Latest newsతెలుగు
Back to feedเทคโนโลยีNewsMeld Editorial

MeldID: ఒక ఏకైక ఖాతრიდან డిజిటల్ యాక్సెస్ నిర్వహణ వ్యవస్థకి

నేను తొలిసారి meldIDతో పరిచయమైనప్పుడు, దాన్ని ప్రాథమికంగా ఒక ఏకైక డిజిటల్ గుర్తింపు సేవగా భావించాను. ఇప్పుడు ఈ ప్రాజెక్ట్ కోసం ఐఫోన్ ಮತ್ತು అన్‌డ్రాయిడ్ కోసం అనువర్తనాలు ఉన్నాయి, అవి ఆఫ్‌లైన్ TOTP ఆధారిత గుర్తింపును, పరికరాల మధ్య ఆటోమెటిక్ డేటా తిరిగి పొందడం మరియు సంబంధిత సేవలలో లాగిన్ ధృవీకరణను కలిపాయి.

నేను తొలిసారి meldIDలో జ్ఞానం పొందుతున్నప్పుడు, దాన్ని ముఖ్యంగా ఒక ఏకైక డిజిటల్ గుర్తింపు మౌలికసదుపాయంగా భావించాను. వినియోగదారు ఒక ఖాతాను సృష్టించి, నిర్వహణ చేయగల ప్రొఫైల్‌ను నింపి, తరువాత దీనిని వివిధ అనువర్తనాలలో ఉపయోగించగలడు — లాగిన్ చేయడం మరియు అనుమతినిచ్చే డేటా ట్రాన్స్మిషన్ కోసం పునఃపూరณ์ాత్మకంగా దానిని పూరించకుండా.

నేనుందీ అభిప్రాయాన్ని కలిగించా వెనుక మరో దిశగా వృద్ధి చెందుతుందని అంచనా వేసి. కానీ ప్రాజెక్ట్ త్వరగా సర్వర్ మౌలికసదుపాయాల నుండి సాధారణ దినసరి యాక్సెస్ నిర్మాణానికి మారింది.

తర్వాతి దశ ఐఫోన్ మరియు అన్‌డ్రాయిడ్ కోసం అనువర్తనాలు వచ్చాయి. ఇది ప్రత్యేకంగా ఆసక్తికరం ఏంటంటే, మొబাইল కస్టమైజ్ ఎలా వచ్చినదన్నది మాత్రమే కాదు, అందులో ఏ పనులను ఏకీకృతం చేసుకోగలిగిందన్నది విశేషం.

సాధారణ TOTP - వేరే పనితో

అనువర్తనంలో ఒక వైపుగా ఉండే ఒక్కసారి మాత్రమే ఉపయోగించగల TOTP జనరేటర్ ఉంది — అవి మార్పిడి సంఖ్యలు, రెండు-ఫ్యాక్టరు ప్రామాణీకరణ కోసం ఉపయోగపడే.

స్కేలు సాంకేతికత సొంతం కాదు. వినియోగదారు ఒక ఖాతా ఏర్పరిచి, ఒక కోడ్ తీసుకొని, దాన్ని ఇతర సేవలలో లేదా వెబ్‌సైట్‌లో ఉపయోగించగలడు.

అధికారపూర్‌లు సాధారణంగా ఇది అడుగుతారు: “ఆరు అంకెల కోడ్ ఎలా చూపించాలి?” ఇక్కడ మరింత విస్తృతమైన పని ఉంది: TOTP సీక్రెట్స్ యొక్క జీవన చక్రాన్ని ఎలా సురక్షితంగా నిర్వహించాలి—అర్థం చేయడం, నిల్వ చేయడం, భిన్న పరికరాలలో తిరిగి పొందడం మరియు తొలగించడం.

ఆఫ్‌లైన్ మోడ్ పూర్తిగా పనిచేస్తుంది

పరిశీలనకు ప్రధాన ప్రయోజనమైనది కేవలం స్థానిక కోడ్‌లను రూపొందించడం అనుకుంటున్నారు. కానీ meldIDలో ఆఫ్‌లైన్ మోడ్ మరింత ఉండి ఉన్నాయి.

ఇప్పటికే సేవ్ చేసిన రికార్డులు ఇంటర్నెట్ లేకపోయినా పనిచేస్తాయి. కోడ్‌లు ఫోన్లోనే సంపూర్ణంగా తయారవుతాయి, అందువల్ల సంబంధం లేకుండా త్వరితంగా టోకు ధ్రువీకరణ పూర్తి చేయగలరు.

కొత్త TOTP రికార్డును కూడా ఆఫ్‌లైన్‌లో జోడించవచ్చు. అది స్థానికంగా నిల్వ అవుతుంది, వెంటనే కోడ్‌ల తయారికి ఉపయోగపడుతుంది. ఇంటర్నెట్ కనెక్ట్ అయింది కాగలిగితే, అది ఆటోమేటిగ్గా సురక్షితమైన నిల్వలో పంపబడుతుంది, ఇతర పరికరాలతో సింక్రనైజ్ అవుతుంది.

