• [^] # Re: Mot de passe

    Posté par . En réponse au journal Étude d'usabilité sur d'OpenID. Évalué à 4.

    Je ne suis pas un expert d'OpenID, pour être franc je ne l'utilise même pas dans la vie réelle. N'hésites pas à me corriger si je me plante.

    Un utilisateur est identifié par une URI qui dépend d'un fournisseur OpenID donné. Une personne choisi donc de faire confiance à ce fournisseur et uniquement lui.

    D'un point de vue du site, si le serveur est réglo alors évidement il n'y a pas de problème.
    Un serveur malveillant peut, au pire, permettre la création de faux comptes pour des spam bots ou autre.
    Un serveur malveillant ne peut pas faire une fausse réponse pour un autre fournisseur OpenID, la sécurité des utilisateurs n'est pas mise en cause.

    Ma question est donc. Est ce que l'introduction d'OpenID change fondamentalement les choses ? Les comptes à spam, ce n'est pas l'introduction d'OpenID qui va les inventer ou les faire disparaître. Au premier login OpenId tu balances un captcha et l'affaire est dans le sac.

    Après il est évident que les géants vont se faire la guerre pour être LE fournisseur OpenID (l'idée n'est pas nouvelle passport ne date pas d'hier). Ce qui fait rentrer l'argent c'est la pub et les informations clients. Donc si tu autorises les autres fournisseurs OpenID pour tes services, tu prends le risque de perdre beaucoup d'informations précieuses...