Personne de Mozilla – Wikipedia Wikipedia wiki

before-content-x4

Un article de Wikipédia, l’encyclopédie libre

after-content-x4

Mozilla était un système d’authentification décentralisé pour le web, basé sur le protocole de BrowseRid ouvert [d’abord] Prototypé par Mozilla [2] et standardisé par IETF. [3] Il a été lancé en juillet 2011, mais après avoir échoué à parvenir à la traction, Mozilla a annoncé en janvier 2016 l’intention de mettre hors service le service d’ici la fin de l’année. [4]

Histoire et motivations [ modifier ]]

Persona a été lancé en juillet 2011 [5] et a partagé certains de ses objectifs avec des systèmes d’authentification similaires comme OpenID ou Facebook Connect, mais il était différent de plusieurs manières:

  1. Il a utilisé des adresses e-mail comme identifiants
  2. C’était plus axé sur la vie privée
  3. Il était destiné à être entièrement intégré dans le navigateur (en s’appuyant fortement sur JavaScript).

L’objectif de confidentialité a été motivé par le fait que le fournisseur d’identité ne sait pas sur quel site Web l’utilisateur s’identifie. [6] Il a été publié pour la première fois en juillet 2011 et entièrement déployé par Mozilla sur ses propres sites Web en janvier 2012. [7]

En mars 2014, Mozilla a indiqué qu’elle abandonnait les développeurs à temps plein de Persona et le déplacement du projet à la propriété communautaire. Mozilla a toutefois indiqué qu’elle n’avait pas l’intention de publier le personnage de l’armoire et maintenir un certain niveau d’implication, par exemple dans la maintenance et l’examen des demandes de traction. [8]

after-content-x4

Les services Persona sont fermés depuis le 30 novembre 2016. [9]

Principes et mise en œuvre [ modifier ]]

Persona a été inspiré par le VérifiedEmailProtocol [dix] [11] qui est maintenant connu comme le Navigateurs protocole. [douzième] Il utilise toute adresse e-mail utilisateur pour identifier son propriétaire. Ce protocole implique le navigateur, un fournisseur d’identité et tout site Web conforme.

Le navigateur, le fournisseur et le site Web [ modifier ]]

Le navigateur stocke une liste d’adresses e-mail vérifiées par l’utilisateur (certificats délivrés par les fournisseurs d’identité) et démontre la propriété par l’utilisateur des adresses au site Web à l’aide de la preuve cryptographique.

Les certificats doivent être renouvelés toutes les 24 heures en se connectant au fournisseur d’identité (ce qui signifie généralement la saisie de l’e-mail et un mot de passe sous un formulaire Web sur le site du fournisseur d’identité). Une fois terminé, ils seront utilisables pour l’authentification des sites Web avec le même navigateur pour le reste de la journée, sans entrer à nouveau de mots de passe (connexion unique).

Les aspects de décentralisation du protocole résident dans le soutien théorique de tout service de fournisseur d’identité, alors qu’en pratique, il semble s’appuyer principalement sur les serveurs de Mozilla (qui peut à son tour déléguer la vérification de l’adresse e-mail, voir le pontage d’identité ci-dessous). Cependant, même si le protocole repose fortement sur un fournisseur d’identité central, cet acteur central ne sait que lorsque les navigateurs renouvellent les certificats et ne peuvent en principe que les certificats seront utilisés.

Pontage d’identité [ modifier ]]

Mozilla a annoncé le soutien de la «pontage d’identité» à Persona en juillet 2013. Comme ils le décrivent sur leur blog:

“Traditionnellement … Mozilla vous enverrait un e-mail et vous demanderait de cliquer sur le lien de confirmation qu’il contenait. Avec une pontage d’identité, Persona a appris une nouvelle astuce; au lieu d’envoyer des e-mails de confirmation, Persona peut vous demander de vérifier votre identité via votre e-mail OpenID ou Gateway existant du fournisseur. ” [13]

Cette annonce comprenait la prise en charge des utilisateurs existants du service Yahoo Mail. En août 2013, Mozilla a annoncé le support pour le pontage d’identité avec tous les comptes Gmail. Ils ont écrit dans cette annonce supplémentaire que “combiné avec notre pont d’identité pour Yahoo, Persona prend désormais nativement plus de 700 000 000 utilisateurs de courriels actifs. Cela couvre environ 60 à 80% des personnes sur la plupart des sites Web nord-américains”. [14]

Déploiement [ modifier ]]

Persona s’appuie fortement sur le programme côté client JavaScript en cours d’exécution dans le navigateur de l’utilisateur, ce qui le rend largement utilisable.

