Latest newsతెలుగు
Back to feedเทคโนโลยี

meldID పానిక్ మోడ్‌ను జోడించింది: ఖాతాకు విశ్వసనీయత కోల్పోయినప్పుడు ఏమి జరుగుతుందో

meldID కోసం కొత్త రక్షణ మెకానిజములు అనవసర పరిస్థితుల కోసం ఏర్పాటైంది: వాయిదా వేయబడిన పాస్‌వర్డ్ మార్చడం, మొబైల్ యాప్ లేకుండా స్వయంచాలకగా పునరుద్ధరణ ముగింపు, మరియు యంత్రాక్షిప్త మోడ్, ఇది క్రియాశీల యాక్సెస్‌లు రద్దు చేస్తుంది, అసంపూర్తి మార్చే ప్రయత్నాలు నిరోదిస్తుంది, కానీ వినియోగదారుడి సేవ్ చేసిన డేటాను తొలగించదు.

ముందు వ్యాసంలో meldID గురించి నేను సాధారణ మోడ్‌లో వ్యవస్థ ఎలా పనిచేస్తుందో చెప్పాను: ఇది నిర్వహించబడే ప్రొఫైల్‌ను నిల్వ చేస్తుంది, అనుబంధ సేవులలో లాగిన్ చేయడం సహాయం చేస్తుంది, టిపి ఆప్టీయల్-(TOTP) నమోదు సింక్రనైజ్ చేస్తుంది, మరియు మొబైల్ యాప్ ద్వారా కొత్త పునరుద్ధరణలను ధృవీకరించగలదు.

కానీ గుర్తింపుదల యొక్క ఏ వ్యవస్థకీ సాధారణంగానే ఏమైనా స్కెనారియోలు ఉంటాయి: ఒకరు తమ అకౌంటుపై యాక్సెస్‌ను మరింత విశ్వసనీయతలను కోల్పోయినప్పుడు ఏం చేయాలి?

ఇది అందరి సమస్యను తెలుసుకోవడానికి అవసరం కాదు, అది ఇప్పటికే జరిగిపోయిన తర్వాత గుర్తుకు వస్తుంది: బ్లూటూత్ అనధికార్యయ ఆటంకాలను గమనించకుండా ముందు జాగ్రత్తగా ఉండాలా? ఉదాహరణకు, అకౌంటులో అనుమానాస్పద లాగిన్ సెషన్, గూఢచారి పాత్రలో మార్పులు, లేదా అనుకోని మరొక యంత్రం ద్వారా ప్రవేశం.

అలాంటి పరిస్థితులకు ప్రత్యేకంగా meldID రెండు కొత్త మెకానిజములు ప్రవేశపెట్టాయి: వాయిదా వేయబడిన పాస్‌వర్డ్ మార్చడం మరియు యంత్రాక్షిప్త మోడ్.

ముందుగా meldID గుప్తపదం ఎలా పనిచేస్తుందో తెలుసుకోవాలి

meldID లో వినియోగదారుడు స్వయంగా గుప్తపదం సృష్టించరు—అది వ్యవస్థ ద్వారా తొలగించబడుతుంది. ఇది బలమైన మరియు భావించగల తరుగుల సరిపోలికలను తిరస్కరించడంలో సౌకర్యం కలిగిస్తుంది, సాధారణ గుప్తపదాన్ని తిరగనీయడం లాంటివి, మరియు చేతితో మానవార్కీ ఏర్పాట్లు తగిన విధంగా చేయబడుతాయి.

అలాంటి గుప్తపదం వినియోగదారుకు ఇమెయిల్ ద్వారా పంపబడదు. meldID యొక్క గుప్తపదం ప్రస్తుతం ఉన్నది కీటీ అనువర్తనం లేదా ఇమెయిల్ ద్వారా అందుకోలేడు.

పునరుద్ధరణ ప్రక్రియ కూడా పాత గుప్తపదాన్ని బయటపెట్టదు—అది కొత్తదిని సృష్టించడం కోసం మాత్రమే అనుమతి ఇస్తుంది.

