ベンダー個別のパスワード管理には課税せよ!? 次世代Webカンファレンス『identity』 #nextwebconf #nextwebconf407

6
前へ 1 ・・ 3 4 ・・ 9 次へ
lef/HAYASHI, Tatsuya @lef

あと2weekでOIDFでWGが出来るですって!11/10に話聞けるかな? #nextwebconf407

2015-10-18 15:13:37
A.Wada @senryoAIIT

トークンだけ硬くても、管理の仕方がヘボくてはしょうがない。 #nextwebconf #nextwebconf407 マイナンバーガガガ

2015-10-18 15:15:40
Hiraku @Hiraku

セキュリティ強度、本人確認方法、クレデンシャルの運用、そういうものを統括してレベルを定義しようとしている #nextwebconf407

2015-10-18 15:15:52
mori @jmorimt

セキュリティレベルは一番低いところが最高値になるもんな。 #nextwebconf407

2015-10-18 15:18:01
Hiraku @Hiraku

tokenを使って本当にセキュリティレベル上がるのか。手段だけで議論したくない #nextwebconf407

2015-10-18 15:18:03
A.Wada @senryoAIIT

生体認証あるからとキャッシュカードの限度額を何にも考えずに上げるのは駄目。 #nextwebconf #nextwebconf407

2015-10-18 15:18:31
Hiraku @Hiraku

RP側がどれぐらいの強度が必要なのか、声を上げないといけない。 #nextwebconf407

2015-10-18 15:19:07
mori @jmorimt

手段ではなく内容。運用レベル。 #nextwebconf407

2015-10-18 15:20:23
mori @jmorimt

CPSみたいなもんが必要だし、監査もひつようなんじゃね #nextwebconf407

2015-10-18 15:22:18
A.Wada @senryoAIIT

マイナンバーカードに入っている公的個人認証とFIDOのキーをリンクするとか。 身体の連鎖をつくる。 #nextwebconf #nextwebconf407

2015-10-18 15:23:35
A.Wada @senryoAIIT

アイデンティティ連携がなんで広がらないのか? ノーマライゼーションでみんなはまる。 #nextwebconf #nextwebconf407

2015-10-18 15:24:29
Hiraku @Hiraku

jwtは確かにnormalizationとかやらなくても復元できる仕様っすね #nextwebconf407

2015-10-18 15:24:49
Tetsuya Morimoto @t2y

facebook ログインは認証じゃなくてユーザー情報抜く目的にやってる? #nextwebconf407

2015-10-18 15:25:51
ヤスヒサ 🗑 @yhassy

ものによってはログインという名の個人情報吸い取りシステムというのはあるな。 #nextwebconf407

2015-10-18 15:26:03
Hiraku @Hiraku

スマホゲームの機種乗り換えでIDPみたいなことができればいいのでは #nextwebconf407

2015-10-18 15:26:33
Hiraku @Hiraku

各ベンダーでパスワードを作るのはどうなのか。 #nextwebconf407

2015-10-18 15:27:29
Toru KAWAMURA @tkawa

サービスごとにパスワード作るの無駄ですよねー #nextwebconf #nextwebconf407

2015-10-18 15:27:35
mori @jmorimt

わりとUXとも絡んでくる話しだ #nextwebconf407

2015-10-18 15:27:46
Hiraku @Hiraku

「パスワードは公害!」「パスワード税を導入せよ!」 #nextwebconf407

2015-10-18 15:27:59
前へ 1 ・・ 3 4 ・・ 9 次へ