Objavljeno: 16.7.2011

Mozilla BrowserID

Mozilla predlaga novo rešitve za tradicionalno nevšečnost pri spletnih storitvah - prijavo z uporabniškim imenom in geslom. Kdor danes upošteva vsaj minimalna varnostna priporočila, se mora namreč ubadati z različnimi računi, uporabniškimi imeni in gesli, sistemi za verifikacijo, kar povzroča zmedo, pozabljanje, pisanje na listke in podobno.

Rešitev z imenom BrowserID vso to kompleksnost nadomešča z enostavnim sistemom za identifikacijo uporabnika prek enotne aplikacije ter sistema identifikacije, kjer identiteto v brskalniku potrdimo po vsem znanem postopku s potrjevanjem uporabniškega imena in gesla prek elektronske pošte.

BrowserID za delovanje uporablja varianto protokola Verified Browser Protocol, s katero uporabnik potrjuje posedovanje elektronskega naslova. Celoten mehanizem prijave uporablja šifriran način prenašanja in digitalno podpisovanje kot obrambo pred zlorabami. Ko uporabnik enkrat verificira elektronski naslov v brskalniku, se lahko z enotnim sistemom prijavi v različne storitve na en sam način. Za razliko od drugih podobnih rešitev BrowserID ne shranjuje nobenih podatkov na zunanje strežnike s tem pa odpravlja možnost zlorabe in odtujevanja podatkov.

Rešitev je zanimiva tudi za razvijalce spletnih storitev, ki morajo vselej kar nekaj truda vložiti v zagotavljanje avtentikacije uporabnikov in varovanja osebnih podatkov. BrowserID dobršen del te kompleksnosti povsem odpravlja. BrowserID je trenutno eksperimentalna tehnologija, ob tem pa je zanimivo, da so sistem v celoti razvili z uporabo jezikov HTML in JavaScript, zaradi tega tudi deluje v vseh sodobnih brskalnikih. Končna različica rešitve naj bi kljub temu postala sestavni del vsakega brskalnika, torej implementirana v izvršni kodi programa.

http://browserid.org

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji