Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Přinese služba mojeID do Česka konečně funkční OpenID?

Autentizační protokol OpenID už existuje pět let a stejnou dobu se o něm živě diskutuje. Bohužel zatím zůstává jen u diskusí a rozšíření mezi uživateli i poskytovateli obsahu je minimální. Organizace CZ.NIC to hodlá změnit a přichází s vlastní implementací OpenID v podobě služby mojeID. Uspěje?

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Minulý týden se v Praze konala konference E-Business Forum, na které vystoupil také Pavel Tůma, který je ředitelem marketingu a komunikace v organizaci CZ.NIC. Ten hovořil o službě mojeID, která bude spuštěna 26. října a měla by nabídnout stabilní základ pro nasazení OpenID v Česku.
Čtěte také: Ondřej Filip, CZ.NIC: OpenID ještě nikdo nechytil za správný konec.

Jak používají uživatelé hesla

Na začátku své přednášky vysvětlil Pavel Tůma úskalí použití klasických hesel. Čtyřicet procent uživatelů používá ve všech službách jedno heslo, podle Tůmy se nejedná o příliš časté uživatele internetu, protože v takovém případě by jim určitě už jedno heslo nestačilo. Poměrně velká skupina uživatelů používá hesel větší množství. Celá čtvrtina uživatelů používá čtyři a více hesel.

To je samozřejmě poměrně dobrá zpráva z hlediska bezpečnosti, výrazně horší je ale pak už používání služeb z pohledu uživatele, který musí mít ve svých heslech pořádek a musí si jich pamatovat poměrně velké množství. Čím více používají uživatelé internet, tím více hesel samozřejmě potřebují. Poměrně velké množství uživatelů pak svá hesla neukládá správným způsobem, velká část z nich si je zapisuje na lístečky na monitoru či si je připichuje na nástěnku. Tato skupina tvoří asi 22 % uživatelů. Další lidé ukládají informace do svého mobilního telefonu, ale nevíme, zda šifrovaně, či ne, zmínil Tůma.

CZ.NIC chce nabídnout řešení těchto problémů a už 26. října chce nabídnout novou službu mojeID. Ta bude postavena na standardu OpenID (viz článek na Zdrojáku) a nabídne jednotné přihlašování skrze jeden centrální účet a jedno heslo.

Proč by to mělo zajímat poskytovatele

OpenID obecně řeší především problémy uživatelů spojené s častou registrací a množstvím různých hesel ke službám. Z tohoto hlediska tedy nepřináší v zásadě nic nového pro poskytovatele, který už implementoval přihlašování na vlastních serverech. CZ.NIC ale slibuje, že služba mojeID přinese podstatnou výhodu i poskytovatelům obsahu či služeb.

Poskytovatele dnes trápí problémy s podvodnými objednávkami či spamem v diskusích pod články, řekl Tůma. V současné době se s podobnými problémy nedá příliš mnoho dělat. Zablokovaný uživatel si okamžitě může vytvořit další účty, k tomu potřebuje jen e-mailovou adresu a těch si vytvoří na freemailech kolik chce, shrnul situaci Tůma. Služba mojeID by měla tyto problémy řešit velmi elegantně – pomocí ověřování uživatelů.

První úroveň ověření proběhne už při zakládání účtu a proběhne ve dvou krocích: pomocí e-mailu a další metody, která zabrání tvorbě neomezeného počtu účtů. K dispozici budou tři ověřovací metody: pomocí telefonního čísla, papírového dopisu nebo digitálního certifikátu. O tomto uživateli sice nebudeme vědět, kdo to doopravdy je, protože si může své údaje vymyslet, ale máme jistotu, že si nebude moci vytvořit ohromné množství účtů. Každou z těchto metod bude možné využít jen jednou za určitý časový úsek, Tůma zmínil, že například jedno telefonní číslo bude možné pro registraci použít jednou za tři měsíce.

K dispozici ale bude ještě jedna úroveň, která kromě výše uvedeného omezení zajistí také ověření správnosti údajů, které uživatel do systému zadá. Tato validace bude probíhat fyzicky ověřením občanského průkazu na některém z validačních míst, případně pomocí elektronického certifikátu. Druhou metodu bude možné provést na CzechPointu, vysvětlil Tůma. Přestože některé údaje se mohou měnit (e-mail, telefon), základní informace jako je jméno či poštovní adresa, budou ověřeny a uloženy v databázi. Takového uživatele pak budete znát a v případě podvodu se s ním můžete třeba soudit.

Jaká data uživatel zveřejní

Při zmínce o OpenID se mnoho uživatelů ptá, jak to bude s ochranou osobních údajů a které informace o sobě budou skrze tuto službu sdělovat. Při každém přihlášení přes mojeID dostane poskytovatel aktuální data, která má o sobě uživatel v profilu uložená, řekl Tůma, ale zároveň uklidňuje, jako uživatel ale máte nad celým procesem kontrolu a můžete určit, které informace chcete konkrétnímu poskytovateli předat.