అంటే, ఇమెయిల్ హ్యాకింగ్ ప్రమాదం కలిగి ఉంటే, అది మరొక ప్రమాదం కల్పిస్తుంది- ఎవరైనా ఇమెయిల్ తెచ్చినపుడు, వారు ప్రస్తుతం ఉన్న meldID గుప్తపదాన్ని తెలుసుకోవడం లేదు, కానీ తిరిగి సృష్టించడంను ప్రయత్నించగలరు.

ఇది భాగంగా, ఇది పునరుద్ధరణ విధానంలో మార్పులు చేయడానికి కారణమైంది.

ఇప్పుడు గుప్తపదం తక్షణమే మారదు

సాధారణ పునరుద్ధరణ పరిస్థితిలో, ఇది సున్నితంగా జరుగుతుంది: వినియోగదారుడు కొత్త గుప్తపదాన్ని కోరతాడు, ఇమెయిల్ అందుకుంటాడు, ప్రక్రియను పూర్తి చేస్తాడు.

కొన్నిసార్లు ఈ విధానం సౌకర్యవంతంగా ఉంటుంది—ఇప్పుడు ఇమెయిల్ మాత్రమే యజమానితో కలిపి ఉంటే. కానీ, ఇది ఇంకొకరి చేతుల్లోకి వెళ్లినప్పుడు, ఈ అనుభవం ఈమెయిల్‌ను ప్రత్యక్ష మార్గంగా మార్చుతుంది, దగ్గరగా ఉన్న అకౌంటుకు చేరువ చేస్తూ.

meldIDలో, కొత్త గుప్తపదం కోరే అభ్యర్థన మొదట హెచ్చరికగా మారుతుంది, తక్షణ ప్రత్యామ్నాయం కాకుండా. వినియోగదారుకు అభ్యర్థన గురించి ఒక సమాచారం వస్తుంది, ఆ తర్వాత నిర్దిష్ట కాలాల కోసం ఎదురుచూడడం ప్రారంభమవుతుంది.

ఈ కాలపరిమితి మారవచ్చు, కానీ భావన అదే: అభ్యర్థన మరియు కొత్త గుప్తపదం అమలు అయ్యే సమయం మధ్య జాగ్రత్తలయిన సమయముగా ఉంటుంది, మరమ్మతు సమయం.

ఈ సమయములో పాత గుప్తపదం its సత్తా ఉంచుతుంది, అలా, ఈ ప్రక్రియ ప్రారంభమైనప్పుడు దాని స్వయంపర్యం ఖచ్చితంగా భ్రష్టు పడదు, లాగిన్‌ను ఇప్పటికే తిరస్కరించారు లేదా కాదు అన్నది తెలియదు.

అప్లికేషన్ అందుబాటులో లేకపోతే

మరొక ముఖ్యమైన సందర్భం ఉంది- ఇది చాల వైఫల్యాలుగా ఉంది. వినియోగదారుడు స్వయంగా పాస్‌వర్డ్ మార్చగలడు, కానీ meldID అప్లికేషన్ అందుబాటులో లేదు: ఫోన్ కోల్పోయారు, దెబ్బతీశారు, చార్జ్ అయిపోయింది, లేదా తాత్కాలికంగా అందుబాటులో లేదు.

ఇదీ పరిస్థితిలో, పునరుద్ధరణ కొనసాగుతుంది. నిర్దిష్ట కాలం తర్వాత, కొత్త పాస్‌వర్డ్ స్వయంగా అమలులోకి వస్తుంది. మొబైల్ యాప్ అవసరమైన దశ కాదు.

అందుచేత, మీరు స్వయంగా పాస్‌వర్డ్ మార్చే ప్రయత్నం ప్రారంభించినోరు, కానీ అప్లికేషన్ వేచి ఉండాల్సి అవసరం లేదు, దాన్ని ముగించాక, కొత్త పాస్‌వర్డ్ తో లాగిన్ చేయవచ్చు.

