… ou une occasion d’apprendre

OpenID, quel fournisseur choisir ?

Posté le 17 avril 2007 à 13:09

Suite à mon article sur OpenID j’ai créé un compte chez plusieurs fournisseurs d’identité choisi dans la liste du wiki de OpenID.net. J’ai volontairement évité ceux qui affichai une audience régional ou une langue que je ne comprend pas, voici ce que je peux en dire (ils sont dans le même ordre que dans la liste, ce n’est pas un classement) :

  • MyOpenID : Il est recommandé par le site OpenID.net, l’interface est sommaire mais va à l’essentiel. Ce service offre la possibilité d’avoir plusieurs “personnalités” et donc de pouvoir choisir les informations utilisé lors de notre enregistrement auprès d’un service utilisant OpenID, cette option est très agréable. Il y a également la page publique de l’identité mais il n’est pas possible de choisir les informations affichées et celle-ci n’est pas très présentable.
  • Videntity : Ce service permet de renseigner un grand nombre d’informations privées et professionnelles qu’il est possible d’afficher sur la page publique de l’identité. Les mise en forme proposées par défaut ne sont pas des plus agréables mais il est possible de modifier tout ceci par une feuille de style personnel. Il est possible de déclaré d’autres OpenID comme relation et de leur donner par là accès à nos informations privées. L’idée de ce service est bonne mais je regrette qu’il n’y ai pas quelques styles plus agréables et de ne pas pouvoir choisir les informations dévoilés à chaque contacts individuellement. Disponible en français.
  • GetOpenID.com : Celui-ci est extrêmement simplifié, vous ne pouvez spécifier que votre email, votre site et votre clef GPG publique si vous en avez une. La page publique de l’identité n’affiche ces informations que si vous l’avez autorisé. Ce service propose également un accès sécurisé à la page d’identité avec https.
  • TypeKey : Ce site est celui de Six Apart qui a contribué à la mise en place de OpenID et qui est derrière LiveJournal ou la plateforme de Blog MovableTpye entre autre. Là encore on va à l’essentiel mais le résultat graphique est agréable. Il est possible d’afficher des informations sur la page publique de l’identité (email, bio, blog, liste de sites, photo). Disponible en français.
  • MyLID.net : Ce site offre l’authentification par OpenID mais également son propre système, une fois enregistré je n’ai pas trouvé le moindre lien pour éditer mes informations et si l’idée de pouvoir envoyer des message signés est bonne il est regrettable qu’ils ne fournissent pas la clef privée pour une autre utilisation.
  • VeriSign’s PIP : Ce service est fourni par un acteur important de la sécurité sur internet et ceci peut donner confiance aux utilisateurs. La présentation est bonne et il est possible de renseigner un très grand nombre d’informations sur nous (il est même possible de créer de nouveaux champs). Ce service gère les personnalités multiples en choisissant les informations à y inclure, il est également possible de gérer les autorisations par personnalité. Pas de page publique ici. Il est possible de définir une autorisation pour un site jusqu’à une date précise ce qui est une bonne idée.
  • claimID.com : J’ai eu un compte sur ce site avant qu’il ne deviennent un fournisseur de service openID. Si le service d’authentification est très basique (pas de profile) la page associé à l’identité est très intéressante puisque elle permet de réunir des informations personnel mais également de pointer vers des sites qui peuvent compléter cette informations.
  • Sxipper : C’est une extension pour firefox qui est également un fournisseur de service. Cette extension que je n’utilise pas personnellement, est sensé permettre de faciliter le renseignement des formulaires en associant les champs de ceux-ci à votre profile.
  • OpenID France : Je signale ce site qui n’est pas encore ouvert car il est francophone.

Cette liste n’est pas exhaustive et il serait intéressant de faire un comparatif / test plus systématique de ceux-ci afin de pouvoir faire sont choix. A noté que j’utilise ce blog comme openID qui prévoie un système de meta tag permettant d’indiquer le serveur à utiliser et je pourrai donc changer de service quand je le désire.



