Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Un fournisseur d'OpenID simplifié pour les smartphones

Un nouveau tiers de confiance suédois, baptisé Mobile OpenID, tente d'alléger le processus d'identification OpenID pour les téléphones portables et les smartphones, jusqu'alors un peu lourd.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Avec Mobile OpenID, les téléphones portables vont pouvoir se doter d'une petite application qui allégera l'utilisation d'OpenID depuis son terminal. Ce protocole open source, rappelons-le, consiste à décentraliser vers un tiers de confiance (appelé aussi fournisseur d'OpenID) l'authentification des internautes. Il recense aujourd'hui près de 50 000 sites compatibles.

Mais s'il évite le cumul d'identifiant, le processus d'authentification, lui, est parfois jugé fastidieux. En effet, il faut bien souvent réaliser deux fois de suite la saisie du login/password, une première fois pour se loguer sur le compte du site Web que l'on visite et une seconde fois pour s'identifier auprès du tiers de confiance. Mobile Open ID cherche justement à éviter aux utilisateurs de smartphones la deuxième étape de réidentification chez le tiers de confiance. Plus simple d'utilisation, le protocole pourrait ainsi se démocratiser plus facilement dans l'univers mobile.

Une redirection transparente

Pour cela, la solution propose en téléchargement sur son site une petite application qui pourra s'installer sur des terminaux mobiles basés sur Android, Windows Mobile, Blackberry, Nokia séries 40 et 60, ainsi que ceux supportant Java. L'utilisateur devra dans le même temps se créer un compte OpenID auprès de Mobile OpenID, qui lui servira de tiers de confiance.

Ensuite, via le client installé, il saisit son login et son mot de passe et valide ainsi son identité auprès du serveur d'authentification Mobile OpenID. Cette opération n'a lieu qu'une seule fois. Par la suite, lors d'une connexion sur un site compatible OpenID, l'utilisateur se contente juste de saisir son login. La redirection vers le tiers de confiance Mobile OpenID se fait de façon transparente : l'utilisateur n'a pas, en effet, à ressaisir ses informations, c'est le client qui s'en charge.

Toutefois, si une étape a été supprimée, il reste quand même à saisir le nom d'utilisateur sur le site client. « C'est au navigateur de prendre le relais sur cette partie. Mobile OpenID n'a aucun moyen d'action sur le site client. Il faudrait juste un petit plug-in qui permettrait à l'utilisateur de sélection le compte OpenID qu'il souhaite utiliser », explique Jean-Noël Colin, professeur de sécurité informatique à l'université de Namur (Belgique).

débat
Soyez le premier à réagir
Un fournisseur d'OpenID simplifié pour les smartphones
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
L'agence européenne de la sécurité relève 35 risques liés au cloud
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.