Pokud mam jednu registraci identitu pro vice sluzeb, ktera by se zacala nejak masove pouzivat, tak drive ci pozdeji zacne prislusna databaze lakat ruzne nenechavce.
Proc posilat napr. spamy z podvrzenych adres, kdyz se muzu prihlasit fury mailboxu, ty si projit a na zaklade jejich obsahu z nich nagenerova velmi personalizovane podvodne e-maily?
Ze se to nemuze stat? Neco podobneho si mysleli v SONY asi taky.
Neni potreba to zrova haxorovat, mozna by stacilo si prislusnou spolecnost
koupit.
Hesla mohou byt jsou citliva vec a tezko je sverovat nekomu, kdo neni primo svazany se sluzbou na kterou se pouzivaji.
Osobně OpenID používám a vítám - pro věci, které nejsou pro mě životně důležité. Tak jako nemáme na všech platebních kartách stejný pin (já alespoň ne), nepřihlašoval bych se nikdy stejným heslem ke všem službám, které používám, pokud mi na nich záleží a mám v nich peníze. Přesně jak říkáš, všechna vejce v jednom košíku, to není moc dobrý nápad.
Přesně to v tom článku je: "svěříte mu takové informace, aby míra důvěrnosti těchto informací nepřekročila míru důvěryhodnosti onoho poskytovatele".
Pokud (subjektivně) nevěřím konkrétnímu poskytovalteli OpenID natolik, abych mu svěřil i přihlašování ke službám "na kterých mi záleží", tak to prostě neudělám.