Home

Traduction d'un article de Marshall Kirkpatrick paru sur ReadWriteWeb le 21 avril 2008. Publiée ici sous usage raisonnable à des fins d'étude. Seul le lien original fait référence.

Grosse actualité dans le monde OpenID ; de nouvelles solutions arrivent sur le marché et cherchent à résoudre ce qui demeure probablement le plus gros problème que rencontre le paradigme - l'utilisabilité.

JanRain, propriétaire de MyOpenID.com, et ConfidentTechnologies sont toutes les deux en train d'annoncer ce qui pourrait rendre OpenID bien plus accueillante. Confident est la division de Vidoop qui sert l'entreprise et les institutions financières.

Voici un aperçu des deux solutions. Qu'en pensez-vous ? Est-ce que cela aidera les utilisateurs à franchir le pas et à comprendre rapidement comment utiliser OpenID ?

IDSelector

Le nouveau service de JanRain IDSelector est un framework de connexion qui se branche à l'intérieur des sites ayant déjà implémenté OpenID sur le back-end. Quelques lignes de code placent une interface sympathique sur le boîtier de connexion OpenID existant.

Voici un exemple en-dessous :

L'idée est que les utilisateurs cliqueront sur le boîtier de connexion, seront invités à s'associer eux-mêmes à un certain fournisseur OpenID, et l'URL ensuite sera pré-remplie de manière à ce que seul un nom d'utilisateur soit requis. Les visites ultérieures vers les sites utilisant IDSelector feront que les utilisateurs se verront présenter le même fournisseur auquel ils se sont connectés la dernière fois.

Les propriétaires de sites web peuvent déterminer quels fournisseurs s'afficheront dans la liste à menu déroulant sur leurs sites et dans quel ordre ils apparaîtront. La société dit que si IDSelector.com tombe pour quelque raison que ce soit, le javascript ne s'enregistrera pas et le propre champ de connexion du site restera présent.

Mises en Garde

Bien que ceci soit une amélioration énorme sur les pratiques les plus communes pour prévenir d'une connexion OpenID, il demeure néanmoins quelques problèmes. Tout d'abord, bien que ce soit "neutre de tout fournisseur" - ce n'est pas un service décentralisé, ce qui est l'une des meilleures choses concernant OpenID.

Deuxièmement, cela ne fonctionne pas parfaitement pour tous les fournisseurs, car il existe encore sur le marché un dédale énorme d'implémentations différentes. Yahoo! par exemple, ne veut pas ici de nom d'utilisateur dans une URL - vous êtes juste supposé cliquer Yahoo! et puis vous connecter. Ceci vous ramène ici chez Yahoo! pour fournir votre nom d'utilisateur.

Quelques parties d'authentification supportent OpenID 2.0 et d'autres non. Cela changera sans doute bientôt.

Pour finir, c'est encore centré sur l'URL. C'est plus facile que d'avertir les gens pour demander une URL. Bien que quelques personnes soutiennent que ce soit un moyen facile pour les techies de se connecter avec une URL, d'autres avanceront pour qu'OpenID soit tendance que le terme OpenID et les URLs ne devraient pas être présentés aux utilisateurs.

RecoginitionAUTH™ de Confident Technology pour Motoriser Beaucoup Plus de Services

Si vous avez vu l'implémentation de connexion du fournisseur OpenID MyVidoop, vous avez alors une vraiment bonne idée sur la façon dont fonctionne RecognitionAUTH de Confident. La technologie demande aux utilisateurs au lieu d'utiliser un mot de passe, d'identifier des images qui sont d'un type qu'ils ont associé à leur compte.

Confident annonce aujourd'hui qu'un hébergeur d'autres fournisseurs OpenID va commencer à utiliser le système RecognitionAUTH pour permettre à ses utilisateurs de se connecter ainsi. ClaimID, Clickpass et ooTao (iNames) permettront toutes les trois à leurs utilisateurs de se connecter en utilisant la technologie "Image Shield" qui réside derrière RecognitionAUTH.

L'idée ici est que les utilisateurs n'auront jamais à lire le mot OpenID, ni à chercher quelque URL ou autres choses. Le service est déjà utilisé par un certain nombre d'institutions financières.

Nous avons entendu qu'AOL est déjà en test avancé avec Image Shield, ainsi la solution pourrait se répandre bien rapidement qu'elle ne l'est actuellement dans le secteur des services financiers.

Vidoop/Confident prend rapidement de la vitesse, en étendant ses activités de sa maison mère à Tulsa, Oklahoma pour ouvrir un bureau à Portland, Oregon. La société sans aucun capital-risque a embauché Scott Kevton, Président de la Fondation OpenID, et recrute désormais tranquillement bon nombre des geeks les plus intelligents en ville, défiant JiveSoftware sur les talents. Déjà la maison de l'inventeur du wiki (Ward Cunningham), de l'initiateur du noyau Linux (Linus Torvalds) d'une flopée de têtes RSS et OpenSource, Portland en Oregon est aussi en train de devenir un foyer pour les travailleurs OpenID. En plus du bureau de Confident, JanRain est aussi basée à Portland.

Est-ce Que L'une des Deux Aura du Succès ?

Il y a encore beaucoup de questions majeures autour d'OpenID. C'est un nouveau paradigme avec un solide potentiel et des possibilités excitantes. Afin de réaliser tout ce potentiel, la porte d'entrée pour utiliser OpenID a besoin d'être plus accessible. Il y a une vaste gamme de fournisseurs, de fonctionnalités et d'approches. Pour en savoir plus, regardez SpreadOpenID.org.

Ces deux approches semblent être des premiers pas de géant. Laquelle préférez-vous ? Qu'aimeriez-vous voir pour rendre OpenID plus utilisable par des types non-techies - ou pour vous-même ?


Testant Twine depuis plus d'une semaine, j'y ai trouvé à l'intérieur ce qui me semble relever d'un "billet-pépite" écrit cette semaine par Hrafn Thorrisson, un beta-testeur averti :

Why I Migrated Over to Twine (And Other Social Services Bit the Dust)

De mon point vue, c'est l'une des plus belles introductions lues récemment, surtout si vous faites partie des chanceux en train de tester Twine, une application très prometteuse pour approcher et utiliser le web sémantique.

Notes :

  • Ce billet est sous copyright et publié sous Fair-Use. Seul le lien original fait référence. (En attente d'autorisation de l'auteur).
  • Ce billet sera rippé probablement sur un autre blog, le bookmarklet "Twine This+" ne fonctionnant pas à cette heure sur LiveJournal.

Hrafn Thorisson : Pourquoi J'ai Migré sur Twine (Et Comment d'Autres Services Sociaux Vont Mordre La Poussière)

Le Logo TwineDurant les derniers mois, j'ai été un membre actif de Twine.com ; une application de web sémantique en version beta criblée d'Intelligence Artificielle pour nous aider à organiser, partager et découvrir l'information. La beta est encore en construction, mais à cette heure, j'ai complètement migré mon Del.icio.us, mes wikis personnels et autres services en ligne équivalents vers Twine.

Plusieurs raisons à cela, dont certaines que je détaillerai en-dessous — et pour finir pourquoi ce service est pertinent malgré le fait qu'il soit toujours en beta sur invitation.

Pour la recherche d'un résumé facile, nous résumerons les fonctionnalités de Twine sur une liste à puces :

  1. Service de Signets Sociaux
  2. Stockage centralisé pour les documents, images, vidéos et autres données (provenant de votre machine ou du web)
  3. Médias visibles à l'intérieur de Twine, bookmarké ou uploadés. (vidéos, images, etc.)
  4. Plateforme Collaborative avec un éditeur de texte intégré comme sur un wiki
  5. Gestion de Groupes créés par les Utilisateurs avec forums de discussion
  6. Analyse intelligente du contenu ajouté (plus à venir en dessous)
  7. Un moteur de recommandation pour aider à découvrir de l'information que les personnes trouvent pertinentes pour vous et vos centres d'intérêts

Remarquez cependant que cette liste n'est pas exhaustive, elle ne fait que lister les fonctionnalités les plus proéminentes sur la façon dont j'utilise Twine. Comme je l'évoquais, je suis en train de m'éloigner des autres services en ligne du fait que cela me fournit tout en un seul endroit. Un endroit étant un aspect vraiment important — je voulais que mes données soient accessibles en un seul endroit au lieu d'avoir à visiter tous les services en ligne. Et le fait de construire activement un web sémantique par l'usage n'est pas qu'un petit avantage. C'est une vision et une addition nécessaire pour le web. (Et pour la boîte à outils de l'humanité.)

Ce Qu'est Twine & Ce Qu'il Fait

L'équipe de Twine a créé un nouveau Twine Tour public qui couvre le but et les fonctions de Twine. Les détails spécifiques sont présentés au minimum car ils demeurent en développement et changent à une allure régulière. (Twine est en “vraie” version beta, voir en-dessous).

Le tour guidé couvre les fondamentaux et je recommande de le lire en plus de ce billet. Mais voici un aperçu d'une des choses qui au début m'a le plus épatée. Le Bookmarklet.

Exemple de Bookmarklet

Si vous avez déjà utilisé un service de signet social, vous êtes familier avec le fait d'ajouter un lien vers la barre d'outils de vos navigateurs, et puis de cliquer dessus pour mettre la page dans vos favoris afin de pouvoir y accéder facilement plus tard. Ici c'est le même concept, si ce n'est que quand vous cliquez sur le lien du favori, la belle fenêtre ci-dessous apparaît au coin de la fenêtre de votre navigateur.

Twine Exemple de Bookmarklet
Les champs “Add to”, “Title” et “Summary” sont affichés tronqués.
Ils s'étirent automatiquement au moment de cliquer
.

Il n'y a là absolument aucune information qui fût saisie à la main. Le résumé contient le texte spécifié dans les métadonnées de l'article générées par Wordpress, et il en est de même concernant les tags et le titre — en outre Twine génère une image-vignette de la page. (Et ce n'est pas tout ce que fait Twine, comme vous pourrez le découvrir au fur et à mesure que nous avancerons).

Ainsi les choses sont auto-extraites ; avec l'option de pouvoir les ajouter ou les modifier manuellement (vous pouvez sélectionner manuellement une image à partir de la page si vous le souhaitez). Tout ce que nous devons faire est de cliquer sur save.

Ceci s'est avéré pour moi comme un gain de productivité majeure, car l'information supplémentaire ajoutée facilite le fait de retrouver les items.