యదార్థం, అప్లికेशन అందుబాటులో ఉంటే, మరిన్ని ఎంపికలు: వినియోగదారు వెంటనే కొత్త గుప్తపదాన్ని చేర్చగలడు లేదా అనుమానాస్పద అభ్యర్థనను రద్దు చేయగలడు. అప్లికేషన్ లేనప్పుడు, సాధారణ వాయిదా ప్రక్రియ కొనసాగుతుంది.

వినియోగదారుడు ఏమి చేయాలో అతని నిర్ణయం

మీరు వాటిని కలిగి ఉంటే, మీరు అనుమానించని లేదా కోలుకోలేని పరిస్థితి, మీరు meldIDను తెరవండి, కొత్త గుప్తపదాన్ని వెంటనే క్రియాశీలితం చేయండి, సమయాన్ని వేచి ఉండకుండా.

అది అప్పుడు, మీరు అనుమానించుకొంటున్న అభ్యర్థనను రద్దు చేయవచ్చు, అయితే గుప్తపదం మారదు, గత గుప్తపదమే కొనసాగుతుంది.

ఇది నాకు చాలా ముఖ్యమైన మార్పిడి—సిస్టమ్ ప్రతి అభ్యర్థనను అనవసరం అని భావించదు, ఇది ఇమెయిల్ ద్వారా మొదలుపెట్టబడిన ప్రతివిఫల లక్ష్యాన్ని ఎప్పటికీ అనుమతించదు. అది యజమానికి వాస్తవిక పరిష్కారం ఎంచుకోవడానికి మౌలికాధికారాన్ని ఇస్తుంది, మరియు మొబైల్ కార్యక్రమం ద్వారా నిర్ణయం తీసుకోవచ్చు.

ఒక సాధారణ పరిస్థితిని ఊహించుకోండి: మీరు గమనించారు, ఇమెయిల్‌పై లెక్కపెట్టకుండా గుప్తపదం మార్పిదారిిస్తోంది. మీరు అప్లికేషన్‌లో రద్దు చేస్తారు, ఆ తర్వాత ఇమెయిల్, పరికరాలని పరిశీలించగా, అనుమానాస్పద చర్యలను మీకు తెలుస్తోంది.

meldID కంప్రమైజ్ అయిన ఇమెయిల్‌ను తిరిగి కనిపెట్టు చేయదు. కాని, ఇది ఇమెయిల్ యొక్క అనధికార్య ప్రక్రియను త్వరగా నిరోధించగలదు, ప్రధాన సంస్థకు సంబంధించిన గుప్తపదం త్వరితగతిన మారకుండా ఉంటుంది.

యంత్రాక్షిప్త మోడ్ యాక్టివేషన్ ద్వారా క్రియాశీల యాక్సెస్ రద్దు

వాయిదా వేయబడిన పాస్‌వర్డ్ మార్చడం సమయాన్ని సాపేక్షిస్తుంది, కానీ, యంత్రాక్షిప్త మోడ్‌ను ప్రారంభించగానే, ఇది మెరుగైన రక్షణ సాధనంగా పనిచేస్తుంది. ఇది అందుబాటులోని ప్రతీ క్రియాశీల యాక్సెస్‌ని తాత్కాలికంగా నిలిపివేస్తుంది.

ఈ మోడ్ మొబైల్ యాప్ నుంచి ఒక దశలో ప్రారంభించవచ్చు. ఆ తరువాత, అది అందుబాటులోని టోకెన్లను రద్దు చేస్తుంది, యాక్టివ్ సెషనులను తగ్గిస్తుంది, ఏమైనా మూసివేట్లు చేయగలదు.

అంటే, ఇది ప్రస్తుత స్మార్ట్‌ఫోన్, టాబ్లెట్, బ్రౌజర్‌లపై జరిగే సర్వర్ సెషన్లను మాత్రమే కాదు, సంబంధిత యాప్‌లు, వెబ్ సైట్లు మరియు కనెక్టర్ అనుసంధానించిన అన్ని విభాగాలపై కూడా ప్రభావితం చేస్తుంది.

