เทคโนโลยี

KeyMeld: ఐఫోన్ మరియు ఆండ్రాయిడ్ కోసం సాధారణ కీలను మరియు Zero Vault ఆర్కిటెక్చర్ ప్రాజెక్టుకు

KeyMeld స్వయంగా Zero Vault కాదు. ఇది వేరు SaaS సేవగా, డెవలపర్ కొత్త ఉమ్మడి కీలను ఉత్పత్తి వెనక నుంచి బయటకు తీసి, iOS మరియు Android క్లయింట్లను Eén పెట్ట‌మ‌గించేందుకు, మరియు Zero Vault నమూనాకు అనుగుణంగా ఆర్కిటెక్చర్‌ను నిర్మించేందుకు సహాయపడుతుంది.

క్రాస్‌ప్లాట్‌ఫారమ్ అప్లికేషన్లకు సాధారణమైన గోడె సమస్య ఉంది, దీన్ని సాధారణంగా వినియోగదారు గమనించనప్పుడు. స్క్రీనుపై, అతను ఒక ఖాతాను చూస్తున్నాడు మరియు ఏ యంత్రంలోనైనా ఏకవచనం పనిచేస్తుందని భావిస్తాడు. కానీ iPhone మరియు Android లో భిన్న రకమైన రక్షణ విధానాలు ఉన్నాయి, అలాగే స్థానిక కీలలపై విభిన్నంగా పని చేస్తాయి.

iPhone లో, యాప్ అప్‌యొక్క స్థానిక క్లీవులను Apple Keychain తదితरంగా రక్షించవచ్చు. Android కోసం, Android Keystore సాంకేతికతను ఉపయోగిస్తుంటాయి. ఈ సాంకేతికాల ఉద్దేశ్యం, సున్నిత ముఖ్యం కీలలు, సురక్షిత పర్యావరణంలో ఉండేలా చేయడం, కానీ అవి పరస్పర మార్పిడి సాధనాలు కాలేవు.

వినియోగదారుడికి దీని మీద చింత లేదు. అతను సైద్ధాంతికంగా, iPhone పై యాప్‌ను ఓపెన్ చేసి, ఆపై Androidలో ఆప్లికేషన్‌ ను ఇన్‌స్టాల్ చేసి, అదే గోప్యమైన డేటాతో పనిని కొనసాగించాలనుకుంటాడు.

డెవలపర్ కు గోడె архитектురల్ ప్రశ్న: రెండు ప్లాట్‌ఫారమ్‌లపై సాధారణ యాక్సెస్ ఎలా నిర్వహించాలి, స్థానిక కీలలను లేదా అవి కాపీలను బ్యాక్‌ఎండ్ డేటాబేస్ లో నిల్వ చేయకుండా?

KeyMeld విషయానికి వచ్చి, నేను చూసినది, ఈ సేవ సాధారణ కీలను అందిస్తుంది మరియు iOS, Android లో ఆంతర్య రక్షణలలో అవ్యవస్థాపన చేస్తుంది.

వివిధ ప్లాట్‌ఫారమ్‌లకొసం సాధారణ కీల

స్థానిక పరికర కీలం, సంబంధిత ఆపరేటింగ్ సిస్టమ్ ద్వారా రక్షింపబడుతుంది మరియు నిర్దిష్ట సరికొత్త ఫోన్ కి మాత్రమే చెందుతుంది. ఇది ఆ పరికరం లో మనేం ఉన్నదీ, దాంట్లో మాత్రమే నడుస్తుంది; ఉచిత గమనికలు లేదా ఇతర పరికరాలకు పంపబడదు.

KeyMeld యొక్క సాధారణ కీలం - ఇది ఒక వేరే సత్వరం. అది ప్రాజెక్టుకు, ఖాతాకు, రక్షిత వాతావరణానికి ప్రత్యేకంగా సృష్టించబడింది, మరియు వివిధ ప్లాట్‌ఫారమ్‌లపై అనుమతింపబడ్డ క్లయింట్లకు సాధారణం అవుతుంది.