OpenID, centraliser l’authentification

Posté le 22 février 2007 à 13:42

OpenID est un système permettant l’authentification unique pour tout site qui en implémente les spécifications, il permet également le partage de ses attributs personnels tel que nom et email. Ce modèle se base sur le lien de confiance créé entre le fournisseur de service et le le fournisseur d’identité.

Ce service fonctionne de la manière suivante : vous devez créer un compte chez un fournisseur OpenID tel que claimID ou MyOpenID ; lors de ce processus vous allez choisir un identifiant, un mot de passe et fournir quelques informations sur vous (nom, pseudo, email) que vous pourrez partager avec les sites qui en font la demande lors de votre authentification.
Par la suite vous pourrez vous authentifier sur un site qui le supporte en entrant l’adresse de votre identité. Vous serez dirigé vers votre fournisseur qui vous demandera votre mot de passe et une éventuelle autorisation pour partager vos données avec le site demandeur avant d’être renvoyé sur le site d’origine. Par exemple, après avoir créé votre OpenID vous pouvez l’utiliser pour vous authentifier sur ce site en laissant un commentaire, d’autres site tel que LiveJournal, Zooomr ou Jyte supporte ce système.

A noté qu’il est possible d’inclure des balises dans le header de votre site afin d’en utiliser l’adresse comme identité, cette balise permet de rediriger la demande d’authentification vers votre fournisseur.

Beaucoup de lobbing est fait autour de ce système afin de le faire adopter par le plus grand nombre de service possible. Suite à l’annonce de Microsoft, AOL et plus récemment Digg qui tout comme Yahoo ou Wikipédia ont décidé de l’intégrer à leurs services on peut penser que OpenID va se démocratiser.

Pour ceux qui ont un Blog sous WordPress et qui tout comme moi voudrais intégrer ce système pour l’authentification des visiteurs (et administrateur) je vous recommande wpOpenID+ (cette version est un fork de wpOpenID). J’y ai tout de même apporté une petite modification afin que les infos (email, nom, site) soit celles entrées dans le formulaire plutôt que celle de OpenID si elles sont renseignées.

Je vous reparle de tout ça bientôt dans un nouvelle article au sujet des profiles sur internet.



Des profiles à ne plus savoir qu’en faire

Posté le 16 février 2007 à 11:42

Les réseaux sociaux sur internet ont une place importante dans la maitrise de l’information sur soi. Ils ont évidement d’autres fonctions selon leur type et l’usage qu’on en fait, la recherche de partenaires commerciaux ou le partage sur un sujet commun par exemple.

Il y a les réseaux tel que Orkut ou MySpace. Si j’ai un compte sur le premier (auquel je ne me connecte jamais), je n’en ai pas sur le second. A vrai dire j’ai un peu de peine à trouver un intérêt dans ceux-ci qui me pousserai à les utiliser je ne prétend pas qu’ils n’en ont pas mais jusqu’à présent les forums ou lisrtes de diffusions communautaire sur les sujets qui m’intéresse me convienne. C’est plus leur ergonomie et leur fonctionnement général qui me pose problème, peut-être en existe-t-il un qui me correspond, mais je ne ressent pas le besoin de le chercher.

Par contre j’ai été convaincu il y a quelques mois de l’utilité des réseaux professionnels tel que LinkedIn, 6nérgies ou Xing. Il en existe beaucoup d’autres mais il faut bien faire un choix, on ne peut pas maintenir correctement un profile sur beaucoup d’entre eux correctement et nos contacts ne peuvent évidement pas le faire non plus.

