OpenIDのフレームワークにきちんと従いさえすれば - 専門家回答 - 専門家プロファイル

専門家の皆様へ 専門家プロファイルでは、さまざまなジャンルの専門家を募集しています。
出展をご検討の方はお気軽にご請求ください。
谷口 浩一

谷口 浩一
Webプロデューサー

- good

OpenIDのフレームワークにきちんと従いさえすれば

2008/02/03 22:40

あとは、貴社にできることはあまり多くありません。


新米Webプロデューサーさん、こんにちは。
チームデルタの谷口です。


認証サーバに制御が移り、サーバ上で認証が完了するまでのセキュリティーには、手の出しようがありません。
OpenIDは、まさに、オープンな分散型認証の仕組みですから、IDを保持している組織を信用するかどうかという判断になりますが、参加組織があまりない現時点では今後を見守るしかありません。
それに貴社は、既に対応を決定されてるんですよね。


セキュリティーという側面からは、以下2つの問題があるかと思います。


  1.1つのIDにたくさんのサービスが統合されることによるIDの価値増大リスク

     故意に他人のアカウントを狙う輩にとってはとても魅力的なことですね

  2.OpenIDを採用するすべてのサイトにアクセスできるリスク

     ID取得の手間が省けるぶん、敷居が低くなり安易なアクセスが増えます


どちらも、ユーザーの自己責任と言ってしまえばそれまでですが、2.については、サイト運営企業の信頼性と、それを伝える努力も必要になります。
ユーザーがIDを使ってアクセスしようとするWebサイトとそこで提供されるサービスに対し信頼できる、と判断できることが大切です。
IDの魅力が増大する以上、”なりすまし”による、そっくりなインターフェースはたくさん登場するはずです。


ご参考になれば幸いです。


成功するWeb戦略とホームページ制作のチームデルタ
谷口浩一
 

(現在のポイント:-pt このQ&Aは、役に立った!

この回答の相談

OpenID対応のサイトについて

法人・ビジネス ホームページ・Web制作 2008/02/02 15:56

新しく立ち上げるWebサイトをOpenID2.0に対応したサイトにする方針が決定されました。

サイト作成にあたってどのような点に注意すればいいでしょうか。上層部は特に個人情報などのセキュリティが気になっているようです。

新米Webプロデューサーさん (東京都/37歳/男性)

このQ&Aの回答

技術面よりも普及面が問題では? 岡本 興一(ITコンサルタント) 2008/02/04 13:47
OpenIDのセキュリティ面 竹波 哲司(Webプロデューサー) 2008/02/14 08:15
OpenIDはOpenになるかどうか 伊藤 章裕(システムエンジニア) 2008/02/16 06:56

このQ&Aに類似したQ&A

SNS作成 wimpsさん  2007-11-11 21:40 回答7件
Web制作を請負う際に使用するフリープログラム kimidoriさん  2009-12-14 23:50 回答5件
SEOにおける重複コンテンツ対策について hanatsubakiさん  2012-05-24 11:34 回答1件