L'Extraction Varie Selon le Type d'Item

L'extraction fonctionne sur toutes les pages — mais selon le type d'item étant bookmarké, l'extraction est gérée différemment. Par exemple, le fait de mettre un produit Amazon en favori (Snow Crash, dans ce cas) produit un item à l'intérieur de Twine qui ressemble à ça :

Photo d'écran du livre Snow Crash bookmarké par Twine à partir Amazon.com

Le bookmarklet extrait les données importantes (prix, auteur, éditeur, couverture du livre, etc.) — identifant les auteurs sous un genre “person”, le livre sous un genre “book”, etc. Ceci facilite l'extraction, la visualisation et l'organisation. Et il en de même pour les vidéos YouTube ; l'information est extraite et vous pouvez visualiser la vidéo à l'intérieur de Twine. Une fois de plus, le bénéfice est qu'avec toute l'information extraite, cela devient bien plus facile de retrouver l'item. Je ne me souviens jamais de mes bookmarks sur del.icio.us et dois toujours naviguer sur de longues listes. Ainsi ceci s'est avéré comme une fonctionnalité en or.

En outre, je trouve que pouvoir visualiser toute l'information à l'intérieur de Twine est une aide géniale. Je n'ai plus besoin de rassembler les vidéos YouTube dans une galerie pour les visiter (ou y envoyer mes amis), il en est de même pour les livres, — je peux désormais produire une liste des livres à lire, des livres que j'ai lus, etc. et visualiser toute l'information sur le même site. Et oh, sans oublier aussi les films de l'IMDB.

Parsage Automatique du Texte (la face technique des choses)

Le champ marqué "summary" est parsé automatiquement par les systèmes d'intelligence artificielle de Twine pour identifier les personnes, les lieux et autres. Ainsi, par exemple, quand Stanley Kubrick est mentionné dans les champs du bookmarklet, ou dans le document que vous uploadez, ou dans l'e-mail que vous envoyez à Twine — le système l'analysera et l'identifiera comme une person (et non pas comme un mot-clé de plus). Ceci s'appelle l'extraction d'entité et s'applique à tous les textes sur Twine.

Sous le capot, une personne est définie dans une ontologie plus grande en relation avec d'autres “choses”. Voici un exemple d'une toute petite portion de mon propre graphe dans Twine :

Graphe RDF de Hrafn Th. Thorissons dans Twine

On pourra ne pas trouver ce point très clair. Aussi pour expliquer : tout comme le HTML permet aux ordinateurs d'afficher des données — ce balisage sémantique supplémentaire (RDF, OWL, etc.) permet aux ordinateurs de comprendre quelle est la données qu'ils affichent. En outre, de comprendre quelles choses sont en relation avec d'autres choses.

Exemple de Recherche

Par exemple, quand nous cherchons “Stanley Kubrick” sur des moteurs de recherche normaux, les mots “Stanley” et “Kubrick” sont généralement considérés comme de simples mots-clés : une série de lettres sur laquelle que le moteur de recherche essaierai alors de trouver des pages avec cette série de lettres. Mais dans le monde du web sémantique, les moteurs savent que “Stanley Kubrick” est une person. Ceci aboutira à bien moins d'items sans rapport dans les résultats de la recherche.

Stanley Kubrick peut ne pas être l'exemple le plus clair ; imaginez que le terme cherché soit “Suzuki” : cherchons-nous des motos, ou la personne qui a créé les motos, Michio Suzuki ?

(J'ai Utilisé Deux Fois Twine Au Moment de Rédiger ce Billet)

Voici de véritables cas d'usages utilisés pendant que j'ai écrit cet article.

  • J'avais écrit le texte en-dessous sur l'intelligence de Twine un peu plus tôt pour répondre à un journaliste sur Twine. Je ne me souvenais plus où je l'avais écrit. Pour trouver le commentaire, j'ai saisi le mot “Wikipedia” et spécifié que ce devrait être du type “comment”, créé par “Hrafn Thórisson”. Commentaire trouvé.
  • J'ai écrit un commentaire sur un billet en ligne pour le maintenir à l'abri ; ainsi j'ai créé une note pour lui sur Twine, en lui ajoutant quelques mots-clés. Le processus était similaire à celui au-dessus. Chercher, spécifier, trouver.

Un Jardin Sémantique, Ouvert (Un peu plus sur la technique)

Jardin Web SémantiqueSi vous n'en aviez pas déjà conscience, les systèmes que j'ai décrits au-dessus sont les concepts fondamentaux du web sémantique : Encapsuler des données dans une nouvelle couche d'information traitable par les machines pour nous aider à chercher, trouver et organiser l'océan débordant et toujours croissant d'images, de vidéos, de textes et de toues les choses que nous créons.

Avec chaque item créé, uploadé ou bookmarké, Twine reçoit des dizaines d'informations allant de personnes automatiquement reconnues jusqu'aux produits, buildings, etc. Au fur et à mesure que Twine grandit, le potentiel de réutiliser les piles de données auto-extraite grandit. Twine apprend commen les utilisateurs travaillent, et ce que veulent dire les choses.

Et ce qui est important pour moi est que ces structures de données suivent des standards pour le balisage du web sémantique. Et Twine, ou ses créateurs Radar Networks, feront que la donnée sera ouverte de manière à ce que d'autres puissent construire des applications qui en feront usage. J'ai généré le graphe au-dessus en accédant aux données de Twine avec un autre outil (RDFGravity).

Pour un exemple de croissance plus approfondie et d'inter-twinning avec d'autres parties du web, je crois que Twine utilise l'apprentissage machine & pour référence 300 000 catégories taxonomiques de Wikipedia. Une collaboration plus approfondie avec les services sémantiques ouverts est aussi sur le radar.

Avec ce type de donnée en place, nous pavons le chemin vers un web plus intelligent. Un web qui sait qu'un acteur est rattaché à des films est que c'est un type de personne, et qu'une personne est un type d'animal ; nous ouvrant aisi une kyrielle de possibilités pour innover dans la recherche avec bien plus d'efficacité. Et nous l'espérons pour un adieu aux méthodes ingrates de recherche que nous utilisons aujourd'hui. Quand Twine a été présenté, j'ai écrit un article et l'ai décrit ainsi :

Si Twine délivre ce qu'il veut bien dire, nous aurons [un site qui nous permettra de voir toutes nos données en ligne en un seul endroit], avec un glaçage intelligent plus une jolie tasse chaude de Cappuccino de QI. Tout cela pour ne pas oublier que son succès produirait une belle éclaboussure dans le développement du web sémantique, ajoutant une pierre jaune à la route nous éloignant des méthodes de-moins-en-moins-productives de la recherche moderne et de l'organisation des données.

Deus ex machina pour la Découverte de Contenu ? Pas encore.

Ce n'est toujours pas une promenade dans le parc. C'est une beta après tout,beaucoup de choses ont besoin d'être réparées et sont en construction. Beaucoup de choses ne sont pas encore produites. Par exemple, l'auto-extraction ne fonctionne pas correctement sur toutes les pages. L'interface a besoin d'un sérieux remaniement et plusieurs autres fonctionnalités nécessaires sont encore en développement.

Il y a Plus à Venir

Le mot-clé “beta” est souvent (malheureusement) (mal-)utilisé pour signifier une pré-excuse face à une gêne potentielle des utilisateurs. Ce n'est pas le cas ici. Radar Networks a déclaré que l'interface et les fonctionnalités sont en train d'être travaillées activement (comme j'ai pu en être témoin), et que par “Beta” ils veulent dire un produit incomplet.

Comme j'en faisais part sur un commentaire en ligne à propos d'une critique négative : Twine n'est pas présenté comme un produit fini. Ni même fermé. C'est un produit en cours de fabrication ; ils recherchent des utilisateurs actifs et leurs réactions pour aider à produire des améliorations. Mais une fois de plus, au moment de Googler quelque chose et de se retrouver frustré sur des résultats hasardeux, je me suis retrouvé moi-même à plus d'une occasion en train de déplacer instinctivement la souris pour spécifier le type-item dans la barre latérale du filtre.

Nous avons encore à voir à quoi ressemblera le produit public finalisé. Encore quelques mois (ça plane autour de l'été prochain). Le futur potentiel de son infrastructure et de son usage est immense. En considérant la grande image : construire des métadonnées n'est pas tâche facile ; mais le système Twine, selon moi, est un moyen génial pour aller en ce sens. Tellement plus que toutes les autres applications de web sémantique en alpha ou beta que j'ai pu explorer. Mais les choses géniales n'arrivent pas pendant la nuit. Comme je l'évoquais plus haut, c'est la première vague des applications du web sémantique et je suis heureux de supporter l'effort via des demandes de fonctionnalités et une critique constructive. Tout spécialement parce que je la trouve déjà utile.

En ayant lui l'article au-dessus : si vous en aviez la chance — seriez-vous intéressé(e) pour utiliser Twine ? Si la réponse est Oui, gardez un œil sur ThinkArtificial. Si la réponse est Non, continuez de jeter un œil sur ThinkArtificial.

Lien & Référence


Carsten Pötter écrivait le 2 février dernier : User Friendly OpenID Implementation. Seul le lien original fait référence. Vous pouvez aider à raffiner cette traduction en éditant la page-miroir posée sur mon wiki de travail. Merci.

Une Implémentation Conviviale d'OpenID

Un billet à propos de Yahoo! aujourd'hui, mais je promets de ne pas mentionner l'autre grosse société et ces $$$. Au lieu de cela, ce sera à propos de l'implémentation OpenID de Yahoo! en bêta publique depuis jeudi.

Les Contres Possibles de l'Implémentation

Il est peu habituel de démarrer par les aspects négatifs d'un service mais je pense que cela fait sens ici. Comme je l'ai mentionné précédemment sur ce blog, Yahoo! n'est qu'un fournisseur d'OpenID à cette heure, par conséquent les utilisateurs ne peuvent pas à cette heure se connecter avec d'autres fournisseurs d'OpenID sur Yahoo! Aussi il ne fait que supporter le nouveau standard OpenID 2.0. Ceci pourrait être une déception pour quelques utilisateurs quand ils ne pourront probablement pas se connecter avec une OpenID Yahoo! sur leurs sites web favoris acceptant OpenID.

D'un autre côté, l'adoption d'OpenID 2.0 croîtra certainement durant les prochains mois, parce qu'il fournit plus de fonctionnalités (sécurité) et aussi paradoxal que cela puisse paraître, Yahoo! sera aussi une force conductrice de cela. Les sociétés ne manqueront pas l'opportunité de donner aux utilisateurs Yahoo! une méthode simple de connexion sur leurs sites. Néanmoins il est trompeur que Yahoo! fasse un lien vers une liste de sites consommateurs d'OpenID, malgré le fait que bon nombre d'entre eux ne supportent pas encore OpenID 2.0, par conséquent les utilisateurs pourraient devenir frustrés. Il aurait été mieux si Yahoo! avait mis des liens vers quelques consommateurs sélectionnés qui supportent déjà OpenID 2.0.

Il me manque quelque audit de connexion où je puisse voir mes activités et révoquer quelques approbations de relying parties. Ce serait cool d'avoir ça un de ces jours.

