MMTI 2008




OpenID
Mathieu Thouvenin




               Mercredi 28 Novembre 2007
Les 4P (comme Problème)

Les logins et mots de passe c’est dépassé
Ouvrir un compte sur un nouveau site est
contraignant
M...
“ Nous souhaitions vous informer qu’une
sauvegarde de notre base de données a été
volée récemment [...] nous souhaitons vo...
3 leçons

Utilisez plutôt digg.com

N’utilisez jamais le même mot de passe sur
plusieurs sites
Ne jamais stocker un mot de...
Le web a besoin d’un système
d’identification unique


                        ?

Et la liberté alors ?
Principe fondamenta...
Qu’est-ce que OpenID ?
Système décentralisé
d’identification unique
Un simple lien (URL) remplace
tous vos logins et mots d...
Avantages
Réduit le nom de couples login & mot de passe
Simplifie la création de nouveau compte
Permet de contrôler l’infor...
Comment cela fonctionne ?



        Démo
Qui est-tu ?

                Mathieu
               Thouvenin




 Prouve le !
Page d’accueil de mon site
<html>
<head>
...
<link rel=”openid.server” href=”http://mathieu.vox.com”>
</head>
<body>
...
<...
Sur un blog
Inscription sur un site
Et si le site veut en savoir plus ?
 Par défaut, le site où je “m’inscris” avec mon OpenID ne sais
 rien sur moi
 Il suffit...
Obtenir un compte OpenID
http://www.openid.net/get/




  Vous utilisez celui que vous croyez le plus sûr !
“Jamais personne
 n’utilisera cela !”
~160 millions
d’OpendIDs
Et la sécurité alors ?
 Oops... le phishing !
 Ne pas rediriger l’utilisateur sur le site de son fournisseur
 d’identité. ...
Perspectives

Intégration d’OpenID dans les navigateurs
OpenID 2.0
OAuth
   Donner une information sans partager toute
   ...
Questions ?




Sources :
Wikipedia
OpenID.net
Simon Willison, Conférence PyCon UK, 8/09/2007
David Recordon, Conférence W...
Présentation d'OpenID
Présentation d'OpenID
Présentation d'OpenID
Présentation d'OpenID
Présentation d'OpenID
Prochain SlideShare
Chargement dans…5
×

Présentation d'OpenID

2 191 vues

Publié le

La présentation de Mathieu Thouvenin pour le cours de Cybermarketing à l'ISC Paris en spécialisation MMTI.

Publié dans : Business
0 commentaire
2 j’aime
Statistiques
Remarques
  • Soyez le premier à commenter

Aucun téléchargement
Vues
Nombre de vues
2 191
Sur SlideShare
0
Issues des intégrations
0
Intégrations
244
Actions
Partages
0
Téléchargements
31
Commentaires
0
J’aime
2
Intégrations 0
Aucune incorporation

Aucune remarque pour cette diapositive

Présentation d'OpenID

  1. 1. MMTI 2008 OpenID Mathieu Thouvenin Mercredi 28 Novembre 2007
  2. 2. Les 4P (comme Problème) Les logins et mots de passe c’est dépassé Ouvrir un compte sur un nouveau site est contraignant Mon identité en ligne existe dans plusieurs endroits différents Trop de réseaux sociaux tuent les réseaux sociaux
  3. 3. “ Nous souhaitions vous informer qu’une sauvegarde de notre base de données a été volée récemment [...] nous souhaitons vous avertir de la possilité que votre login, mot de ” passe, et dans certains cas votre adresse e- mail, peuvent être compromis. Steve Huffman, reddit.com
  4. 4. 3 leçons Utilisez plutôt digg.com N’utilisez jamais le même mot de passe sur plusieurs sites Ne jamais stocker un mot de passe non crypté (en clair)
  5. 5. Le web a besoin d’un système d’identification unique ? Et la liberté alors ? Principe fondamental du web !
  6. 6. Qu’est-ce que OpenID ? Système décentralisé d’identification unique Un simple lien (URL) remplace tous vos logins et mots de passe ! Simple à utiliser et à mettre en place Gratuit
  7. 7. Avantages Réduit le nom de couples login & mot de passe Simplifie la création de nouveau compte Permet de contrôler l’information que l’on veut donner aux sites Plusieurs “idéntités” possibles : “réputation décentralisée” Identité professionnelle Identité cool Identité secrete...
  8. 8. Comment cela fonctionne ? Démo
  9. 9. Qui est-tu ? Mathieu Thouvenin Prouve le !
  10. 10. Page d’accueil de mon site <html> <head> ... <link rel=”openid.server” href=”http://mathieu.vox.com”> </head> <body> ... </body> </html> Mon fournisseur d’identité est VOX.com
  11. 11. Sur un blog
  12. 12. Inscription sur un site
  13. 13. Et si le site veut en savoir plus ? Par défaut, le site où je “m’inscris” avec mon OpenID ne sais rien sur moi Il suffit de demander à l’utilisateur ! (gentillement)
  14. 14. Obtenir un compte OpenID http://www.openid.net/get/ Vous utilisez celui que vous croyez le plus sûr !
  15. 15. “Jamais personne n’utilisera cela !”
  16. 16. ~160 millions d’OpendIDs
  17. 17. Et la sécurité alors ? Oops... le phishing ! Ne pas rediriger l’utilisateur sur le site de son fournisseur d’identité. Lui dire d’aller se logguer tout seul ! ! té ti en d ’i d l Vo
  18. 18. Perspectives Intégration d’OpenID dans les navigateurs OpenID 2.0 OAuth Donner une information sans partager toute son identité Plus sécurisé !
  19. 19. Questions ? Sources : Wikipedia OpenID.net Simon Willison, Conférence PyCon UK, 8/09/2007 David Recordon, Conférence Web 2.0 Berlin, davidrecordon.com, 10/2007

×