Teknolohiya

MeldID pagkatapos ng pag-a-update: ang secure storage ay naging araw-araw na kasangkapan

Ang bagong bersyon ng MeldID ay hindi nakatuon sa prinsipyo ng TOTP, kundi sa lahat ng nauugnay sa mga one-time code: lokal na paghahanap, encrypted notes, tags, pag-import ng QR code mula sa larawan, pagtatago at pagkopya ng mga code, pagbawi ng na-delete na mga tala, at sync ng pagbabago sa pagitan ng mga device. Sa kabila nito, nananatili ang arkitekturang Zero Vault.

Sa nakaraang artikulo, tinalakay ko ang MeldID bilang isang sistema na lumagpas sa isang solong account. Pinagsama ng mga mobile app para sa iPhone at Android ang TOTP authentication, ang buong operasyon nang walang internet, pagbawi ng protektadong data sa bagong device, at pagpapatunay ng pag-login sa mga nakaugnay na serbisyo.

Ang bagong update ay interesante na rin sa ibang dahilan. Halos walang sinubukang magdagdag pa ng isang malaking mekanismo sa pag-login. Nakatuon ito sa pang-araw-araw na paggamit ng secure storage.

Sa simula, dalawang o tatlong tala lang ang mayroon ang user, kaya sapat ang isang listahan. Pero habang tumatagal, nagdadagdag ito ng work email, personal na accounts, management panels, cloud services, enterprise systems, at testing environments. Sa puntong ito, hindi na lang problema ang pag-generate ng six-digit na code. Mahalaga ang mabilis na paghahanap ng tamang tala, maintindihan ang gamit nito, hindi mapagkamalang account, ligtas na pagbabago ng datos, at hindi mawala ang mga ito kapag gumagamit ng maraming device.

At dito, nakikita ang pagpapalawak ng functionality ng MeldID.

Ang pangunahing pagbabago — ang ayos sa loob ng secure storage

Sa palagay ko, ang bagong bersyon ay isang hakbang mula sa simpleng listahan ng TOTP records patungo sa isang mas organisadong workspace.

Hindi ito nangangahulugang naging mas komplikado ang application. Sa kabaligtaran, tinutulungan ng mga bagong feature ang mga sitwasyong dati ay kailangang solusyunan manually. Hindi na kailangang alalahanin kung nasaan ang isang tala, isipin ang account description, o ulitin ang proseso ng pagdaragdag pagkatapos aksidenteng burahin.

Ang mahalagang detalye ay magkakaugnay ang mga function na ito. Kasama ang paghahanap, notes, tags, import mula sa QR code, at visual na indikasyon kapag may bagong tala. Ang pagtanggal at pagbawi ay naka-sync sa lahat ng device ng isang account.

Mananatiling lokal ang paghahanap

May lokal na paghahanap na ang MeldID batay sa pangalan ng serbisyo, pangalan ng account, at nilalaman ng notes. Mas simple ito ngunit nakakatipid ng oras habang dumarami ang mga tala.

Isipin may ilang account para sa isang serbisyo: personal, work, at admin. Sa halip na silipin ang buong listahan, maaari mong i-type ang bahagi ng pangalan ng serbisyo o email. Kung may notes ang record, puwede ring gamitin ang nilalaman nito sa paghahanap.

At hindi ito nakikipag-ugnayan sa TOTP secret mismo. Hindi ito ginagamit bilang search field o identifier. Ang hinahanap ay ang konteksto — pangalan ng serbisyo, account, o notes — at hindi ang cryptographic data.

Ang paghahanap ay hindi sinasangguni sa server; ito ay local sa device gamit ang naka-open na protektadong storage.

Ang notes at tags ay nagbibigay ng konteksto sa tala

Minsan, hindi sapat ang pangalan ng serbisyo para malaman kung para saan ang isang tala. Kaya, maaari nang magdagdag ng encrypted notes sa TOTP records.

Sa ganitong notes, pwedeng tukuyin kung anong environment ang gamit ng account, para sa anong department ito, o anong login option ang ginagamit. Nakatago ang note kasama ng record sa Vault, hindi bilang bukas na impormasyon sa server.

May multi-valued tags na rin; maaaring mag-assign ng higit sa isang tag gaya ng “Work,” “Critical,” “Europe,” o “Test.” Ang tags ay input bilang plain text, na maidadagdag sa pamamagitan ng Enter o comma, at maaari ring i-delete bilang compact element.

Pinagsasama rin ang systema ng tags na ito; ang mga kaparehong tags ay pinagsasama-sama, regardless ng case. Kaya hindi magkakamali sa “Work,” “work,” o “WORK.”

Puwedeng i-filter nang hiwalay ang tags, at kung nagbago ang istruktura, maaaring i-rename o i-delete globally sa pamamagitan ng long press. Hindi kailangang i-edit ang bawat tala nang manual para palitan ang isang tag.

Ang favorites ay inilalagay sa isang system tag na may star icon, nakapula ang kulay, at mabilis na nagsisilbing highlight sa pinakamahalagang tala.

Sa praktis, nagiging isang system na ang storage mula sa isang koleksyon ng codes, na pwedeng i-organisa ayon sa sariling uri.

Maaaring gamitin ang nakatagong code

Nadagdagan ang kakayahan na itago at ipakita ang TOTP codes. Ang piniling estado ay na-o-override sa device, kaya hindi na kailangang i-set up muli kapag nire-restart ang app.

Isang visual na panukala ito ng proteksyon: hindi nakikita ang code kung hindi ito kailangan. Pero hindi nangangahulugang bawal gamitin; maari pa ring kopyahin ang code sa clipboard, sa nakikita o nakatago, para magamit sa login.

