Công nghệ

MeldID sau cập nhật: Kho dữ liệu bảo vệ trở thành công cụ hàng ngày

Phiên bản mới của MeldID không chỉ phát triển nguyên tắc TOTP mà còn toàn bộ các chức năng xung quanh các mã dùng một lần: tìm kiếm cục bộ, ghi chú mã hóa, thẻ, nhập mã QR từ hình ảnh, ẩn và sao chép mã, khôi phục các mục đã xóa và đồng bộ hóa thay đổi giữa các thiết bị. Trong đó, nguyên tắc kiến trúc Zero Vault vẫn được giữ nguyên.

Trong bài viết trước, tôi đã phân tích MeldID như một hệ thống vượt ra ngoài phạm vi của một tài khoản duy nhất. Các ứng dụng di động cho iPhone và Android đã kết hợp xác thực TOTP, hoạt động toàn diện không cần internet, khôi phục dữ liệu bảo vệ trên thiết bị mới và xác nhận đăng nhập vào các dịch vụ liên kết.

Phiên bản mới này thú vị vì lý do khác. Gần như không có cố gắng thêm một cơ chế đăng nhập nổi bật nữa. Chính yếu tố chính là tập trung vào công việc hàng ngày với kho dữ liệu bảo vệ.

Trong thời gian đầu, khi người dùng chỉ có hai hoặc ba mục, danh sách đơn thuần là đủ. Nhưng theo thời gian, nó chứa các email công việc, tài khoản cá nhân, bảng điều khiển, dịch vụ đám mây, hệ thống doanh nghiệp, và môi trường thử nghiệm. Lúc này, vấn đề không còn chỉ là tạo mã gồm sáu chữ số nữa. Điều quan trọng là nhanh chóng tìm thấy mục cần, hiểu rõ mục đích của nó, phân biệt các tài khoản, thay đổi dữ liệu một cách an toàn, và không mất dữ liệu khi làm việc trên nhiều thiết bị.

Chính ở đây MeldID mở rộng đáng kể chức năng của mình.

Thay đổi chính — trật tự trong kho dữ liệu bảo vệ

Tôi gọi phiên bản mới là sự chuyển đổi từ danh sách đơn giản các mục TOTP sang một không gian làm việc có thể quản lý tốt hơn.

Điều này không có nghĩa là ứng dụng trở nên phức tạp hơn. Trái lại, các chức năng mới giúp xử lý các tình huống trước đây phải tự tay giải quyết. Người dùng không còn cần ghi nhớ vị trí của mục cần thiết, ghi nhớ mô tả tài khoản hay thực hiện lại quy trình thêm sau khi vô tình xóa mục.

Điều quan trọng là các chức năng này liên kết với nhau. Tìm kiếm hoạt động cùng với ghi chú, thẻ giúp lọc kết quả, nhập từ mã QR đi kèm với hiển thị rõ ràng mục mới, còn xóa và khôi phục được đồng bộ hóa trên tất cả các thiết bị của một tài khoản.

Tìm kiếm luôn được thực hiện cục bộ

MeldID có tìm kiếm cục bộ theo tên dịch vụ, tên tài khoản và nội dung ghi chú. Đây là một chức năng đơn giản, nhưng chính nó giúp tiết kiệm thời gian khi số mục trở nên nhiều hơn.

Giả sử trong kho dữ liệu có nhiều tài khoản của cùng một dịch vụ: cá nhân, công việc và quản trị. Thay vì xem toàn bộ danh sách, đủ để nhập một phần tên dịch vụ hoặc địa chỉ email. Nếu mục này có ghi chú, tìm kiếm còn sử dụng cả nội dung ghi chú đó.

Điều này không yêu cầu truy cập vào chính bí mật TOTP. Bí mật không trở thành một trường tìm kiếm hay dùng làm định danh mục. Người dùng tìm kiếm theo ngữ cảnh dễ hiểu — tên dịch vụ, tài khoản hoặc ghi chú — chứ không phải dữ liệu mã hóa.

Yêu cầu tìm kiếm không gửi đi đâu xa. Ứng dụng chỉ tìm trong kho bảo vệ đã mở trên thiết bị.

Ghi chú và thẻ giúp cung cấp ngữ cảnh cho mục

Một tên dịch vụ không phải lúc nào cũng đủ để hiểu mục đó dùng để làm gì. Vì vậy, giờ đây có thể thêm vào các ghi chú mã hóa cho các mục TOTP.

