Non en en revient toujours au même problèmes, on a un élément centralisé qui peut refaire un graphe de tes centre d'intérêts (et leur fréquence); avec le risque qu'en cas de fuite ou compromission la personne ait accès à tout les comptes gérés; ou du moins aux services utilisés.
Et le risque est qu'en utilisant un tiers gérant l'identité si ce dernier se fait compromettre, l'authentification double facteur est une illusion, car il n'y a qu'un seul facteur: le fournisseur d'identité.
Et de fait, ces fournisseur d'identités sont des cibles privilégiés (gouvernement, pirates); alors qu'un compte basique sur linuxfr va pas intéresser grand monde.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Opportunité?
Posté par fearan . En réponse au journal meet.jit.si se ferme ... un peu. Évalué à 7.
Non en en revient toujours au même problèmes, on a un élément centralisé qui peut refaire un graphe de tes centre d'intérêts (et leur fréquence); avec le risque qu'en cas de fuite ou compromission la personne ait accès à tout les comptes gérés; ou du moins aux services utilisés.
Et le risque est qu'en utilisant un tiers gérant l'identité si ce dernier se fait compromettre, l'authentification double facteur est une illusion, car il n'y a qu'un seul facteur: le fournisseur d'identité.
par exemple :
https://www.nextinpact.com/article/72383/la-fuite-lastpass-pourrait-avoir-cause-plus-35-millions-dollars-vols-en-cryptoactifs.
Et de fait, ces fournisseur d'identités sont des cibles privilégiés (gouvernement, pirates); alors qu'un compte basique sur linuxfr va pas intéresser grand monde.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent