Moi aussi je trouve que l'idée est bonne, même si l'implémentation a par le passé fait preuve de quelques faiblesses. C'est le SSO pour le Web.
Par expérience, la majorité des "power-users" qui se créent des comptes un peu partout sur des sites utilisent toujours à peu près les mêmes login/mots de passe (sinon, tout simplement, on les oublie).
Au final, la sécurité de tes données perso repose sur la plus faible des sécurités de ces sites. Passport, comme toute autre techno, n'est sans doute pas 100% inviolable, mais nettement mieux sécurisée que pas mal de sites de e-Commerce qu'il m'a été donné d'auditer. Généralement, les faiblesses sont "applicatives" et pas seulement au niveau des OS ou des plateformes.
Serait-il possible de créer un tel systeme mais de faire en sorte que le système soit partagé...
Merci de me poser la question : Oui, c'est prévu !
Microsoft est bien conscient du fait que la protection des données privées est un sujet délicat, et que malgré toutes les garanties techniques, certains refuseront d'utiliser Passport simplement par principe parce que "ça vient de chez Microsoft".
Passport a donc été conçu pour que d'autres sociétés/organismes puissent devenir des fournisseurs d'ID uniques (les fameux PUID). A terme, on verra un ou deux autres tiers proposer une authentification Passport, mais indépendants de Microsoft. Pourquoi seulement un ou deux ? Parce qu'à plus, ce serait tout simplement impossible à gérer.
[^] # [Long] Passport ne repose pas sur une seule compagnie
Posté par DotNETfr . En réponse à la dépêche IBM apporterait son soutien à Passport. Évalué à 0.
Par expérience, la majorité des "power-users" qui se créent des comptes un peu partout sur des sites utilisent toujours à peu près les mêmes login/mots de passe (sinon, tout simplement, on les oublie).
Au final, la sécurité de tes données perso repose sur la plus faible des sécurités de ces sites. Passport, comme toute autre techno, n'est sans doute pas 100% inviolable, mais nettement mieux sécurisée que pas mal de sites de e-Commerce qu'il m'a été donné d'auditer. Généralement, les faiblesses sont "applicatives" et pas seulement au niveau des OS ou des plateformes.
Serait-il possible de créer un tel systeme mais de faire en sorte que le système soit partagé...
Merci de me poser la question : Oui, c'est prévu !
Microsoft est bien conscient du fait que la protection des données privées est un sujet délicat, et que malgré toutes les garanties techniques, certains refuseront d'utiliser Passport simplement par principe parce que "ça vient de chez Microsoft".
Passport a donc été conçu pour que d'autres sociétés/organismes puissent devenir des fournisseurs d'ID uniques (les fameux PUID). A terme, on verra un ou deux autres tiers proposer une authentification Passport, mais indépendants de Microsoft. Pourquoi seulement un ou deux ? Parce qu'à plus, ce serait tout simplement impossible à gérer.
Christophe Lauer