題:
為什麼不為每個網站使用身份證作為用戶名?
Arman Malekzadeh
2017-10-16 22:46:24 UTC
view on stackexchange narkive permalink

我們每天都會訪問許多網站,包括我們大學的網站,可能是Google,Yahoo等。但是,在每個網站上,我們都有唯一的用戶名,而一個國家/地區的每個人都可以使用“國家代碼”,這樣就沒有人共享代碼。因此,他們可以在每個網站上使用其國家代碼作為用戶名。

為什麼不呢?為什麼不是這種情況?如果我們為世界上所有的網站都使用一個用戶名會更好嗎?它與安全有關嗎?

評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/67267/discussion-on-question-by-arman-malekzadeh-why-not-use-a-national-id-as-用戶名)。
出於好奇:您是如何首先想到這個主意的?
“如果我們為世界上所有網站都使用一個用戶名會更好嗎?”不?
+1,因為雖然這肯定是一個幼稚的問題,但我已經從很多人那裡聽到了類似的事情。
因此,對於您的銀行,稅務機關,簽訂合同之類的事情,瑞典有一種叫做mobileBankId的東西。將您的身份證號碼提供給網站,然後神奇地要求您驗證自己是否已進入您手機上的應用程序。對於更多的“繁瑣”服務,我還沒有看到它。就像單點登錄的更為謹慎的版本。
https://www.digid.nl/en/
電子郵件地址,Twitter連接,Facebook連接等是您已經可以執行此操作的方式...
某些使用信標的網站已經在這樣做,以跟踪個人的瀏覽行為。嘗試阻止這些嘗試的軟件已廣泛可用,並被認為是對隱私的不道德侵犯的人使用。有許多人不希望將所有帳戶綁定到一個人,實際上,就像在一個網站上進行的操作與在另一個網站上進行的操作是分開的一樣。如果您知道您訪問了哪些色情網站或您在4chan上使用了哪些令人髮指的侮辱,您會對大學感到滿意嗎?
好吧,Facebook,Google等已經在建立Internet國家ID,供您單點登錄。他們是最好的例子,為什麼這是一個壞主意,目前的工作方式。中央機構有權控制您的身份,並使用它來跟踪您的一舉一動。另外,您可能希望不時切換身份,但是通過這種機制,您不應該或不允許這樣做。Facebook和Google擁有實名政策,可以幫助中美兩國起訴您發表言論(稱為仇恨言論)。
如果您所在的國家沒有身份證,該怎麼辦?
現在,美國SSN的熵也很小。由於稅收的原因,父母現在可以為他們的孩子迅速獲得SSN,並且他們基於位置,姓氏,註冊日期和非順序計數器。
錯過了編輯時間窗口...僅給出了姓氏,出生城市(或州名?)和出生日期,一些研究人員聲稱能夠可靠地猜測出該人的SSN,只有少數可能性。在IRS對所有要求保護的受撫養者要求SSN之前,許多父母推遲到大孩子上一年級為止,因此出生日期和序列號(基於註冊日期)之間的聯繫就不那麼緊密了,更不用說父母在此期間搬家了。
首先,創建一個Gmail帳戶。通過該帳戶註冊facebook。然後,幾乎所有的網站都可以連接這兩個帳戶。如果您無法通過Gmail或Facebook連接到網站,請不要在此註冊。
想一想您創建帳戶的所有位置(所有位置)。現在,假設您使用所有帳戶的相同帳戶名。現在想像一下,可以知道特定網站上是否存在給定的用戶名。
十三 答案:
Philipp
2017-10-16 23:22:15 UTC
view on stackexchange narkive permalink
  1. 隱私。能夠將每個用戶帳戶鏈接到自然人將是Internet上匿名性的終結。也許您沒有什麼可隱藏的,所以您不必擔心。但是正如愛德華·斯諾登(Edward Snowden)所說:“爭辯說您不關心隱私權是因為您沒有什麼可隱瞞的,與說您不在乎言論自由是因為您無話可說”。 em>。
  2. 並非地球上每個人都會有一個身份證號。世界上有一些國家沒有為其公民提供身份證號。在世界上的某些地區,居民登記充其量是零散的或根本不存在的。這些國家的人們不再能夠主動使用Internet。此外,也有一些極端情況,例如無國籍人,具有多種國籍的人或來自有爭議領土的人。
  3. 擁有的國家/地區,您遇到的問題是證明某人確實是ID號碼的所有者。由於您的ID號是公共知識,因此我可以使用它在我想要的任何網站上以您的名字註冊,從而竊取您的身份。