Uživatel přitom bude dotazován při každém přihlašování, takže bude moci nejen nastavení změnit, ale uvidí také případné neaktuálnosti údajů. Navíc je možné údaje pohodlně změnit přímo u poskytovatele a pak je odeslat do svého centrálního profilu. Uživatel tak bude jednoduše udržovat údaje aktuální.

Bezpečnostní mechanismy

Drtivá většina běžných internetových služeb nabízí jako jedinou metodu autorizace pomocí hesla. Implementace dalších metod přihlášení je poměrně složitá, na druhou stranu bez nich pak hrozí prolomení hesla a odcizení účtu. Služba mojeID nabídne dvě další možnosti: přihlášení certifikátem či jednorázovým heslem zaslaným SMS či vypočítaným pomocí „kalkukačky“.

Způsob přihlášení si bude moci zvolit uživatel, ale i konkrétní služba. Pokud si poskytovatel myslí, že jeho aplikace je velmi důležitá a ověření heslem je nedostatečné, může si vyžádat jinou metodu, popsal bezpečnostní možnosti Tůma.

Pavel Tůma také zdůraznil, že CZ.NIC je neutrální a důvěryhodný poskytovatel služby a z hlediska uživatelů se tedy jedná o lepšího partnera než v případě komerčního subjektu. Výhoda proti komerčním poskytovatelům služeb je v tom, že naší hlavní činností je poskytování registru domén. Od nás nehrozí, že bychom nějak zneužívali obchodní informace, které skrze mojeID získáme.

Jak to implementovat

Už nyní je možné se na příchod služby mojeID připravit. Služba běží v testovacím provozu a na webových stránkách je možné stáhnout kompletní implementační manuál. Neobávejte se toho, že implementace bude znamenat nějaké astronomické náklady, uklidnil Pavel Tůma. Na internetu existují svobodné knihovny pro práci s OpenID, které jsou vytvořeny ve všech možných programovacích jazycích a jsou připraveny k nasazení. Tyto knihovny pro vás udělají 80 % práce. Zbylých 20 % je úprava uživatelského rozhraní a přihlašovacího dialogu.

Dále je třeba zajistit práci s účty. Novému uživateli můžete nabídnout založení nového účtu a pokud už existuje starší účet ve „starém systému“ musíte nabídnout uživatelům propojení tohoto účtu s OpenID účtem. Musíte také vyřešit situaci, kdy vyžádáte od uživatele některé informace a on vám je odmítne vydat. Zbytek za vás udělají knihovny.

V současné době je možné s implementací začít, služba je v testovacím provozu a je plně funkční. Zatím ovšem nenabízí například možnosti rozšířeného ověření. Pro testovací účely jsme nechtěli uživatele trápit čekáním na ověřovací dopis, takže rozšířená validace zatím není možná. K plnému spuštění služby dojde 26. října.

Co bude dál

V současné době už tři měsíce běží testovací provoz. Během něj si podle Pavla Tůmy založilo identitu jen několik desítek lidí. Ono to skutečně nemá příliš smysl, protože před ostrým startem všechny založené identity smažeme, potvrdil Tůma. Důvodem je především to, aby později všichni prošli kompletním procesem ověření.

CZ.NIC připravuje také kampaň cílenou na koncové uživatele i poskytovatele služeb a připravuje také program společné marketingové komunikace. Poskytovatelé, kteří zavedou mojeID, mohou připravit vlastní kampaň a my se pak budeme podílet na nákladech na tuto kampaň, prozradil Tůma.

Anketa

Budete mojeID používat?

       

Podstatnou informací také je, že služba bude jak pro uživatele, tak i pro určité poskytovatele služeb zcela zdarma. Důvodem je především snaha vrátit prostředky z registrací domén zpět české internetové komunitě. Díky tomu, že budou uživatelé mojeID předávat své údaje poskytovatelům, ke kterým se budou přihlašovat, je otázkou, jak s těmito osobními údaji budou nakládat sami tito poskytovatelé služeb. Proto budou existovat dva typy poskytovatelů. Ti první můžou mojeID zavést sami a CZ.NIC o nich nemusí vůbec vědět. U takových poskytovatelů chceme chránit uživatele tím, že jim budeme poskytovat údaje formou opt-in. S druhou skupinou uživatelů uzavřeme smlouvu, která bude jasně specifikovat, za jakých podmínek budou moci tito poskytovatelé služeb s údaji o uživateli nakládat. Těmto subjektům potom budeme poskytovat údaje formou opt-out, vysvětlil Pavel Tůma.

Dalším problém by mohl představovat Úřad pro ochranu osobních údajů. S Úřadem jsme samozřejmě dlouhodobě v kontaktu. Nepředpokládáme žádné problémy, protože už řadu let provozujeme registr domén, uzavřel svou přednášku Pavel Tůma.

davame_internetu_obsah
       

Bude to fungovat?

