Browser ID, el nuevo sistema de identificación de Mozilla

Browser ID, el nuevo sistema de identificación de Mozilla

La idea es usar menos contraseñas.

Mozilla lanzó un nuevo sistema para hacer log-in en sitios web desde el navegador, evitando tener passwords para cada página y los registros multi-sitios como los de Google y Facebook, que se activan automáticamente.

Bautizado “BrowserID”, el sistema usa un nuevo “protocolo de email verificado”, que usa criptografía asimétrica para probar que un usuario es el dueño de una dirección de correo. En términos prácticos, puedes entrar en una web simplemente haciendo clic en un botón y escogiendo con qué email quieres entrar. Por detrás, el sitio, el navegador y un servicio separado de verificación comprueban tu identidad.

Para un desarrollador web, crear una nueva aplicación siempre implica un problema molesto: ¿cómo ingresan los usuarios? Un correo electrónico con un paso de confirmación es el método clásico, pero requiere del tiempo del usuario y que tome un paso extra para recordar otra contraseña. Entregar el manejo de identidad y registro a grandes proveedores como Facebook, Twitter o Google es una opción, pero eso también vienen con un ‘encierro’ de los usuarios, problemas de confianza y preocupaciones de privacidad”, explicó Mozilla en su blog.

BrowserID, según la empresa, es la solución a estos problemas. Para configurarlo, hay que entregar una dirección de correo y una contraseña. Esto es luego enviado al servicio de verificación, que te envía un mail donde puedes comprobar que realmente eres el dueño de esa cuenta de correo (es una verificación parecida a la que se hace cuando pierdes una contraseña y te la mandan al mail).

El servicio luego crea un par de claves criptográficas, guardando una pública para ellos y dejando una privada dentro del navegador. Cuando visitas un sitio que permite BrowserID, simplemente haces clic en “entrar”, seleccionas el correo que inscribiste en el sistema (puedes inscribir más de un e-mail) y listo. El sitio busca las claves y confirma tu identidad.

Mozilla espera que los proveedores de correo electrónico implementen también BrowserID, lo que facilitaría el proceso de verificación. La organización indicó que el servicio almacena datos de una serie de sitios con los que usas tu e-mail, y si los proveedores de correo se suman, tendrían acceso a esos datos. Mozilla dice, sin embargo, que a diferencia de los servicios múltiples de registro (como Google o Facebook), ellos no filtran datos a otros servidores. Pueden probar el sistema en los links de abajo.

Links:
Demo para probar el sistema
BrowserID for developers
–  Identity at Mozilla