    解決此問題的方法是使用狀態支持的身份驗證服務(例如OAuth)。但是考慮到世界上有多少個政府,就不可能在協議標准上達成共識,該協議標準得到了全世界所有人的支持。而且,如果您以某種方式使世界上200多個國家的政府在某事上進行合作(這是諾貝爾和平獎的一項壯舉),那麼您現在將承擔巨大的責任。他們不僅可以通過不再對其公民進行身份驗證來很容易地阻止其公民使用他們不喜歡的任何服務,還可以在任何網站上冒充其公民。

  4. ol>
別忘了黑客攻擊-假設crappysite.com存在漏洞:我現在可以使用其他大量站點在[反向蠻力](https://en.wikipedia.org/wiki/Brute-force_attack#Reverse_brute-force_attack)洩露的密碼和您的全局ID(因為常見的是密碼重用)。
關於隱私,請考慮絕對的廣告活動日,廣告客戶將在不同網站上進行關聯活動。他們不再必須訴諸指紋!
-1
沒錯,但是我猜想OP可能並不了解PII作為信息安全域的細節,因此我舉了一些實際的例子。同時建議+1以建議使用聯合身份管理-我認為OP可能有興趣專門查看[Google身份平台](https://developers.google.com/identity/)或其他[示例](https:// en.wikipedia.org / wiki / Federated_identity#Examples)。
-1
您可以舉美國的具體例子指向第2點。
@OganM美國有其社會保險號。儘管從來沒有打算將它們用作每個公民的唯一標識符,但實際上已將它們實際使用。
並非每個公民都有一個。即使它們很少見,它們的確存在。
將腐敗的政府添加到此發行的偽造和錯誤ID號中。以前看過這個。
為此,@Philipp: SSN是“可怕的”,因為它們直接啟用身份盜用。如果要收集它們,則需要的OpSec級別要遠遠超出OP預期的水平。
-1
關於將美國社會保險號碼作為身份驗證因素的缺點以及如何解決該系統問題的討論固然很有趣,但與該答案並不真正相關。
我一直很喜歡那句話-[Jean Michel Jarre和Edward Snowden-退出](https://www.youtube.com/watch?v=YNESMafb5ZI)
最後一段,至少一個國家不同意朝鮮。如果您還算中華民國,那將是兩個。
每個人都有隱藏的東西。也許您正在休假一個星期,並且您不希望小偷知道那週什麼時候房子/公寓空著。或者,也許您不想讓您附近的人知道您的車庫中裝有價值10,000美元的攝影器材。等等。
@StephanBranczyk比斯諾登的報價更好。
斯諾登的名言的問題在於,它適得其反(雙關語意):*“我不在乎攜帶武器的權利,因為我沒有人要殺死” *肯定會在我的書中飛揚。
目前在比利時,有一項法律禁止在數據庫中保存國家ID是非法的,除非我們實際將其用於某些用途。也不允許將其用作唯一標識符。
根據比利時《歐盟數據保護指令》 95/46 / EC的實施,如果不使用人們的國民身份證號,@Lyrion,是否已經確定是非法的?
我絕不會依靠法律來保護我的隱私。那些侵犯我隱私權的人通常不了解或不在乎法律。那些應該執行法律的人很少有資源或技術知識來阻止它們。那些本應隨著技術發展而使法律保持最新的人,會從只關心經濟利益的行業遊說者那裡得到所有建議。
@Blackhawk這樣的系統(如果設計合理)將不會為各個服務使用密碼。取而代之的是,將通過中央機構頒發的訪問令牌授予訪問權限,該訪問令牌特定於要訪問的服務。洩漏(理想情況下)不會揭示該服務的數據之外的任何有價值的東西。
user15392
2017-10-16 23:08:08 UTC
view on stackexchange narkive permalink

您不能:

  • 擁有多個單獨的帳戶(例如,單獨的專業和個人帳戶,或單獨的模仿帳戶)

  • 擁有一個真正的匿名帳戶

  • 擁有一個帳戶(如果您是無國籍人士)或來自沒有國民身份證,年齡太小或沒有資格獲得國民身份證的國家

  • 允許使用國民身份證計劃 更改(或重發號碼)

奇妙的委婉說法*“模仿帳戶” *應該* *“滑稽” * :-)
@peterh委婉語?模仿帳戶(至少在Twitter和Reddit之類的網站上不嘗試執行一用戶一帳戶政策)就是這樣。這是一個示例(警告:語言):https://twitter.com/nihilist_arbys?lang=zh-CN
親愛的上帝,為什麼沒人會想到[襪子木偶](https://en.wikipedia.org/wiki/Sockpuppet_(Internet))!;)+1
另外,您不能保證國家/地區ID在全球範圍內是唯一的。
Relaxed
2017-10-17 03:06:59 UTC
view on stackexchange narkive permalink

在某些國家/地區,禁止只是在其他數據庫中使用最原始的唯一ID,而不是原本打算使用的ID。例如,您將獲得國有健康保險系統的ID,不允許稅務局使用,反之亦然。所有這些都是為了確保隱私並使得將數據庫與個人信息交叉引用更加困難。

事實上,歐盟對個人信息的要求越來越嚴格,您提到的所有公司都已經難以確保遵守其個人信息當前的方法。僅此一項就足以避免瘟疫這樣的國家身份證號碼。

確實,值得指出的是,英國數據保護註冊服務商(現稱為信息專員)發布了指南,將在不需要嚴格收集該證書的任何申請中使用英國的國家保險號碼作為唯一標識符違反法律規定的原則,即“個人數據在處理其目的時應是充分,相關且不得過多的”。這是基於1984年版的《數據保護法》。今天要嚴格得多。
這很重要,原因是個人自由最危險的事情是跨不同的數據庫。這就是法國的“信息自由法”(Loi informatique etliberté)(信息和自由法),這就是歐盟監管的依據。
@Jules給信息專員帶來了新發現的熱情!
1984年。那些決定修改該法案的人真的很喜歡他們的諷刺意味。
@Jules阻止了網站的收集,但是並沒有阻止用戶提供它。當您將其提供為用戶ID時,它將變為“相關”。
@UKMonkey您可以使用任何您喜歡的名稱作為用戶名。您可以根據需要使用您的NIN,而沒有人遇到麻煩。他們遇到麻煩的時候,沒有給您一個“用戶名”框,而是給您一個要求您輸入NIN的框。
@Tim-正確,這就是我所說的。
Mike Scott
2017-10-16 23:01:13 UTC
view on stackexchange narkive permalink

除了安全性,還存在巨大的隱私問題。您可能不希望Facebook和Pornhub能夠比較筆記並將您的Pornhub帳戶鏈接到您的Facebook帳戶。當然,有人可能想創建兩個不同的帳戶,但是他們只有一個ID。

如果這是我大學的用戶名怎麼辦?為什麼不使用我的國家代碼作為大學的用戶名?
@ArmanMalekzadeh也許您是外國學生,但還沒有身份證。也許您是系統管理員,並且需要用於測試目的的非特權用戶帳戶以及您的管理員帳戶。也許大學不希望秘密警察能夠輕鬆地看到他們的員工和學生正在做什麼。等等等等。
-1
您無需通過國家ID進行關聯,即可將自己的隱私權下到地獄。普通的老式ML和人臉識別將為您做到這一點。[Facebook將您的性工作者個人資料鏈接到您的“公民”個人檔案](https://gizmodo.com/how-facebook-outs-sex-workers-1818861596),[PronHub的識別演員可能是“業餘”性行為的一個問題演員](https://motherboard.vice.com/en_us/article/a3kmpb/facial-recognition-for-porn-stars-is-a-privacy-nightmare-waiting-to-happen),通過[Bruce Schneier]鏈接(https://www.schneier.com/blog/archives/2017/10/technology_to_o.html)。
*也許您是外國學生,還沒有身份證*,或者您在家中有身份證,但是格式錯誤(例如郵政編碼,車輛登記證)
@StephanKolassa您的評論很容易被誤解為*“業餘”性演員,就像** Bruce Schneier一樣。*而是改變了含義!
@StephanKolassa僅僅因為有人可以用刀殺死您並不意味著您應該給他一把槍;)
現在,我想看看有人穿著[這些](https://www.theverge.com/2016/11/3/13507542/facial-recognition-glasses-trick-impersonate-fool)的情況,有人跳了槍,出乎意料地發表<在這裡插入名人>是性工作者!那隻是一些時髦的眼鏡。
@MikeScott當然,您的其餘異議都是有效的,但沒有理由讓管理員不能擁有使用非國家ID的用戶名的非特權測試帳戶。
JimmyJames
2017-10-16 23:24:48 UTC
view on stackexchange narkive permalink

