4 de maio de 2010

OpenID. Você já tem o seu?

Quantos cadastros diferentes você tem na internet? Já percebeu que a cada cadastro que fazemos pela web nós sempre temos que inserir informações diferentes?

Por exemplo: alguns cadastros exigem que você escolha uma pergunta e preencha com uma resposta. Mas todos os sites que exigem esse tipo de informação usam perguntas diferentes! Temos que decorar todas as respostas!

As senhas são um caso à parte: cada site tem sua política e as senhas que usamos sempre tem que ser diferentes. Por medida de segurança isso é correto: a senha do banco deve ser diferente da senha do e-mail, que deve ser diferente da senha que usamos para entrar no computador e por aí vai. Se alguém descobrir a senha de alguma coisa, o estrago é menor.

O OpenID Foundation é formado por um grupo de pessoas e empresas que tiveram uma idéia simples e fabulosa: porque não concentrar todas as informações dos usuários em apenas um lugar e o usuário pode usar esse cadastro em todos os sites pelos quais navega? Assim o usuário pode usar vários sites e ter apenas uma senha porque o cadastro dele é gerido por algum dos participantes do OpenID Foundation e os outros nem mesmo sabem que senha é essa! Isso implica no uso de uma senha forte e que seja de conhecimento apenas do usuário, mas traz também uma facilidade incrível. Veja como funciona:

1- Você entra no site e na tela de login existe a informação de que ele participa do OpenID Foundation. Ele solicita a informação de login do OpenID.

2- Você informa somente o seu OpenID. Você pode saber essa informação buscando com seu serviço de cadastro. Por exemplo, contas do Google usam como OpenID o URL do perfil do usuário. Contas do Blogger usam o URL do blog como OpenID (nomedoblog.blogspot.com). Contas do Flickr usam o URL www.flickr.com/nomedeusuário e por aí vai. (Mais detalhes em http://openid.net/get-an-openid)

3- O site o redireciona para o logal onde o OpenID está armazenado, seja no Google, Blogger, Flickr (ou qualquer outro participante) onde lá sim, você informa sua senha.

4- Após a validação, o serviço hospedeiro do seu OpenID retorna para o site que você está tentando acessar somente uma informação do tipo "pode liberar o acesso porque eu garanto a identidade do fulano" e o usuário não precisa mais preencher dezenas de formulários e muito menos guardar dezenas de senhas.

Vale a pena dar uma olhada no site Start Using your OpenID para mais detalhes de como funciona e saber quais são os participantes do OpenID Foundation.

A dica do blogueiro aqui é simples: caso o leitor tenha o desejo de usar um OpenID, use o OpenID de um serviço grande e já consolidado no mundo virtual porque os grandes portais tem maior investimento em segurança dos seus bancos de dados e sua senha estará mais segura!

Powered by Qumana

Nenhum comentário:

Postar um comentário