Всички знаем колко досадно може да бъде понякога въвеждането на стандартните потребителско име и парола, за да получим достъп до своя профил онлайн. Може би това е и част от причината мобилните устройства да допадат на толкова много потребители, тъй като при тях не се налага да правим това толкова често.
Затова и е неизбежно в скоро време да станем свидетели на алтернативни начини за удостоверяване на самоличност в интернет. Един от тях е BrowserID. Това е нова експериментална технология, която беше представена през юли 2011 година. Благодарение на нея се опростява значително идентификацията на потребители при регистрацията им в онлайн услуги.
Какво е интересното при този начин на получаване на достъп? BrowserID е проектиран за да предложи по-лесен и по-бърз метод отколкото например при традиционния начин, при който се регистрираме в един сайт. При него, системата за идентификация се базира на вашия електронен пощенски адрес, а не на традиционните потребителско име и парола. В този случай, ще получите имейл с линк, върху който трябва да кликнете, за да се провери истинската ни идентичност.
Технологията е интересна, затова и от Tech Radar смятат, че е важно да ни предоставят по-подробна информация за BrowserID.
Как функционира на практика BrowserID?
За да се логнете в уеб сайт, който поддържа BrowserID, трябва само да кликнете върху бутона Sign In и след това да изберете от менюто, кой имейл адрес искате да използвате. Вашият браузър и уеб сайта ще се погрижат за всичко останало.
Може ли да използвам BrowserID за влизане във Facebook, Twitter, или Google?
Звучи добре, но не е препоръчително да го правите. Когато сърфирате в интернет и вече сте ползвали един път BrowserID, всеки сайт свързан с услугата ви разпознава без да се налага да се идентифицирате всеки път, а това е проблем, защото може да доведе до намаляване на сигурността на личните ни данни.
Не се ли препокриват функциите на BrowserID и OpenID?
Услугата BrowserID до голяма степен е идентична с OpenID, но от потребителска гледна точка процесът на идентификация изглежда още по-прост. Освен това, BrowserID се опитва да осигури по-високо ниво на сигурност по един опростен и ясен начин.
BrowserID гарантирали сигурността на личните ми данни?
BrowserID не принуждава потребителите да споделят или въвеждат онлайн лични данни, като например дата на раждане.
Защо BrowserID е базиран на имейл адресите?
Преди всичко, защото всеки който използва интернет вече има поне един имейл адрес и знае, че той се използва за идентифициране. Освен това, имейл адресите не се контролират от отделни организации, а и всички интернет страници, които изискват от потребителите си да се логнат с техните имейл адреси ги съхраняват в базата си данни, за да отговорят на искания за възстановяване на паролата и други услуги. Следователно, BrowserID им дава по-добър начин да използват потребителските данни, които те вече имат.
Позволява ли ми BrowserID да ползвам любимия си никнейм?
Адресът на електронната поща се използва само за първоначалното удостоверяване. BrowserID не ви ограничава по никакъв начин във възможностите ви за конфигуриране на вашия акаунт.
Може ли да имам няколко BrowserID идентичности?
Единственото изискване е, че всеки един от тях е свързан с различен имейл адрес.
Работи ли BrowserID на всички браузъри?
BrowserID може да работи на всеки съвременен браузър, включително и мобилните. Единственото изискване е тези браузъри да са съвместими с BrowserID JavaScript API.
Какво трябва да направя, за да започна да използвам BrowserID?
Трябва да влезете по стария начин в уеб сайта на вашия доставчик на идентичност. Този сървър ще каже на вашия браузър чрез JavaScript API да генерира обществените и частни криптографски ключове. Веднага след това, браузърът ще изпраща публичния ключ на доставчика ви на идентичност и ще върне подписан сертификат за идентичност. Браузърът ще съхранява частния ключ и сертификат, както би направил с традиционните пароли.
Какво се случва след това когато посещавам уеб сайт, който поддържа BrowserID?
Този сайт ще укаже на вашия браузър да стартира JavaScript функцията, която ще ви пита дали искате да влезете и с която идентичност (адреса на електронната ви поща).
И когато аз се съглася…
Браузърът ще изпрати на интернет страницата удостоверението ви за самоличност, подписано с частния ви ключ. В този момент сайта ще изтегли публичния ключ от вашия доставчик на идентичност за да удостовери, че подписът е автентичен.
Това означава ли, че никога не трябва да позволявам на други хора да използват браузъра ми?
Абсолютно правилно!
Това означава ли, че няма да мога да се идентифицирам от други браузъри?
Зависи от вас. BrowserID ви позволява да имате един сертификат за всеки компютър или смартфон, който използвате в това число и на обществени устройства. Разбира се, при последния случай вие ще трябва да изтриете частния си ключ и сертификат, веднага след като сте готови.
Кои са тези които се наричат в тази статия ‘доставцичи на самоличност’?
В най-общия случай вашия BrowserID доставчик на идентичност ще бъде вашия доставчик на електронна поща.
Колко популярен е на този етап BrowserID?
Услугата BrowserID е все още в начален стадий. Съществуват някои ограничения, свързани с това, че тя трябва да се ‘разбира’ както от сайтовете, така и от браузъра и от доставчика на електронния адрес, тоест, необходима е по-широка поддръжка от интернет общността.
Как да тествам BrowserID?
За момента най-добрият начин да се тества BrowserID е като посетите официалния сайт демо Myfavoritebeer.org.
Как да ползват BrowserID уебмастърите?
Ако те използват популярен софтуер с отворен код, като WordPress или Drupal, имат късмет. Вече съществуват BrowserID плъгини за WordPress или Drupal, така че всичко, от което се нуждаят уебмастърите е да следват инструкциите за работа на разработчиците, публикувани в browserid.org.
Discussion about this post