సమయానుసారంగా సవరించడం మరియు తొలగించడం కోసం సర్వర్‌కు కనెక్ట్ కావాలి. ఇది ఒకే స్టోరేజీని ఒక్కో ఫోన్లో వేరు వేరుగా ఉండకుండా నిరోధించేందుకు ఇస్తుంది.

ఫలితంగా, ముఖ్యమైన చర్యలు నెట్‌వర్క్ లేని సమయంలో కూడా చేయగలుగుతారు, మరియు అన్ని పరికరాలకు సమానంగా వర్తించాలి అనుకున్న మార్పులు ఆన్‌లైన్‌లో తిరిగి చేయబడతాయి.

కొత్త ఫోన్ కొత్త కోడులు వస్తాయి అంటే కాదు

ఏకైక గుర్తింపులావర్గం యొక్క అత్యంత కష్టం ఉండే విషయం అనేది, ఫోన్ కోల్పోవడం, దూసుకెళ్లడం, లేదా మార్చడం తర్వాత. సాధారణంగా, రక్షణ కోడ్స్ కోసం వెతకాలి, రికార్డులను మధ్యలో తేలికపరిచాలి, లేదా ప్రతి సర్వీసుకు కొత్తగా అనుసంధానం చేయాల్సి ఉంటుంది.

ఇక్కడ స్టోరేజీ అనేది ఏకైక పరికరం తో కాదు, meldID ఖాతాతో మాత్రమే సంబంధముంటుంది. కొత్త ఫోన్‌లో లాగిన్ చేసి, సురక్షిత నిల్వను ప్రారంభించిన తర్వాత, రికార్డులు ఆటోమేటిగ్గా తిరిగి పొందుతాయి.

గానీ, ఇది ముందు Android ఫోన్అయితే, కొత్త iPhone అయితే, ან పాలో విభిన్న వేదికలు ఉన్నారని చెప్పాలే. రెండవ, మూడవ, తదితర ఫోన్‌లను కూడా అనుసంధానించవచ్చు, ప్రాపఞ్చిక ప్రతిఒక్కటి కోసం వేరు ట్రాన్స్‌ఫర్ ప్రక్రియ అవసరం లేదు.

ఒకటిగా మనం ఊహించండి, మీ ఫోన్ అనుకోకుండా చిన్న ఇంటి నుంచి బయటకు పోయేటప్పుడు దెబ్బతిన్నప్పుడు. ప్రతి సర్వీసులో విడిగా యాక్సెస్ తిరిగి పొందడం బదులుగా, వినియోగదారుడుmeldIDలో లాగిన్ అయి, స్టోరేజిని సెటప్ చేస్తాడు.ఆ తర్వాత, అతని TOTP రికార్డులు అనువర్తనంలో తిరిగి వస్తాయి.

ఒకే ఫోన్‌లోకి అనేక ఖాతాలను కూడా ఉపయోగించవచ్చు. అవి వేర్వేరు స్టోరేజీలుగా ఉంటాయి: ఒక ఖాతా యొక్క రికార్డులు మరొకదానికి మిక్స్ అవుతాయని, లాగిన్ లేకపోతే పరికరంలో దాని క SCM యాక్సెస్ ఉంటుంది.

సర్వర్లో ఏమి నిల్వ ఉంటుంది

ఆటోమేటిక్ రికవరీ అంటే ఏదో డేటాను ఎక్కడైనా పెట్టాలి. కానీ, TOTP సీక్రెట్స్ గతానంతరం బ్లాగులో వ్రాయబడవు.

అది సున్నిత కంటెయినర్‌లో నిల్వ అవుతుంది. ప్రస్తుతం ఉపయోగిస్తున్న వాస్తవిక నిర్మాణం అనేది ప్రమాణ గుర్తింపు పొందిన AES-256-GCM ఎనక్రిప్షన్, మరియు కీ అనేది నిజమైన డేటాబేస్ నుండి వేరు చేయబడినది.

అందువల్ల, ఒకే డేటాబేస్ కలుగజేసి, సంకేతీకరించిన బ్లాక్స్ మాత్రమే పొందగలుగుతారు, ఒక్కొక్క TOTP సీక్రెట్ ప్రత్యక్షంగా కనిపించదు.

అందరూ కీలకంగా చెప్పాల్సినది, పూర్తిగా హామీ ఇవ్వకూడదు. సరైన మాటలో చెప్పాలంటే: ప్రతి TOTP సీక్రెట్ డేటాబేస్‌లోని స్తంభంలో లేదు, మరియు ఒకే బేస్ కాపీ వాటిని ఉపయోగించలేరు.

