Wer kennt das nicht, bei jedem Dienst im Web, ob Auktionsplattform, Forum, Wiki oder Shop muss man sich mit einem Benutzernamen und Passwort anmelden. Natürlich ist man sich dann meistens Leid für jeden Dienst ein separates Passwort auszudenken und vorallem zu merken. Dann kann man entweder immer seinen Laptop mitnehmen, wo alle Passwörter gespeichert sind, OpenID [1] verwenden oder sein Gedächtnis mit allen seinen Passwörtern trainieren. Das Problem bleibt jedoch, dass man sein Passwort einer fremden Partei weiterreicht. Man anvertraut ihr sein Passwort und hat kaum Möglichkeiten zu kontrollieren, wie die Passwortkultur gepflegt wird und was mit den Passwörtern alles passiert.
Ich habe mir immer schon gefragt warum es kein sichereres Verfahren gibt. Warum nicht per PGP bzw. GnuPG [4]? Gibts nicht? Gibts doch! GpgAuth [2] mit dem Firefox Add-on FireGPG [3]. Damit ist eine sichere Authenzifizierung (selbst SSL für die verschlüsselte Verbindung ist nicht zwingend nötig) ohne Übertragung von Passwörter möglich! Das Verfahren ist so einfach wie genial, dass man sich fragt, warum dies noch niemand macht?! Nicht?
FireGPG kann nach ein paar Sachen mehr… aber siehe selber.
[1] http://de.wikipedia.org/wiki/OpenID
[2] http://www.gpgauth.com/
[3] http://firegpg.tuxfamily.org/
[4] http://www.gnupg.org/