MeldID: ఒక ఏకైక ఖాతრიდან డిజిటల్ యాక్సెస్ నిర్వహణ వ్యవస్థకి
నేను తొలిసారి meldIDతో పరిచయమైనప్పుడు, దాన్ని ప్రాథమికంగా ఒక ఏకైక డిజిటల్ గుర్తింపు సేవగా భావించాను. ఇప్పుడు ఈ ప్రాజెక్ట్ కోసం ఐఫోన్ ಮತ್ತು అన్డ్రాయిడ్ కోసం అనువర్తనాలు ఉన్నాయి, అవి ఆఫ్లైన్ TOTP ఆధారిత గుర్తింపును, పరికరాల మధ్య ఆటోమెటిక్ డేటా తిరిగి పొందడం మరియు సంబంధిత సేవలలో లాగిన్ ధృవీకరణను కలిపాయి.
నేను తొలిసారి meldIDలో జ్ఞానం పొందుతున్నప్పుడు, దాన్ని ముఖ్యంగా ఒక ఏకైక డిజిటల్ గుర్తింపు మౌలికసదుపాయంగా భావించాను. వినియోగదారు ఒక ఖాతాను సృష్టించి, నిర్వహణ చేయగల ప్రొఫైల్ను నింపి, తరువాత దీనిని వివిధ అనువర్తనాలలో ఉపయోగించగలడు — లాగిన్ చేయడం మరియు అనుమతినిచ్చే డేటా ట్రాన్స్మిషన్ కోసం పునఃపూరณ์ాత్మకంగా దానిని పూరించకుండా.
నేనుందీ అభిప్రాయాన్ని కలిగించా వెనుక మరో దిశగా వృద్ధి చెందుతుందని అంచనా వేసి. కానీ ప్రాజెక్ట్ త్వరగా సర్వర్ మౌలికసదుపాయాల నుండి సాధారణ దినసరి యాక్సెస్ నిర్మాణానికి మారింది.
తర్వాతి దశ ఐఫోన్ మరియు అన్డ్రాయిడ్ కోసం అనువర్తనాలు వచ్చాయి. ఇది ప్రత్యేకంగా ఆసక్తికరం ఏంటంటే, మొబাইল కస్టమైజ్ ఎలా వచ్చినదన్నది మాత్రమే కాదు, అందులో ఏ పనులను ఏకీకృతం చేసుకోగలిగిందన్నది విశేషం.
సాధారణ TOTP - వేరే పనితో
అనువర్తనంలో ఒక వైపుగా ఉండే ఒక్కసారి మాత్రమే ఉపయోగించగల TOTP జనరేటర్ ఉంది — అవి మార్పిడి సంఖ్యలు, రెండు-ఫ్యాక్టరు ప్రామాణీకరణ కోసం ఉపయోగపడే.
స్కేలు సాంకేతికత సొంతం కాదు. వినియోగదారు ఒక ఖాతా ఏర్పరిచి, ఒక కోడ్ తీసుకొని, దాన్ని ఇతర సేవలలో లేదా వెబ్సైట్లో ఉపయోగించగలడు.
అధికారపూర్లు సాధారణంగా ఇది అడుగుతారు: “ఆరు అంకెల కోడ్ ఎలా చూపించాలి?” ఇక్కడ మరింత విస్తృతమైన పని ఉంది: TOTP సీక్రెట్స్ యొక్క జీవన చక్రాన్ని ఎలా సురక్షితంగా నిర్వహించాలి—అర్థం చేయడం, నిల్వ చేయడం, భిన్న పరికరాలలో తిరిగి పొందడం మరియు తొలగించడం.
ఆఫ్లైన్ మోడ్ పూర్తిగా పనిచేస్తుంది
పరిశీలనకు ప్రధాన ప్రయోజనమైనది కేవలం స్థానిక కోడ్లను రూపొందించడం అనుకుంటున్నారు. కానీ meldIDలో ఆఫ్లైన్ మోడ్ మరింత ఉండి ఉన్నాయి.
ఇప్పటికే సేవ్ చేసిన రికార్డులు ఇంటర్నెట్ లేకపోయినా పనిచేస్తాయి. కోడ్లు ఫోన్లోనే సంపూర్ణంగా తయారవుతాయి, అందువల్ల సంబంధం లేకుండా త్వరితంగా టోకు ధ్రువీకరణ పూర్తి చేయగలరు.
కొత్త TOTP రికార్డును కూడా ఆఫ్లైన్లో జోడించవచ్చు. అది స్థానికంగా నిల్వ అవుతుంది, వెంటనే కోడ్ల తయారికి ఉపయోగపడుతుంది. ఇంటర్నెట్ కనెక్ట్ అయింది కాగలిగితే, అది ఆటోమేటిగ్గా సురక్షితమైన నిల్వలో పంపబడుతుంది, ఇతర పరికరాలతో సింక్రనైజ్ అవుతుంది.
