Un couple pseudo/mot de passe n'est pas la seule méthode d'authentification possible. En fait, OpenID ne t'impose aucune méthode. Pour le problème de la banque, deux solutions me viennent à l'esprit (à l'arrache comme ça hein, il y en a sûrement des meilleures):
- Associer deux mots de passe à un compte OpenID: un premier mot de passe qui te sert à tous les trucs non sensibles mais qui t'interdit l'accès aux sites que tu définis comme étant sensibles (comme le site de ta banque), et un autre qui t'autorise l'accès à tout.
- Se trimballer avec sa paire de clef GPG sur une clef USB et s'authentifier auprès de l'IdP avec un challenge (sans divulgation de secret). Ce qui résoud le problème de la caméra ou du keylogger, mais pas de l'admin douteux, on est d'accord
Après, tu peux même varier en disant que les sites non sensibles n'ont besoin que d'un mot de passe tandis que les sites sensibles auront besoin d'une authentification par clef GPG (éventuellement en plus du mot de passe)
En fait, c'est surtout ça qui me plait avec OpenID: pouvoir controler parfaitement la manière dont je m'authentifie.
[^] # Re: hum
Posté par Moonz . En réponse au journal OpenID :: I want my OpenID !. Évalué à 3.
- Associer deux mots de passe à un compte OpenID: un premier mot de passe qui te sert à tous les trucs non sensibles mais qui t'interdit l'accès aux sites que tu définis comme étant sensibles (comme le site de ta banque), et un autre qui t'autorise l'accès à tout.
- Se trimballer avec sa paire de clef GPG sur une clef USB et s'authentifier auprès de l'IdP avec un challenge (sans divulgation de secret). Ce qui résoud le problème de la caméra ou du keylogger, mais pas de l'admin douteux, on est d'accord
Après, tu peux même varier en disant que les sites non sensibles n'ont besoin que d'un mot de passe tandis que les sites sensibles auront besoin d'une authentification par clef GPG (éventuellement en plus du mot de passe)
En fait, c'est surtout ça qui me plait avec OpenID: pouvoir controler parfaitement la manière dont je m'authentifie.