సేవా, iPhone నుంచి కీలను తీసుకోదు, Android కు పంపకుండా, రెండు వేర్వేరు కీలలను ఒకటిగా మార్చే ప్రయత్నం చేయదు. ప్లాట్‌ఫారమ్ రక్షణ స్వతంత్రంగా ఉంటుంది, మరియు యాప్ దాని ప్రాజెక్టుకు సాధారణ ఆక్సెస్ లెవల్ పొందుతుంది.

ఈ అంశమే KeyMeld యొక్క ఆర్కిటెక్చర్‌లో పాత్ర నిర్వచిస్తుంది. ఇది iOS, Android రెండింటినీ సమానంగా చేయదు, అవి అంతర్గత విధానాలను మార్చదు. ఒక సాధారణ వేటిని అందిస్తుంది, ప్రవేశపెట్టడానికి ఇష్టపడకుండా, ఇది ప్రాజెక్టుకు అనువైన ప్రతి ప్లాట్‌ఫారమ్‌కు మధ్యలో నడిచే సాధనం.

వివిధ ఉత్పత్తులు, ఖాతాల కోసం స్వతంత్ర కీల కట్టడాలు ఏర్పడతాయ. అందువల్ల, ప్రతి ప్రాజెక్టుకు ఒక ట్రాన్స్పరెన్సీ ప్రాంతం ఉంటుంది, ఇంకా, ఒకే పరికరంలో ఎన్నో ఖಾತాలు వేరే వేరుగా ఉంటాయి.

Zero Vault అనేది ప్రాజెక్ట్‌కు చెందినది

త్వరగా తెలియదాం: Zero Vault అనేది KeyMeld యొక్క పేరుకాదు, ఇది ఒక ఆర్కిటెక్చర్ నమూనా, ఇది కనెక్ట్ అయిన ఉత్పత్తి నిర్మించగలదు.

KeyMeld ఏకైక SaaS సేవగా పనిచేస్తుంది. దీన్ని యాప్ బ్యాక్‌ఎండ్ లో ఇన్‌స్టాల్ చేయలేడు, లేదా ప్రాజెక్ట్ యొక్క డేటాబేస్ దగ్గరగా ఉంచలేడు, ఇది మరో ప్రోగ్రామింగ్ మాడ్యూల్ కాదు. సాధారణ కీల, వ్యవస్థ, విద్యుత్, తదితరలను సంస్థకు కేర్పడిన SaaS కాంట్యూకు ఆధారంగా సేవలు అందిస్తుంది, ఇది బ్యాక్‌ఎండ్ దృష్టికోణం బయట దాచబడింది.

ఈ నమూనా అమలుకై ఉండాలంటే, ప్రాజెక్ట్ తో KeyMeld మధ్య తిరుగుడుతుల నమ్మక విశేషాలు ఉండాలి. ప్రాజెక్ట్ యొక్క బ్యాక్‌ఎండ్‌, మరియు బయటి సేవ వల్ల వేరు వేరు ఖాతాదారుల లెక్కపుపోయే, అధికారం, నిర్వహణ సాధనాలు వేరే వేరే ఉండాలి.

ఈ ప్రక్రియ అమలు చేసి, Zero Vault నమూనాగా పేర్కొనే ఆర్కిటెక్చర్ లొకేషన్ పొందుతుంది: ఇది సర్వర్ యొక్క ప్రాథమిక సమాచారంగా క్లయింట్ యొక్క రక్షిత నిల్వలో కీల్ను నిల్వ చేయదు.

Zero Vault అనేది అనగా, ప్రాజెక్ట్ బ్యాక్‌ఎండ్ యొక్క ఏదీ కీలను దాచడం కాదు. మానవ ఖాతాలు, సెటింగ్స్, వాణిజ్య డేటా, ప్రణాళిక అవసరమైన డేటా అందుబాటులో ఉంటాయి, కానీ సాధారణ కీల చేర్చలేదు.

సర్వర్ డేటాబేస్ దెబ్బతిన్నప్పుడు, సాధారణ కీల బయటపడదు, ఇది ఖాతాలు, ఇతర వ్యూహాత్మక డేటా తో పెట్టుబడి చేయదు. ఇది నిర్దిష్ట లక్ష్యాన్ని పరిష్కరిస్తుంది - ప్రాజెక్ట్ యొక్క క్లయింట్ నిల్వ నుండి సాధారణ కీలను తొలగించడం.

