-ஐ அறிந்த சேவைகளுக்குப் பொறுப்பில்லை. பதிவுகள் ஏற்றிய பின், குறியீடுகள் உள்ளூரில் உருவாக்கப்படுகிறது.
Login Approval என்பது MeldID மூலம் உள்நுழைவது முக்கியமான இடங்களில் தேவைப்படுகிறது. இது, உள்நுழைவு நடவடிக்கையில், பயனர் மதிப்பிடும் செயலைச் சேர்க்கிறது, மற்றும் இத்திடமிருந்து நோய், முதல் தடுப்புதலுக்கு உதவும்.
இதனால், செயலி, வெளிப்புற இணையதளத்துக்கு வழிகாட்டப்பட்ட அங்கீகார கருவியாகவும், உள்நுழைவு நிரூபிக்கவும் பக்கத்தடையாகவும் இருப்பது சாத்தியமாகும்.
மெல்ட்ID-இல் ஏற்பட்ட மாற்றங்கள்
என் ஆரம்பப் பார்வையில், திட்டத்தின் அடிப்படையான கருத்து, ஒருங்கிணைந்த கணக்கு மற்றும், டிரென்சிய விருப்பமான தனிப்பட்ட முன்னணி பற்றியது. ஆனால், இப்போது தெளிவாக தெரிய வந்துள்ளது, MeldID தனிப்பட்ட டிஜிட்டல் அணுகல் மையமாக மாறிக்கொண்டாய்.
இங்கே இதை செய்ய முடியும்:
இணையமின்றி TOTP குறியீடுகளை பெறவும்;
புதிய பதிவுகளை ஆஃப்லைனில் சேர்க்கவும்;
இறுதியில், அவற்றை புதிய சாதனத்தில் தானாக மீட்டமைக்கவும்;
பல துப்பட்டைகளை பயன்படுத்தவும்;
பல கணக்குகளை ஒரே சாதனத்தில் பிரிக்கவும்;
புதிய உள்நுழைவுகளை உறுதிப்படுத்து அல்லது புறக்கணி.
இதன் முக்கியத்துவம், செயலியின் வேர், மூலமாக முன்னிலை நிலையில், குறியீடு காட்டும் விழுப்பினவற்றில் மட்டுமே இல்லாமல், சாதனத்தை மாற்றும் போது அணுகலை பாதுகாக்கும், நெட்வொர்க்கில் இல்லாமல் தரவுகளை காப்பாற்றும், மேலும் புதிய கணக்குகளை பாதுகாப்பானவாறு சிந்தனையுடன் ஒன்று சேர்க்கும் திறன்.
பாதுகாப்பு, ஒரே ஒரு முறைக்கு நம்பக்கூடியது அல்ல; மாறாக, தீர்வுகளின் கூட்டு, TOTP இரகசியங்களை வெளிச்சிடavo, அணுகல் நன்றாக ஒரே சாதனத்திற்கு மட்டும் அல்லது பல கணக்குகளுக்குக் கொண்டு சேர்க்கப்படாமல் சுருங்கும் வண்ணம், மற்றும் ஆதரித்த சேவைகளில் உள்நுழைவு, நம்பிக்கைதரு சாதனத்தின் உறுதிப்படுத்தலுடன் முடிகிறது.