Beaucoup ont déjà entendu parler de OpenID : je ne vais pas revenir en détail dessus, je vais simplement rappeler quelques points, pour poser les bases de prochains articles.

OpenID : centralisez votre identité

OpenID is an open, decentralized, free framework for user-centric digital identity.

En français ?

OpenID est un système libre d’authentification décentralisé qui vous permet de n’avoir qu’un seul identifiant pour toutes les applications en ligne que vous utilisez.

L’adoption d’OpenID vient d’un constat simple : la multiplication des applications en ligne augmente également le nombre d’identifiants associés.

L’utilisation d’un identifiant unique permet de choisir un mot de passe fort (27 caractères en cyrillique par exemple), plutôt que des mots de passe faciles à retenir, et de le changer régulièrement.

Les services l’ayant déployé sont de plus en plus nombreux : Technorati, Movable Type, Digg, etc.

Attention, il ne faut pas confondre OpenID et Single Sign-On !
Le SSO (ou Single Sign-On) est une authentification unique : un exemple simple, lorsque vous vous connectez à votre compte Google, vous êtes identifié une fois pour toutes pour Gmail, Google Agenda, Google Docs, Google Notes, Google Reader, etc.

OpenID est une technologie et SSO une méthode, un concept.

Comment ça marche ?

  1. S’enregistrer sur une plate-forme qui propose OpenID (il est possible de créer son propre serveur),
  2. Lorsqu’un site demande une authentification, il suffit de rentrer son identifiant OpenID : par exemple, j’utilise Ziki, mon identifiant est http://my.ziki.com/woueb,
  3. Le site relaie alors la demande d’authentification à votre hébergeur OpenID,
  4. Une fois authentifié sur votre compte OpenID avec votre mot de passe, vous êtes redirigé vers le site initial.

Quelques services OpenID

En résumé ?

C’est seulement après mon inscription (et quelques essais) que j’ai pu comprendre le fonctionnement, et apprécier la valeur de cette technologie.

L’avantage principal, la centralisation de l’information, est également un inconvénient : l’identité d’une personne n’est gérée qu’à un seul endroit. Si celui-ci se fait corrompre, l’utilisateur perd tout.

On peut se souvenir notamment de personnes ayant eu des problèmes avec leur compte Google.