Bonjour Nal,
Je t'écris, car j'ai implémenté une de mes idées: un fournisseur d'identité open source décentralisé basé sur la confiance.
DĂ©ployable avec un simple serveur web, Selfid Connect permets aux utilisateurs de prouver leur identitĂ© grĂące Ă une authentification de confiance Ă deux facteurs sans application mobile, ni yubikey, ni code TOTP, ni mĂȘme un mot de passe.
Screenshot
Techniquement, le logiciel génÚre un JWT à partir des informations de confiance fournit par l'utilisateur en toute sécurité :
- la génération se fait sur le terminal de l'utilisateur (via javascript) ;
- le jeton ne passe pas par le serveur (il est transmis en #fragment).
Une fois connectĂ©, l'utilisateur arrive sur son espace personnel de confiance oĂč il peut faire tout ce qu'il veut en toute sĂ©curitĂ©.
Qu'en penses-tu Nal ? Ăa te donne confiance ?
# Ăa marchera...
PostĂ© par LoĂŻs Taulelle àż (site web personnel) . ĂvaluĂ© Ă 5.
...jamais avec les paranoĂŻaques, ils n'ont pas confiance.
Proverbe Alien : Sauvez la terre ? Mangez des humains !
# Testé avec succÚs
PostĂ© par Ysabeau đ§¶ (site web personnel, Mastodon) . ĂvaluĂ© Ă 9. DerniĂšre modification le 20 fĂ©vrier 2026 Ă 12:42.
Impeccable. Bravo.
J'en ai profité pour demander son avis à chiengpt :
Copier-coller de sa réponse
Je prends ça pour : un oui, bien sûr !
Je nâai aucun avis sur systemd
[^] # Re: Testé avec succÚs
PostĂ© par dovik (site web personnel) . ĂvaluĂ© Ă 2.
Y'a quelqu'un qui a mis un .com sur mon ChienGPT O_o'
[^] # Re: Testé avec succÚs
PostĂ© par Ysabeau đ§¶ (site web personnel, Mastodon) . ĂvaluĂ© Ă 3.
Oh ! C'est pas le tien ! Je corrige le lien.
Je nâai aucun avis sur systemd
[^] # Re: Testé avec succÚs
PostĂ© par dovik (site web personnel) . ĂvaluĂ© Ă 2.
Pas de soucis, juste surpris !
C'est une bonne initiative. Mais je n'étais pas au courant.
# Pas sur de comprendre l'intĂȘret
PostĂ© par Richard DEMONGEOT (site web personnel) . ĂvaluĂ© Ă 2.
Hello,
Je ne suis pas sur de comprendre lâintĂ©rĂȘt du projet, et j'ai peur que ce soit mĂȘme contre productif.
En effet, mĂȘme si le 2FA est super chiant, lâintĂ©rĂȘt est de prouver que c'est toi, et pas quelqu'un d'autre.
Quel problĂšme ta solution apporte t'elle par rapport aux solutions existantes?
# Concision du code
PostĂ© par lamiricore . ĂvaluĂ© Ă 4. DerniĂšre modification le 19 fĂ©vrier 2026 Ă 18:40.
Jâai vĂ©rifiĂ© le code et cela fait plaisir de voir implĂ©mentĂ© un projet aussi complet dans aussi peu de lignes de code.
Chapeau bas , lâartiste !
# Adopté par les services publics
PostĂ© par cg . ĂvaluĂ© Ă 10.
En remplacement de Docaposte/L'identité numérique ?
Deux facteurs de la Poste française sur leurs vélo. L'un dit "c'est bon c'est bien lui", et l'autre complÚte par "oui, c'est vrai"
[^] # Re: Adopté par les services publics
PostĂ© par syj . ĂvaluĂ© Ă 1.
Il est important d'ajouter cet image Ă l'UI pour que cela soit bien clair :)
# Perso, j'aurais attendu le 1er avril pour poster
PostĂ© par guitou . ĂvaluĂ© Ă 8.