అందుబాటులో ఉదాహరణ: ఒక ఖాతా ఐఫోన్ మరియు Android పై

మనం ఒక డేటా రక్షణ పొందిన యాప్ ని ఊహిద్దాం. ఇది సందర్శకులు, కార్పొరేట్ క్లయింట్లు, లేదా ఏదైన ఇతర సేవలు ఉండాలి, చెలామణి సమాచారం సురక్షితంగా నిల్వ చేయడం అవసరం.

iPhone లో, యాప్ iOS ఆధారిత రక్షణలను ఉపయోగిస్తుంది. Android కోసం, ప్రత్యేక Android రక్షణా విధానాలు అమలులో ఉన్నాయి. ఈ రెండింటి మధ్యలో ప్రదేశిక కీలు వేర్వేరు, ఇది సరైనది.

అందుబాటులో, వికేంద్రీకరణకు ముందుగా, డెవలపర్ ఇలాంటి డేటాను ఏ విధంగా సులభంగా యాక్సెస్ చేసుకోవాలో నిర్ణయించాలి. ప్లాట్‌ఫారమ్ వేరు, కానీ ఏపురాణం నడిపించే ప్రణాళిక, యాప్ తగినంత స్వతంత్రంగా, ఆ రెండు సార్లు నిర్వహించాల్సిన అవసరం ఉండదు.

తాజాగా, keymeld ఈ స్థానిక కీలను అదే విధంగా బ్యాక్‌ఎండ్ బ్యాకప్ కాకుండా, సాధారణ ఒక కీలను చేరుస్తుంది.

iPhone, Android వినియోగదారులు ఒక ప్రాజెక్టులో, ఖాతాలో, సాధారణ కీలకు యాక్సస్ పొందుతారు. ఇంకా, ప్రతి పరికరం తన స్థానిక రక్షణ మేధస్సులను ఉపయోగిస్తూ ఉంటుంది.

అది వినియోగదారుకు, ఒకేัญ ఖాతాగా, వేర్వేరు పరికరాలలో వర్తిస్తుందనీ అనిపిస్తుంది. అందుకే, ఫోన్ మారినప్పుడు, స్థానిక కీలను ఎగుమతి చేయాల్సిన అవసరం లేదు; కొత్తప్పుడు, అదే ప్రాజెక్టులో చేరుకోవచ్చు და తగిన సాధారణ కీల యాక్సెస్ పొందవచ్చు.

బ్యాక్‌ఎండ్, యాక్సెస్ కోసం, అభ్యర్థనను ధ్రువీకరించడానికి సహాయం చేస్తుంది, కానీ సాధారణ కీల, అర్హులైన క్లయింట్ కు మాత్రమే యాక్సెస్ అందించబడుతుంది, ఇది సాధారణ డేటాబేస్ లో నిల్వ చేయబడదు.

KeyMeld, ఆ స్వయంసిద్ధ ప్రణాళికను ప్రయోగించదు, అది యాప్ యొక్క డేటాబేసును మారుస్తుంది, లేదా వినియోగదారుల యొక్క రికార్డ్ సమకాలీకరణ విధానాన్ని మార్చదు. దాని పాత్ర స్పష్టంగా: క్లయింట్‌కు, నిబంధిత డేటాతో పని చేయడానికి అవసరమైన కీలను అందించడం. నిల్వ, నవీకరణలు అభివృద్ధి యొక్క బాధ్యత మాత్రమే.

మూడు రకాల కీలు మరియు రహస్యాలు

అభ్యాస నిబంధనలను గమనించడానికి, మూడు భావాలను విభజించుకోవడం సరైనది.

  • స్థానిక పరికర కీలం - ఇది మందు సృష్టించబడింది, மற்றும் iOS లేదా Android యంత్ర సాంకేతికతల ఆధారంగా నిర్వహించబడుతుంది.

