ATTENTION, ce qui suit pourrait apparaitre comme de de la bouillie de cerveau ou de la masturbation intellectuelle.
Avec le développement de l'administration électronique, nous avons besoin et nous aurons besoin de plus en plus de nous identifier auprès de nos administrations ou des services fournis par ou au nom de ces administrations (impôts, sécurité sociale, santé, chômage, mairie...).
Nous avons aussi besoins de nous authentifier auprès de services fournis par des opérateurs à caractère lucratif.
Les services des opérateurs publics et des opérateurs lucratifs sont indépendants et interdépendants (surtout quand il y a circulation d'argent : la sécu me rembourse via ma banque des prestations "acquise" -en payant avec mon compte en banque- dans une clinique en vérifiant la réalité de cette prestation). Je peux consulter, indépendant l'état de mes remboursements à la sécu, mon(mes) compte(s) auprès de ma banque et mon dossier médical à la clinique.
Ces services partagent mon identité mais ne doivent pas pouvoir l'utiliser pour s'authentifier à ma place :
- en gros pour chacun d'eux, j'ai une identité d'authentification mais pour tous j'ai une identité d'authentification, dans mon exemple cela représente 4 identités ce qui est conforme à l'exposé de Stéphane Bortzmeyer
- C'est aussi le cas actuellement, chacun me fournit une identité et la banque fournit une identité à tous ceux qui font des échanges financier, la clinique et la sécu partagent aussi mon identité, cela fait largement plus que les 4 identités nécessaires.
- Résumons : ACTUELLEMENT LA GESTION D'IDENTITÉS NUMÉRIQUES EST UN GROS BORDEL !
OpenID peut-il m'être d'un quelconque secours pour résoudre cette complexité de la vie numérique quotidienne ?
Si oui comment ? Si oui à qui propose-t-on de faire de OpenID le gestionnaire universel d'identité et d'authentification ?
Evidemment, tout cela en respectant l'intimité de ma vie privée (dans un monde idéal, ma banque devrait payer la clinique en ne sachant pas qu'elle paye une clinique !).
# OpenID et authetifications auprès de services publics et cie
Posté par Mes Zigues . En réponse à la dépêche OpenID 2.0 est arrivé. Évalué à 1.
Avec le développement de l'administration électronique, nous avons besoin et nous aurons besoin de plus en plus de nous identifier auprès de nos administrations ou des services fournis par ou au nom de ces administrations (impôts, sécurité sociale, santé, chômage, mairie...).
Nous avons aussi besoins de nous authentifier auprès de services fournis par des opérateurs à caractère lucratif.
Les services des opérateurs publics et des opérateurs lucratifs sont indépendants et interdépendants (surtout quand il y a circulation d'argent : la sécu me rembourse via ma banque des prestations "acquise" -en payant avec mon compte en banque- dans une clinique en vérifiant la réalité de cette prestation). Je peux consulter, indépendant l'état de mes remboursements à la sécu, mon(mes) compte(s) auprès de ma banque et mon dossier médical à la clinique.
Ces services partagent mon identité mais ne doivent pas pouvoir l'utiliser pour s'authentifier à ma place :
- en gros pour chacun d'eux, j'ai une identité d'authentification mais pour tous j'ai une identité d'authentification, dans mon exemple cela représente 4 identités ce qui est conforme à l'exposé de Stéphane Bortzmeyer
- C'est aussi le cas actuellement, chacun me fournit une identité et la banque fournit une identité à tous ceux qui font des échanges financier, la clinique et la sécu partagent aussi mon identité, cela fait largement plus que les 4 identités nécessaires.
- Résumons : ACTUELLEMENT LA GESTION D'IDENTITÉS NUMÉRIQUES EST UN GROS BORDEL !
OpenID peut-il m'être d'un quelconque secours pour résoudre cette complexité de la vie numérique quotidienne ?
Si oui comment ? Si oui à qui propose-t-on de faire de OpenID le gestionnaire universel d'identité et d'authentification ?
Evidemment, tout cela en respectant l'intimité de ma vie privée (dans un monde idéal, ma banque devrait payer la clinique en ne sachant pas qu'elle paye une clinique !).