Trong ghi chú này có thể ghi rõ môi trường làm việc của tài khoản, bộ phận tạo ra nó hoặc phương thức đăng nhập sử dụng. Ghi chú được lưu cùng mục bảo vệ trong Vault chứ không phải dưới dạng thông tin mở riêng rẽ trên server.

Để phân nhóm, còn có thẻ đa nghĩa. Một mục có thể có nhiều thẻ ví dụ như «Công việc», «Cấp bách», «Châu Âu» hoặc «Thử nghiệm». Thẻ nhập bằng văn bản thông thường: nhấn Enter hoặc dấu phẩy để thêm thẻ mới, rồi có thể xóa chúng như những phần tử nhỏ gọn.

Hệ thống còn đề xuất các thẻ đã tồn tại và hợp nhất các thẻ giống nhau bỏ qua chữ hoa chữ thường. Vì vậy, «Công việc», «công việc» và «CÔNG VIỆC» không bị coi là khác nhau.

Thẻ cũng có bộ lọc cục bộ riêng. Nếu cấu trúc đã thay đổi theo thời gian, có thể đổi tên hoặc xóa thẻ theo cách thủ công qua lâu dài nhấn; không cần mở từng mục để chỉnh sửa thủ công từng thẻ một.

Yêu thích được đưa vào thẻ hệ thống với biểu tượng ngôi sao, bật màu đỏ, giúp nhanh chóng lọc ra các mục quan trọng nhất.

Thực tế, điều này biến kho dữ liệu thành một hệ thống có thể tổ chức phù hợp với lý luận riêng của người dùng.

Mã bí mật vẫn có thể dùng khi cần

Trong ứng dụng đã có thể ẩn hoặc hiện mã TOTP. Trạng thái này được lưu trên thiết bị, không cần cấu hình lại sau mỗi lần khởi động lại.

Đây là biện pháp bảo vệ trực quan: mã không luôn hiện rõ trước mặt, trừ khi người dùng cần. Nhưng việc ẩn không cấm dùng mục này. Người dùng vẫn có thể sao chép mã vào clipboard trong chế độ ẩn hoặc hiện.

Điều này có ý nghĩa quan trọng: người dùng có thể không muốn hiển thị số trên màn hình, nhưng vẫn cần dùng mã để đăng nhập. Việc này giúp phân rõ giữa thứ hiển thị với hành động cố ý của người dùng.

Không cần quét lại mã QR

Bạn đã quen khi thêm mục TOTP bằng cách quét mã QR qua camera, thường phải có hai màn hình, một có mã QR. Bây giờ MeldID có thể nhập từ hình ảnh đã lưu trong thư viện.

Điều này hữu ích trong nhiều tình huống khác nhau. Có thể mã QR đã nằm trong ảnh chụp màn hình hoặc ảnh chụp khi cấu hình dịch vụ. Không phải lúc nào cũng thuận tiện để mở lại trang gốc rồi quét mã qua camera nữa.

Chỉ cần chọn hình ảnh chứa QR, ứng dụng sẽ nhận dạng và tạo mục trong kho bảo vệ.

Sau khi thêm, mục mới tạm thời được làm nổi bật bằng khung quanh. Điều này đặc biệt hữu ích khi chuyển nhiều tài khoản liên tiếp: người dùng dễ nhận biết mục vừa thêm mà không bị nhầm lẫn với các mục cũ.

Xóa và có thể hoàn tác

Một trong những tính năng mới rất tiện lợi là xóa mục với chế độ phục hồi dễ dàng.

Mục đã xóa không biến mất vĩnh viễn ngay tức thì. Trong khoảng thời gian đã định, có thể khôi phục lại, với yêu cầu xác nhận riêng. Phương pháp này giúp tránh xóa nhầm do vô ý hoặc xóa sai tài khoản.

Còn một biện pháp bảo vệ quan trọng là trong thời gian này, ứng dụng không cho phép thêm lại cùng một bí mật TOTP như mục mới, để tránh trùng lặp.

Giả sử người dùng xóa tài khoản rồi sau đó muốn lấy lại, quét lại mã QR cũ. Không cần xác nhận thủ công, hệ thống sẽ giữ nguyên mục cũ, không tạo ra bản sao trùng lặp. Việc khôi phục không chỉ trên thiết bị đó mà còn cập nhật trạng thái của Vault và đồng bộ với trạng thái server.

Một tài khoản — một kho dữ liệu thống nhất

Làm việc nhiều thiết bị là ý tưởng chính của MeldID di động. Phiên bản mới làm điều này nhất quán hơn.

