URL: https://linuxfr.org/users/xoddark/journaux/systeme-et-usage-d-identite-numerique Title: Système et usage d'identité numérique Authors: xoddark Date: 2021年04月24日T21:24:30+02:00 License: CC By-SA Tags: openidconnect, openid, identité, mastodon, idée et rêve Score: 3 # Contexte et problématique : Quand j'ai débuté à utiliser interne, j'ai découvert les mails, les forums, etc. Je me suis dont créer une adresse mail (enfin plusieurs), je me suis crée des comptes sur des forums, etc. Puis est arrivé la "révolution" gmail, je me suis dont crée un compte dès que j'ai pu et ai du demander a tous les contacts que je voulais garder de mettre à jour mon adresse. Puis il y a quelques années, je me suis rendu compte que gmail n'était pas parfais, et que sont usage ne correspondais plus a mes priorités. J'ai donc eu envie de changer, j'ai donc cherché un nouveau fournisseur de service e-mail et j'ai du créer une nouvelle adresse e-mail. Donc je me suis de nouveau retrouvé a devoir demander à mes contacts de se mettre à jour. Mais entre temps les clients mail se sont mit à remplir tous seul les liste de contact, du coup le changement n'était pas toujours correctement enregistré pour les gens. Je trouve ça super frustrant et finalement "mal fait". En tout cas dans certain cas, pour l'usage en structure (entreprise), ça fonctionne bien. Je trouve également frustrant de ne pas pouvoir utiliser cette identité pour m'identifier ailleurs que chez mon fournisseur de service (Oui c'est possible dans certain cas, et ça se développe, mais c'est encore hyper limité, pas standard dans les services qui le permette et dans les services qu'on peut utiliser). ## Résumé/synthèse : Si l'on souhaite pouvoir être contacter par Internet, il faut avoir au moins une "identité" que les autres personne vont pouvoir utiliser, cette l'identité est lié au fournisseur. Et comme beaucoup ne fournisse de service que pour un seul protocole (particulièrement quand le fournisseur utilise son propre protocole de communication). Ce qui amène notamment les problèmes suivant : - On ne peut pas changer de fournisseur sans changer changer d'identité. - Si on veux être accessible avec plusieurs protocole, il faut souvent également multiplier les identités. ## ce que j'aimerais Alors j'y ai réfléchi et je souhaiterais : * avoir une identité que je pourrais communiquer à des personnes * l'identité serait identique quelque soit le protocole. * l'identité pourrais servir a s'inscrire a différent services : **exemple : avoir la même identité email/xmpp/mastodon/peertube, même s'il ne sont pas sur le même serveur, fournis par le même prestataire de service.** * pouvoir utiliser des fournisseurs de service différent par protocole. * que l'identité soit indépendante des fournisseurs de service (y compris le fournisseur d'identité) et pouvoir choisir les fournisseurs que je veux, et en changer librement sans avoir besoin de changer d'identité. * pouvoir avoir plusieurs identités pour pouvoir compartimenter mes échangent en ligne. * pouvoir partager du contenu (documents, albums photos, etc) en utilisant l'identité de mes contacts. Il n'aurait ainsi pas besoin d'avoir un compte sur le service que j'utilise/j'auto-héberge pour avoir accès au contenu que je souhaite partager. Et quelques idées complémentaires : * Il pourrait y avoir un (des) annuaires pour pouvoir chercher des contacts. * La description de l'identité (fiche contact ?) aurait certaine partie publique, et d'autre privé. * Je pourrais signer/certifier des écrit/document avec une identité (que ça soit une identité réel, ou pseudonyme). # Et en pratique ? : Coté "technique", il me me semble pas qu'il n'y à rien de révolutionnaire. La seule "nouveauté" serais un système d'identité indépendant d'un domaine. On pourrait imaginer reprendre le principe du DNS et l'adapter. Le fonctionnement des numéros de téléphone (portable) à lui aussi certain aspect qui corresponde. Il permet d'avoir un numéro indépendant de prestataire de service (avec quand même un préfixe pour la gestion des pays). * Un serveur d'identité ferais le lien entre une identité et les serveurs/fournisseurs de service pour chaque protocole. De la même façon qu'un serveur DNS fait le lien entre un domaine (ou sous domaine) et les serveurs par service. * L'identification inter-service et le partage de contenu pourraient utiliser/être basé sur OpenID et OpenID Connect. Lorsqu'on souhaite partager du contenu avec quelqu'un, on référencerait son identité qui lui permettrais ensuite d’accéder au contenu. * Une gestion de clé public/privé permettrais de signer des documents officiellement, et une personne tierce pourrais valider la signature en utilisant une clé publique rattaché à l'identité. * On pourrait se créer plusieurs identités et ainsi compartimenter plusieurs aspect de notre vie, non des contraintes technique/organisationnelle. Bien sur, il reste des questions, Entre autres : Quel serait la forme des identités ? Quelle niveau de compatibilité avec le système actuelle ou l'identité est rattaché a un domaine ? id@provider.bla (façon mail/xmpp), ou @id:provider.bla (façon matrix ?), ou encore id:// façon protocole ? Qu'est ce que vous en pensez ? Vous vous êtes déjà fait ce genre de réflexion ? Vous avez d'autres idées/envies ? Vous connaissez des gens qui travaille dans cette direction ? Vous faites partie de ses gens ? PS: Je ne connais les systèmes d'identification et les problématiques qu'en tant qu'utilisateur. Exemple: Je connais OpenID de nom et ai une vague idée de ce que c'est, peut-être que ça permet déjà tout (ou presque) ce que j'aimerais, qu'il manque juste que ça soit plus utilisé.