Toon posts:

[Algemeen] Identity 2.0 - Hoe, Wat en welke?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na aanleiding van een over 'Identity 2.0' ben ik toch eens gaan nadenken...
(presentatie is overigens hier te vinden: http://www.identity20.com/media/OSCON2005/)

Als webdeveloper vind ik het inmiddels echt heel storend (en als gebruiker ook) dat er overal een login/password systeem achter hangt. Inmiddels zit je met lange registratieformulieren en ontelbaar veel wachtwoorden die je toch allemaal weer vergeet.

Volgens de kenners wordt het allemaal beter met Identity 2.0. Ofwel, 1 systeem wat andere websites/webservices kunnen uitlezen waardoor het voor jou als gebruiker makkelijker wordt. (De term is natuurlijk in navolging van de huidige 'hype' Web 2.0). Door een nieuwe manier van Identificeren op het internet zouden ook vele nieuwe mogelojmogelijkheden kunnen ontstaan. Voorbeeld: Koppelen webservices van BOL.com (je wishlist) koppelen aan je Monsterboard CV en je e-Bay status.. (Genoeg te bedenken in ieder geval, maar wel erg gaaf allemaal)

De vraag is alleen, wie gaat het maken en hoe gaat het er uit zien? Er zijn nu een aantal opties, Micrsoft Passport, Passel, LID, SAML, Sxip. (Doet Google hier al iets aan??) Maar wie zal het uithouden, waar zou jij je website mee koppelen?

Ik zat zelf te denken dat ik het wel prettig zou vinden als er niet een groot bedrijf achter staat, maar dat er een methode wordt ontwikkeld die op open-standaarden is gebaseerd en iedereen kosteloos kan gebruiken.. (Ik vraag me ook af of het anders een succes kan worden).

Misschien iets op basis van DNS & XML.. Dus een centrale ID server (te vinden door ID records ipv MX records voor mailservers) die alle gegevens voor gebruikers van dat domein heeft. Is er tenminste niet één partij die alle info heeft. Nadeel is natuurlijk dat je geen echte uniekheid kan garanderen..

Hoe denken jullie hier over? Wat zou jij gebruiken?

  • joopst
  • Registratie: Maart 2005
  • Laatst online: 01-10-2024
de 'grote bedrijven' zijn al bezig met iets dergelijks. lees bijv eens dit

  • farlane
  • Registratie: Maart 2000
  • Laatst online: 30-11 00:17
Hoe hou je dan de privacy van die gegevens onder controle? Mag de FBI inzage hebben in al die users/wachtwoorden? ( Meende dat passport nou ook niet een echt suc6 was om diezelfde reden )

Waarom zou een user niet net zoals nu een lokale database met wachtwoorden bijhouden? ( zoals die wallet die in KDE zit )

Somniferous whisperings of scarlet fields. Sleep calling me and in my dreams i wander. My reality is abandoned (I traverse afar). Not a care if I never everwake.


Verwijderd

Topicstarter
Omdat als je alle gegevens lokaal hebt staan je geen gegevens met elkaar kunt gaan koppelen. Ik zou het juist ook wel makkelijk vinden als websites beter om mij afgestemd kunnen worden op mijn gegevens bij andere websites. Dmv Webservices moet dit vrij goed te doen zijn. Er moet dan alleen nog een redelijk makkelijk te implementeren en veilig Identity management systeem achter zitten.

  • Mithrandir
  • Registratie: Januari 2001
  • Laatst online: 01-12 19:28
Verwijderd schreef op vrijdag 14 oktober 2005 @ 13:22:
Omdat als je alle gegevens lokaal hebt staan je geen gegevens met elkaar kunt gaan koppelen. Ik zou het juist ook wel makkelijk vinden als websites beter om mij afgestemd kunnen worden op mijn gegevens bij andere websites. Dmv Webservices moet dit vrij goed te doen zijn. Er moet dan alleen nog een redelijk makkelijk te implementeren en veilig Identity management systeem achter zitten.
Wat een enorm groot privacyprobleem schetsen jullie! Welke informatie zou wel gedeeld mogen worden tussen de sites?

Ik denk niet dat het werkelijk verstandig is om alle dingen zomaar aan elkaar te knopen. Alleen loginnaam en password geeft al genoeg privacyproblemen, lijkt me zo. Andere informatie aan elkaar koppelen en niemand zal 't meer willen gebruiken wegens het totaal niet beschikbaar meer zijn van de privacy.

