技术

MeldID 更新后:受保护存储成为每日工具

新版本的 MeldID 不仅关注一次性密码的原理,更强化了与其相关的功能:本地搜索、加密笔记、标签、导入二维码图片、隐藏与复制密码、恢复已删除内容以及在设备间同步变更。架构上的 Zero Vault 原则仍被保持。

在之前的文章中,我分析了 MeldID 如何超越单一账号范畴。移动端应用(iPhone 和 Android)结合了 TOTP 认证、无需联网的完整功能、在新设备上恢复受保护数据以及登录验证等多个方面。

这次更新之所以引人关注,主要原因是它几乎未尝试增加额外的登录机制。核心重点转向日常使用中对受保护存储的管理。

当用户只有两三条记录时,普通列表已绰绰有余。但随着时间推移,用户名单中会出现工作邮箱、个人账号、控制面板、云端服务、企业系统和测试环境。到那时,问题已经不再是生成六位数的密码,而是迅速找到目标记录、理解其用途、不混淆账号、以安全的方式修改数据以及在多设备环境中保持一致。

正是在这里,MeldID 展示出了其功能的显著扩展。

主要变化——存储内的秩序调整

我会将新版本看作是从简单的 TOTP 记录列表向更可管理的工作空间的过渡。

这并不意味着应用变得更复杂,反而相反:新功能解决了以往需要手动处理的问题。用户不用再记忆密码在哪条记录中、避免头脑中存储账号描述,或者在误删后重新添加。

更重要的是,这些功能彼此关联。搜索结合笔记,标签支持过滤结果,二维码导入时会高亮新添加的条目,删除与恢复功能实现设备间同步。

搜索依然是本地进行

在 MeldID 中新增了本地搜索功能,可按服务名称、账号名和笔记内容过滤。虽然功能简单,却能大大节省时间,尤其当记录多起来后。

假设存储中有多个账号(如个人、工作、管理账号),只需输入部分服务名或邮箱即可找到相关条目。如果记录有笔记内容,搜索也可以匹配到它们。

不过,搜索不会访问 TOTP 密钥本身。密钥不变成搜索字段,也不会作为记录的标识。用户只关注明显的上下文:服务名称、账号或笔记,而非密码数据。

搜索请求不会发往服务器,应用会在已解密的本地受保护存储中进行搜索。

笔记和标签赋予记录更多语境

单凭服务名称,有时难以判断某条记录的用途。因此,现在可以为 TOTP 记录添加加密的笔记。

笔记中可注明账户所属的工作环境、用途部门或登录方式。笔记与受保护的条目一起存储在 Vault 内,而非单独存于服务器的明文信息中。

标签方面,增加了多值标签。一条记录可以有多个标签(如“工作”、“关键”、“欧洲”或“测试”)。标签以普通文本形式输入,可以通过按 Enter 键或逗号添加,删除时作为紧凑元素处理。

系统还会推荐已有标签,并将相同内容的标签合并(不区分大小写),避免重复创建类似标签(如“Работа”,“работа”,“РАБОТА”会视为同一标签)。

标签还支持单独的本地筛选。结构调整后,长按标签可进行全局重命名或删除,无需逐条编辑记录,提高效率。

收藏夹功能已转为系统标签,配有星星图标,红色标记,方便快速筛选出最重要的记录。

实际上,这些改动将存储从简单代码库变成可依据个人逻辑组织的系统。

隐私保护下的隐藏密码依旧支持

在应用中可以隐藏或显示 TOTP 码,状态会存储在设备上,重新启动后无需重新配置。

这是视觉上的保护措施:密码不会一直显示在屏幕上,除非用户主动要求。但隐藏功能并不意味着禁止使用。可以复制密码到剪贴板,无论显示还是隐藏状态都可操作。这确保用户可以选择不在屏幕上显示,但仍能在登录时使用密码。

这种设计在视觉保护与操作便利之间做到了合理平衡。

二维码不再需要每次扫描

之前添加 TOTP 记录时,用户多依赖摄像头和显示二维码的第二屏。现在, MeldID 可以从图片或相册中的照片导入二维码内容。

这种方式适用广泛,例如截图中的二维码、在设置过程中拍照的场景。不必每次都返回原网页,保持二维码在屏幕前。

只需选择含二维码的图片,应用会自动识别并创建对应记录。新记录会临时用边框高亮展示,尤其在迁移多个账号时非常实用,方便用户快速确认新加入的内容。

删除后可以恢复

一大实用性更新是支持带缓冲期的删除功能。

删除的记录不会立即消失,而是在预设时间后避免误操作而可恢复。恢复时需要确认,降低误删风险。这也阻止了在恢复期内用同一密钥重新添加相同账号的可能性,避免重复条目出现。

在这段缓冲期内,应用不允许再用相同的 TOTP 密钥创建新记录,确保安全性。

比如用户误删账号,后又因为操作失误重新扫描旧二维码,系统会识别为不同的记录,避免重复。用户可以选择恢复原有记录而不是创建新项。

恢复操作同步影响整个 Vault,不仅本地,还会同步到服务器,保证数据一致性。

一个账号对应一个已同步的存储

多设备同步一直是移动版 MeldID 的重要理念。新版本使得实现更为一致。

删除、恢复、编辑笔记和标签等对 Vault 的变化会在所有设备间同步。如果用户在 iPhone 和 Android 设备或第二台手机上操作,最终都能达到一致的状态。

在一台设备上操作后,同步机制会防止旧状态的记录偷偷恢复或误覆盖最新修改。冲突处理也有改善,确保多设备环境下的变更一致性。

不同账号数据边界依然清晰。不同 MeldID 账号在同一设备上相互隔离,数据不混淆,变更只影响对应账号的存储空间。

保持离线和在线操作的区分。TOTP 码的生成对已保存的记录独立于网络连接,新的账号也可本地准备。需要同步时,变更会在网络恢复后统一同步到所有设备。

Zero Vault 原则仍被坚守

MeldID 依旧遵循 Zero Vault 原则。服务器部分处理不可见的加密存储状态和元数据,用于版本控制与同步。

在服务器端,TOTP 密钥、笔记、标签及服务名的明文内容不会传输或存储。不会形成可直接浏览或用作搜索的普通表格。

Vault 的内容在受信设备中本地解密,确保数据隐私。只有在本地进行搜索和标签处理。服务器不用读取内容,也无需解密存储内容,从而保护隐私。

新功能始终坚持这一原则,避免用便利性换取隐私。在安全的前提下,依然可以享受便捷的管理体验。

细节上的改良提升信任感

更新还优化了翻译、无障碍标记和界面元素的视觉表现。

这些可能看起来是次要的细节,但在引入隐藏、收藏、删除确认等复杂交互后,没有清晰标识会让用户困惑。明确的标签和状态对于不同用户,尤其是 VoiceOver、TalkBack 等辅助功能用户尤为重要。更新后,界面信息变得更直观,不同语言也更易理解。

我的总结

经过此次更新,我认为 MeldID 已不再是简单的 TOTP 生成工具。核心变化不是某一项新功能,而是整体的理念转变:本地搜索结合笔记和标签,收藏方便快捷,二维码导入通过图片简化,新增记录以边框突出,恢复期降低误操作风险。同步确保多设备一致,Zero Vault 保持数据安全。

整体来看,MeldID 正在逐步从普通的验证工具,转变为可管理的安全工作空间。TOTP 仍在本地生成,无网络依存,但其周边的管理体验变得更直观、更可靠。

了解更多项目内容,请访问:MeldID