సమయానుసారంగా సవరించడం మరియు తొలగించడం కోసం సర్వర్కు కనెక్ట్ కావాలి. ఇది ఒకే స్టోరేజీని ఒక్కో ఫోన్లో వేరు వేరుగా ఉండకుండా నిరోధించేందుకు ఇస్తుంది.
ఫలితంగా, ముఖ్యమైన చర్యలు నెట్వర్క్ లేని సమయంలో కూడా చేయగలుగుతారు, మరియు అన్ని పరికరాలకు సమానంగా వర్తించాలి అనుకున్న మార్పులు ఆన్లైన్లో తిరిగి చేయబడతాయి.
కొత్త ఫోన్ కొత్త కోడులు వస్తాయి అంటే కాదు
ఏకైక గుర్తింపులావర్గం యొక్క అత్యంత కష్టం ఉండే విషయం అనేది, ఫోన్ కోల్పోవడం, దూసుకెళ్లడం, లేదా మార్చడం తర్వాత. సాధారణంగా, రక్షణ కోడ్స్ కోసం వెతకాలి, రికార్డులను మధ్యలో తేలికపరిచాలి, లేదా ప్రతి సర్వీసుకు కొత్తగా అనుసంధానం చేయాల్సి ఉంటుంది.
ఇక్కడ స్టోరేజీ అనేది ఏకైక పరికరం తో కాదు, meldID ఖాతాతో మాత్రమే సంబంధముంటుంది. కొత్త ఫోన్లో లాగిన్ చేసి, సురక్షిత నిల్వను ప్రారంభించిన తర్వాత, రికార్డులు ఆటోమేటిగ్గా తిరిగి పొందుతాయి.
గానీ, ఇది ముందు Android ఫోన్అయితే, కొత్త iPhone అయితే, ან పాలో విభిన్న వేదికలు ఉన్నారని చెప్పాలే. రెండవ, మూడవ, తదితర ఫోన్లను కూడా అనుసంధానించవచ్చు, ప్రాపఞ్చిక ప్రతిఒక్కటి కోసం వేరు ట్రాన్స్ఫర్ ప్రక్రియ అవసరం లేదు.
ఒకటిగా మనం ఊహించండి, మీ ఫోన్ అనుకోకుండా చిన్న ఇంటి నుంచి బయటకు పోయేటప్పుడు దెబ్బతిన్నప్పుడు. ప్రతి సర్వీసులో విడిగా యాక్సెస్ తిరిగి పొందడం బదులుగా, వినియోగదారుడుmeldIDలో లాగిన్ అయి, స్టోరేజిని సెటప్ చేస్తాడు.ఆ తర్వాత, అతని TOTP రికార్డులు అనువర్తనంలో తిరిగి వస్తాయి.
ఒకే ఫోన్లోకి అనేక ఖాతాలను కూడా ఉపయోగించవచ్చు. అవి వేర్వేరు స్టోరేజీలుగా ఉంటాయి: ఒక ఖాతా యొక్క రికార్డులు మరొకదానికి మిక్స్ అవుతాయని, లాగిన్ లేకపోతే పరికరంలో దాని క SCM యాక్సెస్ ఉంటుంది.
సర్వర్లో ఏమి నిల్వ ఉంటుంది
ఆటోమేటిక్ రికవరీ అంటే ఏదో డేటాను ఎక్కడైనా పెట్టాలి. కానీ, TOTP సీక్రెట్స్ గతానంతరం బ్లాగులో వ్రాయబడవు.
అది సున్నిత కంటెయినర్లో నిల్వ అవుతుంది. ప్రస్తుతం ఉపయోగిస్తున్న వాస్తవిక నిర్మాణం అనేది ప్రమాణ గుర్తింపు పొందిన AES-256-GCM ఎనక్రిప్షన్, మరియు కీ అనేది నిజమైన డేటాబేస్ నుండి వేరు చేయబడినది.
అందువల్ల, ఒకే డేటాబేస్ కలుగజేసి, సంకేతీకరించిన బ్లాక్స్ మాత్రమే పొందగలుగుతారు, ఒక్కొక్క TOTP సీక్రెట్ ప్రత్యక్షంగా కనిపించదు.
అందరూ కీలకంగా చెప్పాల్సినది, పూర్తిగా హామీ ఇవ్వకూడదు. సరైన మాటలో చెప్పాలంటే: ప్రతి TOTP సీక్రెట్ డేటాబేస్లోని స్తంభంలో లేదు, మరియు ఒకే బేస్ కాపీ వాటిని ఉపయోగించలేరు.
లాగిన్ ధృవీకరణ meldID ద్వారా
అప్లికేషన్లో రెండవ ముఖ్యమైన ఫంక్షన్ — Login Approval, అంటే అనధికారాకృతిని ధృవీకరించడం.