Waarom zou een bedrijf als bol.com eigenlijk de informatie die ze over een gebruiker hebben verzameld (wishlist) überhaupt willen delen met andere sites?

Verbouwing


  • JHS
  • Registratie: Augustus 2003
  • Laatst online: 05-11 09:42

JHS

Splitting the thaum.

Ik vind OpenID wel een van de intressantste alternatieven tot nu toe, aangezien het werkelijk gedecentraliseerd is. Heb nu niet veel tijd wat uitgebreiders te tikken, komt later misschien nog, maar lees de site maar :) .

DM!


  • Stephan11117
  • Registratie: Mei 2004
  • Laatst online: 01-12 21:14
JHS schreef op zaterdag 15 oktober 2005 @ 23:04:
Ik vind OpenID wel een van de intressantste alternatieven tot nu toe, aangezien het werkelijk gedecentraliseerd is. Heb nu niet veel tijd wat uitgebreiders te tikken, komt later misschien nog, maar lees de site maar :) .
Vorige week een grote mijlpaal voor OpenID in Nederland. De lancering van mijnopenid.nl! Deze site werd gisteravond ook genoemd bij radio-online op radio 1.

[ Voor 3% gewijzigd door Stephan11117 op 14-02-2007 08:45 ]


Verwijderd

Als zelfs Microsoft het niet van de grond weet te krijgen met passport...
Sowieso zie ik banken niet zo snel gebruik maken van gedeelde credentials.

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09 23:18

djc

OpenID is idd waar je naar op zoek bent. Zelfs Microsoft heeft beloofd het te gaan ondersteunen!

Rustacean


  • whoami
  • Registratie: December 2000
  • Laatst online: 00:54
Verwijderd schreef op woensdag 14 februari 2007 @ 08:55:
Als zelfs Microsoft het niet van de grond weet te krijgen met passport...
Sowieso zie ik banken niet zo snel gebruik maken van gedeelde credentials.
MS heeft dat hele passport gedoe toch al laten varen, en richt zich nu op CardSpace ~ InfoCard ?
Iets waar bedrijven meer zouden moeten inzien, omdat het niet MS proprietary is.

https://fgheysels.github.io/


  • Helza
  • Registratie: Maart 2003
  • Laatst online: 18-11 13:22
Dat OpenID systeem klinkt leuk, maar als iemand jouw openid url weet kan iedereen onder jouw account inloggen.
Ik vind dat wel onveilig. Of zie ik dit nu totaal verkeerd?
Je kijk gewoon in iemands weblogs en ziet een referer van www.mijnopenidurl.com/inlognaamvoorwebsite staan..

  • Rense Klinkenberg
  • Registratie: November 2000
  • Laatst online: 29-11 15:21
Bij OpenID wordt je vervolgens doorgestuurd naar de site die jou OpenID host, welke om je wachtwoord zal vragen. Vervolgens wordt je dan terug gestuurd naar de site waarbij je in wilde loggen.

  • Helza
  • Registratie: Maart 2003
  • Laatst online: 18-11 13:22
Logisch, stom dat ik dat niet gezien/bedacht had.
Oke, ik ben om. Iedereen OpenID implementeren! :)

Verwijderd

Ik zie het nog steeds niet gebeuren dat bedrijven dit soort concepten gaan omarmen. Als het inloggen wordt uitbesteed dan dient daar onbetwistbaar (als in: die discussie ga ik niet aan) een SLA tegenover te staan, en dat maakt het onnodig duur.

Vandaar dat ik meer verwacht van keychains die al standaard in fatsoenlijke OSen zitten.

Verwijderd

OpenID, maar nergens wordt uitgelegd hoe het werkt, hoe je als webmaster kan interfacen... etc. etc..

