许多人为要记住各种网站的很多组密码而烦恼,常常需要重设账户或者从几年前的电子邮件中寻找存留的登录信息。一种常用的解决办法是多个账户共用一组相同密码。不过,这会带来安全风险,可能会使许多账户同时被盗用。
易于登录:账户选择器(Account Chooser)能让用户更容易地将登录信息合并在单一账户中。
来源: 开放身份认证基金会(OpenID Foundation)随着用户身份在网络中变得越来越重要,用户会在各种网站上注册服务,因此用户身份正变得日益碎片化。账户选择器(Account Chooser)是一项由开放身份基金会(OpenID Foundation,简称OpenID基金会)发起的新服务,也是为解决这个问题做出的最新尝试。OpenID基金会的成员包括了谷歌、Facebook、微软、雅虎等门户网站。用户在使用账户选择器时,不需要建立新账户。用户通过账户选择器选择一个账户,比方说用户的Gmail或Facebook账户,然后用户用这个账户可以登录其他诸多网站。此项技术由谷歌项目经理及OpenID基金会董事埃里克·萨克斯(Eric Sachs)开发。谷歌为这个项目提供代码托管服务。
对于单一账户应用于多个网站,账户选择器不是为此做出的第一次尝试。可是先前的努力成果(包括OpenID曾发起的一个项目)都被证明是不太好用的。以前,用户必须要创建一个OpenID账户,然后手动将这个账户同用户的全部账户链接起来。这也就是说要找到特定网站,这些网站可以接受这个统一账户为已验证账户。包括ClaimID和Verisign等在内的多家公司正试图通过开发自有统一账户技术来解决这个问题,可是因为用户及网站接受度的问题,他们受到很大限制。
克里斯·梅西纳(Chris Messina)是谷歌的开发大使(developer advocate)。他说,OpenID正尝试开发一套用户易于了解、企业易于支持的系统。“网络认证缺乏方便新手使用的解决方案,这是OpenID基金会最好的机会。”他说道。
用户可以选择由支持账户管理器的公司管理的任意账户,然后将这个账户连接到选定的网站。这在Flickr的登录页面上已经得到了应用。用户现在不光可以用雅虎账户(雅虎是Flickr的母公司),还可用Facebook或Gmail账户登录这个网站。
卡利亚·哈姆林(Kaliya Hamlin)是一位独立的行业专家,也是互联网身份认证工场(Internet Identity Workshop)的发起人之一。她认为账户合并很重要。她说:“这对大多数人来说应该是意识不到的一个层面。账户合并应该起作用。”哈姆林相信对用户了解、控制账户验证,账户选择器系统是最明智的选择。
OpenID基金会执行理事唐·蒂博(Don Thibeau)说,账户选择器的代码是以开源证书(代码可以被免费重复使用和修改)的方式发布的,因此网页开发人员能更方便地使用账户选择器,用户也能通过这套系统选择免费的账户提供商。账户选择器也会支持身份认证的其他各种标准,例如OAuth,SAML和OpenIDConnect等。
开发出广受欢迎的火狐浏览器的Mozilla已经开发出一种名为浏览器身份(BrowserID)的系统。在确定用户拥有一个电子邮件地址后,浏览器身份会下载一个浏览器插件,这个插件可以引导用户浏览那些支持这种系统的网站。Mozilla认证技术主管本·阿迪达(Ben Adid)a说,这套系统比账户选择器更安全,因为在信息进入用户的浏览器时,它会“将信息流严格限制为用户登录所必需的信息” 。
尽管如此,账户选择器和浏览器身份还是需要得到网站所有人和企业的广泛认可,从而获得更大的用户群。萨克斯希望,账户选择器同谷歌(谷歌通过谷歌账户工具包提供开源代码的托管服务)的连接能够吸引更多企业加入。项目参与者的名单还没有被公布,不过,萨克斯说,除了谷歌,还有微软和Wordpress等公司,其中涵盖了大公司和小型创业公司。
9月12日,OpenID连接技术峰会 (OpenID Connect Tech Summit)将在位于加利福尼亚州山景市(Mountain View, California)的微软研究园区召开。在这次峰会上,账户管理器将同其他更多具体信息一道被发布。萨克斯说:“许多经销商将在峰会期间宣布加入此项计划。”
目前,谷歌已经发布了账户管理器的预览版。