• [^] # Re: Décentraliser pour mieux centraliser ?

    Posté par . En réponse à la dépêche Orange implémente l'OpenID sur son portail Web. Évalué à 3.

    D'ailleurs, ça serait sympa d'inventer une variante d'OpenID faite pour être installée chez soi.
    Je m'explique : je parle d'un logiciel qui "juste marcherait" : pas de serveur http à configurer, pas de ports à ouvrir sur le NAT/FW, voilà, juste un petit démon facile à installer, qui fonctionnerait en symbiose avec le porte-feuille de clés du système de bureau.
    Cela supposerait que la connexion ne soit plus initiée par le site demandant authentification, mais par le serveur d'identité (à savoir le logiciel dont je parle), donc il faudrait que le site le fasse comprendre au navigateur, et que le navigateur aille réveiller le démon.

    L'intérêt de cela :
    - par rapport à OpenID : pas besoin de donner sa confiance à un prestataire tiers
    - par rapport aux solutions de portefeuille de mots de passe + autocomplétion (comme dans Firefox, ou bien Konqueror+kwallet) : procédure unifiée pour l'inscription et l'authentification aux différents sites, ainsi que suppression du besoin de crééer 36 000 mots de passe (ou utiliser 36 000 fois le même), puisqu'il s'agira de secrets partagés entre les sites et le démon, générés automatiquement comme dans OpenID.

    Est-ce que ça existe ?