phoenix_stealer |
Voir le profil public |
Trouver plus de messages par phoenix_stealer |
Aller à la page... |
[Poubelle hors sujet]
Suivre Fil fermé |
|
Partager | Rechercher |
#171333 |
|
|
![]() |
|
#171333
Invité
|
Bonjour,
Pour répondre à Nikkau, tout le monde n'est pas enthousiasmé par le système OpenID. Le principe est peut-être en phase de devenir un standard dans l'identification numérique, mais ce n'est pas encore le cas. Si le principe part d'une très bonne intention de protection des données de la personne, il n'en suppose pas moins de la part de l'utilisateur une confiance absolue en son fournisseur d'identité, aussi bien d'un point de vue de sécurité que de non divulgation des informations liées à sa navigation. OpenID est un système parfait dans un monde dans lequel tout le monde ferait preuve d'une parfaite moralité, d'une parfaite éthique, où aucun acteur économique ne chercherait à connaître les habitudes, les faits et gestes sur internet des utilisateurs. Le problème est que nous ne vivons pas dans ce monde-là, et je n'ai pas forcément envie d'imposer aux utilisateurs de mes sites un système permettant à un opérateur de les suivre à la trace. Ce n'est pas vraiment l'image que j'ai d'internet. D'autant plus qu'en tant qu'utilisatrice d'OpenID je serais profondément gênée dans mon quotidien car je ne pourrais plus accéder à aucun site requérant une authentification via OpenID depuis un ordinateur dont je ne pourrais pas garantir la totale sécurité. Car s'il venait à y avoir un keylogger sur cet ordinateur, toute mon identification sur les sites que je fréquente - identification qui serait donc centralisée - serait en péril. Et donc je ne pourrais me connecter que depuis mon ordinateur personnel. Dans l'usage me connecter sur mon site de guilde depuis un ordinateur public comme dans un cybercafé ne me pose pas de problème. Mais si cet identifiant était le même que celui qui me sert pour me connecter sur un site avec des données plus sensibles, j'y réfléchirais à deux fois. et pour répondre à cela : Si les gens veulent se faire une idée sur ces risques, je les invite à consulter ces quelques liens, écrits pour certains par des gens qui apprécient OpenID dans son concept, mais qui soulignent les dérives ou les risques éventuels de sa généralisation et de son "contrôle" par des opérateurs pas forcément bienveillants. - http://www.biologeek.com/2008/07/les-defauts-dopenid/ - http://www.kerignard.com/blog2/2008/...p-peer-to.html - et pour les anglophones http://idcorner.org/2007/08/22/the-p...s-with-openid/ Citation :
Tu as le droit aussi de respecter mon opinion, et de ne pas être désobligeant. Et puis quoi qu'il en soit je ne pense pas que ce topic soit vraiment le lieu pour discuter du bon usage de l'identification numérique via OpenID sur les petits sites communautaires sans prétention. ![]() *** Bon, reparlons du site ![]() Pour répondre à Loussy : Citation :
En ce qui me concerne par exemple, je gère toutes les quêtes de ma guilde sur mon compte, et je préfère avoir un aperçu de notre stock réel de captures plutôt qu'un stock supposé en fonction de mon étape. Pour ce qui est des autres propositions, un champ de texte dans le profil et l'activation automatique des fonctions de recherche ou de proposition selon certains critères, nous y réfléchissons actuellement ![]() Sinon quelques petits bugs ont pu être corrigés, merci à tous ceux qui nous les ont signalés ![]() Edit pour en-dessous : voilà c'est corrigé |
![]() |
|
#171333 |
|
Je voulais pas faire de quote war mais en fait ça sera plus clair si j'en fais je pense, j'vais pas quoter dans l'ordre par contre, spas une tentative de manipuler tes propos, juste garder ce soucis d'être clair.
Citation :
Tu demandes du feedback sur l'appli, je te donne le miens, pour moi ça manque, je le dis, ça va pas plus loin. Là je continue de répondre sur le sujet uniquement pour rectifier les conneries que vous êtes plusieurs à répandre sur le sujet ![]() Citation :
Citation :
Centraliser son identité sur Internet est quelque chose d'important, c'est à faire avec soin, le choix de son provider ne doit pas être anodin. Perso je considère que quelqu'un qui choisit à l'arrache, est sûrement le même mec qui met le même mot de passe sur tous les sites où il s'inscrit, c'est un problème de comportement, OpenID n'y est pour rien. Et aujourd'hui on a quand même le choix entre pas mal de provider sérieux et de confiance. Pour les plus parano être son propre provider nécessite 10 minutes d'install avec un besoin très limité de connaissance technique. Citation :
OpenID se greffe sur n'importe quelle base de compte, tu peux le faire cohabiter avec ton système d'identification existant sans problème. Citation :
C'est vachement limitée comme vision des choses, renseigne toi, certains provider proposent des solutions alternatives (liées à ton portable par exemple) qui rendent un key logger complètement inopérant. Citation :
N'étant pas "pour" la théorie du complot, spas un vrai argument pour moi, je crois à l'existance de provider sérieux.. Citation :
|
![]() |
|
|
|Pour parler d'OpenID, il y a des forums sur JOL qui sont bien plus indiqués que le Village.
![]() Scindé depuis ici.| |
![]() |
|
Suivre Fil fermé |
Fil d'ariane
Connectés sur ce fil1 connecté (0 membre et 1 invité)
Afficher la liste détaillée des connectés
|