<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ideonimbus, Partagez vos idées en toute simplicité ! &#187; sécurité</title>
	<atom:link href="http://www.ideonimbus.fr/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ideonimbus.fr</link>
	<description>Partagez vos idées en toute simplicité !</description>
	<lastBuildDate>Fri, 08 Apr 2011 09:00:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Carte d&#8217;identité numérique</title>
		<link>http://www.ideonimbus.fr/2010/02/06/carte-didentite-numerique/</link>
		<comments>http://www.ideonimbus.fr/2010/02/06/carte-didentite-numerique/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 17:03:54 +0000</pubDate>
		<dc:creator>Adrian</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Vie courante]]></category>
		<category><![CDATA[carte d'identité]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[service web]]></category>

		<guid isPermaLink="false">http://www.ideonimbus.fr/?p=124</guid>
		<description><![CDATA[Lors de notre surf sur l&#8217;Internet, on a souvent besoin de s&#8217;inscrire à de nouveaux services. Et ces services nous demandent toujours d&#8217;entrer des informations que l&#8217;on a tapées des dizaines et des dizaines de fois sur d&#8217;autres sites avant cela. Comment faire alors pour ne plus avoir à toujours réécrire nos noms, prénoms, adresses, [...]]]></description>
			<content:encoded><![CDATA[<p>Lors de notre surf sur l&#8217;Internet, on a souvent besoin de s&#8217;inscrire à de nouveaux services. Et ces services nous demandent toujours d&#8217;entrer des informations que l&#8217;on a tapées des dizaines et des dizaines de fois sur d&#8217;autres sites avant cela. Comment faire alors pour ne plus avoir à toujours réécrire nos noms, prénoms, adresses, pseudo, etc ?</p>
<h2>OpenID, une bonne solution ?</h2>
<p><img class="alignright" title="Logo OpenID" src="http://lqbs.fr/static/ideonimbus/uploads/openid-logo.png" alt="" width="200" height="80" />Une des solutions que l&#8217;on trouve actuellement, c&#8217;est <a href="http://fr.wikipedia.org/wiki/OpenID">OpenID</a> : un système d&#8217;inscription et d&#8217;authentification centralisé. Vous donnez toutes vos infos à un service OpenID sur le web, et celui-ci vous donne en échange une URI qui vous est propre, et que vous pourrez renseigner sur tous les sites compatibles.</p>
<p>Ce système est pratique, vous entrez vos informations une seule fois pour toute, le reste du temps, vous ne donnez que votre identifiant OpenID. Cependant, j&#8217;y vois plusieurs limites. Tout d&#8217;abord, il faut retenir une URI, et ce n&#8217;est pas toujours simple, d&#8217;autant plus que les services qui délivrent des comptes OpenID sont nombreux, et parfois avec des noms très proches les uns des autres. Autre souci, majeur à mon avis : vos données sont chez un tiers. Tiers supposé de confiance, certes, mais tout de même : vos données personnelles devraient rester chez vous.</p>
<p>Autre problème qui découle de ce problème de confiance : vous n&#8217;irez a priori pas donner d&#8217;informations confidentielles ou sensibles, tout simplement parce que vous n&#8217;avez aucune idée de ce que les gens qui conservent ces données vont en faire.</p>
<h2>Mon identité sur mon ordinateur</h2>
<div class="wp-caption alignleft" style="width: 210px"><a href="http://www.flickr.com/photos/carbonnyc/57280104/"><img title="Identity Thief" src="http://lqbs.fr/static/ideonimbus/uploads/identity-thief.jpg" alt="Identity Thief as Paris, CC-BY CarbonNYC" width="200" height="307" /></a><p class="wp-caption-text">Identity Thief as Paris, CC-BY CarbonNYC</p></div>
<p>Pour répondre à ces problèmes, j&#8217;ai l&#8217;idée de créer une technologie de &laquo;&nbsp;carte d&#8217;identité numérique&nbsp;&raquo;. Concrètement, cela consisterait en un fichier stocké sur votre machine, crypté, contenant un certain nombre d&#8217;informations, et auquel les services web auraient un accès dépendant de votre choix. Les informations seraient organisées par sensibilité, thème ou autre, et vous pourriez choisir quelles informations donner au site.</p>
<p>Par exemple, vous vous inscrivez sur un site de vente, vous choisissez donc de lui donner vos nom, prénom, âge, adresse et éventuellement vos coordonnées bancaires. En vous inscrivant à un nouveau jeu, vous choisissez de ne donner que votre pseudo favori, votre âge et votre adresse email. Sur le site de votre hôpital ou de votre médecin, vous pouvez donner en plus des informations concernant votre santé.</p>
<p>Bien entendu, l&#8217;accès à ce fichier ne se ferait qu&#8217;en local (cette technologie devrait donc être implémentée dans le navigateur), et serait protégé par un mot de passe permettant de le décrypter. Le navigateur web enverrait les données que vous choisissez au site web, en fonction des informations que celui-ci requiert.</p>
<p>Un tel système pose évidemment différents problèmes, dont principalement la sécurité. En effet, même si le fichier contenant vos données est crypté, quiconque le récupérant et ayant le temps de craquer le mot de passe pourra accéder à toutes vos données sensibles. L&#8217;autre problème que je perçois n&#8217;est pas vraiment un problème, juste une différence avec OpenID : ce dernier gère en effet l&#8217;authentification, et les sites web délèguent donc cette opération. Ce système ne permettrait pas cela. Mais d&#8217;un autre côté, les services se basant uniquement sur OpenID ou les systèmes similaires (Facebook Connect, Google Friend Connect, OAuth, etc) sont peu nombreux&#8230;</p>
<p>Que pensez-vous de cette idée ? Cette technologie pourrait-elle être fiable ? Les problèmes de sécurité peuvent-ils être surmontés afin de fournir une protection et un contrôle optimal de ses données par l&#8217;utilisateur ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ideonimbus.fr/2010/02/06/carte-didentite-numerique/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