... mais avec quelques ameliorations a suivre en attendant, peut-etre de quoi justifier une depeche alors.
Quelques pistes, si besoin:
Je proposerais bien aussi la declinaison en versions pour divers langages et frameworks, le site web qui va bien avec instructions d'install en mode
curl https://mon-site-revolutionnaire.com/install.sh | sh -c, version pro payante avec ta version propre de JWT supportant ton systeme de chiffrement proprietaire ultra securise, mais ca risque d'etre delicat a finaliser dans l'echeance... quoique, avec une IA, ca doit pouvoir se faire, en toute securite, mais autant garder ca pour la creation de start up et la levee de fonds.Pour ma part, j'ai toute confiance ^ ^
Comme dirait une ex presque premiere dame, merci pour ce moment.
++
Gi)
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
PostĂ© par Ysabeau đ§¶ (site web personnel, Mastodon) . ĂvaluĂ© Ă 3.
c'est fiable ça une triple authentification pour les admin ? Une quadruple ne serait-elle pas préférable ?
Je nâai aucun avis sur systemd
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
PostĂ© par guitou . ĂvaluĂ© Ă 2.
J'avoue que c'est tentant, mais en meme temps (serais-je macroniste a l'insu de mon plein gre?) faut pas non plus aller trop vite dans la surenchere, sinon, apres c'est le materiel qui va plus suivre: c'est fini la loi de More maintenant, ma bonne dame!
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
PostĂ© par Ysabeau đ§¶ (site web personnel, Mastodon) . ĂvaluĂ© Ă 5.
Un nombre d'authentifications infinies dans un monde fini, ça doit pourtant ĂȘtre possible, comme tout le reste.
Je nâai aucun avis sur systemd
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
PostĂ© par thoasm . ĂvaluĂ© Ă 5.
Est-ce qu'on peut authentifier l'ensemble de toutes les authentification ? Un équivalent du Paradoxe de Russel pourrait prouver l'impossibilité dans un monde inifini !
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
PostĂ© par Gil Cot â (site web personnel, Mastodon) . ĂvaluĂ© Ă 2.
Ăa va, il me reste un doigt de libre
Et câest utilisable par nos quadrupĂšdes ; merci pour lâaccessibilitĂ©
"It is seldom that liberty of any kind is lost all at once." â David Hume
# Il y a une spec pour ça !
PostĂ© par aiolos . ĂvaluĂ© Ă 4.
Enfin, presque, c'est en encore en draft. Ăa s'appelle SIOPv2, ça vient du monde de l'identitĂ© dĂ©centralisĂ©e :
https://openid.net/specs/openid-connect-self-issued-v2-1_0.html
[^] # Re: Il y a une spec pour ça !
PostĂ© par bbo . ĂvaluĂ© Ă 3.
Je connaissais IndieAuth qui fait (presque) ça aussi !
[^] # Re: Il y a une spec pour ça !
PostĂ© par Gil Cot â (site web personnel, Mastodon) . ĂvaluĂ© Ă 3.
Merci vous deux.
"It is seldom that liberty of any kind is lost all at once." â David Hume
# covid
PostĂ© par sebas . ĂvaluĂ© Ă 7. DerniĂšre modification le 20 fĂ©vrier 2026 Ă 15:47.
TrÚs bon bout de code, mais c'est dommage que tu n'y aies pas pensé au moment du confinement covid, ç'aurait été vachement plus pratique et plus sûr que le papier :
Je m'autorise Ă sortir de __h__mn Ă __h__mn
[] Je certifie que c'est bien moi qui m'autorise Ă sortir.
[] J'habite avec lui/elle et je certifie que c'est bien lui/elle qui s'autorise Ă sortir.
Suivre le flux des commentaires
Note : les commentaires appartiennent Ă celles et ceux qui les ont postĂ©s. Nous nâen sommes pas responsables.