Of ben ik nou gek?
edit:

(ik wacht met smart op de eerste RealOpenID.nl :P)

Nog iets offtopic, toevallig kwam ik op de site www.bugmenot.com, inloggevens tegen van een site van een vriendengroepje, waar een totaal van 10 accounts zijn en niet zelf te registreren valt... redelijk gevaarlijk, onbegrijpelijk hoe dat daar gekomen is. (iedereen zegt dat hij niets heeft opgegeven op die site)

[ Voor 64% gewijzigd door Verwijderd op 14-02-2007 16:06 ]


Verwijderd

uuh..is het zoveel werk dan om je ergens in te schrijven? gebruik standaard username..en wachtwoord voor besteloerders etc..ook gelijk houden....hoevaak per dag/week/maand/jaar moet je je ergens inloggen....dit jaar 2x gedaan..vanaf januari..

en de meeste sites onthouden ook je adres gegevens..dus hoef je alleen in te loggen met username en password. of mis ik nog iets?

  • Stephan11117
  • Registratie: Mei 2004
  • Laatst online: 01-12 21:14
Nog een grote speler op de markt, naast Yahoo en Microsoft, die voor OpenID kiest:

aol-and-openid-where-we-are

[ Voor 23% gewijzigd door Stephan11117 op 17-02-2007 17:14 ]


  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 27-11 10:50

_Thanatos_

Ja, en kaal

klinkt als het zoveelste systeen na onder andere .NET Passport, dat tracht de login op een website te unificeren. Maar geloof me, dat KAN NIET. Er zijn te veel kleine sitejes die de moeite niet nemen om aan te sluiten op een dergelijk systeem, laat staan als ze ervoor moeten betalen. Daarnaast zijn er talloze forumpjes waarvan de makers/beheerders het gewoon niet interesseert.

Tel daarbij op dat browsers (en IE ook eindelijk, zolang het werkt) in staat zijn je logins te onthouden en het dus eigenlijk niet zo'n groot probleem meer is...

日本!🎌


  • rvrbtcpt
  • Registratie: November 2000
  • Laatst online: 30-11 22:01
_Thanatos_ schreef op zondag 18 februari 2007 @ 02:18:
klinkt als het zoveelste systeen na onder andere .NET Passport, dat tracht de login op een website te unificeren. Maar geloof me, dat KAN NIET. Er zijn te veel kleine sitejes die de moeite niet nemen om aan te sluiten op een dergelijk systeem, laat staan als ze ervoor moeten betalen. Daarnaast zijn er talloze forumpjes waarvan de makers/beheerders het gewoon niet interesseert.
<knip>
Inderdaad. Voor veel sites gebruik ik gewoon een vaste onzin naam met een vast wachtwoord waar ik verder geen persoonlijke gegevens achterlaat. Vooral op forums enz.

Voor het serieuze werk gewoon mijn eigen gegevens met een fatsoenlijk wachtwoord.
Scheelt ook een hoop spam en andere onzin.

Dat overal openid of iets dergelijks gebruikt gaat worden hoeft voor mij niet.
Mocht dat erdoor komen dan ga ik toch weer verschillende users aanmaken zodat mijn echte gegevens niet op sites terecht komen waar dat niet nodig is.

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 13:42
Verwijderd schreef op woensdag 14 februari 2007 @ 16:16:
uuh..is het zoveel werk dan om je ergens in te schrijven? gebruik standaard username..en wachtwoord voor besteloerders etc..ook gelijk houden....hoevaak per dag/week/maand/jaar moet je je ergens inloggen....dit jaar 2x gedaan..vanaf januari..
Het probleem is dat ik voor een of ander vaag phpBB forum niet hetzelfde wachtwoord wil gebruiken als mijn Postbank-account. Dan moet ik dus een aparte gebruikersnaam en wachtwoord invoeren, maar die kan ik natuurlijk maar moeilijk onthouden!

Het idee van Identity 2.0 (en Microsoft's Passport enzo) is dat ik alle sites kan vertellen wie ik ben, maar dat ik geen wachtwoorden hoef op te slaan op dubieuze sites (of bonafide sites die makkelijk gehackt kunnen worden). Ik hoef dan maar één account te onthouden. Ik zou het zelf dus wel handig vinden.

Overigens gebruik ik zelf een bookmarklet die ik AutoPass genoemd heb, waarmee ik pseudo-random wachtwoorden genereer voor websites, op basis van een eigen master password. Als een website dan mijn wachtwoord lekt, is het onbruikbaar voor andere sites waarop ik een account heb. (Overigens heeft Bram Cohen - ontwerper van BitTorrent - die aanpak ook al eens gesuggereerd.)

[ Voor 5% gewijzigd door Soultaker op 18-02-2007 18:05 ]

Pagina: 1