شيئان، ولا بد منهما معا. رمز QR تعرضه مرة واحدة من لوحتك، ورمز سري من أربعة أرقام تعطيه للشخص. رمز QR من دون الرمز السري لا يجدي، والرمز السري من دون رمز QR كذلك.
وهذه هي اللحظة الوحيدة التي يحتاج فيها أحد إليك، وهي كذلك عن قصد. فبعدها يصير هاتفه مقترنا ويمسح من دون أن يسألك شيئا، إلى أن تقطع أنت الوصول.
ما يحدث عند الاقتران
تنشئ الشخص في فريقك. فيولد Kanz في تلك اللحظة رمزه السري ذا الأربعة أرقام ورمز QR للاقتران، ويعرض عليك الرمز السري مرة واحدة فقط. وهو لا يخزن في أي مكان بصيغته الصريحة، فلا أحد، ولا Kanz نفسه، يستطيع أن يقرأه لك بعد ذلك. فإن أضاعه الشخص، ولدت له رمزا جديدا؛ ولا تستعيد القديم.
ورمز QR صالح 24 ساعة ولا يعمل إلا مرة واحدة. وهذه المدة قصيرة عن قصد: رابط اقتران يبقى ثلاثة أسابيع في محادثة هو رابط ينتهي على هاتف لم تختره أنت.
على الهاتف، يفتح الشخص رمز QR ويدخل رمزه السري. ويتحقق من الاثنين معا. وإن فشل الأمر، فالرسالة واحدة في الحالات الثلاث: رمز مجهول، أو رمز استعمل من قبل، أو رمز انتهت صلاحيته. وليس هذا كسلا في الصياغة. فثلاث رسائل مختلفة تعلم من يجرب روابط عشوائية أيها كان موجودا، ورسالة خطأ تفرق بين «هذا غير موجود» و«هذا انتهت صلاحيته» جواب عن سؤال ما كان ينبغي أن يترك أحد يطرحه.
بعد الاقتران، الهاتف هو المفتاح
متى تم الاقتران، احتفظ الهاتف بمفتاح جهاز يخصه وحده. ويعاد التحقق منه عند كل مسح، لا عند الفتح فحسب: فإن قطعت الوصول في أثناء الخدمة، رفض المسح التالي، لا مسح صباح الغد.
والنتيجة العملية تختصر في جملة: الجهاز هو الهوية. فـKanz لا يعيد طلب الرمز السري في كل مناوبة، ومن ثم يبقى الهاتف المقترن هاتفا مقترنا.
وهذا يعطي قاعدتين عند المنضدة، وهما أهم من كل ما في هذه المقالة.
هاتف واحد لكل شخص. إذا تناوب ثلاثة أشخاص على هاتف واحد، نسبت عمليات المسح كلها إلى ملف واحد، ولم يعد لسؤال «من صادق على هذه المكافأة» جواب. وليست هذه مشكلة أمان، بل مشكلة محاسبة، وهي أول ما يلاحظ.
واقطع الوصول يوم المغادرة، لا في الأسبوع الذي يليه. فالهاتف المقترن الذي يغادر مع صاحبه يبقى مقترنا. والحركة تستغرق ثانيتين، ولا سبب يبرر تأجيلها.
كيف يقطع
مستويان، بحسب ما تريد.
تستطيع إبطال هاتف بعينه، وهي الحركة الصحيحة حين يضيع جهاز أو يستبدل ويبقى صاحبه. فيعيد الاقتران برمز QR جديد.
وتستطيع تعطيل الشخص، فينقطع دفعة واحدة كل ما اقترن به من هواتف، بما فيها ما كنت قد نسيته. وهذه هي الحركة الصحيحة عند المغادرة.
وفي الحالتين يقع الأمر فورا بالمعنى الدقيق: يجري التحقق عند الطلب التالي، لا عند فتح الجلسة المقبلة ولا عند التحديث المقبل.
لماذا الماسح ليس مجرد حساب
يتكرر السؤال: لماذا لا يعطى اسم مستخدم وكلمة مرور، كما في كل مكان؟
لأن الوضع مختلف. الماسح أداة منضدة، تستعمل مئة مرة في اليوم، بيد واحدة في الغالب، وأحيانا بينما ينتظر أحدهم أمامك. وشاشة تسجيل دخول في تلك اللحظة شاشة يلتف حولها: يبقى الحساب مفتوحا على الدوام، وتكتب كلمة المرور على ورقة تحت الصندوق، وتتقاسم. والنتيجة حساب مشترك، وهو بالضبط ما أردنا تجنبه.
أما الجهاز المقترن فيحل الأمر من الجهة الأخرى. يقع التوثق مرة واحدة، حين يتوفر الوقت لفعله كما ينبغي، ويبقى بعده شيء تستطيع أنت إبطاله، فردا فردا، من دون أن يتغير شيء لدى الآخرين.
والماسح لا يفتح إلا ما يخص المنضدة: تسجيل زيارة، والبحث عن زبون برقمه، والمصادقة على مكافأة. وهو لا يفتح إعداداتك ولا فوترتك ولا قائمتك كاملة. فالشخص المقترن لا يستطيع أن يفعل ما تفعله أنت.
ما يعطيه هذا في اليوم العادي
لا تنشغل به. وهذا هو المقصود: اللحظة الوحيدة التي يطلب فيها الوصول حركة منك هي يوم الوصول ويوم المغادرة.
وبينهما، الشيء الوحيد الجدير بالمراقبة هو قائمة الهواتف المقترنة. فإن ظهر فيها جهاز لا تعرفه، فذلك أن رمز QR قد خدم شخصا آخر، والجواب هو جواب حلقة مفاتيح: تبطل، وتعيد اقتران من يجب.
وطريقة عمل المسح نفسه، ولماذا يتحقق رمز البطاقة من دون استجواب قاعدة بيانات، موصوفة هنا.