OpenID
Hace ya tiempo que me interesé por esta tecnología, que básicamente se define como un sistema de identificación digital descentralizado. En cristiano; te proporciona una identidad en internet que podrás usar para identificarte en todos aquellos sitios que lo soporten (entre otros, éste mismo blog).

¿En qué consiste OpenID? Imagina tener que recordar solo un nombre de usuario y un password, utilizar una dirección web para entrar en cualquier sitio web que quisieras, aunque fuera la primera vez que lo visitas, y él automáticamente pudiera obtener tus datos sin nada más que poner una dirección web… tu OpenID. Eso es lo que se propone, una identificación digital universal, que puedes obtener en cualquiera de los servidores que ahora mismo lo ofrecen, porque eso es lo que quiere decir “descentralizado”, que hay varios proveedores. El ejemplo paralelo y privativo es passport de Micro$oft, que es lo que utilizamos cuando nos conectamos al messenger o cuando accedemos a hotmail (curioso… dos servicios diferentes, un mismo nombre de usuario y una misma contraseña; ¿os lo imaginais con 200 servicios?).
Para empezar a usar OpenID como usuario, yo estoy registrado en dos sitios: OpenID.es, que fue donde me registré cuando empecé a investigar sobre el tema y la misma dirección de éste blog es mi segundo identificador de OpenID y el que uso actualmente. Cuando vayáis a entrar en un sitio que requiera de OpenID por primera vez, tendréis que ir a vuestro proveedor e informarle de que permitís que ese sitio os identifique y a partir de entonces, basta con poner vuestra identificación para que la página tenga todos los datos que queráis de forma segura.
A mi me ha gustado, tanto la idea de una identificación universal como la puesta en escena… ¿qué pensáis vosotros?
7 Mayo, 2008 a 8:11 pm
A mi me parece una tecnología muy interesante, aunque creo que aún hay que mirar un poco a ver qué tal es en el tema de seguridad, no he oído cosas buenas en este sentido (ver artículos de Kriptopolis).
Hay otra tecnología, que no es de Microsoft que competía en esto mismo, la Open Alliance.
7 Mayo, 2008 a 8:44 pm
Cito de la Wikipedia:
“A diferencia de arquitecturas Single Sign-On, OpenId no especifica el mecanismo de autenticación. Por lo tanto, la seguridad de una conexión OpenId depende de la confianza que tenga el cliente OpenID en el proveedor de identidad. Si no existe confianza en el proveedor, la autenticación no será adecuada para servicios bancarios o transacciones de comercio electrónico, sin embargo el proveedor de identidad puede usar autenticación fuerte pudiendo ser usada para dichos fines.”
Sin embargo, uno de los defectos que le veo a OpenID (o al menos a sus implementaciones actuales) es que al no hacer falta más que el identificador, cualquiera puede usarlo en sitios en los que el propietario se haya identificado antes (y por tanto, dado de alta con su proveedor OpenID)…