實際上,我們有一個非常恰當的案例來說明為什麼這不是一個好主意。在美國,長期以來,我們有一個基於國家ID的信用報告系統。 (荒謬的)推論是,如果您知道某人的國家身份證及其姓名,生日等,則您必須是該人。問題在於,找出某人的國家ID變得越來越瑣碎。結果是人們經常冒充他人以獲取非法利益。該ID的實際所有者所面臨的問題可能非常大。

您提出的這個想法實際上將對該問題做出更大的貢獻,但這並不是我在此指出的重點。在大多數(所有)國家/地區,更改您的國家ID非常困難。一旦有人獲得了這些信息,它將在很長一段時間內都是有用的,數十年來這場鬥爭的受害者要處理所有持續存在的問題,例如收債公司叫他們上班或恐嚇他們的家人。我最近聽說有一個國民身份證被盜,並被另一個要入獄的婦女使用。

這種系統的問題很像使用生物識別技術。如果我的指紋是我的ID,並且某人可以可以復制它,那麼我接觸到的一切都可能將我的身份洩露給小偷。人們甚至可以按照上面的鏈接將其從照片上取下來。如果有的話,我們需要擺脫使用此類不可更改的ID。

另請參閱** [您的不可哈希指紋安全無用](https://hackaday.com/2015/11/10/your-unhashable-fingerprints-secure-nothing/)**,這很相關。
Trickycm
2017-10-16 22:59:07 UTC
view on stackexchange narkive permalink

有很多原因,這是一個壞主意。

  • 如果我們每個服務的用戶名都相同,那麼現在將存在一個包含所有用戶名的數據庫(該數據庫最終將被洩漏或編譯) 。我現在只需要擔心獲取密碼。這將創建有史以來最大的用戶名枚舉數據庫。
  • 我可以使用您的用戶名註冊任意數量的服務。某些服務可能使用電子郵件驗證,而某些服務則不會。
  • 我所掌握的有關您的信息越獨特,IDtheft越容易。我可以結合服務註冊,根據您的全局ID創建一個全數字。
  • 這將是有史以來最好的廣告跟踪ID。您可以將所有帳戶/互聯網使用情況鏈接在一起,以創建超級廣告配置文件。
barbecue
2017-10-17 21:16:56 UTC
view on stackexchange narkive permalink

其他答案很好地涵蓋了有關隱私,身份驗證和可用性的問題,但是這種方法還有另一個更實際的問題:從技術角度來看,這太難實施了。

來自不同國家的國家/地區ID經常相互重疊。將會發生大量的碰撞,來自不同國家的兩個人的碰撞次數完全相同。示例: US SSN是9位數字加拿大社會保險號也是9位數字。加拿大的SIN包含一個校驗位,但即使如此,可能發生的碰撞次數仍為數百萬。

為避免這種情況,人們需要同時指定國家ID號和國家/地區。但是人們如何呈現這些信息?

  • 您是否有兩個單獨的字段,一個用於國家/地區,一個用於theID?如果是這樣,您就使世界上每個人的數據庫和軟件需求大大復雜化。
  • 您是否擁有一個將兩個值合併在一起的字段?
  • 如果是,您如何代表國家? (ISO字母代碼?ISO數值代碼?
    還有其他內容嗎?)
  • 如何連接這些值?首先是國家,然後是ID?有adelimiter嗎?如果是這樣,那是什麼?
  • 您如何處理可以用不同格式表示相同ID的事實?一些數字使用連字符或點,一些數字使用空格等。

  • 當一個國家被另一個國家接管或一個國家被一分為二時,會發生什麼?

  • 當人們從一個國家遷移到另一個國家或改變公民身份時會發生什麼?
  • 誰將管理所有這些複雜性?誰為這項管理支付費用?
  • 您如何處理維護多種ID的國家,社會保險號,選民ID號,稅號等?
  • 一個國家更改其身份證系統會怎樣? (近年來這種情況經常發生
  • 誰來管理所有這些複雜性?您如何執行規則?

