Μια νέα τεχνολογία πιστοποίησης της ταυτότητας του χρήστη που δεν απαιτεί από αυτόν να θυμάται πολυάριθμους κωδικούς πρόσβασης, προτείνει η Mozilla. Πρόκειται για το BrowserID, η λογική του οποίου θέλει τον ίδιο τον browser να αναλαμβάνει το ρόλο του χρήστη για την πιστοποίηση του λογαριασμού του στις διάφορες online υπηρεσίες. Το μόνο που χρειάζεται από την πλευρά του χρήστη θα είναι να συνδεθεί μια φορά στον browser με το e-mail του και από εκεί και πέρα, ο browser είναι αυτός που αναλαμβάνει τα υπόλοιπα.
Για παράδειγμα, έχοντας κάνει την αρχική πιστοποίηση στον browser σας θα μπορείτε να συνδέεστε αυτόματα σε υπηρεσίες όπως το Facebook, το Gmail ή το Twitter χωρίς να χρειάζεται να επιβεβαιώνετε εκ νέου την ταυτότητά σας σε κάθε μία ξεχωριστά, εφόσον βέβαια είχατε κάνει την εγγραφή σας σε αυτές χρησιμοποιώντας το ίδιο e-mail.
Ουσιαστικά, με το BrowserID ο browser εγγυάται σε κάθε υπηρεσία ότι εσείς είστε ο κάτοχος του συγκεκριμένου e-mail και, επομένως, είναι ασφαλές να σας επιτρέψουν την πρόσβαση στον λογαριασμό που του αντιστοιχεί. Η λογική του, δηλαδή, μοιάζει με αυτή του Facebook Connect, του OpenID ή του ενιαίου συστήματος σύνδεσης μέσω Gmail που χρησιμοποιεί η Google για τις υπηρεσίες της, με τη διαφορά όμως ότι εδώ ο εξουσιοδοτημένος διαμεσολαβητής είναι ο ίδιος ο browser σας.
Για την μετάδοση των δεδομένων ταυτοποίησης χρησιμοποιείται, προφανώς, κρυπτογράφηση και όλα τα ευαίσθητα δεδομένα του χρήστη παραμένουν αποθηκευμένα τοπικά, χωρίς ποτέ να διακινούνται μέσω διαδικτύου.
Αυτό που αξίζει επίσης να αναφερθεί είναι ότι το BrowserID δεν προορίζεται μόνο για τον Firefox, αλλά μπορεί να χρησιμοποιηθεί και από όλους τους υπόλοιπους browsers, ακόμη και στους mobile. Επίσης, η ενσωμάτωση του μηχανισμού από τους developers σε έναν ιστοχώρο φαίνεται πως είναι αρκετά εύκολη διαδικασία.
Προς το παρόν το BrowserID βρίσκεται σε πολύ πρώιμο στάδιο και δεν είναι σε καμία περίπτωση έτοιμο για χρήση σε πραγματικές συνθήκες. Μπορείτε, ωστόσο, να διαβάσετε περισσότερα για αυτό στο browserid.org ή και να το δοκιμάσετε στην πράξη, στην demo σελίδα που δημιούργησε η Mozilla – αν και λόγω του ότι ακόμη κάνει τα πρώτα του βήματα, δεν αποκλείεται σε κάποιες περιπτώσεις να μην δουλέψει σωστά.
Πηγή: extremetech.com
Νέο τρόπο πιστοποίησης της ταυτότητας του χρήστη που καταργεί τους κωδικούς, προτείνει η Mozilla http://bit.ly/qzl8tu