Un enfoque más simple para la identidad en línea

Muchas personas luchan por recordar decenas de contraseñas para diferentes sitios web. A menudo tienen que restablecer una cuenta o revisar años de correo electrónico para encontrar información de inicio de sesión almacenada. Un truco común es usar la misma contraseña para muchas cuentas, pero esto puede ser un riesgo para la seguridad, ya que podría permitir que muchas cuentas sean secuestradas a la vez.

Incluso a medida que la identidad se vuelve cada vez más importante en línea, se está fragmentando cada vez más, y los usuarios se registran en cada vez más sitios web y servicios. Selector de cuenta , un nuevo servicio lanzado por la Fundación OpenID , una organización que incluye los principales sitios web Google, Facebook, Microsoft y Yahoo, es el último esfuerzo para resolver este problema. En lugar de tener que crear otra cuenta, el Selector de cuentas permite a los usuarios elegir una cuenta (su inicio de sesión de Gmail o Facebook, por ejemplo) y luego usarla para iniciar sesión en muchos otros sitios. La tecnología fue desarrollada por Eric Sachs , gerente de proyectos de Google y miembro de la junta de la Fundación OpenID. Google respalda el proyecto alojando el código.

Fácil en: El Selector de cuentas es un esfuerzo para facilitar a los usuarios la consolidación de su información de inicio de sesión utilizando una sola cuenta.

El Selector de cuentas está lejos de ser el primer esfuerzo para crear una cuenta única que se pueda usar en muchos sitios web. Pero los esfuerzos anteriores, incluido el lanzado por OpenID, han demostrado ser complicados de usar. Anteriormente, los usuarios tenían que crear una cuenta OpenID y luego vincularla manualmente con todas sus otras cuentas, lo que significaba averiguar qué sitios aceptarían la cuenta consolidada como verificación. Varias empresas, incluidas ClaimID y Verisign, están tratando de abordar el problema con su propia tecnología de cuenta unificada, pero hasta ahora han tenido una aceptación limitada por parte de los usuarios y los sitios web.



Chris Messina , defensor de los desarrolladores en Google, dice que OpenID está tratando de crear un sistema que los usuarios puedan comprender fácilmente y que las empresas puedan respaldar fácilmente. La falta de una solución amigable para los principiantes para la autenticación en la Web es una de las mayores oportunidades de OpenID Foundation, dice.

El Selector de cuentas permite a los usuarios seleccionar cualquier cuenta administrada por una empresa que haya optado por admitir el Selector de cuentas y luego vincular esa cuenta a los sitios web que elijan. Ya se implementó como la página de inicio de sesión en Flickr, que ahora permite a los usuarios acceder al sitio utilizando no solo una cuenta de Yahoo (Yahoo es la empresa matriz de Flickr), sino también una cuenta de Facebook o Gmail.

Solo Hamlin , un experto independiente de la industria que es fundador de la Taller de identidad en Internet , siente que la consolidación de la identidad es muy importante. Este debería ser un aspecto que la mayoría de la gente no debería tener en cuenta. Debería funcionar, dice ella. Hamlin cree que el sistema Account Chooser es la forma más clara para que los usuarios comprendan y controlen cómo se verifican sus identidades.

Don Thibeau , director ejecutivo de OpenID Foundation, dice que el código detrás del Selector de cuentas se lanzó bajo una licencia de código abierto (lo que significa que se puede reutilizar y modificar sin cargo) para que los desarrolladores web puedan implementarlo más fácilmente y puedan ofrecer a los usuarios una libre elección de proveedor de identidad para usar con el sistema. El Selector de cuentas también admitirá una variedad de estándares utilizados para la verificación de identidad, como OAuth, SAML y OpenIDConnect.

Mozilla, que fabrica el popular navegador web Firefox, ha desarrollado un enfoque similar, con un sistema llamado BrowserID . Después de verificar que un usuario posee una dirección de correo electrónico, BrowserID descarga un complemento del navegador que se puede utilizar para identificar al usuario en los sitios que admiten el sistema. Soy adida , líder técnico de identidad en Mozilla, dice que esto es más seguro que el Selector de cuentas porque la información fluye a través del navegador del usuario y porque limita el flujo de información a lo estrictamente necesario para permitir que los usuarios inicien sesión.

Sin embargo, tanto el Selector de cuentas como el BrowserID deben ser ampliamente adoptados por los propietarios de sitios web y las empresas para llegar a una amplia audiencia de usuarios. Sachs espera que la conexión de Account Chooser con Google (que aloja el código de fuente abierta a través del Google Identity Toolkit) inspire a otras empresas a unirse. La lista completa de participantes aún no se ha publicado, pero Sachs dice que, además de Google, incluye empresas como Microsoft y Wordpress, y abarca desde grandes nombres hasta pequeñas empresas emergentes.

El Selector de cuentas se anunciará oficialmente, junto con más detalles, en la próxima Cumbre tecnológica OpenID Connect , que comienza el 12 de septiembre en el campus de investigación de Microsoft en Mountain View, California. Sachs dice que muchos proveedores anunciarán su participación en el proyecto durante el transcurso de la cumbre.

Google ha configurado una demostración del Selector de cuentas aquí .

esconder