  • సార్వత్రిక కీల - ఇది ఒక్క ప్రాజెక్ట్, ఖాతా క్లయింట్ల నుండి వచ్చే అనుమతితో ఉపయోగించబడుతుంది. ఇది సంబంధం, విభిన్న ఆర్ధిక వేదికలను, సాధారణ ప్రాజెక్ట్ లెవల్ పై బంధిస్తుంది.

  • సర్వీసు రహస్యం - ఇది బ్యాక్‌ఎండ్ కోసం, KeyMeld తో సురక్షిత పరస్పర చర్య కోసం అవసరం. ఇది మొబైల్ యాప్, బ్రౌజర్ కు పంపదు.

సర్వీసు రహస్యం, సాధారణ కీలంటంయొక్క భేదం. Zero Vault ఆర్కిటెక్చర్ లో, ఇది, ప్రాజెక్ట్ డేటాబేస్ లో సార్వత్రిక కీలను నిల్వ చేయదు.

KeyMeld అందించే పనితనం కోసం, పేరు, పాస్వర్డ్, TOTP నిల్వ, లేదా వ్యాపార వ్యవహారాల వివరాలు అవసరం లేదు. ఇది, ప్రాజెక్ట్, ఖాతా, క్లయింట్ హక్కులు, తదితరాలను బాంధ.adapters-ఙగః గుర్తించాల్సిన అవసరం.

సవరణ యాక్సెస్ నియంత్రణ

సార్వత్రిక కీలను పొందడం అనేది ప్రతి క్లయింట్ కి సాధ్యమే అనే అర్హత కాదు.

పరికరం నమ్మదగని ఏర్పాటు అయింది లేదా ఖాతం దేన్నైనా మార్చివేయబడింది, అలాగే అదనపు యాక్సెస్ రద్దు చేయబడితే, KeyMeld మరింత కీలను అందించలేదు.

ఇది బహుళ రీత్యా భావం కాదు. ఇది ఇప్పటికే ఉన్న స్థానిక కీలను తొలగడం కాదు - ఏకంగా కీలకల్లని ప్రతిపాదించడాన్ని నియంత్రించడం, కొత్త క్లయింట్లను అర్హత ఇవ్వడం మాత్రమే.

వినియోగదారుకు, ఇది గమనించాలి, కొత్త పరికరాలు కనెక్ట్ చేయడం, ఆ కీలిని మరింత యాక్సెస్ చేయడం, అందుబాటును నిర్వహించడం, అన్నింటికీ కంట్రోల్ ఉండే వ్యవస్థగా మారుతుంది.

డెవలపర్‌కు -, ఈ విధులు iOS, Android లో, వేర్వేరు విధంగా, ప్రత్యేకంగా నిర్మించాల్సిన అవసరం లేదు. కానీ, చివరి ధోరణి Zero Vault, ప్రాజెక్ట్ సరైనదిగా, సార్వత్రిక కీలను నిల్వ చేయాలా? లేకపోసా, ఇది ప్రైవేట్ మౌలిక వేదికల మధ్య మరియు బాహ్య SaaS కాంట్యూకు వేరు ఉండాలని చూడాలి.

KeyMeld ఏం చేయడం లేదు

KeyMeld పాస్‌వర్డ్ మేనేజర్ కాదు, మరియు వినియోగదారుల TOTP దస్త్రాలను నిర్వహించదు. ఇది, యాప్ యొక్క మేఘ డేటాబేస్ మార్పులు, సమకాలీకరణలను స్థానికంగా లేకుండా చేస్తుంది.

Apple Keychain, లేదా Android Keystore వంటి, స్థానిక సాంకేతికాలపై ఆధారపడుతుంది, అలాగే, సాధారణ వాకిలి, ఆధార్ యొక్క కీల వేరు ఉన్నాయి. ఇది, నేపథ్య సేవని, ప్రణాళికని మార్చదు, మాత్రమే, కంపెనీకి సంబంధించిన, సాధారణ మూలకుకు స్టాండ్‌పే కాదు, అదనపు పొగడ్తకు యాప్ నుండి అనుసంధానం చేస్తుంది.