不管其他問題如何,此解決方案都是自欺欺人的,因為它沒有簡化任何事情,卻增加了很多複雜性。

“標準很棒。有很多選擇!”
@Shadur https: // xkcd.com / 927 /
Stig Hemmer
2017-10-17 15:51:38 UTC
view on stackexchange narkive permalink

案例研究:挪威。

挪威有身份證號。

從好的方面來說,它使所有操作都很簡單。我不必納稅申報表,因為稅務局仍然知道一切。每當我與某個政府部門交談時,我都會給他們ID號,他們會自動知道我的姓名,地址,年齡和其他所有信息,而不會出現輸入錯誤。與銀行,保險公司和其他“有價值”的企業一樣。 (不確定他們是否有資格成為“有價值”,但其中有很多)。

甚至“不值得”的企業也知道其僱員的身份證號,以將其收入報告給稅務部門。

>

我的公寓大樓管理人員知道我的ID號。我確信他們會將其報告給某個政府部門或其他部門。

從理論上講,ID號是秘密的,而實際上卻不是。它們無處不在,怎麼會成為秘密呢?

銀行已經合作創建了一個在線銀行認證系統。這結合了使用加密狗創建一次性密碼和記住密碼的方法。

政府已經購買了該系統,因此我們也對政府網站使用了相同的加密狗/密碼。

我們對於如何處理包含這些數字的數據庫有嚴格的法律。從報紙的頭條新聞來看,這些法律通常在很小的程度上被打破,而在大範圍上卻很少。

隱私經常被打破,但它很少是重要的數據。客戶數據庫等。我確信市場營銷人員會垂涎這些數據,但我不會為此而放鬆。

我知道其他人也會不同意。

重要數據(例如病歷)是的缺點是,不同的醫院等在交換數據方面存在問題。

根據報紙頭條再一次發現,身份盜用很少發生。我懷疑這是因為挪威是如此透明,以至於小偷在發現身份盜竊後會躲藏起來。

“理論上,ID號是秘密的”在挪威是這樣嗎?在瑞典,他們是公開的,只要走進稅務局問一下,他們就會很樂意為您提供任何人的身份證。
-1
-1
智利與此類似-稱為RUT(RolÚnicoTributario)的ID號碼實際上用於從法律合同到稅收,在線購物,學生電子郵件,Nectar點等的所有內容。與挪威相反,RUT號碼本身是公共知識,並且是按順序分發,以便RUT 20.000.000-1的人(不包括移民)比23.000.000-1的人大
-1
@Anders等待。您可以走進稅務局獲取任何人的身份證號,或者只是您自己的身份證號?也就是說,如果我想獲得您的電話號碼,我是否必須冒充您(冒風險,可能是非法的,可能需要我對您有很多了解),還是可以只說:嗨,我是大衛。安德斯(Anders)的電話號碼是什麼?
我只是在挪威和瑞典的Wikipedia上進行了查詢,而在瑞典和挪威,這是*不同的。在瑞典,這些數字是公共信息。在挪威,這些數字是秘密的。我認為瑞典有權,保留這些秘密實在太難了。
@DavidRicherby不,不需要說謊。只需說“請給我StefanLöven的ID號即可。”他們會很樂意為您提供總理的身份證。此外,它只是您的出生日期,性別,出生地點以及計數器的函數,因此它的熵很少。保密絕對是毫無意義的。
@DavidRicherby無需走進辦公室。只需打電話給他們。無需提供您自己的姓名或提出要求的任何理由;任何人的全名和街道地址(以便他們可以找到有問題的人)將獲得您的任何人的ID號。很多人似乎沒有意識到這種情況。
@MichaelKjörling,好的,但是是否必須親自完成,通過電話,通過電子郵件,通過信函,通過傳真或其他方式完成,這並不是我的問題的重要內容。
“而且我們將它們用於所有用途。”事實並非如此。它用於銀行,保險,稅務局,醫院,駕駛執照之類的東西-當然。但絕對不是“一切”。
gerrit
2017-10-17 15:57:34 UTC
view on stackexchange narkive permalink

