suffit de recup ton portefeuille pour te voler des choses ...
suffit d'un keylogger pour te choper tous tes mots de passes ...
Je suis d'accord mais dans ces 2 cas, ces données sont soit sur moi, soit hébergée par moi. Là je dépends de la sécurité du serveur openid pour tous les sites enregistré avec... Et je t'assures qu'un serveur openid sera une cible préférée d'attaque que ma machine perso... Je ne dis pas que c'est une mauvaise idée (alla passport), juste que ça me semble plus risqué qu'un pass, un site.
[^] # Re: plus de serveur que de site client
Posté par allcolor . En réponse au journal OpenID : l'authentification décentralisée.. Évalué à 2.
Je suis d'accord mais dans ces 2 cas, ces données sont soit sur moi, soit hébergée par moi. Là je dépends de la sécurité du serveur openid pour tous les sites enregistré avec... Et je t'assures qu'un serveur openid sera une cible préférée d'attaque que ma machine perso... Je ne dis pas que c'est une mauvaise idée (alla passport), juste que ça me semble plus risqué qu'un pass, un site.