• [^] # Re: Mouais ...

    Posté par . En réponse au journal OpenID :: I want my OpenID !. Évalué à 8.

    C'est exactement l'inverse. Avec n comptes par site, tu as n chances de de faire choper ton mot de passe (ne me dit pas que tu en utilises un différent par site ;)). Pour chacun de ces n sites, tu es obligé de faire confiance, au minimum, à:
    - tout ce qu'il y a entre le site et toi (sauf si tu passes par HTTPS, mais à part linuxfr et sourceforge, je connais pas grand monde qui le fait...)
    - l'administrateur du site
    - les logiciels qui tournent sur le dit site
    Avec OpenID, tu n'as à faire confiance qu'à une seule entité: ton serveur d'identité. Dont tu peux être l'administrateur. Et dont tu peux coder toi même le logiciel qui tourne dessus. Et la seule "ligne" vraiment sensible est la communication entre toi et ton serveur d'identité. Autant dire que si c'est toi qui administre ton propre serveur d'identité...
    Personellement, je suis bien plus en confiance avec OpenID qu'avec la manière de fonctionner actuelle, après avoir vu les specs ;)