Ny, åben standard for web-login giver adgang med ét klik
I fremtiden skal vi ikke sidde og taste brugernavn og password for hver enkelt webside, der kræver login ? det er nok med et klik på et af de personlige informationskort, som alle vil være udstyret med.
Sådan lyder meldingen fra standardiseringsorganisationen Oasis, som i sidste uge vedtog standarden Identity Metasystem Interoperability (IMI) for autentificering af brugere på websider. Det skriver it-mediet digi.no.
Med informationskort kan brugerne logge ind på websider og afgive informationer om sig selv, uden at det skal tastes ind med håndkraft. Tanken er, at man opretter forskellige informationskort, der så kan bruges til login i forskellige sammenhænge, alt efter hvor meget information, man vil ud med.
»At IMI 1.0 er blevet en Oasis-standard er et stort skridt fremad for et nemmere, sikrere og mere produktivt internet,« udtaler Drummond Reed, leder af Information Card Foundation, i en pressemeddelelse.
Ideen med informationskort og IMI er ikke ny, men med en Oasis-godkendt standard for implementeringen af Identity Metasystem-tanken er vejen banet for en bred udbredelse. Oasis består blandt andet af alle de store firmaer i it-branchen, og komiteen for IMI har været ledet af en Microsoft-mand, mens andre giganter som IBM, Novell og EMC også har været med i arbejdet.
Økonomien bliver heller ikke en hindring, for alle skal kunne bruge standarden gratis, lyder det fra Oasis-organisationen, der tidligere har været afgørende i udbredelsen af blandt andet XML og ODF.
Løsningen på problemet med mange forskellige brugernavne og passwords er i dag typisk at bruge samme password alle steder, eller at lade for eksempel browseren gemme disse informationer og sørge for automatisk login.
Begge løsninger kan dog være usikre. I et nyligt hackerangreb mod Twitter, udnyttede hackeren således, at en ansat brugte samme password alle vegne, både privat og på arbejdet.
Og ved at lade browseren sørge for automatisk login, vil enhver, der låner computeren, have fri adgang til alle brugerkonti.
Kommentarer (1)
Jeg har ellers med succes brugt https://www.myopenid.com/ i et stykke tid, som nemlig kan bruges som den omtalte standard.
\Jakub
