1 2 3 4 5 6

Mozilla lanza sistema de sesión para sitios web pensando en la privacidad

Net Security 28-Sep-2012

¿Recuerdas la introducción del sistema BrowserID de Mozilla basado en navegador para identificar y autenticar usuarios- El sistema de inicio de sesión que fue creado como una alternativa amigable con la privacidad a aquellos empleados por Google, Facebook y Twitter, ahora se llama Persona y Mozilla ha anunciado su primer lanzamiento en beta este jueves.

Mozilla cambió más que solo el nombre, el esquema ahora tiene una nueva API, la experiencia de primer uso se hizo más sencilla y rápida, el nombre del sitio web y su logo están representados en el dialógo de inicio de sesión y existe la posibilidad de incluir ligas a sitios de términos de servicio y políticas de privacidad para que los usuarios puedan leerlos a detalle antes de iniciar sesión. 

"Esos cambios han sido bien recibidos y esperamos que Persona gane fuerza fuera de Mozilla" dijo Dan Callahan, ingeniero de software senior que trabaja en el proyecto y explicó que Persona coexiste bien con los sistemas de autenticación existentes y sólo toma una tarde para integrarlo.

"Lo que es mejor porque el inicio de sesión de Persona está basado en direcciones de correo, los sitios aún mantienen una relación directa con sus usuarios".

Aparte de ser desarrollado por Mozilla, que es una empresa sin fines de lucro, Persona también es un proyecto de código abierto al que los desarrolladores pueden contribuir. 

Persona también está conciente de la privacidad del usuario y no rastrea la actividad de las personas en la web una vez que se han autenticado.

"Crea un muro entre el inicio de sesión y lo que haces una vez que estás autenticado. El histórico de los sitios que visitas es almacenado sólo en tu computadora" explica Mozilla.

Pero aún hay cosas por reparar con el fin de hacer a Persona una buena solución, ya que parece tener potencial. El lider del proyecto Persona, Ben Adida, compartió con Computerworld que las contraseñas de los usuarios de Persona pueden ser comprometidas o robadas y algunos usuarios pueden hacerse pasar por otros en línea, pero que Mozilla está trabajando en adiciones que puedan hacer esto imposible: autenticación de dos factores y mecanismos de protección de sesión.

Si Persona tendrá éxito en suplantar otros esquemas de autenticación similares dependerá de la tasa de adopción del sitio web y en si actualmente los usuarios regulares de internet lo usan, pero su naturaleza de código abierto y el respeto por la privacidad del usuario son una enorme ventaja.

Persona tiene soporte actualmente por una serie de navegadores de escritorio y móviles, incluyendo las dos últimas versiones de IE, Firefox (naturalmente), Chrome, Safari, iOS, el navegador por defecto de Android, además de Firefox y Chrome para Android.

Fuente: Net Security AA

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT