Authentifiez-vous sans mot de passe grâce à XMPP !

/authentifiez-vous-sans-mot-de-passe-gra

    • Si je ne me trompe pas, c’est un peu le même concept que feu #persona qui se basait sur l’e-mail. Bien que le projet n’ai pas eu le succès escompté, il avait le mérite de se reposer sur un outil universel, l’e-mail. XMPP étant très peu répandu, je doute du succès d’un outil d’authentification qui se baserait sur lui. Mais je suis ravi de voir que des alternatives tentent de casser les Facebook et Google sign on.
      https://en.wikipedia.org/wiki/Mozilla_Persona

    • Oui l’email est beaucoup (vraiment beaucoup) plus utilisé. Après c’est bien que ça existe aussi pour XMPP ce système, mais la première étape serait donc évidemment d’abord de le remettre sur le devant et qu’il soit beaucoup plus utilisé (mais bon, c’est pas une mince affaire, tant que des gros acteurs ne s’y remettent pas activement et publiquement, sans le cacher, avec interopérabilité partout).

    • XMPP est loin d’être « très peu répandu », il n’est peut-être pas connu du grand public (qui peut l’utiliser ou une de ses variantes indirectement, mais c’est une autre histoire), mais il est très utilisé que ce soit dans le monde des jeux, en entreprise, en moyen de contrôle, etc. Il suffit de voir le nombre de gens qui en vivent pour s’en convaincre.

      L’authentification par XMPP est simple et efficace, je vous invite à lire ce commentaire de Jehan qui fait une comparaison par rapport à Persona : https://linuxfr.org/news/authentifiez-vous-sans-mot-de-passe-grace-a-xmpp#comment-1666371

      mais la première étape serait donc évidemment d’abord de le remettre sur le devant et qu’il soit beaucoup plus utilisé

      Non ! La première étape (déjà passée depuis belle lurette soit dit en passant) c’est de l’utiliser.
      C’est un des reproches que je fais à la communauté libriste actuelle : il faut pour pouvoir utiliser quelque chose qu’il y ait déjà une communauté, un beau site web, beaucoup d’utilisateurs, un logiciel parfaitement fini et léché, un nom connu, voire une grosse boîte derrière (commerciale il va sans dire) pour du support.

      Si ça avait toujours été comme ça, il y a un paquet de logiciels qui n’auraient jamais atteint leur niveau actuel.

    • J’utilise XMPP tous les jours depuis plus de 15 ans, donc ça devrait aller… :D

      Et il fut une époque où j’avais réussi à convaincre un nombre non négligeable de proches, soit carrément à avoir une adresse sur un serveur plus petit, soit au moins à savoir qu’avec leurs adresses Gmail et quelques autres, il pouvait dialoguer avec n’importe qui ayant une adresse XMPP (dont moi, puisque je n’ai pas d’adresse Gmail !). Et ça marchait très bien.

      Mais vraiment : ceci est (pour le moment) révolu. Le fait que les gros acteurs aient virés tout ça + toutes les applis mobiles de discussions instantanées non-interopérables qui sont apparues (et que les gens au quotidien utilisent MILLE FOIS PLUS que les anciens MSN Messenger, ou même le chat Gmail du temps où il était interopérable), ça a vraiment tout pété pour le commun des mortels. Donc le fait qu’on continue à l’utiliser pour le boulot, les collègues, entre libristes, ou pour des jeux, ça ne change rien au fait que la diffusion massive pour l’utilisation au quotidien de tout le monde, ça a bien pris un très méchant coup dans l’aile par rapport l’état de l’art il y a 10 ans.

      À cette époque j’arrivais à discuter avec environ la moitié de mes contacts uniquement par XMPP. Actuellement pour les contacts hors travail/libristes c’est 0, littéralement 0. Et ce n’est pas de ma faute.

    • Et ça marchait très bien.

      Ça marche toujours, j’ai des contacts chez google (qui ne sont peut-être pas passé à hangout j’en sais rien, mais toujours est-il que ça fonctionne).
      Ceci dit je pense que c’est une très mauvaise chose de s’appuyer sur ces « gros ». Si on veut des outils et réseaux libres et indépendants et qu’ils n’existent pas encore, il faut les fabriquer !

      Le fait que les gros acteurs aient virés tout ça + toutes les applis mobiles de discussions instantanées non-interopérables qui sont apparues

      preuve de la non pérennité et de l’incohérence de leurs solutions.

      À cette époque j’arrivais à discuter avec environ la moitié de mes contacts uniquement par XMPP. Actuellement pour les contacts hors travail/libristes c’est 0, littéralement 0. Et ce n’est pas de ma faute.

      Justement, le but ici est de montrer que c’est utile bien au delà de la messagerie. Par exemple mon blog est entièrement basé sur XMPP, même si j’étais le dernier utilisateur de XMPP au monde ça me serait utile. L’authentification ici c’est pareil, c’est plus sûr, plus simple, et évite d’avoir 10 000 mots de passe à retenir. Si c’est dispo sur SeenThis par exemple, et même s’il n’y avait que toi et moi sur XMPP, ça ferait au moins 2 heureux. Développer ces utilisations, c’est développer le réseau, que plus de monde utilise la messagerie par la suite est un effet de bord.