  • J’utilise principalement LinkedIn car beaucoup de mes contacts y étaient déjà et qu’il correspond à mes attentes. C’est aussi celui où mes invitations ont le plus souvent été suivi d’une inscription et d’une utilisation ; c’est important car un réseau comme celui-ci ne peut fonctionner correctement que si vous êtes suivi dans votre démarche. Ce site est pour moi un moyen de maintenir mon profile professionnel, de formaliser mes contacts et de créer un réseau qui puisse éventuellement me servir à être introduit auprès de nouvelles personnes en cas de besoin.
  • Sur 6nérgies je n’ajoute en général pas mes contacts mais je tiens à jour mon profile pour en avoir un en français. Je me demande parfois si cette opération est bénéfique car si elle me permet d’avoir un profile professionnel sur Google en français, l’absence de contact peut donner une impression négative.
  • Xing (OpenBC précédemment) à un autre intérêt puisque c’est surtout une carte de visite en ligne. Je pense qu’il est intéressant de figurer dans cette base et j’aimerai bien pouvoir y avoir la majorité de mes contacts professionnels et privés pour leurs permettre d’avoir accès (selon leur statut) à des informations à jour (adresse, téléphone, email, …). Julien, mon associé, l’utilise pour chercher de nouveaux clients et nous avons aujourd’hui un bon retour sur cette utilisation du service.

Il y a encore quelques sites de type “annuaire” sur lesquels il peut être intéressant de figurer, pour ma part je maintient ma fiche sur working with rails qui est très spécifique et où il est important que j’y figure. Il y a également la page à propos de ce blog qu’il ne faut pas oublier et tout les profiles créer par “accident” sur différents sites (forums, wikipédia, …).

Internet véhicule un grand nombre d’information sur nous, pour ma part j’y laisse une trace depuis plus de 10 ans. Celles-ci sont de plus en plus souvent utilisées pour tenter de nous cerner, pour ma part je tape régulièrement le nom d’un nouveau contact dans Google, les recruteurs font de même et certains de mes nouveaux contacts également. Alors plutôt que d’être passif il nous est possible d’influencer sur notre image par la mise à jour de nos profiles et l’utilisation des réseaux sociaux mais également par nos commentaires ou l’écriture dans des blogs, par l’association de notre nom à des projets (2d Sans Faces ou Globalize par exemple) et bien évidement par toute autre publication (forum, liste de diffusion, …).

La particularité des profiles est que si on tape un nom dans un moteur de recherche ils seront en général en premier et donc l’information qu’on y trouve est primordial.

Exemple sur Google le 15 février 2007 :

  1. Wikimedia
  2. BerliOS
  3. LinkedIn
  4. Xing
  5. Globalize
  6. Sans savoir…
  7. Globalize
  8. Globalize
  9. Ruby on Rails
  10. Globalize extension

Une recherche dans les pages en français diffère bien évidement, c’est là que mon profile sur 6nérgie peut être utile. Entre autre on y trouve mon blog en première position, ma page utilisateur de LinuxFr.org, celle de wikipédia, 6nérgies, une interview de moi au sujet de 2d Sans Faces et des messages de moi dans la liste de romandie.rb.

Il est intéressant de voir que les informations que je désire voir être lu par quelqu’un qui ferait une recherche à mon sujet sont sur la première page de ces recherches, pour les autres elles font parties des informations récente à mon sujet qu’il n’est pas négatif de voir là ou de profiles “accidentel”.

Pour conclure j’ai un certain nombre de profile, ceux de LinkedIn, Xing et 6nérgies mais également deux de Wikipédia, LinuxFr ou Globalize. Les premiers sont parfaitement contrôlé puisque ils sont là dans ce but, les autres sont là par accident en quelque sorte mais il ne sont pas moins significatif. Il faut donc penser également à les réviser de temps à autre, une recherche sur Google comme je viens de le faire pour nous aider à sélectionner ceux sur lesquels travailler.

Et vous dans quels réseaux sociaux êtes-vous (qu’ils soient professionnel ou non) ? Faites-vous attention au contenu de vos pages d’utilisateurs ?