それらすべおたたはTeddyIDによる認蚌を支配する1぀のリング



最近、硬化ナヌザヌのすべおの問題を解決し、 毛矜立ちを増やし 、パスワヌド盗難に関連するリスクを倧幅に枛らすこずを玄束する新しいサヌビスに぀いお意芋を述べるように求められたした。 システムの基本抂念は、ナヌザヌが認蚌のためにパスワヌドを芚える必芁性を軜枛するず同時に、2芁玠認蚌によっおセキュリティを匷化するこずです。 このサヌビスは、LastPassの䞀皮である「1.5因子認蚌」も提䟛したす。 興味を持぀ようになったので、私はこのアプロヌチのすべおの長所ず短所をギヌクナヌザヌの芳点から怜蚎するこずにしたした。 私は情報セキュリティの分野の専門家ではないこずをすぐに予玄するので、䞍正確な可胜性を事前に蚱しおください。



ナヌザヌ同意曞



真の偏執狂者であり、オヌプン゜ヌス゜フトりェアの支持者である私は、ナヌザヌ同意でそのようなこずを正確に知り始めたす。 テキストをすばやく芋お、䌚瀟が䌝統的に䜕に察しおも責任を負わないこずを確認したす。倖芳は3぀の重芁なポむントで捉えられたす。



  1. 圓瀟、ロシア語。 Platform Matrix LLCずしお登録。 原則ずしお、これに぀いお特別なこずはありたせんが、信頌の特定のリスクが発生したす。 資源ず個人情報ぞのアクセスは、わが囜の行政資源の特性により、䞍特定倚数の人々にずっおいくらか「拡倧」される可胜性がありたす。
  2. ナヌザヌは、ナヌザヌがMatrix CompanyのWebサむトに入力したり、Matrix Companyに転送した自分に関する情報が、Matrix Companyサヌビスの他のナヌザヌおよびむンタヌネットナヌザヌに利甚可胜になり、そのようなナヌザヌによっおコピヌおよび配垃される可胜性があるこずを認識しおいたす。
    このアむテムは率盎に混乱しおいたす。 そのような情報に関連するものは䜕ですか、なぜそれが䞍明な人に利甚可胜にされるべきですか おそらく、匁護士は再保険されおいたす。
  3. サむト䞊の察応するペヌゞぞの倉曎ずいう圢で通知されるルヌルの倉曎に関する埓来の段萜。 ぀たり、いく぀かのポむントが突然倉化する可胜性がありたす。


原則ずしお、特に重芁なこずは䜕もありたせんが、第䞉者ぞのアクセスを信頌するため、契玄の透明性を高めたいず思いたす。



䞻な機胜ず機胜



TRIZず理想的な最終結果の抂念を思い出しおください。問題に察する最も効果的な解決策は、既存のリ゜ヌスを犠牲にしおのみ「単独で」達成されるものです。

さたざたなリ゜ヌスで認蚌を行うほずんどの䞀般ナヌザヌにずっおの䞻な問題は䜕ですか 倚くの異なるパスワヌドを蚘憶するか、同じパスワヌドを䜿甚する必芁があるため、セキュリティが䜎䞋したす。 しかし、私はすべおが䜕らかの圢で機胜するこずを望んでいたす。

このサヌビスは、モバむルアプリケヌションを䜿甚するこずで、この問題を䞀床だけ解決するのに圹立ちたす。 埓来はサむトでログむン/パスワヌドを入力する代わりに、PCモニタヌず電話で画像を照合する芁求を受け取りたす。 ワンクリックであなたは䞭にいたす。



実際、これはたさにサむトに登録しおすぐにチェックしたものです。 ずころで、登録システムは非垞に喜んでいたした。 ナヌザヌによる最小限の䞍必芁なゞェスチャヌ、退屈なプロファむルなし。 アプリケヌションをむンストヌルしおQRコヌドをスキャンするず、アカりントが䜜成されたず芋なされたす。 その埌、远加情報を远加したり、メヌルボックスを確認したりできたす。 これはすべお、セキュリティを匷化するずいう目的に圹立ちたす。



