אינטרנט

Persona: מוזילה מבטלת את הצורך בסיסמאות ברשת

פרויקט הזיהוי המהיר של החברה, שמייתר את הצורך בסיסמאות לאתרים, הגיע לשלב בטא שני. בניגוד לכלים מתחרים מבית פייסבוק וגוגל, פרסונה שומר על פרטיות הגולשים ומאפשר חיבור ממחשבים שאינם מאובטחים

נמרוד צוק 12:2910.04.13
אחרי פייסבוק, טוויטר וגוגל, שחקנית נוספת נכנסת לזירת מנגנוני הזיהוי המהיר ברשת: קהילת המפתחים מוזילה, עם פרויקט Persona שעבר עתה לשלב הבטא השני.

בדומה למה שמציעות המתחרות המסחריות, גם שירות פרסונה מאפשר כניסה לאתרים באמצעות כתובת מייל קיימת, ללא צורך בהזנת פרטים אישיים או התעסקות בסיסמאות ושמות משתמש נפרדים לכל אתר.

 

 

ההבדל המשמעותי ביותר הוא בשמירה על הפרטיות. בעוד שימוש במנגנון Facebook Login, למשל, כרוך ביצירת חיבור בין האתר אליו נרשמים לבין חשבון הפייסבוק שכולל מתן גישה למידע אישי שמאוחסן בפרופיל והרשאות שונות, פרסונה מעביר לאתרים מידע בסיסי בלבד.

 

אישור מיידי מול אתרים

 

כמקובל אצל מוזילה, הפרויקט בנוי כולו על בסיס תקנים פתוחים וקוד פתוח והוא זמין בחינם לכל דורש - הן למשתמשי הקצה והן לבעלי אתרים ומפתחים. בשלב זה השירות עובד באופן מלא רק עם חשבונות של יאהו מייל כאמצעי זיהוי, אולם מוזילה מתכננת לבצע אינטגרציה גם עם שירותי חברות נוספות.

 

גם היום ניתן להשתמש בכל כתובת מייל שהיא במסגרת השירות, אבל בתהליך הזדהות מעט מורכב יותר שדורש יצירת סיסמה נוספת ואישור הרשמה. התהליך עצמו פשוט למדי וכרוך בפתיחת חלון פופ-אפ, הקלדת כתובת המייל (או בחירה מבין הכתובות שרשומות בשירות אם כבר נעשה בו שימוש מאותו מחשב) ותהליך אישור מהיר מיידי מול האתר.

 

הרשמה לשירות וכניסה לאתר דרך פרסונה הרשמה לשירות וכניסה לאתר דרך פרסונה

 

במקרים מסוימים לא נדרשת הקלדת סיסמה כלל. חלק מהחזון של מוזילה הוא שימוש באותו אמצעי זיהוי מכל התקן - מחשב פרטי, ציבורי, סמארטפון או טאבלט, כך שאתר שתומך בשירות אמור לאפשר כניסה באמצעותו בכל סיטואציה אפשרית. השירות מוטמע כעת גם במערכת ההפעלה החדשה של מוזילה להתקנים ניידים, Firefox OS.

 

גם למחשבים שאינם מאובטחים

 

תכונה מעניינת נוספת של פרסונה היא היכולת האפשרות לבחור בקלות מבין כמה זהויות בעת תהליך הכניסה - יתרון משמעותי לעומת פייסבוק, שמעודדת את משתמשיה להחזיק חשבון אחד בלבד ואף מוחקת חשבונות שהיא מגדירה כפיקטיביים.

 

מלבד ההגנה על פרטיות המשתמש, מוזילה שילבו במערכת מספר תכונות חשובות נוספות של אבטחת מידע - למשל יציאה אוטומטית מכל האתרים המשתמשים בה במקרה של שינוי סיסמה לאחר פריצה או דרישה להקליד את הסיסמה מחדש כל חמש דקות במקרה של חיבור דרך מחשב ציבורי שאינו מאובטח. בנוסף, האתרים המשתמשים בשירות כלל לא מקבלים גישה לסיסמת המשתמש אלא רק חתימה דיגיטלית מוצפנת. השיטה מאפשרת לסגור את מעגל הזיהוי בצורה מאובטחת ועם סיכון מינימלי לדליפת הסיסמה.

 

מלבד שיתוף הפעולה עם יאהו, ההטמעה ב-Firefox OS ושיפורים טכנולוגיים, חידושים נוספים שנחשפו בהשקת הבטא כוללים שיפור של 200% במהירות תהליך הזיהוי ומספר אתרים שהטמיעו את השירות - בהם פרויקט Born This Way Foundation של ליידי גאגא ופלטפורמת הפורומים discourse.org.
בטל שלח
    לכל התגובות
    x