Convivial

L'implémentation est très conviviale et fournit des explications compréhensibles de toutes les étapes compliquées sur l'installation et l'utilisation d'OpenID avec Yahoo! Je pense qu'il y a eu beaucoup d'efforts produits là-dedans, pour faire que ce soit graphiquement attirant et fournissant même un petit tutoriel sur OpenID. Beaucoup de fournisseurs pourraient apprendre de cela.

Installer l'OpenID est facile. Tout d'abord les utilisateurs doivent passer par un opt-in pour utiliser OpenID avec leurs Yahoo! IDs. Ceci devrait résoudre les questions de quelques personnes sur le fait de se sentir “forcer” d'utiliser OpenID avec Yahoo! Elles peuvent encore utiliser les IDs Yahoo! de la même manière qu'elles le faisaient avant si elles n'aiment pas OpenID.

Les OpenIDs Yahoo! sont en fait des URLs anonymes, auto-générées qui ressemblent à quelque chose comme ça : https://me.yahoo.com/a/SGnF5axjseY4xrv.BKKYF3Xp4v Néanmoins les utilisateurs peuvent personnaliser l'OpenID. Il y a quelques suggestions fournies - inclure une URL Flickr si les utilisateurs ont un compte là-bas - mais elle peut être définie par l'utilisateur de la façon qu'il préfère. Ainsi au moment de s'enregistrer sur un site client les utilisateurs peuvent choisir à partir de deux OpenIDs, celle auto-générée ou celle personnalisée (voir l'exemple en-dessous). Bien qu'il n'y ait pas besoin de s'enregistrer avec ces URLs ; yahoo.com est tout ce que les gens ont à se souvenir.

choix

Conclusion

Malgré le manque de support pour OpenID 1.1, j'aime beaucoup l'implémentation de Yahoo! Les explications et la facilité d'utilisation la rendent parfaite pour tout particulièrement les utilisateurs non techies qui veulent simplement un moyen pratique pour s'enregistrer sur plus de sites que simplement ceux de Yahoo! Pas besoin de se souvenir de longues OpenIDs ou de lire de la documentation OpenID avant de commencer à l'utiliser. Toute l'information nécessaire est fournie. Cette implémentation est certainement un modèle pour beaucoup plus de services qui veulent adopter OpenID.

Yahoo! a juste besoin d'ajouter le support pour les sites clients. Ce serait important. Nous espérons que l'actualité du jour ne sera pas une excuse pour annoncer qu'il n'y aura plus suffisamment de ressources disponibles pour faire ça.

Plus de liens :

,

Tags:


Evan écrivait le 10 Nivôse CCXVI OpenID Privacy Concerns :

OpenID et les soucis de vie privée

On m'a interrogé plusieurs fois sur les problématiques de vie privée que je pourrais avoir avec OpenID. J'ai pensé que ce pourrait être une bonne idée de les énumérer ici et de renvoyer simplement les gens vers cette URL. Paresse, pour votre bénéfice, cher ami lecteur.

Tout d'abord et avant tout, je pense qu'OpenID est à peu près aussi bon qu'il ne peut l'être en ce qui concerne la vie privée. Il n'y a rien dans le protocole que je ne vois comme un problème criant de design. Compte tenu de sa promesse basique -- permettre l'authentification unique entre plusieurs sites web sans aucune relation précédente nécessaire -- OpenID fait un boulot génial. Au-dessus de tout ça, je pense que toutes les modifications sur la structure d'OpenID feraient plus de mal que de bien.

Mais il y a quelques endroits où les gens concernés-par-la-vie-privée peuvent prêter une attention toute particulière. Voici ma liste des choses à regarder pour la privauté OpenID.

Réputation unifiée

Avec OpenID, vous utilisez une identité unique pour vous connecter sur plusieurs sites web. Avec la facilité d'utilisation de ne pas avoir à se souvenir de plusieurs mots de passe différents, ceci vous laisse instaurer une réputation sur plusieurs sites différents avec la même ID.

Par exemple, personne ne sait nécessairement si http://twitter.com/evan est la même personne que http://en.wikipedia.org/wiki/User:Evan tout simplement parce qu'ils ont le même nom d'utilisateur (et ils ne le sont pas en fait). Mais vous pouvez être tout à fait certain que http://wikitravel.org/en/User:Evan est la même personne que http://jyte.com/profile/evan.prodromou.name, parce que les deux utilisateurs ont utilisé le même identifiant OpenID. Tout ce que vous connaissez ou pressentez à propos d'Evan-sur-Wikitravel s'applique à Evan-sur-Jyte.

Il est bien d'établir une réputation sur le Web, mais ce peut être mal aussi. Les marketeurs ou les professionnels du droit savent qu'il est plus facile de suivre une personne sur plusieurs sites avec OpenID, et vous pourriez ne pas vouloir que cela arrive. Par exemple, je peux ne pas vouloir que mon compte Suicide Girls soit relié à mon compte Wikitravel. Si je participe dans des forums politiques ou traitant de légalisation de drogues, je peux ne pas vouloir que cette identité soit associée à mon persona dans le "business". Du fait que de plus en plus de sites vont adopter OpenID, la valeur d'unifier votre réputation à travers eux augmente, mais aussi le danger.

(Cela vaut la peine de noter que si vous utilisez la même adresse e-mail sur plus d'un site, les propriétaires du site peuvent relier ensemble vos identités comme si vous n'utilisiez pas OpenID. Il y a d'autres petits morceaux de données apparemment inoffensives qui peuvent vous identifier de manière unique -- par exemple, la date de naissance et le code postal sont généralement uniques.)

(Cela vaut aussi la peine de noter que pour unifier votre identité, une personne devrait connaître les deux comptes, et voir votre OpenID sur les deux. Un spider Web aurait besoin de la même chose. Quelques sites et logiciels vous laissent vous connecter dans le site avec une OpenID mais cachent l'ID si vous le désirez ; selon vos exigences de réputation, c'est probablement une bonne chose à prendre en considération.)

La bonne et la mauvaise nouvelle est que vous avez de plus en plus de pouvoirs pour gérer votre propre réputation distribuée avec OpenID. Vous pouvez, bien sûr, installer différentes identités OpenID, et quelques fournisseurs d'identités OpenID vous permettent d'installer plusieurs "personae" sous le même compte. Ainsi, vous pouvez vous connecter sur des sites pornos sous "captain nasty" et sur vos sites de travail sous "larry" et personne ne pourra relier ensemble les deux profils. La mauvaise nouvelle, bien sûr, est que vous devez gérer cela vous-même -- personne ne va le faire pour vous. (En fait un fournisseur OpenID qui diviserait automatiquement les sites OpenID et vous aiderait à utiliser différents personae pour chacun pourrait faire un vraiment bon business...)

Un fournisseur OpenID de confiance

Vous recevez un identifiant OpenID de la part d'un fournisseur OpenID. Il y en a beaucoup, regardez OpenIDServers pour une liste.

Il n'existe pas d'organisation qui "qualifie" ou critique les fournisseurs OpenID ; quiconque implémente le standard OpenID peut en devenir un. C'est une bonne chose ; c'est ce qui rend OpenID ouvert. Mais cela veut aussi dire que vous pourriez sans le vouloir vous enregistrer avec un fournisseur OpenID non éthique ou incompétent qui laissera fuir votre information personnelle par erreur ou même exprès.

Et ce peut être vraiment mal. Pour utiliser OpenID à son plein potentiel, vous devriez laisser votre fournisseur OpenID disposer de quelques informations personnelles vous concernant (comme votre vrai nom, votre adresse e-mail, votre langue préférée, votre fuseau horaire, votre pays, votre code postal, etc.). Mais ce sont juste les types de bits de données que des marketers peu scrupuleux, tout comme les hackers et crackers de tous poils, aimeraient obtenir.

Au dessus de tout cela, votre fournisseur OpenID connaîtra chacun des sites Web sur lesquels vous vous connectez avec OpenID -- quelque chose qu'il est relativement difficile pour les autres de savoir. Ceci veut dire qu'il pourra utiliser utiliser votre information de connexion pour des choses sournoises et frauduleuses, comme le profilage marketing.

Votre meilleur pari pour mitiger ce risque est de choisir un fournisseur OpenID ayant une réputation établie. Vous devriez aussi chercher et lire la politique de confidentialité disponible. Je recommande bien sûr Certifi.ca et vous renvoie à sa politique de privauté comme un exemple.

Partager de l'information privée

Une partie du standard OpenID est que, à votre demande, vous pouvez partager l'information personnelle que vous avez stockée chez votre fournisseur OpenID avec une partie de confiance (un site Web sur lequel vous essayez de vous connecter). Ceci vous fait gagner du temps et l'énergie de rentrer de nouveau la même information d'enregistrement dans plusieurs sites web. Vous configurez normalement les données qui peuvent être partagées quand vous vous connectez pour la première fois à un site Web avec votre identifiant OpenID ; voici un écran typique :

Certifi.ca - Fournisseur OpenID sécurisé

Il y a néanmoins quelques trucs embêtants avec ça. Tout d'abord, il peut être difficile de dire si oui ou non vous voulez vraiment partager les données personnelles avec un site la première fois que vous vous y connectez. Vous pourriez ne voir qu'il soit peu éthique ou abusif que bien plus tard, et alors le mal est fait.

Deuxièmement, si vous cliquez sur "allow forever", cette même donnée est partagée à nouveau avec le site de confiance à chaque fois que vous vous y connectez -- y compris à toutes les mises à jour que vous produisez sur le site fournisseur OpenID. C'est une commodité géniale -- cela veut dire que vous ne devez seulement mettre à jour la donnée qu'en un seul endroit. Mais cela veut aussi dire que si vous avez changé le niveau de confiance que vous avez en votre fournisseur OpenID (disons en changeant votre adresse e-mail stockée à partir d'un junk-magnet jetable vers votre véritable adresse), cette information sera aussi partagée vers les sites RP consommateurs d'OpenID.

Troisièmement, vous pouvez généralement dire à votre fournisseur OpenID d'arrêter de partager la donnée avec le site consommateur, mais dès lors les dégâts peuvent déjà avoir été produits. Il n'y a pas de partie du protocole où un fournisseur OpenID peut dire à un site consommateur, "Hé, oublie cette donnée que je partageais avant avec toi. Je n'étais pas supposé te dire ça après tout." Ce serait en sorte inutile ; les sites consommateurs non éthiques ne suivraient pas, après tout.

Il y a deux moyens de mitiger ce problème. Tout d'abord, il est important de connaître ce modèle de partage de donnée -- une fois que vous avez partagé la donnée, elle a passé la porte et rejoint le monde sauvage, et il n'y pas grand chose que vous puissiez faire pour qu'elle revienne sous clé. Si cela vous préoccupe, soyez vraiment conservateur avec les données que vous partagez. Vous n'aurez pas les avantages de laisser tomber des paquets d'information d'enregistrement, ou de les maintenir toutes à jour en seul endroit, mais c'est une sorte d'acquis.