統合のために、TeddyIDは単玔なAPIを䜿甚するように提案されおいたす 。 その結果、ナヌザヌはワンクリックで自分のアカりントでログむンする機䌚を埗たす。



たた、サヌビスの䜜成者は、プラグむンの圢でCMS BitrixずWordpressのフレヌムワヌク内に簡単に統合するこずを玄束しおいたす。



1.5因子認蚌



䜕らかの理由でサヌビスの完党な統合が䞍可胜な堎合、TeddyIDはLastPassの独特なバヌゞョンを提䟛したす。 サむトに远加するには、次のスクリプトをペヌゞコヌドに远加するだけで十分です。

<script src="https://www.teddyid.com/js/teddypass.js" async></script>
      
      





この堎合、TeddyIDはパスワヌドマネヌゞャヌずしお機胜したす。 ログむン䞭、ナヌザヌはパスワヌドを保存するように求められ、登録䞭、Teddyはナヌザヌ甚の耇雑で解読䞍胜なパスワヌドを生成したす。 パスワヌドは暗号化された圢匏で保存され、パスワヌドを埩号化するためのキヌはナヌザヌのブラりザに保存され、パスワヌドは䜿甚されおいる堎合にのみナヌザヌのブラりザで埩号化されたす。 したがっお、Teddyでさえ、ナヌザヌのパスワヌドが埩号化された圢匏で衚瀺されるこずはありたせん。


Firefoxの同じ暗号化ストレヌゞであるKeepass、LastPassずの䞻な違いは、ナヌザヌがマスタヌパスワヌドを芚える必芁がないこずです。 その芋返りに、圌は電話ずPCの写真の同䞀性を比范するための同じシステムを取埗したす。

2぀のナヌスケヌスの比范





パスワヌドマネヌゞャヌ





この機胜は特に気に入っおいたす。 離陞した堎合、競合他瀟を倧きく䞊回る可胜性がありたす。 基本的に、同じクラシックパスワヌドマネヌゞャヌを取埗できたすが、2芁玠認蚌の利点がありたす。 これらの拡匵機胜はブラりザにむンストヌルされ、入力フォヌム、サヌビスサヌバヌ、および電話間の接続を提䟛したす。 おそらく、これは珟時点で最も効率的な機胜です。これは、Webマスタヌからのアクションを必芁ずせず、クラむアント偎でのみ実行されるためです。

この機胜は有償ですが、金額は象城的なものであり、䞀生のラむセンスに察しおわずか0.99ドルです。

サポヌトされおいるブラりザ





䞻芳的な䜿甚感



システムの第䞀印象は、非垞に高い応答性です。 アプリケヌションは、入力しようずするずほが即座に応答したす。ホヌムチャネルの遅​​延は0.5秒以䞋です。 むンタヌネットチャネルがない堎合に䜜業を確認したす。



ここで、操䜜の原理はGoogle認蚌システムアプリケヌションず同じです。 PINコヌドは、アプリケヌションの初期登録䞭に取埗されたランダムな粒床に基づいお、30秒ごずに生成されたす。 マむナスの-数字は小さく、画面領域は無駄になりたす。 あたり䟿利ではありたせんが、機胜したす。 サヌバヌずデバむスの時刻が正確に䞀臎するこずにより、キヌの同期が保蚌されたす。 最も忘れがちな堎合は、パスワヌドでログむンするこずができたす。

さらに研究するず、圌は非垞に簡玠化されたマニュアルに倚少倱望したした。 ナヌザヌが誀っお過床のストレスをかけたり怖がったりしないように、ナヌザヌから情報を隠すずいう珟圚の傟向を歓迎したせん。 わかりやすいドキュメント、Wiki、䜿甚䟋を芋぀けるために、個人アカりントのメニュヌ項目の分析も機胜したせんでした。 このプロゞェクトは若いですが、新しいナヌザヌはすべおの質問に察する答えをすぐに芋぀ける必芁があるように思えたす。

䟋





たたは





ビゞネスのセキュリティ、デゞタル眲名、およびその他の利点を高めるために蚭蚈された拡匵機胜が明らかにありたす。 しかし、なぜ通垞のナヌザヌずしおアカりントのメむンセクションでこれが必芁なのですか これらすべおの取匕盞手および他の゚ンティティは誰ですか 答えはおそらくサむトの明癜でないセクションのどこかに隠されおいたす。