在瑞典,我已經註冊了一些實際做到這一點的網站。例如,要在各個城市的住房隊列中註冊,請使用我的瑞典國家ID(密碼是本地)登錄。住房辦公室無論如何都需要知道我的國民身份證,因此最好將其用作登錄名。當然,數據庫違規可能是一個令人擔憂的問題,但是對於任何包含國家ID的數據庫,無論是否用於登錄,都是如此。

其他答案已經說明了為什麼這樣做不希望且無法普遍應用。

除了隱私考慮之外,如果所有服務都必須使用相同的密碼,您是否會擔心?這樣,您的密碼就只有您在其中使用過的_最安全的政府機構那樣安全。如果它們被破解,小偷將獲得一個_guaranteed_站點列表以供使用。
@Michael問題以國家ID作為用戶名問。在我的解釋中,我們仍然可以使用不同的密碼。要回答您的問題:是的,我擔心的是不僅是用戶名,而且整個帳戶都被共享了。
好的。我對您說“我用瑞典的國民ID和密碼登錄” _的句子感到困惑,但誤解了該ID與該密碼相關聯的信息。感謝您的澄清。
那麼,如果對您懷有怨恨的人在您可以的情況下用您的國民身份證註冊了一些住房,該怎麼辦?似乎不滿的前任很容易給您帶來不便,不是嗎?
我不知道@Voo。
Damon
2017-10-19 17:23:30 UTC
view on stackexchange narkive permalink

工作情況如何?

一個原因是通用ID並不真正適合該任務。它們的格式不一致,並且取決於生成方式,它們或多或少對用戶不友好。它們也不一定在全球範圍內都是唯一的(這需要大量的協調才能實現)。

某些國家可能根本沒有通用ID,我敢打賭,那裡沒有很少有人甚至不知道有多少人或他們是誰。最肯定的是,有億萬人口(可能更多)沒有身份證,社會保險號或出生證明之類的東西。他們可能也沒有太多互聯網訪問權限,但是原則上我們應該拒絕他們使用網站,因為它們缺少ID號嗎?

我的ID卡上的數字是10個字母數字字符,而我的通用ID上身份證的背面是出生日期,加上一位數字,再加上7個看似隨機的數字和一個字母。
肯定是 fatlover69 luckyguy777 作為用戶名,比 M7NTU3C2H5 6805097<8614257D 更容易記住嗎?

如果我想要第二個帳戶,該怎麼辦?希望放棄一個帳戶並替換為另一個帳戶?也許我丟失了密碼,無法訪問恢復郵件地址,也許該帳戶被劫持了,或者發生了其他事情。
,不要絕望,這很容易:您只需要獲取另一個唯一ID即可。哦,等等...

您信任每個網站嗎?

另一個甚至更重要的原因是,您可能根本不會想要某個隨機網站完全知道您的ID。這與生物測定法一樣。或者在較小程度上提供電子郵件地址和電話號碼。您的電話號碼是每個人(不僅僅是網站)都想知道的第一件事。在家具中心購買桌子,他們想知道您的電話號碼。當你告訴他們“好吧,...不,我不想讓你打電話給我” 時,他們似乎很生氣 1 sup>。
現在,這件事是,在最壞的情況下,您始終可以輕鬆更改您的郵件地址和電話號碼。更改您的身份您的身份很麻煩。另外,ID號包含校驗位並且可以驗證,因此為網站(不接受“否”)提供假號碼可能無法正常工作。

網站及其背後的公司,通常(很少例外)是不可信的。實際上,這個網站(準確地說是Stackoverflow)直到昨天才在我選擇接收這些虛假前提下向我發送了未經請求的工作機會垃圾郵件,證明了它的價值。當然,在這種情況下不會造成太大傷害。但是,您是否真的相信每個隨機網站,足以向他們提供您的身份識別,而身份識別要比一次性使用的Google地址敏感多少個數量級?真的嗎?

時間很短,因為您只需要一個名稱(可能是其他人的名字)來租用包裹保管箱。歡迎來到在線欺詐的世界。戰利品會以受害者的名字發送到受害者的保管箱。只是...他們根本不知道自己擁有那個盒子,他們什麼也沒訂購。
同時,您需要一個名稱匹配的標識號。我不確定為什麼您仍然不必親自出示ID,但是無論如何。

您真的要告訴某個隨機網站那個數字嗎?

您認為到最後嗎?

