• [^] # Re: Ouverture

    Posté par . En réponse au journal OpenID, bonne ou mauvaise idée - identité numérique. Évalué à 2.

    dans l'idée... oui.
    Après dans le concret, je pensais plus avoir ma clé perso sous forme de clé GPG (appellons la alpha). Elle déverrouille mon accès sur le serveur OpenID. Sur le serveur OpenID, il y a donc une liste du type:
    clé Beta -> mail.google.com
    clé Ceta -> paypal
    clé Delta -> linuxfr
    Toutes ces clés sont générées aléatoirement ou sur un hashage d'une particularité de mon compte. Elles sont inretenables.

    Quand je vais sur un site et que j'ai besoin de m'authentifier. Je demande au serveur OpenID si j'ai pas déja été sur ce site. et si oui, le serveur me file la clé nécessaire pour ce site et je m'authentifie avec cette clé.

    Lorsque je change de site, rebelote. Je demande au serveur OpenID si j'ai pas déja été sur ce site. et si oui, le serveur me file la clé nécessaire pour ce site et je m'authentifie avec cette clé.

    Bilan. Je m'authentifie avec une clé difficilement cassable. Les clés pour chaque site sont difficilement cassables aussi. La liaison entre les comptes de différents sites est impossible (pas comme juste retirer un suffixe, ca je peut le faire à la main dès aujourd'hui).

    Bien sur, ça ce sont les informations informatiques. Mais si je me présente comme Mr Eon sur tous les sites, une simple recherche sur Google permet de repérer tous les sites que je fréquente.