ఈ మోడ్ నిర్దిష్ట కాలానికి పనిచేస్తుంది—అది మారవచ్చు. వినియోగదారుడు ఇది ఎంత కాలం ఉంటుందో తెలుసుకోవడం కాదు, వారంటీకి ఇచ్చిన క్రియాశీలతని తెలుసుకోవడం ముఖ్యము: అందుబాటులోని యాక్సెస్‌లు రద్దు చేయబడతాయి, మరియు యూజర్‌ను పరిరక్షించబడే సమయానికి ఆ పరిస్థితిని పరిశీలించేందుకు.

పంచుకోని డేటాను తొలగించదు

పేర్లు రకరకాలవి ఉండొచ్చు, కానీ ఇక్కడ, ఇది అత్యుత్తమ వికల్పం కోసం ఖచ్చితంగా మనం ఏమీ చేయనట్లు ఉంటే, వివరణ అవసరం. ఇది కీలకంగా చెప్పాలంటే, యంత్రాక్షిప్త మోడ్ పని చేయడానికి, అది ఏ డేటాను తొలగించదు.

అది: TOTP నమోదు, నిల్వచేసిన ప్రొఫైల్, సెట్టింగ్లు, ఇతర వ్యక్తిగత డేటాలు భద్రపరిచడంపై কোন ప్రభావం ఉండదు. అది అకౌంట్ ఏం చెయ్యదు, ఫాలోర్ ఎందుకు రద్దు చేయదు.

మార్గములో ఉన్న యాక్సెస్‌లు యథావిధిగా ఉండి, టోకెన్లు రద్దైపోతాయి, ఓపెన్ సెషన్లు ముగుస్తాయి, కానీ, కాపీలో ఉండే డేటా తర్వాతి అవసరం ఉండదు. ఇది అత్యవసర యాక్సెస్ నిరోధానికి చెందినది, ట్రాకింగ్, సెట్టింగ్స్, డేటాను మనుగడలో ఉంచడమే లక్ష్యం.

పంచుకోని సమయంలో పాస్‌వర్డ్ మార్పిడి ఎలా జరుగుతుందో

పనికిరాని యూటిల్‌లో మరో ముఖ్యమైన నియమం ఉంది: ఇది అన్ని అవ్యవస్థాగత మార్పుల్ని నిరోధిస్తుంది. అంటే, అది ఏ సమయంలోనైనా, పునరుద్ధరణ కోసం అభ్యర్థనపై ప్రభావం చూపదు.

అది: ఏ విధంగా గానీ, అది యూజర్‌ను అనుమానించకుండా మనకు తెలిసి, పూర్తికుండా ఉండగలదు. ఇది భిన్నమైనదిగా భావించబడుతుంది:

  1. అరంభించబడిన సెషన్లు మరియు టోకెన్లు రద్దు చేయబడతాయి;

  2. పెనికీ ప్రారంభమైనప్పుడు ఏమైనా మార్పుల అనుకున్న ప్రయత్నాలు అడ్డుకోవచ్చును;

  3. పెనికీ సమయంలో తయారైన పునరుద్ధరణ అభ్యర్థనలు, పెనికీ ముగిసిన తర్వాత, గుప్తపదాన్ని మార్చడానికి సాధ్యం కాలేదు;

  4. అశేష గుప్తపదం నుంచి అకౌంట్ ప్రవేశించిందిగా భావించబడుతుంది;

  5. వినియోగదారుడు తన ఇమెయిల్‌ను, పరికరాలను, ఇతర సమస్యలు తెలుస్తున్నదే అని గమనించి, సమయం తీసుకుని జాగ్రత్తలు తీసుకునే అవకాశం ఉంటుంది;

  6. అనుమతించబడిన తర్వాత, సాధారణ పని లేదా కొత్త గుప్తపదాన్ని సృష్టించవచ్చు.

