URL: https://linuxfr.org/users/ploum/journaux/donner-un-acces-unique-aux-internautes Title: Donner un accès unique aux internautes Authors: ploum Date: 2012年02月26日T23:29:05+01:00 License: CC By-SA Tags: vie_privée Score: -13 Hello, Je suis en train de réfléchir à un problème purement théorique. Actuellement, il est de plus en plus facile de créer un service où on peut se connecter en utilisant un compte existant sur un autre service. Typiquement, on peut se connecter à des sites en utilisant son identifiant Facebook, Twitter ou Google. Mais le problème sur lequel je penche est de ne permettre qu'un seul et unique accès par personne tout en permettant au plus grand nombre d'avoir cet accès. Je suis bien conscient qu'il est toujours possible de créer plusieurs comptes pour se connecter plusieurs fois. Mais dans certains cas, c'est plus difficile que dans d'autres. Facebook, Twitter, Google ----------- Utiliser un de ces trois est la solution de facilité. Alors certes, on n'évite pas les multis mais ceux-ci sont rendu relativement difficiles à faire en grande quantité et, de plus, sont facilement détectables. Rien de plus facile en effet que de détecter si un compte Twitter ou Facebook est faux (nombre de contacts, activité récente, date d'ouverture du compte). Quand à Google, un compte est effectivement invérifiable mais il est difficile de produire de multiples comptes de manière automatique. Pour moi, le plus facile à utiliser serait donc Twitter car c'est celui où c'est le plus facile de détecter un faux compte. Problème: tout le monde n'a pas Twitter. En utilisant Twitter, on restreint donc fortement l'audience possible. L'email ------- À l'opposé, l'email permet de toucher le plus grand nombre. Rares sont les internautes qui n'ont pas d'email. Le problème ici est l'inverse: il est trivial de créer des milliers d'alias et d'automatiser un processus nécessitant un email. OpenID ------ En théorie, tout le monde peut avoir un openid. Cependant, le problème est identique à celui de l'email: il est aisé de créer des dizaines de milliers de comptes sans qu'aucune vérification ne soit possible. Status.net, Diaspora ----------------- Status.net et Diaspora permettent, comme Twitter et Facebook, d'utiliser le compte sur un service externe. Étant donné que chacun peut créer sa propre instance, il est plus facile de créer des faux comptes que sur les équivalents centralisés. Cependant, les faux comptes restent aisément détectable. On arguera que très peu de gens ont un compte Status.net ou Diaspora. Oui, mais contrairement à Twitter/Facebook, je ne vois aucune raison de ne *pas* avoir de compte. On peut très bien avoir un compte et ne pas l'utiliser sans vendre pour autant sa vie privée ou utiliser un service propriétaire centralisé. (rappelons que je me place ici dans une discussion purement théorique). En théorie, Status.net ou Diaspora me semblent donc un bon compromis. Les faux comptes sont possibles mais la tricherie à grande échelle serait, je pense, aisément détectable. Permettre plusieurs méthodes -------------------- Beaucoup de sites permettent plusieurs méthodes. Ici, ce n'est évidemment pas possible car cela voudrait dire qu'une personne avec un compte Twitter, un Facebook et un Google pourrait se connecter trois fois au service. Il n'existe en effet aucun moyen de connecter les comptes entre eux. En conclusion ----------- Ai-je raté une solution ? Personnellement, je pense donc que le choix se ferait en Diaspora et Status.net. Avec la question suivante: lequel choisir ? Et pourquoi ? Voilà, c'était la petite branlette théorique du dimanche soir. Bon lundi !