Xóa, khôi phục, chỉnh sửa ghi chú, thẻ và các thay đổi khác trong Vault đều được đồng bộ qua các thiết bị của cùng một tài khoản. Nếu người dùng dùng iPhone và Android hoặc dùng điện thoại thứ hai, đều có thể đồng bộ trạng thái đã xác nhận.

Nếu thao tác trên một thiết bị, cơ chế đồng bộ không cho phép phiên bản cũ hơn của mục trên thiết bị khác vô tình làm mất hoặc ghi đè các thay đổi mới hơn. Tăng cường xử lý xung đột khi làm việc đa thiết bị.

Chẳng hạn, các tài khoản của các dịch vụ khác nhau trên một điện thoại vẫn hoàn toàn tách biệt. Dữ liệu của một tài khoản không bị trộn lẫn với tài khoản khác, các thay đổi chỉ tác động trên kho dữ liệu của tài khoản đó.

Trong khi đó, vẫn giữ nguyên phân biệt offline và online. Việc tạo mã TOTP cho các mục đã lưu có thể làm offline, còn các mục mới có thể tạo và chỉnh sửa cục bộ. Các thay đổi cần đồng bộ sẽ được cập nhật khi kết nối internet được khôi phục.

Zero Vault vẫn là nền tảng

Trong MeldID, nguyên tắc Zero Vault vẫn được duy trì. Phần server làm việc với trạng thái mã hóa không rõ ràng của kho dữ liệu bảo vệ cùng với các dữ liệu kỹ thuật cần thiết để kiểm tra phiên bản và đồng bộ.

Bí mật TOTP, ghi chú, thẻ và tên dịch vụ không được truyền dưới dạng rõ ra ngoài server. Chúng không trở thành bảng dữ liệu dễ xem hoặc dùng để tìm kiếm trên server.

Nội dung của Vault được giải mã cục bộ trên thiết bị tin cậy. Chính vì thế, tìm kiếm trong ghi chú và làm việc với thẻ đều thực hiện tại chỗ: server không cần đọc nội dung, chỉ nhận bản cập nhật mã hóa mới của kho dữ liệu để đồng bộ giữa các thiết bị.

Các chức năng mới này không phá vỡ nguyên tắc này và không biến tiện lợi thành mã hóa làm giảm tính riêng tư. Ngược lại, giờ đây rõ ràng hơn rằng kho dữ liệu bảo vệ có thể vừa tiện lợi vừa không trở thành một thư mục mở trên server.

Những chi tiết nhỏ ảnh hưởng đến độ tin cậy

Các bản dịch, các chú thích accessibility và hiển thị giao diện trực quan cũng được cải thiện trong bản cập nhật.

Điều này có thể xem là thứ yếu so với nhập mã QR hay khôi phục mục. Nhưng khi ứng dụng có các chế độ hiển thị ẩn, đặc biệt như yêu thích, trạng thái chờ xóa, xác nhận riêng cho khôi phục, thì các biểu tượng thông thường đã không đủ thể hiện rõ.

Chữ chú thích rõ ràng quan trọng với tất cả người dùng, đặc biệt với VoiceOver, TalkBack và các phương tiện truy cập khác. Các bản dịch cập nhật cùng trạng thái trực quan rõ ràng giúp các kịch bản mới dễ hiểu hơn qua nhiều ngôn ngữ và nền tảng khác nhau.

Ý kiến của tôi

Sau khi xem xét các cập nhật, tôi thấy MeldID đã vượt ra khỏi việc đơn thuần là một ứng dụng tạo mã TOTP.

Thay đổi chính không nằm ở một chức năng cụ thể nào. Giá trị mới xuất hiện trong liên kết: tìm kiếm cục bộ hoạt động cùng ghi chú và thẻ, phần yêu thích giúp làm nổi bật quan trọng, nhập mã QR từ hình ảnh trở nên dễ dàng hơn, các mục mới rõ ràng hơn nhờ khung, và thời gian phục hồi giảm thiểu rủi ro xóa nhầm.

Cập nhật đồng bộ liên kết các thay đổi giữa các thiết bị, trong khi nguyên tắc Zero Vault giữ giữ biện pháp bảo vệ mô hình dữ liệu.

Như vậy, MeldID dần tiến tới từ việc là một trình xác thực đơn thuần thành một không gian làm việc được quản lý bảo vệ chặt chẽ hơn. Các mã TOTP vẫn được tạo cục bộ, không cần mạng, nhưng mọi hoạt động xung quanh chúng trở nên rõ ràng và dễ dự đoán hơn.

Chi tiết hơn về dự án: MedlID.