సిట్ల లేదా అనువర్తనం meldIDని సపోర్ట్ చేస్తే, వినియోగదారుడు తేలికపాటి చర్యతో లాగిన్ను ప్రారంభించవచ్చు. దృఢమైన సెక్యూరిటీతో, విజయవంతమైన ప్రామాణీకరణ అంతే కాదు, ధ్రువీకరణా దృఢీకరణ తేలికగా, యాక్సెస్ ధృవీకరణ పొందే డివైస్లో ధృవీకరించాలి.
అభ్యర్థనను యూజర్ నచ్చితే ఆమోదించవచ్చు, లేదా అది అనూహ్యంగా ఉంటే తిరస్కరించవచ్చు.
సాధారణ push ధృవీకరణ నుంచి భిన్నంగా, Login Approval నేరుగా meldID సాంకేతిక ఆర్కిటెక్చரில் భాగమై ఉంటుంది, మరియు ఈ గుర్తింపు వ్యవస్థలోని అన్ని సేవలు దీనిని ఉపయోగించవచ్చు.
పుష్కేవలం కొత్త ఆపరేషన్ గురించి తెలుపడం సర్వీసు. దీనిలో పాస్వర్డ్, TOTP కోడ్, టోకెన్ లేదా బలమైన ట్రస్ట్ ఉంది.
TOTP మరియు Login Approval కలిసి పనిచేస్తాయి
TOTP మనకు సాధారణంగా ఉపయోగపడే ప్రమాణమై ఉన్నాయి, మరియు meldID ఏ విధంగానూ తెలియకపోయినప్పటికీ పనిచేస్తున్నాయి. రికార్డు లోడ్ చేసిన తర్వాత, కోడ్లు స్థానికంగా తయారవుతాయి.
Login Approval అవసరమైన చోట, అది లాగిన్ క్రియావిలీకి meldIDతో కనెక్ట్ కావాల్సిన అవసరం. ఇది సహజమైన యూజర్ చర్యలను కలిగించి, సెషన్ క్రియేట్ కాకముందే నిరోధించడంలో సహాయపడుతుంది.
అంటే, అనువర్తనం సాధారణ అనధికార గుర్తింపు కన్సోలగా కూడా పనిచేస్తుంది, అలాగే లాగిన్ ధృవీకరణకు ఉపయోగించవచ్చు.
మmeldIDలో ఏం మారిందు
నేను ఈ ప్రాజెక్ట్ను తొలిసారి చూసినప్పుడు, దాని ప్రధాన భావన ఇది: ఒక ఏకైక ఖాతా నిర్వహణ మరియు ట్రాన్స్ఫైబుల్ ప్రొఫైల్. ఇప్పుడు స్పష్టమవుతుంది, meldID దాదాపు తాను వ్యక్తిగత డిజిటల్ యాక్సెస్ కేంద్రంగా మారుతోంది.
ఇక్కడ మీకు:
ఇంటర్నెట్ లేని సమయంలో TOTP కోడ్స్ పొందగలుగుతారు;
ఆఫ్లైన్లో కొత్త రికార్డులు జోడించగలుగుతారు;
కొత్త పరికరంలో ఆటోమెటిగ్గా తిరిగి పొందవచ్చు;
అనేక ఫోన్లను ఉపయోగించవచ్చు;
ఒకే పరికరంపై 여러 ఖాతాలను విడిగా నిర్వహించవచ్చు;
కొత్త లాగిన్ పరిశీలనను ధ్రువీకరించవచ్చు లేదా తిరస్కరించవచ్చు.
ఈ యాప్ యొక్క విలువ కేవలం, ఆరు అంకెల కోడ్ చూపడంలోనే కాదు. దాని ముఖ్య ఉద్దేశ్యం, పరికరాన్ని మార్చినప్పుడు, నెట్వర్క్ లేకపోయినా డేటాను కోల్పోకుండా, ఎంతగానో అవసరమైతే, ఒక కొత్త సెషన్ ముందు యజమానికి ఆలోచనాత్మక ఎంపిక ఇవ్వడమే.
అందులో భద్రత ప్రధానంగా ఒకే యంత్రం మీద ఆధారపడి ఉండడం కాదు, మరొకటి: TOTP సీక్రెట్స్ సున్నిత స్థానికంగా నిల్వ చేయబడతాయి, యాక్సెస్ తరచుగా ఒకే ఫోన్కు పరిమితమయదు, వేరు ఖాతాలు వేర్వేరు ఉంటాయి, మరియు మద్దతు ఉన్న సర్వీసులకు జాయినవేళ, ధృవీకరణను మాత్రం నమ్మకమైన పరికరం మాత్రమే అందిస్తుంది.