Je réagis un peu tardivement à une nouvelle qui n’a bizarrement pas fait beaucoup de bruit dans la blogosphère française : Des représentant de Google, IBM, Microsoft, Yahoo et VeriSign viennent de rejoindre la board de la Fondation OpenID (Evolving the OpenID Foundation Board).

Cette nouvelle marque un tournant décisif dans… dans quoi déjà ? Je pense que le moment est bien choisi pour quelques lignes d’explications (adaptées de la définition officielle et de celle de Wikipedia) :
- OpenID est un système d’authentification décentralisé qui permet l’authentification unique ;
- Authentification unique = 1 seul identifiant que l’on peut utiliser auprès de plusieurs sites et services en ligne (qui sont « compatibles » OpenID) ;
- Cet identifiant unique est obtenu auprès de fournisseurs d’identité (OpenID providers) ;
- Lorsque vous vous inscrivez à un service compatible, vous esquivez le long formulaire d’inscription en saisissant votre identifiant OpenID (le service demande alors à votre fournisseur d’identité de vous authentifier, ce dernier vous répercute la demande) ;
- OpenID ne gère QUE l’authentification, pas l’identité (donc vous devrez quand même renseigner votre profil).
Si vous souhaitez en savoir plus, je vous recommande ce blog : Spread OpenID, ainsi que cet article qui commente l’annonce de Yahoo! qui est devenu fournisseur d’identité : Yahoo! to Provide OpenID – Will It Take the Next Step?.
Jusqu’à présent les problématiques d’authentification n’avaient pas passionnées grand monde car jusqu’à présent les utilisateurs compensaient en faisant un effort de mémorisation des login / mots de passe, mais combien de temps cela allait-il durer ? Hé bien maintenant la question ne se pose plus dans la mesure où potentiellement les poids lourds du web (Google, Yahoo, Microsoft) vont devenir des fournisseurs d’identité.
Concrètement vous pourrez bientôt vous inscrire à un service lambda en vous servant de votre identifiant Yahoo!, Google ou Microsoft. « Pourrez » car ce n’est pas encore effectif, seul Yahoo! propose ce service : openid.yahoo.com.
Très intéressant, surtout lorsque l’on sait que ces trois poids lourds comptent leurs utilisateurs par centaines de millions. Ceci devrait donc grandement faciliter l’adoption de nouveaux services par les internautes qui seraient ainsi exempts de « corvée de mot de passe« .
Mais avec un peu de recul, on se rend également compte que ceci permettrait également d’évaluer l’appétence des internautes vis à vis d’un nouveau service en surveillant les demandes d’authentification. Et oui ! Puisque c’est Yahoo! / Google / Microsoft qui gèreront vos inscriptions aux différents services, il sera alors beaucoup plus simple pour eux d’identifier le ou les services qui fidéliseront le mieux leurs utilisateurs. Ils ne leur resteront plus qu’à faire leur marché en négociant les prix à la baisse (« c’est grâce à moi que vous avez pu recruter une partie de vos utilisateurs« ).
Redoutable ? Oui tout à fait !
Mais rassurez-vous, il n’y a pas que du mauvais dans cette annonce puisque deux autres acteurs de choix ont rejoint l’aventure :
- VeriSign, leader du marché de la sécurité par authentification forte (des mécanismes plus sophistiqués qu’OpenID) mais qui était déjà utilisateur via son Personal Identity Provider ;
- IBM, très gros acteur de l’entreprise 2.0 et des formats ouverts.
Difficile pour le moment d’évaluer l’impact de cette nouvelle sur le rythme d’adoption d’OpenID par le grand public. Toujours est-il que je vous engage à créer dès maintenant votre identifiant unique en utilisant par exemple MyOpenID, un acteur indépendant qui propose des services sympas comme la création d’une page publique (ex. http://fredcavazza.myopenid.com/) ou le support de MicroID.