OpenID je jistě zajímavý a vyspělý protokol, který by mohl především uživatelům přinést mnoho pozitivního a mohl by jim ulehčit práci na internetu. Bohužel zatím se nenašel dost silný lokální partner, který by v Česku tuto službu nabídl v takové kvalitě, aby strhl pozornost poskytovatelů obsahu či provozovatelů e-shopů a tím pak sekundárně i pozornost uživatelů samotných.

Služba mojeID nepřináší z technického hlediska vůbec nic nového, ale nabízí jinou podstatnou věc – jméno CZ.NICu a stabilní zázemí. Pokud má vůbec OpenID v českém prostředí šanci prorazit, pak právě tímto způsobem.

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Školení: Linux – Firemní server

Na třídenním školení se naučíte nainstalovat a spravovat kompletní linuxový server do Vaší firmy se všemi základními službami, které potřebujete pro provoz Vaší sítě, firemních emailů a webových stránek.

Podrobnější informace a přihláška

Ohodnoťte jako ve škole:
Průměrná známka 1,43

Přehled názorů

Problem OpenID v praxi
ssfdsdfgsdf 11. 10. 2010 01:25
Nový
└ 
Re: Problem OpenID v praxi
ondra.novacisko.cz 11. 10. 2010 06:21
Nový
 
├ 
Re: Problem OpenID v praxi
Brunelus 11. 10. 2010 08:41
Nový
 
│
└ 
Re: Problem OpenID v praxi
ondra.novacisko.cz 11. 10. 2010 09:02
Nový
 
└ 
Re: Problem OpenID v praxi
peter 12. 10. 2010 16:05
Nový
OpenID dava smysl...
kdosi 11. 10. 2010 04:26
Nový
Zamena OpenID s "internetovou obcankou"
kdosi 11. 10. 2010 04:38
Nový
└ 
Re: Zamena OpenID s "internetovou obcankou"
Petr 11. 10. 2010 09:53
Nový
dotaz na dotazenost
Pavel Kysilka 11. 10. 2010 09:46
Nový
└ 
Re: dotaz na dotazenost
Petr 11. 10. 2010 13:19
Nový
 
└ 
Re: dotaz na dotazenost
Bilbo 11. 10. 2010 15:27
Nový
 
 
└ 
Re: dotaz na dotazenost
mike 12. 10. 2010 10:29
Nový
zavádějící průzkum
hnidopich 11. 10. 2010 10:41
Nový
prihlaseni k lokalnimu uctu
crown 11. 10. 2010 10:43
Nový
├ 
Re: prihlaseni k lokalnimu uctu
benzin 11. 10. 2010 13:57
Nový
│
└ 
Re: prihlaseni k lokalnimu uctu
SPM 11. 10. 2010 16:09
Nový
│
 
└ 
Re: prihlaseni k lokalnimu uctu
benzin 11. 10. 2010 16:18
Nový
│
 
 
└ 
Re: prihlaseni k lokalnimu uctu
SPM 11. 10. 2010 17:55
Nový
└ 
Re: prihlaseni k lokalnimu uctu
kolemjdouci 11. 10. 2010 18:25
Nový
 
└ 
Re: prihlaseni k lokalnimu uctu
Jenda 11. 10. 2010 19:32
Nový
 
 
└ 
Re: prihlaseni k lokalnimu uctu
awe_cz 16. 10. 2010 01:09
Nový
cz nic
Paja 11. 10. 2010 10:56
Nový
└ 
Re: cz nic
Peter Lištiak 11. 10. 2010 12:39
Nový
Kedy sa aj SK-NIC preberie
Peter Lištiak 11. 10. 2010 11:08
Nový
└ 
Re: Kedy sa aj SK-NIC preberie
xxx 11. 10. 2010 14:01
Nový
 
└ 
Re: Kedy sa aj SK-NIC preberie
Peter Lištiak 11. 10. 2010 15:52
Nový
Novinky.cz asi openid nepochopily ...
Murděj Uktrurný 11. 10. 2010 13:06
Nový
└ 
Re: Novinky.cz asi openid nepochopily ...
ondra.novacisko.cz 11. 10. 2010 13:36
Nový
Prihlaseni pomoci openID
Jan Dolecek 11. 10. 2010 13:36
Nový
└ 
Re: Prihlaseni pomoci openID
nick 12. 10. 2010 18:52
Nový
trošku kacířský názor
vks 11. 10. 2010 22:05
Nový
certifikat
- 13. 10. 2010 11:49
Nový
Občanku v žádném případě nedostanete na internetu, jak zní mylně název odkazu,…
Black 13. 10. 2010 14:51
Nový
└ 
Re: Občanku v žádném případě nedostanete na internetu, jak zní mylně název…
MarSik 14. 10. 2010 17:10
Nový
 
└ 
Re: Občanku v žádném případě nedostanete na internetu, jak zní mylně název…
Black 15. 10. 2010 11:35
Nový
 
 
└ 
Re: Občanku v žádném případě nedostanete na internetu, jak zní mylně název…
santa 18. 10. 2010 22:09
Nový
Můj názor
Kolda 3. 11. 2010 07:43
Nový
Hřebíček do rakve anonymního surfování
kix 13. 11. 2010 17:43
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem