OpenID Blog Germany Header Image

Was bedeutet User-Centric-Identity?

Die User-Centric-Identity stellt den Benutzer in den Mittelpunkt - er hat die Kontrolle über seine Daten und bestimmt welche Informationen an welche Dienste weitergegeben werden. Im Idealfall können die Daten jederzeit wieder entzogen werden oder sie werden sogar nur temporär zur Ausführung einer bestimmten Aktivität zur Verfügung gestellt.

Derzeit bietet OpenID in der 1.1 Version zu wenig Informationen, aber mit 2.0 lassen sich durchaus auch die vermehrt zu beobachtenden AdHoc-Käufe bei Online-Shops realisieren: Die Personendaten werden für den Zweck der Abwicklung des Kaufs zur Verfügung gestellt und danach sofort wieder gelöscht. Komplett ohne Tipparbeit.

Lediglich sicherheitsrelevante Daten hat man bei der Spezifikation bewußt außen vorgelassen: Bank- oder Kreditkarteninformationen wird man also in näherer Zukunft weiterhin von Hand eingeben müssen.

Da die persönlichen Daten eines Users als sein Eigentum angesehen werden, sind diese auch portabel und können jederzeit zu einem beliebigen IdP “umgezogen” werden.

Leave a Reply

You must be logged in to post a comment.

Was bedeutet User-Centric-Identity?

Die User-Centric-Identity stellt den Benutzer in den Mittelpunkt - er hat die Kontrolle über seine Daten und bestimmt welche Informationen an welche Dienste weitergegeben werden. Im Idealfall können die Daten jederzeit wieder entzogen werden oder sie werden sogar nur temporär zur Ausführung einer bestimmten Aktivität zur Verfügung gestellt.

Derzeit bietet OpenID in der 1.1 Version zu wenig Informationen, aber mit 2.0 lassen sich durchaus auch die vermehrt zu beobachtenden AdHoc-Käufe bei Online-Shops realisieren: Die Personendaten werden für den Zweck der Abwicklung des Kaufs zur Verfügung gestellt und danach sofort wieder gelöscht. Komplett ohne Tipparbeit.

Lediglich sicherheitsrelevante Daten hat man bei der Spezifikation bewußt außen vorgelassen: Bank- oder Kreditkarteninformationen wird man also in näherer Zukunft weiterhin von Hand eingeben müssen.

Da die persönlichen Daten eines Users als sein Eigentum angesehen werden, sind diese auch portabel und können jederzeit zu einem beliebigen IdP “umgezogen” werden.

Leave a Reply

You must be logged in to post a comment.