అది, ఆధార్, MeldID వంటి, వేర్వేరు అభియంతిక గుర్తింపు సేవలు, యాప్ లాగిన్ సేవలతో కనెక్ట్ చేయకుండా, సాధారణ లక్ష్యాన్ని పరిష్కరిస్తుంది - అది, క్లయింట్ కోసం, సాధారణ కీలను అందించడానికి, తన బ్యాక్‌ఎండ్ లో శాతం చేయకుండా.

అతడు, Zero Vault ఆర్కిటెక్చర్‌ను ఆటోమేటిక్‌గా చేయదు. ఇది, ప్రాజेक्ट కు, సాధారణ కీల కనెక్ట్ చేసే, బయటి స్థితుల ఆర్కిటెక్చర్‌ని అందిస్తుంది. ఈ నిర్మాణాన్ని నిలబెట్టడానికి, అభివృద్ధి దృష్టికోణం, సాధారణ కీలను, తమ స్వంత సర్వర్ డేటాబేసులో ఉంచవద్దు, అని నిర్ణయించాలి. విశ్వసనీయత ఈశ్వరాలే అంశాలు, వీటి మధ్య, వేరు వేరు ఉండాలి.

ఎవరికి ఉపయోగమవుతుంది

ఇలాంటి విధానం, అనుకున్న అనువర్తనాల కోసం, వెంటనే పనిచేసే సాధనాలు, మరియు స్థానిక రక్షిత డేటా ఉపయోగించే ప్రాజెక్టులకు అనుకూలం.

అవి, గుర్తింపు యంత్రాలు, కార్పొరేట్ యాప్‌లు, SaaS ఉత్పత్తులు, మరియు వివిధ పరికరాలతో పనిచేసే సేవలు, మరియు ఏ ఖాతా కూడా iPhone, Android, రెండింటినీ సమానంగా పని చేయాలనుకునే ప్రాజెక్టులు.

డెవలపర్‌ - నకు, ఇది కేవలం ప్లాట్‌ఫారమ్-ఆధारित లాజిక్‌ ను తగ్గించడం మాత్రమే కాదు, బాధ్యతలను విభజించడానికి గొప్ప అవకాశాన్ని అందిస్తుంది. ఉత్పత్తి బ్యాక్‌ఎండ్ మాత్రమే డేటాను నిర్వహిస్తుంది, మరియు KeyMeld, బయటి SaaS సేవగా, సాధారణ కీలను అందిస్తుంది, అలాగే తదుపరి, దానిని విడుదల చేసే బాధ్యతలను కూడా నిర్వర్తిస్తుంది.

ప్రాజెక్టును తెలుసుకున్న తర్వాత, నేను KeyMeld ను, ఒక 'Zero Vault' పోలికగా, తప్పక చేయాల్సిన విధానం అని కాక, ప్రస్తుత ఉత్పత్తికి తాను నిర్మించుకునే సాధనం అని వర్ణిస్తాను.

iOS మరియు Android, తమ రక్షణా సాంకేతికాలను కొనసాగిస్తాయి. క్లయింట్లు, సాధారణ సార్వత్రిక కీలను పొందుతారు. ప్రతిఒక్కటి, బ్యాక్‌ఎండ్ దొరికితే, ఇది దాన్ని పడే,దాని ఇన్‌ఫ్రాస్ట్రక్చర్ నుండి, చీలదొర్లకుండా, దాన్ని వాడతారు. ఇది, వినియోగదారుడికి, విభిన్న ప్లాట్‌ఫారమ్‌లపై, ఏకైక యాక్సెస్‌ను అందిస్తుంది. డెవలపర్ కు, తన స్వంత బ్యాక్‌ఎండ్'d నుండి, సాధారణ కీలను తీసి, ప్రచురించేందుకు, శక్తి కలుగజేస్తుంది. మరియు, ప్రాజెక్ట్ కు - శ్రేణి-మొత్తానికి, Zero Vault, అని పేరుపెట్టే ఆర్చిటెక్చర్, అందులో, సర్వర్, క్లయింట్ గోడ దాచిన డేటాకు సంబంధమైన కీలను నిల్వ చేయదు.

ప్రాజెక్ట్ గురించి మరింత సమాచారం: KeyMeld