Deuxièmement, il peut être valable d'utiliser quelques outils divertissants pour le spam, comme Mailinator, dans votre profil OpenID. Cela devrait pouvoir aider un peu avec les données que vous voulez partager vraiment à l'extérieur.

Votre compte hacké

Le plus grand danger d'OpenID pour votre vie privée est si votre compte se fait pirater. Si quelqu'un craque mon mot de passe Tribe.net, il pourra obtenir toute l'information privée que j'ai stockée sur ce compte-là : toute information de profil (comme la messagerie instantanée ou l'adresse e-mail, ou mon adresse physique), mes messages privés vers/provenant d'autres membres et quelques-unes de mes historiques de butinage. Il aura en fait accès à toutes les données que je pensais pouvoir décemment partager avec tribe.net

Mais si quelqu'un parvient à gagner l'accès à mon compte OpenID, il pourra rentrer dans tous mes différents sites autorisant OpenID. Je peux avoir partagé quelques informations avec Wikitravel, d'autres informations avec wikiHow et un troisième ensemble de données avec LiveJournal. Il pourra fusionner toutes ces données à l'intérieur d'un super-profil me concernant.

Aussi, il pourra opérer sous mon nom sur chacun de ces sites, il y aura par conséquent une possibilité d'invasion plus approfondie de la vie privée. Par exemple, envoyer un message à ma femme pour lui demander nos informations de compte bancaire. Elle pourrait ou ne pourrait pas être suffisamment soupçonneuse pour me le demander personnellement avant de partager l'information. C'est potentiellement un problème énorme de sécurité et de confidentialité.

La clé pour mitiger cela est d'utiliser bien sûr une sécurité dure sur le fournisseur OpenID. La bonne nouvelle est que du fait que votre authentification soit centralisée, vous pouvez alors utiliser une authentification plus forte que ce que supportent la plupart des sites Web. J'apprécie vraiment d'utiliser le certificat d'authentification dans le navigateur sur certifi.ca -- c'est un système très solide qui est (presque) immunisé contre le hameçonnage, les attaques brutes ou les autres scams pour vols de mots de passe.

S'il n'est pas possible pour vous d'utiliser le certificat d'authentification, assurez-vous d'avoir une bonne hygiène de mot de passe pour votre mot de passe OpenID. Ceci veut dire :

  • Ayez un mot de passe très solide ; au moins 7 caractères et de préférence 10+ avec au moins une lettre en capitales, une lettre en bas de casse, un caractère chiffre et un caractère de ponctuation ; pas de mots du dictionnaire ; et pas de chaînes d'identifiants comme votre vrai nom ou votre nom d'utilisateur.
  • N'utilisez pas le même mot de passe que vous utilisez pour n'importe quel autre compte.
  • Mémorisez votre mot de passe et ne le stockez pas où que ce soit. Le fait que votre mot de passe va devenir si précieux, cela vaut vraiment la peine d'avoir un mot de passe très difficile et de prendre le temps de le retenir.
  • Changez souvent votre mot de passe. Partez pour une période de 3 à 6 mois d'utilisation de mot de passe avant d'en créer un nouveau.
  • Utilisez n'importe quel outil d'anti-hameçonnage que votre fournisseur OpenID supporte.

Conclusion

Je pense que tous les problèmes ci-dessus valent la peine d'être considérés avant que vous n'utilisiez OpenID. Ce sont tous de bons principes à suivre au moment d'utiliser quelque sorte de système de sécurité, et à chaque fois que vous partagez de l'information personnelle avec un site Web. Ce ne sont pas des failles fatales dans OpenID, juste des choses auxquelles vous devriez faire attention.

mots-clés :

(N.D.T. : vous pouvez aider à raffiner cette traduction en laissant ici un commentaire ou mieux en en éditant directement le code HTML posé sur mon wiki de travail. Par avance, merci.- xtof)


Avertissement : Ceci est une traduction en cours publiée sous Fair-Use dédiée à soutenir l'effort de production documentaire pour le groupe OpenID-France. Vous pouvez aider à raffiner le contenu en cliquant sur ce lien pour éditer directement le html sur la page miroir de mon wiki-personnel. D'avance merci de votre contribution. -- xtof

Peter Nixey écrivait le 6 novembre dernier sur Vitamin : How will openID change your site?

Comment OpenID changera votre site ?

OpenID promet beaucoup - tout simplement un nom d'utilisateur et un mot de passe pour la vie — mais est-ce que ce peut être livré ? Peter Nixey est l'homme pour vous le dire. Sa startup Clickpass fait tout pour porter OpenID aux masses et il écrit à propos du coût de l'enregistrement, de la fraude et plus encore.

Après trois mois passés à San Francisco, je suis récemment revenu à Londres pour voir mes amis et ma famille. Avec quelques semaines disponibles, je me suis retrouvé à réserver des dîners avec de vieux amis. Je suis un grand fan des offres sur Top Table et avec mon oeil sur une jolie petite brasserie dans Hampstead, je savais que j'avais suffisamment de points pour faire en sorte qu'un de mes repas durant ce voyage soit gratuit.

Ou tout du moins je pensais que je le pouvais, mais après tant de mois à l'extérieur, j'avais oublié mon mot de passe pour revenir sur le site. Non seulement ça, mais je m'étais enregistré avec une vieille adresse e-mail et je ne pouvais même pas récupérer le mot de passe. Pour un mot de passe, moi, mes pages vues et mes commissions étaient perdues.

Les noms d'utilisateurs et les mots de passe sont partout. Dans un Web qui devient de plus en plus spécialisé et mixé, là où le stockage provient en-masse d'Amazon, la vidéo de YouTube, les cartes de Google, la présence de MyBlogLog et le partage de del.icio.us, une dernière fonctionnalité demeure maladroite et locale : le login. (NDT l'identification, la connexion)

Enregistrement :

Une fonctionnalité simple et omniprésente qui coûte aux utilisateurs de sites web, à beaucoup d'utilisateurs. France Telecom a produit récemment une recherche complète sur le sujet et trouvé qu'à chaque nouvel écran présenté durant l'enregistrement, 50% des utilisateurs abandonnent et partent ailleurs.

Ceci fait des écrans d'enregistrement une section très coûteuse de votre site web. Ainsi vous avez construit un superbe nouveau service et dépensé une fortune à le publiciser sur Google pour obtenir peut-être un millier de clics. Parmi ceux-là, peut-être qu'une centaine se laisseront suffisamment impressionner par votre service pour parvenir à cet écran critique d'enregistrement. Demander à l'utilisateur un identifiant et un mot de passe, confirmer son email et vous avez tout bonnement perdu 75 d'entre eux.

Le simple acte d'enregistrement a simplement multiplié votre coût d'acquisition client par un facteur de quatre. Vous débarrasser du processus rendrait votre publicité quatre fois plus efficace.

Même une fois l'utilisateur enregistré, l'écran de login continuera tout comme vous à le hanter. Jusqu'à 80% des appels sur les centres d'appels proviennent d'utilisateurs demandant des réinitialisations de mots de passe et chacun de ces appels coûte en moyenne 30$ à traiter.

La pénibilité de s'enregistrer et de s'identifier est à la fois considérable et coûteuse. Néanmoins durant les deux dernières années, un protocole a émergé pour résoudre ce problème, un protocole qui montre les premières lueurs d'espoir de pouvoir le résoudre : OpenID.

OpenID, le HTML de l'identité

En 1990, Tim Berners Lee a produit l'énorme simplification que la plupart de l'information dont avait besoin les gens pour l'accès pourrait être encodée dans le bon vieux HTML. L'"Information" est aussi vaste qu'une catégorie de données et elle peut être encodée dans bon nombre de formats différents : xml, pdf, jpg et texte en clair étant simplement quelques formats. En faisant cette simplification extrême, Tim Berners Lee mettait le doigt sur le coeur du problème et posait les fondations pour la profondeur et la complexité du web qui existe aujourd'hui.</p>

Il y a deux ans, Brad Fitzpatrick de Six Apart produisait la même simplification pour l'identité. L'identité est une bête complexe et amorphe. Qui êtes vous, quelles qualifications avez-vous, qui peut les vérifier et comment puis-je avoir confiance ? Quelle est votre réputation, qui sont vos amis et êtes-vous vraiment mon cousin issu de germain ?

Ce sont des questions très difficiles à structurer et à répondre en programmation, et tout comme l'encodage de document, trop difficiles à résoudre en un seul coup. Brad a proposé une solution pour une question différente et bien plus simple — êtes-vous le même utilisateur qui était sur mon site la semaine dernière ?

Souvenez-vous de moi ... pour toujours

En son coeur, tout OpenID se soucie de dire à un site web que vous êtes la même personne, le même utilisateur que vous étiez la dernière fois que vous l'avez visité. Un peu comme un cookie que vous charriez avec vous et déposez à l'intérieur de n'importe quelle machine que vous utilisez — "souvenez-vous de moi pour toujours". OpenID vous donne, à vous propriétaire du site, l'opportunité de personnaliser et adapter vos contenus à plus d'utilisateurs.

Comment ça marche ?

Par essence, OpenID permet à un site de ferrouter (NDT piggy-back) une session authentifié à partir d'un autre site web. Je me connecte à mon fournisseur OpenID (par ex. Clickpass.com, la startup que j'ai fondée), de saisir mon URL OpenID et de créer une session là. Quand je veux utiliser un autre site (par ex. le Basecamp de 37 Signals), au lieu de lui donner mon nom d'utilisateur et mon mot de passe, je luis donne mon URL OpenID.

Basecamp a alors un mot rapide avec Clickpass et demande si j'ai déjà ouvert une session authentifiée. Si c'est le cas, il me connecte à l'intérieur de Basecamp et crée une nouvelle session authentifiée pour lui même et si ce n'est pas le cas, il me renvoie chez Clickpass pour me connecter.

L'hôtesse du vestiaire WWW

Vous pouvez imaginer OpenID comme étant un peu les tickets qu'utilise l'hôtesse au vestiaire. Quand vous laissez votre manteau au vestiaire d'une boîte de nuit, elle déchire un ticket de sa souche, en épingle une moitié sur le manteau et vous donne l'autre moitié. Quand vous voulez récupérer votre manteau, vous lui restituez la moitié du ticket, elle retrouve le manteau qui correspond et vous le redonne.

OpenID fait exactement la même chose avec un site web. Vous allez sur un site web, et lui donnez une copie de votre URL OpenID qu'il épingle à votre compte. La prochaine fois que vous revenez, vous le flashez avec votre OpenID, il vérifie le compte qui lui correspond, fait une vérification rapide pour s'assurer que vous êtes vraiment le propriétaire et vous laisse rentrer.

Votre utilisateur ou le mien ?

