Linux E X P R E S

Facebook

BrowserID – bezpečnější alternativa k OpenID?

Mozilla nabízí novou, údajně bezpečnější alternativu k technologii OpenID.


Filosofie technologie OpenID je jednoduchá: umožnit jednoduchou, jednotnou, ale přitom distribuovanou možnost autentizace a identifikace uživatelů různých služeb. Teorie je taková, že si člověk u nějakého poskytovatele OpenID (kterým může být i on sám) vytvoří účet a přes něj se bude přihlašovat ke službám různých poskytovatelů; může těmto službám poskytovat o sobě i další údaje. Praxe ale pokulhává, většina webů OpenID nepodporuje vůbec nebo jen omezeně. Podpořit OpenID má za cíl i služba MojeID českého sdružení CZ.NIC, ale hlavním problémem této služby je, že ačkoli je implementací OpenID, v praxi mnoho webů podporujících MojeID podporuje pouze a jen tuto službu, nikoli OpenID obecně.

Nyní Mozilla nabízí podobnou, ale úplně novou technologii: BrowserID. Slibuje vyšší bezpečnost a jednodušší implementaci u webů využívajících tuto technologii. Architektura je o něco složitější, než je tomu u OpenID. Identita je založena na e-mailové adrese, přičemž autoritou může být buď e-mailový poskytovatel (pokud podporuje BrowserID; tzv. primární autorita), nebo třetí strana (sekundární autorita), a to buď server browserid.org nebo autority zvolené tvůrcem webového prohlížeče (až bude v prohlížečích nativní podpora). Články s podrobnými informacemi najdete na lloyd.io.

Diskuze (0) Nahoru