Ang tamang diskarteng ito ay naghihiwalay sa kung ano ang nakikita sa screen at kung ano ang sinasadyang gawin ng user.

Hindi kailangang i-scan muli ang QR code

Dati, umaasa ang user sa camera at sa ibang screen na may QR code para mag-setup ng TOTP. Ngayon, puwedeng i-import ang record mula sa larawan o image sa gallery.

Magagamit ito sa iba't ibang sitwasyon — maaaring nananatili ang QR code sa screenshot, o na-shot sa setup. Hindi palaging praktikal na bumalik sa orihinal na page at i-scan ito muli.

Pipiliin lang ang larawan na naglalaman ng QR; aaksyunan ito ng app at gagawa ng record sa Vault.

Kapag may bagong tala, pansamantalang nakapaligid ito ng frame. Lalo na sa paglipat ng maraming account, nakikita agad kung alin ang kakapaskil lang, upang hindi malito sa mga existing na.

Ang pag-delete ay pwedeng i-reconsider

Isa sa mga pinaka-praktikal na bagong features ay ang delete with recovery period.

Hindi agad nawawala nang tuluyan ang na-delete na tala; maaaring itong i-recover sa takdang panahon, ngunit nangangailangan ito ng kumpirmasyon. Ito ay nakakatulong laban sa aksidenteng pagtanggal o maling account.

May isa pang mahahalagang proteksyon: habang nasa recovery period ang tala, hindi pwedeng magdagdag muli ng parehong secret bilang isang bagong rekord.

Halimbawa, na-delete ang account, at pagkatapos nag-isip na ito ay accidental at nire-scan muli ang QR code. Kung walang verification, maaaring magkaron ng duplicate na record na may parehong secret. Pinananatili ni MeldID na walang duplikado, at pinapayagan ang pagbawi gamit ang normal na paraan.

Ang pagbawi ay hindi lang local; binabago nito ang estado ng Vault at ina-upload ito sa server, sinisiguro ang synchronicity.

Isang account, isang synchronized storage

Isa sa mga pangunahing layunin ng MeldID ay ang gawing seamless ang multi-device na paggamit. Ngayon, mas sunod-sunod ito.

Ang pag-delete, pagbawi, pag-edit ng notes at tags, at ibang pagbabago sa Vault ay nagse-synchronize sa lahat ng device ng isang account. Kung gumagamit ng iPhone at Android, nagkakaroon sila ng iisang estado.

Kapag may ginawa sa isang device, hindi pwedeng balewalain ito ng another device na may lumang kopya, at hindi maaaring mapalitan ang mas bagong data. May mas pinong conflict handling kapag maraming device ang ginagamit.

Katulad noon, hiwalay pa rin ang mga account sa isang device; hindi nagkakasalungat ang data ng bawat account, at matatanggap lang ang pagbabago sa tamang secure storage.

Patuloy pa rin ang paghihiwalay sa offline at online scenarios. Ang TOTP ay pwedeng gawin offline, at ang bagong records ay pwedeng i-setup locally. Ang mga kinakailangang pagbabago para sa lahat ng device ay nagsasagawa pagkatapos makonekta muli.

Nananatiling prinsipyo ang Zero Vault

Sa MeldID, nananatili ang prinsipyo ng Zero Vault. Ang server-side ay isang opaque encrypted state ng storage at mga teknikal na datos para sa versioning at sync.

Hindi nakalalathala sa server ang secrets, notes, tags, at service names sa open form. Hindi ito nagiging isang table na pwedeng tingnan o gamitin sa server-side search.

Ang nilalaman ng Vault ay de-decrypt locally sa trusted device. Dahil dito, ang paghahanap sa notes at tags ay local din: hindi kailangang basahin ng server ang nilalaman para mapatunayan ang isang encrypted na bersyon nang mag-isa, at mapag-ayos ang sync.

Hindi binabago ng mga bagong feature ang prinsipyo na ito; hindi rin isinasakripisyo ang privacy para sa convenience. Sa kabaligtaran, mas nakikita na Ang secure storage ay pwedeng maging convenient nang hindi binubuksan ang server directory.

Mga detalye na nakaaapekto sa tiwala

Inimprove din ang translations, accessibility labels, at visual cues ng interface sa update na ito.

Maaaring mukhang secondary ito kumpara sa QR import o recovery, pero kapag may hidden display, favorites, pending delete, at recovery confirmation, hindi na sapat ang icons lang.

Mahahalaga ang malinaw na labels para sa lahat, lalo na para sa VoiceOver, TalkBack, at iba pang assistive tech. Ang mas malinaw na translations at visual states ay nagbibigay nang mas maliwanag na user experience sa iba't ibang wika at platform.

Konklusyon

Matapos tingnan ang update, masasabi kong ang MeldID ay hindi na lang basta app para sa pag-generate ng TOTP codes.

Hindi ito nakatuon sa isang function lang. Nagsasama-sama ang halaga: ang lokal na paghahanap ay nagtutulungan kasama ang notes at tags; ang favorites ay mabilis na nakaiskor; ang import mula sa QR ay mas simple dahil sa imaging; ang recent entries ay nakikilala sa frame; ang recovery period ay nagpapababa sa accidental deletion risks. Kasabay nito, ang sync ay nagpapalitan ng pagbabago sa lahat ng device, at ang Zero Vault ay nagsisiguro ng privacy at security.

Unti-unting nilalakad ng MeldID mula sa isang simpleng authenticator patungo sa isang managed secure workspace. Ang TOTP codes ay patuloy na na-generate locally, accessible offline, pero mas naiintindihan na ngayon ang lahat ng pangyayari sa paligid nito.

Para sa karagdagang impormasyon, bisitahin ang: MedlID.