Ainsi si OpenID connecte l'utilisateur dans votre site, alors qui le possède exactement ? Est-ce que cet utilisateur est en fin de compte un utilisateur du fournisseur OpenID ou du site web lui-même.

Un bon endroit à étudier pour une réponse à cela est Evite.com. L'une des raisons pour lesquelles Evite a tant de succès est qu'il n'oblige pas les personnes à créer des comptes afin de voir leurs invitations. Le fait de cliquer sur un lien personnalisé qui vous a été envoyé dans un courrier électronique Evite est la preuve que vous possédez l'adresse email et cela vous connecte directement dans Evite.

Evite déroute l'authentification à partir de vote compte email. Néanmoins, il est clair que c'est Evite, plutôt que Hotmail ou GMail, qui possède l'utilisateur. De la même façon qu'Evite "ferroute" sur l'email, OpenID vous laisse "ferrouter" la session chez le fournisseur OpenID et en même temps retient la propriété de votre utilisateur. Les données qu'il saisit sur votre site sont quelque chose qui se produit entre vous et lui et rien à voir avec le fournisseur OpenID.

Les possibilités

Les conséquences de réduire la barrière à la création de compte et la connexion sur les sites web sont difficiles à mésestimer. La résistance des utilisateurs à s'enregistrer sur votre service tombe, le nombre d'utilisateurs y revenant croît et la quantité de temps que vous avez dépensée à vous souvenir pour faire ainsi s'effondre.

Avec un compte pour vous connecter à l'intérieur de tant d'endroits, l'utilisateur peut aussi maintenant se permettre d'apporter plus que simplement un nom d'utilisateur et un mot de passe à votre site et vous avez les moyens d'en demander plus. En même temps, tout en baissant la barrière pour les utilisateurs reconnus, OpenID élève la barrière à l'entrée pour vos visiteurs non désirés.

Les gens sont lassés d'avoir à prouver à eux-mêmes à nouveau et à nouveau à chaque nouveau site qu'ils visitent. OpenID ouvre la porte à l'identité portable et à ceux accumulant de la réputation et de la crédibilité qui peut ensuite être réutilisée ailleurs tout comme ils utilisent leur réputation Ebay sur les enchères. L'identité portable et la crédibilité sont à leur tour, la clé pour exiger plus de preuves de la part de vos visiteurs sur ce qu'ils disent être et à son tour cela réduit les "chargebacks", la fraude et le spam.

Un anneau pour les lier tous … et les perdre tous ?

Avec un compte pour stocker tout à l'intérieur, la réaction initiale de beaucoup de gens est qu'ils disposent désormais d'un seul endroit à partir duquel ils peuvent tout perdre. Craquez votre fournisseur OpenID et vous craquez tous les autres sites. Pouvoir être capable de rentrer dans tous les sites en utilisant un mot de passe est indéniablement attirant mais cela vaut-il la peine de laisser aussi quelqu'un d'autre le faire ?

Aires d'accès pour tous d'aujourd'hui : l'email

L'ironie est que nous faisons déjà face à la menace de la question précédente sans la commodité de l'OpenID. Déjà oublié votre mot de passe ? Comment le récupérez-vous ? Avez-vous peut-être déjà cliqué sur le bouton "rappel du mot de passe" ?

Presque chaque compte que vous avez sur le Web peut être accédé en utilisant votre compte email. Dès que quelqu'un dispose de votre compte email, il a les clés à vos autres comptes.

Le fait qu'un tiers des utilisateurs utilisent partout le même nom d'utilisateur et mot de passe, le problème est en fait bien pire que s'ils avaient obtenu l'accès par inadvertance à leurs comptes email pour chaque service sur lesquels ils s'enregistrent. Je vous demande votre nom d'utilisateur, votre mot de passe et une adresse email quand vous vous enregistrez sur GagneEncoreUnAutreIPod.com et vous me donnez les mêmes identifiants que vous utilisez pour votre fournisseur d'email et Paypal.

L'utilisateur d'aujourd'hui a tous des risques associés avec un login centralisé et aucun des bénéfices.

OpenID et le phishing (NDT : hameçonnage)

Tout comme Paypal et Google Checkout, OpenID est un protocole vulnérable aux attaques par phishing. Cliquez sur un lien subversif Google Checkout, saisissez vos détails de login Google sur le site web d'un phisher et vous avez donné vos détails sur votre compte Google et vos détails de paiement. Cliquez sur un bouton Paypal qui vous connecte vers une vitrine imitée et vous aurez cédé vos nom d'utilisateur et mot de passe Paypal.

OpenID peut être attaqué exactement de la même façon. Vous arrivez sur un site web compatible OpenID sans être connecté et vous serez re-dirigé vers votre fournisseur OpenID pour faire ainsi. Ne regardez pas trop soigneusement l'URL de cette page de connexion et vous pourriez trouver par accident que vous avez donné vos détails à quelqu'un à qui vous n'aviez pas l'intention.

Il existe différentes façons de faire qu'il soit plus difficile que cela se passe et qui puisse faire que cela soit presque impossible. Au mieux, les services OpenID comme Clickpass.com font qu'un utilisateur est bien plus en sécurité que s'il utilisait des identifiants conventionnels et produisent cela sur tous les sites que l'utilisateur visite.

Faites-vous petit

Le dernier point est très important parce qu'au moment d'être attaqué, il est toujours plus facile de défendre un plus petit endroit qu'un plus grand. Si les spiders et les aliens descendent sur vous dans un jeu vidéo (ou bien sûr dans la vraie vie), vous vous retrouvez dos au mur. Laissez les clés de votre maison sous chaque pot dans le jardin et elles seront probablement plus trouvées que si vous les laissiez sous simplement un.

Les utilisateurs web défendent aujourd'hui simultanément leur sécurité et leur privauté sur beaucoup de fronts. Pour les personnes qui utilisent partout le même mot de passe, chaque nouveau compte est un nouvel endroit pour qu'il soit compromis, chaque nouvel endroit dans lequel vous saisissez vos détails est un autre endroit à partir duquel on peu le voler.

Avec seulement un compte pour se connecter, l'utilisateur peut se permettre d'être plus soucieux sur la façon dont il le fait. Il peut utiliser l'authentification par email, les confirmations par SMS, et même des clés RSA pour sécuriser ce compte OpenID, et par association, tout autre compte vers lequel il est lié. Le pouvoir de l'authentification unique signifie que le niveau élevé d'authentification peut désormais être réutilisé et ré-exigé sur le réseau complet des sites de l'utilisateur.

Ainsi où en est-on ?

Il semblerait comme si OpenID était la drogue-merveilleuse de l'internet. Avec la puissance de faire baisser les demandes de réinitialisation des mots de passe, le spam, la fraude et la capacité d'accroître les taux de conversion, la fidélité de l'utilisateur et la sécurité, cela semble presque être trop beau pour ête vrai. Aujourd'hui malheureusement, ce l'est encore.

OpenID est totalement fonctionnel mais encore brut et trop "tricky" pour l'internaute moyen. Même si j'écris qu'il y a du changement dans l'air. Différentes startups et initiatives, y compris les specs OpenID elles-mêmes, sont en train de combler les fossés et arrondissent les angles.

L'expérience utilisateur n'est pas encore tout à fait complète mais avec des gens comme Verisign, Vidoop et notre équipe chez Clickpass en train de travailler pour résoudre les parties restantes du puzzle, l'avenir d'OpenID semble très, très prometteur.

Mettre des Personnes dans le Protocole

  • Sep. 29th, 2007 at 11:42 AM

Chris Messina : Placer les Personnes dans le Protocole

Lien de référence : Mettre les Personnes dans le Protocole : Un billet posté le 23 septembre 2007 par Chris Messina sujet ici à une traduction adaptée pour les fans d'Identités en ligne sur un Web Social Ouvert.

Placer les personnes dans le Protocole

Je n'aime vraiment pas la phrase “user-centric identity” et pendant que je m'efforçais de trouver un titre pour ce billet, j'en suis venu à la phrase de Pete Rowley’s en 2006 the people are in the protocol.

Ce n'est pas vraiment différent de ce que j'avais l'habitude d'appeler “people in the browser” quand j'étais chez Flock, aussi je l'utiliserai.

De toutes façons, en tant que partie d'un autre billet sur lequel je suis en train de travailler, il semblait utile d'appeler ce que je vois comme des bénéfices pour les services qui “placent les personnes à l'intérieur du protocole” ou dit de façon plus pertinente, ces services qui sont conçus autour de personnes qui tendent à utiliser plus d'un service web et plus d'un identifiant unique (comme une OpenID) pour se représenter elles-mêmes sur les services.

Ici voici ce à quoi je suis parvenu à ce stade :

  • Je suis moi, où que j'aille. Je peux avoir plusieurs personas, facettes ou identités que j'utilise en ligne mais fondamentalement, je peux les gérer efficacement parce que les services sont orientés autour de moi et non pas autour des services que j'utilise (ce serait comme se connecter à un nouveau compte utilisateur à chaque fois que vous voulez changer d'applications !).
  • J'ai accès à mes trucs, où que je sois. Même si j'utilise beaucoup de services web différents, tout comme j'utilise beaucoups d'applications de bureau, je peux toujours accéder à mes données, peu importe ou j'ai pu les avoir créées et où c'est stocké. Et si je veux extraire toutes mes données d'un service à un autre, je devrais pouvoir faire ainsi.
  • Mes amis viennent avec moi, mais continuent à n'utiliser seulement les services qu'ils ont choisis. Si je peux envoyer un email de n'importe domaine vers n'importe quel domaine, pourquoi ne puis-je pas rejoindre un réseau et puis y ajouter des amis provenant de n'importe quel autre réseau ?
  • Je suis le maître de mon domaine. A la fois littéralement et au sens figuré, je devrais pouvoir choisir n'importe quel fournisseur d'identité pour gérer toutes mes connexions externes vers le monde, y compris les miennes, à partir de mon propre domaine. Même si les fournisseurs de service à distance peuvent certainement installer les standards pour ceux à qui ils autorisent l'accès à leurs APIs, ceci devrait être fait de façon claire et transparente, de manière à ce que même les personnes qui hébergent leur propre identité puissent y avoir un accès loyal.

Il peut bien sûr exister d'autres bénéfices que j'oublie ou j'omets, mais je pense que j'ai couvert les principaux, au moins de façon à ce que continue avec mon autre billet !

Un billet original écrit par Chris Messina et posté le 23 septembre et classé sous Digital Identity, Technology, The Web Arts, Usability, Web building.

Placez le permalien dans vos signets.


ClaimID ajoute automatiquement rel=”me” aux liens vérifiés

Lien de référence : Automatically adding rel=”me” to verified links : Un billet posté le 25 septembre 2007 par Terrell Russell sujet ici à une traduction adaptée pour les utilisateurs francophones de ClaimID.

ClaimID continue à faire des efforts pour ajouter un peu de technologie et de standards à son code existant.

