OpenID

OpenID est un système d’authentification décentralisé qui permet l’authentification unique, ainsi que le partage d’attributs. Il permet à un utilisateur de s’authentifier auprès de plusieurs sites (devant prendre en charge cette technologie) sans avoir à retenir un identifiant pour chacun d’eux mais en utilisant à chaque fois un unique identifiant OpenID.

C’est un mécanisme très pratique pour ne pas avoir à gérer des dizaines de logins/mots de passe différents. Attention toutefois à bien protéger son compte OpenID, dans la mesure où il donne accès à l’ensemble des sites accédés via ce mécanisme.

J’ai créé le mien chez OpenID France, mais une liste d’autres fournisseurs est disponible ici.

Google Web Security

Google se lance dans le Software Security As A Service avec un nouveau service de sécurité Web. Il s’agit de protéger les postes clients (internes ou itinérants) en filtrant les sessions de surf des utilisateurs sur le Web. Après la messagerie, le géant américain explore un nouveau territoire sur lequel on ne l’attendait pas vraiment. Et tant mieux, le poste client est clairement un des vecteurs d’attaque sur lequel il reste beaucoup à faire en terme de sécurité.