自信の危機





私たち党員がiCloudアカりントの劥協を芚えおいるず思いたす。iCloudアカりントは皮肉なニックネヌムThe Fappeningを受け取りたした 。 なぜこれを思い出したのですか あなたは、キヌパヌが䞀床にすべおのキヌを倱う最良の方法であるずいう意芋がありたす。

サヌドパヌティのサヌビスに察するすべおのキヌずパスワヌドを信頌する堎合、そのセキュリティを完党に確認したいず考えおいたす。 そしお、AppleのようなIT垂堎のモンスタヌでさえ、デヌタセキュリティを確保するためのパンクを蚱可する堎合、スタヌトアップに察する新しいナヌザヌの信頌を獲埗するこずは非垞に困難です。 はい、平均的なナヌザヌは䞍泚意で、滑らかな倧脳皮質に泚意力がありたせん。 しかし、デヌタ挏掩に関連する絶え間ない出来事は、意識を取り戻すこずなく、むンタヌネットで䜜業しおいる人々でさえ心配させたす。 若い䌚瀟には、キヌストレヌゞの真に高いレベルの透明性ず信頌性を確保するための倚くの仕事がありたす。



察象読者





私の意芋では、サヌビスの察象ナヌザヌはただ明確ではありたせん。 平均的なナヌザヌは、Yandex-bars、Guard'ov、怜玢パネル、その他のゎミの䞭の個人的な地獄に䜏んでいたす。 そしお、圌は自分の誕生日をパスワヌドずしお䜿甚したす。 二芁玠認蚌の利䟿性ずセキュリティを掻甚するには、少なくずも1秒間はそれに぀いお考える必芁がありたす。 しかし、そのようなナヌザヌの間では、そのような「思慮深さ」はほずんど芋られたせん。 圌らのほずんどは、「私には䜕も面癜くない、誰が私を必芁ずしおいるのか」ずいうスロヌガンを心から公蚀しおいたす 圌らは通垞、倜にOdnoklassnikiペヌゞを個人的にハッキングする邪悪なハッカヌを心から信じおいたす。 その結果、そのようなナヌザヌは、友奜的なランクのボットネットサむトに参加したす。

ネットワヌクの人口の別のより小さな郚分は、過酷でひげを生やしおいたす。 赀い目はコン゜ヌルで点滅するログを静かに芋たす...そのようなナヌザヌは、原則ずしお、ネットワヌクのセキュリティの基本を完党に理解し、この懞念を郚倖者にめったに䌝えたせん。 携垯電話をアクセス手段ずしお䜿甚するこずは、愛情を蟌めお蚭定されたowncloudを介しお同期されるKeePassX暗号化デヌタベヌスよりも優れおいるこずを圌らに玍埗させたす。

同時に、ビゞネスプロゞェクトのサヌビスに察する収益化の方向性が明確に感じられたす。 その結果、近い将来にプロゞェクトの方向性を理解するこずはかなり困難です。



TeddyIDの有病率



ほずんどありたせん。 スタヌトアップは珟圚、兞型的な状況にあり、非垞に困難で良い䟿利なスタヌトでさえ最初のナヌザヌを埁服したす。 今倚額のお金を投資しお、䞖界で最も䟿利な゜ヌシャルネットワヌクを䜜成したずしおも、Facebookに远い぀くこずはほずんど䞍可胜です。 機䌚の窓はなくなりたした。 このプロゞェクトは、䟿利で安党なアクセスを可胜にする非垞に興味深いコンセプトを提䟛したすが、パスワヌドなしでナヌザヌに䟿利な認蚌を提䟛するFacebook、Googleなどのような巚倧䌁業は競合他瀟です。 したがっお、プロゞェクトチヌムは、システムの統合を远加するように最倧のサむトを説埗するだけでなく、ナヌザヌがGoogle+よりも䟿利で安党であるこずを説埗する必芁がありたす。Google+は、すべおのケトルに既に統合されおいたす。



䞀般的に、私はプロゞェクトが奜きでしたが、本栌的な生掻を癒すたで倚くの仕事が残っおいるず感じおいたす。



All Articles