ఇది సాధారణ భద్రతా వ్యవస్థలను రీప్లేస్ చేయడం కాదు, అది తాత్కాలిక గమనికకు మాత్రమే. ఇది ఆ పరిస్థితి కన్నా పెద్ద సమస్యలకు ప్రత్యామ్నాయం.

మొబైల్ యాప్ విశ్వసనీయ స్థలం

నూతన ఫంక్షన్లు meldID యాప్‌లలో అందుబాటులో ఉన్నాయి, iPhone మరియు Android కోసం. ఈ వ్యవస్థలో, ఫోన్ కేవలం లాగిన్ కు మాత్రమే కాదు; ఇది ఖాతా భద్రత‌ను నమ్మదగిన నియంత్రణగా మారుతుంది.

అప్లికేషన్ ద్వారా:

  • వాయిదా వేసిన పాస్‌వర్డ్ మార్చడం నిర్ధారించుకోవచ్చు;

  • అనుమానాస్పద అభ్యర్థనను రద్దు చేయగలరు;

  • యంత్రాక్షిప్త మోడ్‌ని ప్రారంభించగలరు;

  • ప్రస్తుత యాక్సెస్‌లను నిలిపివేయగలరు;

  • అకౌంట్తో సంబంధిత తదుపరి చర్యలపై నిర్ణయం తీసుకోగలరు.

అయినా, మొబైల్ యాప్ TOTPని రద్దుచేయదు మరియు ఇతర రక్షణ మార్గాలను బదులు చేయదు. ఇది వాస్తవికతను నిర్ధారించడానికి వేరేడ్ చానల్ ను జోడిస్తుంది—అది సాధారణ లాగిన్ పరిష్కారాలకు ముగింపు ఇచ్చే సందర్భాల్లో.

meldID యొక్క సాంకేతిక సరిహద్దులు

సురక్షత ఏ మెకానిజంతోనే కాకుండా, వినియోగదారు పరిసరాల సురక్షతపై కూడా ఆధారపడి ఉంటుంది—అవి స్వయంగా నిర్వహించాల్సినవి. meldID అదే విధంగా పనిచేస్తుంది: అది సాధారణ గుప్తపదం పొందే చానెల్ ని రూపొందించదు; గుప్తపదం రచన వ్యవస్థ ద్వారా అంతరంకితమై ఉంది, ఇది బహిరంగ పాత్ర లేదా ఇమెయిల్ ద్వారా పంపబడదు. పునరుద్ధరణ కూడా పాత గుప్తపదాన్ని బయటపెట్టదు—దీని బదులుగా కొత్త గుప్తపదం ఉత్పత్తికి ముమ్మరం అవుతుంది.

అయితే, వినియోగదారుడు తన అకౌంట్ వివరాలు మనుగడ వశంలో మార్చడం లేదా ఇతరులకు అందించడంలో తప్పకుండా జాగ్రత్త పడటం అవసరం. అదే నటాల్సినది: కూడిక, హార్డ్వేర్, ఆపరేటింగ్ సిస్టమ్ భద్రత.

అది, meldID ఏ అత్యవసర ప్రమాదాలు ఉన్నాయో వాటికి మాత్రమే దృష్టి పెట్టగలదు—గమనిక, అథారైజేషన్, టోకెన్లు, సెషన్లు, పునరుద్ధరణ, భయపెట్టే ప్రక్రియలకు ప్రతిఘటన.

ప్రవేశం నుంచి ప్రతిస్పందనకు

meldIDని తొలిసారి చూచినప్పుడు, అది ఒక ఏకైక గుర్తింపు, ప్రొఫైల్ నిర్వహణ వ్యవస్థగా చూడవచ్చు. కానీ, మొబైల్ అప్లికేషన్లు విడుదలై, కొత్త రక్షణ మెకానిజములు కలిగినపుడు, ఆ వివరణ విస్తారంగా మారింది.