ClaimID a dès le début intégré XFN dans les liens sur les pages profils des utilisateurs, mais cette fonctionnalité était dissumulée dans l'onglet “advanced” à chaque fois qu'un utilisateur crée ou éditer un lien sur sa page profil.

Désormais, ils ont poussé le pouvoir latent de ce XFN et ont auto-ajouté rel=”me” à tout lien qui est vérifié dans leur système (via MicroID. Chaque fois que vous ajouterez un nouveau lien vérifié à votre compte, il sera aussi marqué avec rel=”me” et restera compatible avec les discussions récentes et en cours concernant le Web Social Ouvert et les microformats.

XFN et rel=”me”

La consolidation d'identité est quelque chose que ClaimID ne fait que commencer à approcher. Le fait que le web devienne de plus en plus programmable et mashable, XFN associé à d'autres microformats et d'autres petits blocs de construction comme MicroID, commencent à montrer son potentiel.

Voici un rapide extrait traduit à partir des pages XFN chez GMPG :

Identité

Me est utilisé pour indiquer que le lien pointe vers un site dont vous êtes responsable. C'est utile par exemple au moment de pointer vers différents profils sur les sites de réseaux sociaux, ou quand vous pointez entre deux différents blogs animés par la même personne. Remarquez que l'utilisation de cette valeur est exclusive sur toutes les autres valeurs XFN ; par conséquent, vous ne pouvez pas déclarer rel="me co-resident" même si l'on peut expérer que vous êtes en fait co-résident avec vous-même.</p>

Cet ajout n'est qu'une toute petite chose, dans le grand schéma, mais une autre pièce solide de notre engagement à l'éducation et la défense à l'égard de l'identité en ligne.

Un exemple de la façon dont c'est puissant 

Le Graphe Social Ouvert open source de Plaxo (à savoir le Consolidateur d'Identité en Ligne). Il scrute une URL source basée sur les XFN qu'il trouve. Puis il construit le graphe et rend compte. Cliquez sur quelques-uns des liens ci-dessous pour le voir en action - avec les URLs sources étant nos toutes nouvelles pages automatisées avec rel=”me” chez claimID :

Plus de discussions :

Pour aller plus en profondeur sur l'idée d'un réseau social portable ouvert :


ClaimID supporte le Web Social Ouvert

Une traduction d'un billet de Fred Stutzman initialement publié le 5 septembre 2007. Seul le lien original fait référence.

Aujourd'hui, Joseph Smarr, Marc Canter, Robert Scoble et Michael Arrington ont sorti Une Déclaration des Droits des Utilisateurs du Web Social, appelant les services à supporter une approche plus ouverte vers l'information concernant l'identité. Le document est simple et efficace :

Nous affirmons publiquement que tous les utilisateurs du Web Social ont droit à certains droits fondamentaux, notamment :

  • La propriété de leur information personnelle, incluant :
    • leurs propres données de profils
    • la liste des personnes auxquelles ils sont connectés
    • le flux d'activité de contenu qu'ils créent ;
  • le contrôle de la façon dont une telle information personnelle est partagée avec d'autres ; et
  • la liberté d'autoriser aux sites externes de confiance un accès à leurs informations personnelles.

Les sites supportant cette déclaration devront :

  • Permettre à leurs utilisateurs de syndiquer leurs données de profil, leurs listes d'amis et les données qui sont partagées avec elles par l'intermédiaire du service, en utilisant une URL persistante ou une API ainsi que des formats de données ouverts ;
  • Permettre à leurs utilisateurs de syndiquer leurs flux d'activité à l'extérieur du site ;
  • Permettre à leurs utilisateurs de lier leurs pages de profil vers des identifiants externes de manière publique ; et
  • Permettre à leurs utilisateurs de découvrir quelles sont les autres personnes qu'ils connaissent sur leurs sites, en utilisant les mêmes identifiants externes que ceux disponibles dans le service.

Non seulement, sommes-nous fiers de supporter cette déclaration des droits, mais je suis heureux d'annoncer que nous sommes aussi en accord avec ça. Chez ClaimID, nous avons longtemps innové sur le champ de l'identité-ouverte ; notre travail avec MicroID et notre déploiement des réseaux sociaux basés sur OpenID le prouvent. En même temps, nous avons toujours respecté vos droits à l'identité, en donnant à nos utilisateurs le contrôle de produire ce qu'ils aimeraient avec leurs données. Nous avons toujours su qu'être ouvert et immédiat est la bonne approche, et nous sommes bien sûr heureux de voir ces valeurs gagner tant de traction.


Par Graphe Social, Dave parle de ses travaux en cours pour ouvrir les réseaux sociaux. Traduction en cours d'un billet original paru le 20 septembre 2007. Pour raffiner le texte, n'hésitez pas à éditer la page-miroir sur mon wiki personnel de travail ou à laisser un commentaire. D'avance merci de votre attention et/ou participation. Ce travail s'inscrit dans la recherche en cours sur la "Portabilité du Réseau Social".

David Recordon : Nous Ouvrons le Graphe Social

Vos listes d'amis et connexions sur les sites web sociaux que vous utilisez, parfois appelées votre graphe social, vous appartiennent. Aucune société ne devrait posséder ceux que vous connaissez et la façon dont vous les connaissez. OpenID, qui est né chez Six Apart il y a moins de deux ans, a réussi en adoptant une philosophie similaire : aucune société ne devrait détenir en propriété l'identité en ligne de quiconque. Un graphe social ouvert est tout simplement aussi important qu'une identité ouverte.

  • Vous devriez posséder votre graphe social
  • La vie privée doit être produite proprement en mettant le contrôle entre vos mains
  • Il est bien de pouvoir trouver ce qui est déjà public vous concernant sur l'internet
  • Tout le monde a de nombreux graphes sociaux, et ils ne devraient pas toujours être connectés
  • Les technologies ouvertes sont le meilleur moyen de résoudre ces problèmes
  • Nous allons bientôt publier du code et des démos.

Nous croyons en l'ouverture. Nous avons été parmi les premiers supporters de RSS et Atom pour la syndication de contenu. Nous avons été les pionniers pour l'utilisation des APIs de métaweblog et publication Atom. Nous avons développé le Profil Open Media Profile pour le standard OpenSearch, qui pour les outils facilite à la fois la syndication et la consommation de résultats de recherche personnalisés. Nous avons aidé à créer et puis rapidement déployer le microformat rel="nofollow" pour aider à limiter l'impact des commentaires et du spam de blogs. La majorité de notre code est opensource, et nous avons annoncé une distribution GPL de Movable Type qui sera disponible plus tard cette année.

Deux de nos plates-formes -- Vox et LiveJournal -- sont des applications de blogging social. En développant et en faisant tourner ces produits, nous entendons tous le temps nos utilisateurs et clients à propos des défis qu'ils rencontrent autour de la découverte de nouveaux réseaux sociaux, de s'enregistrer comme utilisateur et d'identifier des personnes qu'ils connaissent déjà sur ces nouveaux services. Nous croyons que les problèmes que rencontrent nos utilisateurs ne sont pas uniques, et qu'il y a une opportunité d'utiliser des standards ouverts pour simplifier et profiler l'expérience utilisateur au moment de rejoindre un nouveau service disposant de fonctionnalités sociale dans son noyau. Ceci ne concerne pas uniquement l'amélioration de nos services ; il s'agit d'aider à gérer votre réseau social sur tous les services que vous utilisez.

Nous avons travaillé à la résolution de ce problème et au lieu de ne faire qu'en parler, nous voulons vous présenter ce que nous avons appris à cette heure. Le screencast final dans ce billet montre un outil expérimental que nous avons créé chez Six Apart pour visualiser les relations en ligne.

Enregistrement et Connexion avec OpenID

La plupart des services que vous visitez vous obligent à choisir un nom d'utilisateur et un mot de passe au moment de créer un compte. Au delà des problèmes de sécurité posés par l'utilisation du même mot de passe où que vous alliez, il existe beaucoup de services qui veulent uniquement savoir que vous êtes la même personne que celle qui est passée il y a une semaine. Commenter sur les blogs est un exemple génial de ça ; en tant que blogueur je veux pouvoir construire un rapport avec mes commentateurs et ma communauté de lecteurs. Sur LiveJournal, je peux facilement permettre à mes amis n'ayant pas de comptes chez LiveJournal de visualiser mon contenu protégé et commenter mes billets en se connectant avec leurs OpenIDs.

OpenID facilite l'enregistrement sur un nouveau service, en supprimant le fardeau de créer une énième nouvelle combinaison de nom d'utilisateur et mot de passe, et à saisir votre nom, votre adresse email et d'autres informations vous identifiant personnellement. On estime qu'il existe plus de cinq mille sites qui supportent OpenID et près de 120 millions d'URLs OpenID.

Dans ce bref screencast de 40 secondes, vous verrez comment il est facile de s'enregistrer chez BackPack et Dopplr en utilisant OpenID.

(Narration)

Avec OpenID je peux très facilement m'enregistrer sur un nouveau service comme Backpack de 37Signals, sans avoir à passer le processus de créer une fois de plus un autre compte utilisateur. Au lieu de cela, les nom d'utilisateur et mot de passe sont remplacés avec mon compte OpenID et c'est dont ce dont j'ai besoin pour me connecter. Dopplr est encore un autre exemple où une fois que j'ai un compte, je peux y attacher mon OpenID et l'utiliser pour m'enregistrer dans le futur. Mon OpenID, davidrecordon.com, pointe vers mon LiveJournal, Twitter et Pownce où j'ai déjà défini des groupes d'amis. Maintenant quand je me connecte sur n'importe lesquels de ces services, je démarre encore à partir de zéro avec zéro ami.

Inviter Vos Amis

Une fois enregistré(e) sur un nouveau service, une des étapes suivantes les plus importantes est généralement de trouver des amis qui sont déjà là et d'inviter de nouveaux amis à vous rejoindre.

Beaucoup de services aujourd'hui, comme Facebook, vous permettent de vous connecter et de copier vos contacts et amis provenant d'autres services sur le Web. Facebook vous permet de saisir votre adresse email et votre mot de passe pouvant provenir de Gmail, AOL et Yahoo! pour extraire toutes les adresses email avec lesquelles vous avez échangé des messages. Bien que vous puissiez ne pas penser cela comme un risque de sécurité avec des services dans lesquels vous avez confiance comme Facebook, il a été montré il y a quelques semaines que donner à quelqu'un l'accès facile à votre carnet d'adresses email peut avoir des conséquentes tout à fait imprévues.

Quechup.com s'est lancé il y a quelques semaines comme un nouveau service de réseau social. Avec peu de contexte pour le nouveau service, beaucoup de gens ont donné joyeusement leurs nom et mot de passe Gmail afin de vérifier si leurs amis étaient déjà membres. Ce que beaucoup de ces personnes n'ont pas réalisé est que Quechup pourrait utiliser cette information pour e-mailer des invitations à joindre Quechup à tous ceux présents dans leurs carnets d'adresses Gmail. Beaucoup d'emails non voulus et des excuses gênées ont suivi.