Le support de l’authentification aux applications Web via Persona peut être implémenté par CMSS tel que Drupal, [15] Sérendipité, [16] WordPress, [17] Récupérer [18] ou SPIP. Il y a aussi une prise en charge de Persona dans le papée téléphonique [19] Plateforme (utilisée pour compiler les applications HTML5 dans les applications mobiles). Mozilla fournit son propre serveur Persona sur Persona.org. [20] Il est également possible de mettre en place votre propre fournisseur d’identité Persona, [21] fournir une identité fédérée.

Les sites notables mettant en œuvre le personnage incluent Ting, [22] Les temps Mots croisés, et Forclusion . [23]

Voir également [ modifier ]]

  • Matériel d’apprentissage lié à Mozilla chez Widiversity (connexion JavaScript)
  • Ouverte
  • WebID, un ensemble de normes proposées pour l’identité, l’identification et l’authentification sur les réseaux basés sur HTTP.

Les références [ modifier ]]

  1. ^ “Personne” , Mozilla Developer Network (MDN) , Mozilla , récupéré 2013-02-10
  2. ^ Persona: Connectez-vous avec Mozilla Persona, le moyen le plus sûr et le plus simple de vous connecter. , Mozilla, archivée de l’original le 2013-03-08 , récupéré 2013-02-10
  3. ^ “Signature et chiffrement de l’objet JavaScript (Jose)” . IETF a conclu WG . 19 juillet 2016.
  4. ^ Mozilla cesse de développer son système de connexion à la personne en raison d’une faible adoption – TechCrunch, 12 janvier 2016
  5. ^ “Présentation de Browserid: une meilleure façon de se connecter” , Équipe d’identité de Mozilla , Mozilla, 2011-07-14, archivé à partir de l’original le 2013-01-28 , récupéré 2013-02-10
  6. ^ Ben Adida (2011-07-15), “Comment BrowseRid diffère d’OpenID” , Équipe d’identité de Mozilla , Mozilla, archivée de l’original le 2013-01-29
  7. ^ Leyden, John (2012-01-20), Mozilla pousse l’alternative basée sur le navigateur aux mots de passe , Le registre , récupéré 2013-02-10 , Donnez-nous vos clés pour prendre soin, nous sommes adorables.
  8. ^ “Personage de transition vers la propriété de la communauté” . 2014-03-07. Archivé de l’original le 2014-03-07. “Identité à Mozilla” . Archivé de l’original le 2014-03-10 . Récupéré 2014-04-06 .
  9. ^ Arrêter Persona.org en novembre 2016
  10. ^ “Protocole par e-mail vérifié: aperçu et introduction” , Wiki de Mozilla , Mozilla , récupéré 2013-02-10
  11. ^ Comment fonctionne Browserid , 2011-07-01, archivé à partir de l’original le 2014-07-13 , récupéré 2013-02-10
  12. ^ “Glossaire -” Persona “contre” Browserid ” . Réseau de développeurs Mozilla . [Mozilla]. 2012-11-26 . Récupéré 2013-02-10 .
  13. ^ Callahad (26 juillet 2013). “Qu’est-ce qu’un pont d’identité?” . Archivé de l’original le 2016-01-12.
  14. ^ Mozilla facilite la signature des utilisateurs de Gmail Archivé 2013-08-11 sur The Wayback Machine, “8 août 2013
  15. ^ Mozilla , Drupal, 2012-09-28 , récupéré 2014-03-27 , Permet aux utilisateurs de se connecter à un site Web de Drupal à l’aide de Mozilla Persona.
  16. ^ “Serendipity: backend: plugins d’utilismanagement” . Système de blog de sérendipité (un CMS basé sur PHP) . Sérendipité . Récupéré 2013-02-10 .
  17. ^ Support de Mozilla Persona (Browserid)
  18. ^ Mozilla
  19. ^ Connectez-vous à vos applications PhoneGap à l’aide de Mozilla Persona aka Browserid , Couchbase, Inc. , récupéré 2017-10-21 , Mozilla Persona (alias Browserid) et PhoneGap / Cordova, enfin ensemble.
  20. ^ “Mozilla Persona: une meilleure façon de se connecter” . 2012-12-21. Archivé de l’original le 2012-12-21.
  21. ^ “Implémentation d’un PDI Persona” . Récupéré 10 mars deux mille treize .
  22. ^ Ting implémente Mozilla Persona , Ting Inc. , récupéré 2013-03-13
  23. ^ Persona Mozilla: à propos , Mozilla, archivée de l’original le 2013-03-08 , récupéré 2013-03-13

after-content-x4