通用ID通常是一個問題,可能不止一個。我們許多人都擔心Facebook和Google存儲cookie並將信標放置在網站上。但是,如果您告訴他們您的通用ID呢?

我記得大約20年前在瑞典一家醫院工作,您可以通過以下方式訪問每個人的病歷(以及其他個人數據)在不需要密碼或任何密碼的計算機上輸入其唯一代碼。他們的唯一代碼,即他們的出生日期,以及兩位數的序號(或類似的數字)。
還有一個數據庫(同樣沒有密碼),您可以在其中匹配名稱,部分地址,和年齡範圍以找出數字,以防萬一您不知道以及患者可能無法回答。沒問題,因為很明顯,我們都是專業人員,除了預期的用途之外,沒有人會使用此數據。

我最初的想法是:“哇,我們如此智障,仍然使用 paper -瑞典人真是太酷了。與他們相比,我們生活在中世紀”。
再考慮一遍,我對這個想法不那麼自負。為什麼這是一件好事,不是嗎?而且您沒有什麼可隱藏的。另外,這永遠都是有益的。

是的,除了...如果您知道這個女孩的名字叫Inga 2 sup>,而您甚至不知道她的姓氏,但是您猜到她大約22-24歲,並住在這個城鎮,那麼,好吧,您可以在幾秒鐘內查詢約會前是否有生殖器皰疹的病史!
不是我會做這樣的事情事情,即使在假設的基礎上,我也無法確認或拒絕了解其他人在任何情況下已經或可能已經做過或推薦過上述或類似事情。

數據以及將數據鏈接到人的能力是非常非常危險的事情,如果可以幫助,應該不惜一切代價避免。

1 “哦,我買不起手機”,效果要好得多,這也限制了他們想要賣給您的多餘物品的數量。 sup>
2名稱已更改,以保護無辜者。與真實的人,無論是生的還是死的,都是純屬巧合。 sup>

user23013
2017-10-17 11:24:45 UTC
view on stackexchange narkive permalink

儘管有很多理由認為這不是一個好主意,但由於有很多方法可以完成同一件事,所以這是無關緊要的。在大多數情況下,人們也不會共享電子郵件地址,OpenID和電話號碼。而且它們在各個國家之間更加標準化。為什麼不使用它們呢?

好吧,對於大學用戶名,他們會假設某些學生比大學更頻繁地更改電子郵件和電話號碼。但是,至少他們仍然可以為加入該帳戶的用戶保留電話號碼和電子郵件地址的用戶名。使用等同於國民ID的方式,並更改所有相關過程,以使僅竊取ID號無效。他們還可以製定新協議,以使該協議在所有國家/地區都適用。並且其他答案中指出的大多數問題可以通過某些方式解決。但這還沒有完成。由於電子郵件和電話號碼已經解決了這個問題,因此沒有動力去做。

Peter
2017-10-24 13:32:47 UTC
view on stackexchange narkive permalink

另一個要點:

市場力量。直到5到10年前,幾乎每個擁有新網站的人都希望您為他們的網站創建新的登錄名和密碼。這很容易做到(特別是如果您不擔心保護密碼數據庫的話),並且沒有依賴關係。即使在今天,仍然有很多人想要使用這種方法。

要抵消這些市場力量,您需要政府法規。結果是,除非您也對互聯網進行嚴格的限制(您好,中國),否則,新企業將在您以外的任何國家/地區設置服務器。似乎不太可能對用戶資料進行國際標準化的監管,因為僅美國和歐盟的政治要求就大相徑庭(“企業的所有權力”與“隱私權隱私”),如果我們還考慮一些中東和亞洲國家,這是不可能的。 p>

Stig Hemmer的回答著重指出,您的建議確實是可行的,但僅適用於已監管行業的國家級。

Greg Patnude
2017-10-17 22:26:36 UTC
view on stackexchange narkive permalink

與您提出的建議有些“接近”之處-稱為OAuth2-第三方系統執行用戶身份驗證並提供預身份驗證的令牌來訂閱網站-示例用例甚至可以在StackExchange上使用-當您“使用Facebook登錄”或Google或其他工具時,您使用的是聯合系統,該系統與在全球範圍內進行單一登錄幾乎一樣……

我認為這並不能真正解決這個問題,因為_why_不會做這樣的事情。
和其他答案都提到了OAuth


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...