Quand on pense bien à cela, il est facile de voir comment une adresse email et un mot de passe peuvent être la clé pour compromettre beaucoup d'autres données personnelles. Avec son système de connexion partagé, un compte Google permet l'accès non seulement à Gmail mais aussi à un compte Google Checkout comme Paypal, la gestion de votre publicité via Adsense et la visualisation du trafic de tous les sites que vous suivez via Google Analytics. Si votre nom d'utilisateur Gmail et votre mot de passe ont été donnés à un service voyou, cela pourrait vouloir dire que votre compte en banque se fasse rincer, que vous allez afficher des publicités dégoûtantes et les données statistiques de trafic confidentielles sur votre site sont désormais rendues publiques.

L'une des réalités du Web d'aujourd'hui est qu'avec la prolifération de services, les utilisateurs partagent souvent les mêmes noms d'utilisateurs et mots de passe entre les comptes. Ceci crée un risque potentiel : si vous fournissez votre nom d'utilisateur et votre mot de passe pour trouver des amis dans votre carnet d'adresses, un service voyou pourrait essayer d'utiliser cette combinaison nom-utilisateur/motdepasse pour se connecter dans votre identité plus large sur MSN et moissonner plus d'informations personnelles vous concernant. OpenID peut aider à résoudre ce problème en réduisant le nombre de mots de passe que vous avez répandu sur tout le Web, et en ajoutant potentiellement une force supplémentaire à votre fournisseur OpenID en souscrivant à des services tels que ceux offerts par VeriSign, MyOpenID et Vidoop.

Même si OpenID aide à résoudre ces problèmes, le problème en lui-même est bien plus grand que de simplement réduire le nombre de comptes que vous gérez en ligne. Etant parvenu à un stade où c'est désormais pratique commune pour un service que de vous demander votre email/mot de passe pour inviter vos amis, illustre vraiment simplement comment ce problème est devenu grave.

Gérer Votre Réseau

Nous pensons que le meilleur moyen pour vous de gérer votre réseau est d'arrêter de penser à toutes ces petites pièces et de commencer à se concentrer sur la grande image : vous et les personnes qui comptent pour vous. Nous pensons que les relations signifient plus de choses que des adresses email ou quels sont les services auxquels vous êtes enregistré(e). Aussi si nous avons créé une démonstration expérimentale fondée sur des technologies ouvertes OpenID, la hCard et XFN des Microformats, et FOAF qui vous permettent de voir votre réseau entier de relation en un seul endroit - à travers les services, les plates-formes et le Web tout entier.

Intéressé ? Voyons comment ça marche.

Décrire Vos Relations

Alors que quelques services cherchent discrètement dans les sites de réseaux sociaux les profils donnés dans une adresse email (et puis republient cette information), ce n'est pas la seule approche pour découvrir des personnes sur le web. Les "blogrolls" ont existé depuis de nombreuses années et sont un moyen simple de produire des liens vers vos amis. Mais vous pourriez aussi utiliser une "blogroll" pour faire des liens vers d'autres endroits où vous êtes sur le web. Mark Paschal a fait ça sur son site, en créant une liste de liens sur sa barre latérale qui pointe vers ses profils quelque part ailleurs sur le Web. Nous construisons actuellement un plugin Movable Type qui vous aidera à créer et gérer votre propre "liste quelque part ailleurs". Vous pouvez imaginer cette fonctionnalité apparaître sur Vox, LiveJournal et TypePad.

Ces listes peuvent utiliser XFN (un simple microformat HTML) pour faire que ces relations publiques soient lisibles par les machines. Une fois qu'elles sont lisibles-par-des-machines, les services web peuvent faire qu'il soit plus facile pour les utilisateurs de découvrir des amis de façon transparente et décentralisée.

Ce screencast de 40 secondes présente simplement comment il est facile d'utiliser XFN même si vous ne connaissez rien de plus que le HTML basique.

(Narration)

Pour décrire quels services vous utilisez, vous créez simplement un lien à partir de votre blog ou site web vers votre page profil sur ces autres services. Des formats comme XFN et hCard font cela directement. Dans XFN, vous utilisez rel="me" dans vos tags de lien pour dire "ceci est un de mes profils". Comme vous pouvez le voir, j'ai ajouté des liens vers mon blog, Twitter et Pownce à partir de davidrecordon.com (qui est aussi mon OpenID) et les ai marqués en utilisant XFN

Non seulement ai-je fait un lien vers mon profil Twitter, mais j'ai aussi fait un lien arrière vers davidrecordon.com. Ceci a créé un lien bi-directionnel entre mon site web et mon profil Twitter ce qui prouve que j'ai le contrôle sur ces deux comptes distincts.

Trouver Vos Amis

Partager vos multiples profils en ligne est génial, mais la véritable valeur vien en trouvant vos amis sur tous vos réseaux sociaux. Ceci est rendu possible à travers par la combinaison de technologies comme XFN et FOAF, qui ensemble peuvent décrire qui vous connaissez et comment vous les connaissez. TypePad, LiveJournal et Vox produisent automatiquement FOAF (et bientôt XFN) et Movable Type a toujours eu cette capacité. Mais ce n'est pas seulement nos produits -- des services comme LinkedIn, hi5, Twitter, Yelp et Last.fm supportent tous ces technologies.

Ce screencast d'une minute montre un outil expérimental que nous avons créé chez Six Apart pour visualiser ces relations en ligne.

(Narration)

Mon collègue a listé ses différents comptes sur le web sur le côté droit de son site web. Il a utilisé le Microformat XFN pour marquer ces liens ce qui permet aux outils de découvrir et comprendre automatiquement leur sens.

Cet outil expérimental utilise XFN, FOAF et hCard pour comprendre ces relations en linge. En démarrant avec l'url de Mark, que j'ai saisie, il crawlera le web en cherchant les autres comptes qu'il a marqués comme étant à lui. Il cherche les liens bi-directionnels entre les ensembles d'URLs afin d'installer une déclaration vérifiée. Ce graphe affiche tous les comptes que Mark a reliés ensemble.

Maintenant, en faisant une étape supplémentaire, à partir de mon site web, je lie vers mon blog, Twitter et Pownce aussi via XFN. Ces services utilisent tous XFN et FOAF pour marquer mes amis de la même façon. Ceci permet aux outils de découvrir aussi automatiquement mes amis sur chaque service.

Ce graphe démarre sur davidrecordon.com et montre mes comptes Twitter, LiveJournal et Pownce avec tous mes amis sur chacun. Mon compte LiveJournal est montré tout en haut à droite, entouré par les cent-cinquante amis que j'ai. Mon site web lie directement vers mon adresse emai tandis que mon LiveJournal lie vers un hast de ça ; à la fin ils se relient tous deux ensemble. Parce que j'ai un lien bi-directionnel XFN sur chacun de ces services, les profils Facebook, Dopplr et Digg liés à partir de mon Pownce peuvent être aussi interprétés comme étant les miens.

Knowledge is Power (ou, pourquoi l'ouverture vous aide à prendre le contrôle de votre intimité)

A ce stade, certains d'entre vous se demandent "Pourquoi voudrais-je que tout le monde sache tout de moi ? Qu'en est-il de ma vie privée ?" Ce sont les bonnes questions à se poser. Mais il est important de garder à l'esprit que notre démonstration ne présente seulement que des relations qui ont été déjà explicitement reliées à travers l'utilisation de hCard, XFN et FOAF. Ces technologies ne vous suivent pas partout sur le Web, traçant "invisiblement" tous vos déplacements. Ce n'est pas un spyware. Ce n'est pas du data mining. Le graphe social de vos relations existe déjà - notre démo vous laisse simplement le voir. Ne voudriez-vous pas plutôt pouvoir voir ce qui existe déjà afin que vous puissiez mieux gérer ces relations ?

Nous croyons que certaines personnes verront ça comme un outil puissant pour prendre le contrôle de leur intimité et vie privée et que même si nous ne pouvons pas prédire quelles formes ces contrôles pourraient prendre, nous pensons que faire que le graphe social soit visible est une première étape puissante et nécessaire pour libérer les personnes de la gestion de leurs réseaux de relations une pièces à la fois. Chez Six Apart, nous sommes fiers de vous fournir les meilleurs outils pour partager vos vies avec les personnes qui comptent pour vous, et la vie privée tent une grande place en faisant ça. Vox et LiveJournal ont de l'intimité de contenu au coeur du service, et nous cherchons la façon de vous fournir des outils faciles à utiliser pour contrôler l'information que vous partager concernant votre identité, votre vie et vos activités. Nous reconnaissons et comprenons que parce que de plus en plus d'interactions migrent en ligne, tout le monde ne voudra pas voir exposé chaque aspect de sa vie au monde entier.

La Conversation a Besoin de s'Ouvrir

Bien que cela puisse être intéressant sur le plan académique, nous sommes en train de travailler pour faire que ces technologies soient réelles dans nos produits. Nous explorons les nombreuses manières avec lesquelles nous pouvons intégrer ce que nous avons démontré ici à l'intérieur de Movable Type, Vox, LiveJournal et TypePad. Imaginer par exemple utiliser Movable Type pour définir vos comptes ailleurs sur le web, et puis permettre à vos amis sur ces services de commenter en utilisant OpenID et de couper la file de votre queue de modération de commentaire. Ou d'utiliser Vox pour republier facilement le contenu que vous avez créé sur Flickr, Twitter et d'autres services équivalents, et les partager en un lieu avec votre voisinage.

Pour finir, si vous gérez un service de réseau social, nous vous encourageons vivement à adopter OpenID, hCard, XFN, FOAF et les autres standards avoisinants concernant la portabilité de données. Si vous utilisez des sites sociaux, nous vous encourageons à réfléchir aux outils qui seraient les plus bénéfiques pour votre expérience en ligne et de bloguer vos idées avec le tag ou la catégorie "socialgraph". Vous nous retrouverez aussi à parler sur différents événements à venir à savoir Web 2.0 Summit, Digital ID World, Web 2.0 Expo Berlin et Graphing Social Patterns et nous aimerions continuer cette conversation en face à face. Vous pouvez aussi suivre ces technologies sur nos blogs produits pour Vox, LiveJournal, TypePad et Movable Type. Peu importe le lieu ou le format, nous sommes excités à faire avancer cette conversation et attendons vos réactions et vos idées.

Le Réseautage Social Portable arrive :

  • Aug. 5th, 2007 at 9:06 PM

Un billet publié par Scott Kveton dans microformats, Identity, OpenID.