లాగిన్ ధృవీకరణ meldID ద్వారా

అప్లికేషన్‌లో రెండవ ముఖ్యమైన ఫంక్షన్ — Login Approval, అంటే అనధికారాకృతిని ధృవీకరించడం.

సిట్ల లేదా అనువర్తనం meldIDని సపోర్ట్ చేస్తే, వినియోగదారుడు తేలికపాటి చర్యతో లాగిన్‌ను ప్రారంభించవచ్చు. దృఢమైన సెక్యూరిటీతో, విజయవంతమైన ప్రామాణీకరణ అంతే కాదు, ధ్రువీకరణా దృఢీకరణ తేలికగా, యాక్సెస్ ధృవీకరణ పొందే డివైస్‌లో ధృవీకరించాలి.

అభ్యర్థనను యూజర్ నచ్చితే ఆమోదించవచ్చు, లేదా అది అనూహ్యంగా ఉంటే తిరస్కరించవచ్చు.

సాధారణ push ధృవీకరణ నుంచి భిన్నంగా, Login Approval నేరుగా meldID సాంకేతిక ఆర్కిటెక్చரில் భాగమై ఉంటుంది, మరియు ఈ గుర్తింపు వ్యవస్థలోని అన్ని సేవలు దీనిని ఉపయోగించవచ్చు.

పుష్‌కేవలం కొత్త ఆపరేషన్ గురించి తెలుపడం సర్వీసు. దీనిలో పాస్‌వర్డ్, TOTP కోడ్, టోకెన్ లేదా బలమైన ట్రస్ట్ ఉంది.

TOTP మరియు Login Approval కలిసి పనిచేస్తాయి

TOTP మనకు సాధారణంగా ఉపయోగపడే ప్రమాణమై ఉన్నాయి, మరియు meldID ఏ విధంగానూ తెలియకపోయినప్పటికీ పనిచేస్తున్నాయి. రికార్డు లోడ్ చేసిన తర్వాత, కోడ్‌లు స్థానికంగా తయారవుతాయి.

Login Approval అవసరమైన చోట, అది లాగిన్ క్రియావిలీకి meldIDతో కనెక్ట్ కావాల్సిన అవసరం. ఇది సహజమైన యూజర్ చర్యలను కలిగించి, సెషన్ క్రియేట్ కాకముందే నిరోధించడంలో సహాయపడుతుంది.

అంటే, అనువర్తనం సాధారణ అనధికార గుర్తింపు కన్సోలగా కూడా పనిచేస్తుంది, అలాగే లాగిన్ ధృవీకరణకు ఉపయోగించవచ్చు.

మmeldIDలో ఏం మారిందు

నేను ఈ ప్రాజెక్ట్‌ను తొలిసారి చూసినప్పుడు, దాని ప్రధాన భావన ఇది: ఒక ఏకైక ఖాతా నిర్వహణ మరియు ట్రాన్స్‌ఫైబుల్ ప్రొఫైల్. ఇప్పుడు స్పష్టమవుతుంది, meldID దాదాపు తాను వ్యక్తిగత డిజిటల్ యాక్సెస్ కేంద్రంగా మారుతోంది.

ఇక్కడ మీకు:

  • ఇంటర్నెట్ లేని సమయంలో TOTP కోడ్స్ పొందగలుగుతారు;

  • ఆఫ్‌లైన్‌లో కొత్త రికార్డులు జోడించగలుగుతారు;

  • కొత్త పరికరంలో ఆటోమెటిగ్గా తిరిగి పొందవచ్చు;

  • అనేక ఫోన్‌లను ఉపయోగించవచ్చు;

  • ఒకే పరికరంపై 여러 ఖాతాలను విడిగా నిర్వహించవచ్చు;

  • కొత్త లాగిన్ పరిశీలనను ధ్రువీకరించవచ్చు లేదా తిరస్కరించవచ్చు.

ఈ యాప్ యొక్క విలువ కేవలం, ఆరు అంకెల కోడ్ చూపడంలోనే కాదు. దాని ముఖ్య ఉద్దేశ్యం, పరికరాన్ని మార్చినప్పుడు, నెట్‌వర్క్ లేకపోయినా డేటాను కోల్పోకుండా, ఎంతగానో అవసరమైతే, ఒక కొత్త సెషన్ ముందు యజమానికి ఆలోచనాత్మక ఎంపిక ఇవ్వడమే.

అందులో భద్రత ప్రధానంగా ఒకే యంత్రం మీద ఆధారపడి ఉండడం కాదు, మరొకటి: TOTP సీక్రెట్స్ సున్నిత స్థానికంగా నిల్వ చేయబడతాయి, యాక్సెస్ తరచుగా ఒకే ఫోన్‌కు పరిమితమయదు, వేరు ఖాతాలు వేర్వేరు ఉంటాయి, మరియు మద్దతు ఉన్న సర్వీసులకు జాయినవేళ, ధృవీకరణను మాత్రం నమ్మకమైన పరికరం మాత్రమే అందిస్తుంది.