ఇప్పుడు, ఇది కేవలం "ఎలా లాగిన్ అవాలో" మాత్రమె కాదు; ఇంకా ఎక్కువ ప్రశ్నలకు సమాధానం ఇస్తుంది:

  • అనునీత పునరుద్ధరణ యత్నం ఎలా ఎదుర్కోవాలి;

  • అకౌంటును యాప్ వైపు కాకుండా ఎలా తిరిగి పొందాలి;

  • కొత్త పాస్‌వర్డ్ అమలు ప్రారంభమయ్యే ముందు సమయం ఎలా పొందాలి;

  • అధికారిక వెచ్చడిని లేకుండా ఎలా రద్దుచేయాలి;

  • సమయంలో యాక్టివైన సెషన్లను ఎలా రద్దు చేయాలి;

  • అన్యాయముగా ఉండే ఇమెయిల్ గుప్తపదాన్ని ఎలా మార్చకుండా ముందస్తుగా నిరోధించాలి;

  • ఎలా పునరుద్ధరణ మార్గాన్ని నియంత్రించాలి;

  • అంటే, యూజర్ డేటా ఎలా నిలుపుకోవాలి;

  • అన్ని యాక్టివేషన్‌ను నిలిపివేస్తే, అప్పుడే సాధారణ వాతావరణంలో తిరిగి ఎలా పనిచేయాలి.

అంతే, దీని ద్వారా, ఇది ఒక అనుసంధాన భద్రతా నమూనాగా మారుతుంది. meldID యొక్క ప్రస్తుత గుప్తపదం ఎప్పుడూ తిరిగి అందించబడదు, ఇమెయిల్ ద్వారా గమనించబడదు, కాని అది కొత్త గుప్తపదం సృష్టించడానికి ఆల్సేజ్ చేయగలదు. దాన్ని ఆలస్యంగా చేయడమవుతుంది, అంతే కాదు, యాంటీ-మోకడ మార్చుటకు రద్దుచేయగలదు.అది, అత్యవసర యాక్సెస్ రద్దుకు, టోకెన్లు రద్దు చేయడం, సిఫారసు చేయని పునరుద్ధరణలు క్రియాశీలక కాలంలో చూపించకుండా నిరోధిస్తుంది. మీకు సమయం అందిస్తుంది: హ్యాకింగ్ జరిగినప్పుడు, మీరు సమయాన్ని తిరిగి పొందగలడండి, ఇమెయిల్‌ను పరిశీలించండి, తప్పిన దేనిని తెలుసుకోగలరు, మరియు అకౌంట్‌కు సాధారణ యాక్సెస్ తిరిగి ఇవ్వగలరు.

ఈ కారణంగా, meldID యొక్క యంత్రాక్షిప్త మోడ్, ఇది అప్పుడు మాత్రమే పనిచేస్తోంది, అది సాధారణ సెషన్స్, టోకెన్లు, వాతావరణ చెల్లింపుల అభ్యర్థనల మీద ప్రభావం చూపుతుంది; ఇది నెమ్మది, కానీ చాలా ముఖ్యమైన వనరును ఆపుతుంది, సాధారణ తిరిగి ఇస్తుంది.

ముఖ్యంగా, ఇది ఎప్పుడూ ద్రావణాలపై ప్రభావం చూపదు—అది యూజర్ డేటాను లేదా సెట్టింగుల్ని తొలగించడం కాదు. ఇదే తాత్కాలిక, అత్యవసర వ్యవస్థ; ఇది సాధారణ భద్రతా వ్యవస్థల స్థానంలో కాదు, అది సడలింపు లేదా శీఘ్ర చర్య అవసరం అయ్యే సందర్భాల కోసం.

సమయంలో, ఇది సమయం అందిస్తుంది—అది, తిరిగి నియంత్రణ, యంత్రాలని, జరిగే దేనిని పరిశీలించడానికి. తరువాత, నామమాత్రంగా, సాధారణ విధానంలోకి తిరిగి రావచ్చు నీడని పరిశీలించి, కొత్త గుప్తపదం సృష్టించి.