Traduction en cours publiée sous FairUse pour le futur groupe OpenID francophone. (Seul le lien original fait office de référence)

OpenID est bien parti sur la route pour devenir le standard de facto pour vous identifier sur l'internet. Ceci étant posé, les personnes qui commencent véritablement à regarder aux prochaines choses que nous pouvons désormais produire maintenant que nous savons qui est tout le monde. Mes raisons favorites principales (et l'une des raisons essentielles pour lesquelles j'ai plongé dans ce truc OpenID) est le réseau social portable.

La fatigue du Réseautage Social devient de pire en pire avec tous ces nouveaux sites qui arrivent et cela ne devrait pas l'être. Je devrais pouvoir m'enregistrer sur un site avec mon OpenID et que l'on me propose d'importer mes contacts/amis en rapport. Idéalement je devrais pouvoir les importer selon certains critères ou mots-clés ; amis, collègues, co-workers, etc. Dans un avenir très proche, vous n'irez plus sur les sites de réseaux sociaux pour interagir avec vos amis ; chaque site en lui-même aura son réseau social intégré.

Il existe quelques solutions qui arrivent. Tom et les types de Barnraiser ont travaillé sur une solution de résau portable qui est basée sur OpenID. Videntity et claimID ont aussi travaillé sur des moyens de partager des contacts basés sur XFN. Ces deux solutions adhèrent strictement au format limité défini pour XFN. Ces solutions souffrent du problème du fax ; les faxes n'étaient pas intéressants jusqu'à ce que tout le monde en ai un ; aussi comment ont-ils décollé ? Il y a aussi plusieurs autres efforts en cours.

Brian Oberkirch a quelques billets vraiment géniaux sur le réseautage social portable et j'aime vraiment son approche :

“tirons quelques cas d'utilisation vus du point de vue utilisateur :"

Le problème de 'fatigue du réseautage social' provient de quelques petites choses :
  • Besoin de saisir à nouveau votre information de profil pour de nouveaux services,
  • Besoin de chercher et ajouter de nouveau les contacts de réseau sur chaque nouveau service,
  • Création une fois de plus d'un autre identifiant de connexion/mot de passe à gérer,
  • Besoin de réinitialiser les préférences de notification et d'intimité pour chaque nouveau service,
  • Incapacité de gérer et d'ajouter de la valeur à ces réseaux à partir d'un flux central application/travail.

Venant du monde OpenID, je tend à voir ça comme mon marteau en recherche d'ongles. OpenID aujourd'hui a SREG qui fournit vraiment 9 champs mais c'est un fossé d'arrêt à ce que les utilisateurs et les sites veulent vraiment. Attribute exchange est aussi une possibilité intéressante car liée directement à OpenID, elle sera probablement incluse dans toutes ces librairies qui supportent OpenID et vous donnent la flexibilité de partager tout simplement n'importe quelle paire nom/valeur que vous pourriez imaginer. Définissez la paire nom/valeur avec un document directeur schéma (pas nécessairement pour l'arrêt du coeur) et vous êtes prêt à tourner. J'aime la simplicité de l'échange d'attribut mais les gens dans la communauté sont intimidés de vouloir coupler cela trop proche de ce que fait OpenID au coeur ; l'authentification. Aussi, l'échange d'attribut ne résout pas le composant du réseau social portable même si j'imagine que ce pourrait être hacké pour faire ainsi. OpenID n'a tout simplement pas ce que cela prend pour résoudre aujourd'hui ce problème nativement à mons que nous ne le chargions d'encore plus de complexité.

Il semble que Brian et compagnie soient vraiment en train de prendre ce départ là-dessus et j'aimerais aider. Ils ont eu un meetup la semaine dernière pour parler des possibilités. Je pense que c'est l'ensemble parfait des types qu'il faut pour que ça marche ; si vous avez besoin de types OpenID vraiment charmants, faites juste passer le mot et je suis tout prêt à partir.

De cette rencontre, est sorti un plan de route basique et des action items. Ce qui est intéressant à propos de cette approche est qu'elle est simple, qu'il y beaucoup de place pour qu'elle grandisse, qu'elle s'appuie sur des standards existants et que selon moi, elle aide OpenID à se concentrer sur son coeur. Je continuerai bien sûr à garder un oeil là-dessus.

J'aimerais aussi mentionner qu'il va y avoir une conférence sur le partage de données la première semaine de septembre. J'aimerais que des types sortent du bois pour parler plus des manières dont nous pouvons faire avancer cette chose et commencer à cultiver quelques nouveaux venus. J'espère vous voir là-bas.


Lien de référence - Billet original publié le 17 juillet 2007 par Evan Prodromou. Traduction en cours.

Dans le monde des wikis commerciaux, l'idée émerge souvent que tous les contributeurs devraient être payés pour leurs efforts. Je pense que c'est une mauvaise idée pour plusieurs raisons. Je les ai listées ci-dessous.

  1. La rémunération comme démotivation. Dans son livre intéressant Freakonomics, l'économiste Steven Levitt décrit quelques faits contre-intuitifs sur la rémunération. L'un des plus intéressants est qu'électriser les gens qui font une mauvaise chose les amène souvent à en faire plus, et rémunérer les gens pour faire les bonnes choses les amène à en faire moins.
    La meilleure modification wiki est produite par les personnes qui croient en une cause importante et puissante. Comme le montrent tant de wikis à Contenus Ouverts, les personnes déplaceront des montagnes pour accomplir une cause noble. Si vous mélangez l'argent, au lieu de ça vous aurez changé la principale motivation en $$$. Vous orientez les personnes _loin_ de tout objectif noble que vous pouvez avoir, et au lieu de cela tambouiller pour des dollars. Quel sont les types de personnes et de travail qui sortiront de ça ?
  2. La rémunération faible est une démotivation. Quand les personnes travaillent pour un objectif noble, on leur dit que leur travail est hautement valorisé. Quand les personnes travaillent pour $0.75/heure, on leur dit que leur travail est faiblement valorisé. Quel type de travail voulez-vous faire ?
  3. Lois. En parlant de paiement : si vous vous engagez dans une relation employeur avec des inconnus, auto-sélectionnés provenant de n'importe quel pays dans le monde, pour n'importe quel montant d'argent, vous allez devoir vous battre tout le temps sur la façon dont les lois sur le travail et les taxes jusqu'à la banqueroute.
  4. Economie de marché. Si vous avez un contenu ouvert, je peux copier votre contenu sur un autre wiki, ne pas payer les gens et encore faire de l'argent. Aussi en payant des contributeurs, vous vous évaluez vous-même hors du marché.
    Vous devez pas payer des personnes pour faire ce qu'elles voudront de toutes les façons faire. Le coût de main d'oeuvre pour des activités de loisir est de 0 €. Et personne ne va travailler sur un wiki à faire des choses qu'il ne veut pas faire.
  5. Pas de système équitable. Il n'y a simplement pas de moyen juste, automatisé et auditable de partager l'argent. Si vous le faites par un compteur sur le nombre de caractères, vous laissez tomber toutes les personnes qui s'impliquent dans les discussions, améliorent le contenu en l'éditant et par conséquent en effaçant des caractères, ou celles qui font des modifications extrêmement importantes avec simplement quelques caractères. Si vous le faites par le nombre d'éditions (ou des éditions non réinitialisées), vous jugez les modifications minuscules et insignifiantes comme étant égales aux modifications bien pensées et très productives.
    Les décisions concernant la valeur relative des différents contributeurs sur un article sont bien trop compliquées à faire automatiquement. Mais si vous avez un système subjectif -- avoir un humain capable d'évaluer les contributions à un article et les pourcentages de paiements -- ce sera sujet à des défis constants, des débats sans fin et beaucoup de frustrations de la part de la communauté.
  6. Déjouer le système. Les gens sont malins. S'il y a de l'argent à faire, ils calculeront comment déjouer votre système de paiement pour faire plus d'argent que ce qu'ils ne méritent véritablement. Ils utiliseront de longs mots -- non, lengthogonous -- pour faire exploser leurs compteur de mots pour rien. Ils installeront des robots pour tripoter les pages. Ils travailleront sur les pages "chaudes" pour recevoir plus de part des plus gros profits, ignorant les pages à faible trafic qui ont besoin de beaucoup de travail.
    Vous finirez par avoir une relation antagoniste avec vos utilisateurs, plutôt qu'une relation de coopération. Ils essaieront de vous extorquer le plus d'argent possible et vous essaierez de leur en donner le moins possible que vous ne le pouvez -- ou au moins seulement assez pour qu'ils se mettent à travailler sur ce que vous voulez.
  7. Rentable pour les amis. Si vous ne pouvez pas convaincre les personnes sur le fait que votre projet vaut la peine d'être suivi sur leur temps de travail non payé, alors il y a probablement quelque chose qui cloche sur votre projet. Les personnes pourront ressentir que -- ça va ressembler à une couverture, à quelque chose de maillé.
    Si vous pensez que vous devez payer des personnes pour travailler sur votre wiki, alors vous faites fausse route. Au lieu d'essayer de forcer vos utilisateurs à s'aligner avec vos intérêts dans le business en les rémunérant, vous devriez réaligner vos intérêts professionnels pour être plus en phase avec ce que des contributeurs potentiels veulent et désirent. Vous ne devriez pas payer pour les amis, et vous ne devriez pas payer les contributeurs wiki.

Autres options

"Pourquoi devrions-nous travailler sur ce wiki si vous faites de l'argent avec ?" La réponse facile, "Nous vous paierons pour travailler sur le wiki" est injouable. Aussi quelles sont les autres options existantes ?

La chose importante à se souvenir sur cette question est que ce n'est pas vraiment ce que les gens veulent savoir. Ils veulent savoir : "Pourquoi devrions-nous vous faire confiance pour être le steward de notre travail ?" et "Vos motivations ne sont-elles pas différentes des nôtres ? et "Sommes-nous dupés à travailler gratuitement par une entité diabolique et manipulatrice ?" Il y a beaucoup d'autres manières de répondre à ces questions et de rassurer vos contributeurs sur la bonne foi de votre société.

  • Soyez Ouvert. Si vous avez un wiki en Contenu Ouvert, alors quiconque peut faire de l'argent sur le travail qui est là. Laissez vos utilisateurs savoir qu'ils sont les bienvenus pour utiliser le contenu, tout comme n'importe qui d'autre, pour y faire de la fraîche en plus. Encouragez la réutilisation créative du travail pour des fins commerciales ou non-commerciales. Plus les contributeurs comprennent que le travail qu'ils produisent appartient à l'ensemble de l'humanité, et pas juste à votre société, plus il y a de chances qu'ils participent.
  • Donnez. Réservez une bonne partie des profits provenant du site (s'il en existe quelques-uns) pour des donations à des oeuvres en rapport. Les donations pour les Creative Commons, la Free Software Foundation et la Fondation Wikimedia sont probablement toutes de bons choix. Il peut y avoir aussi des oeuvres de charité spécifiques par domaine sur lesquelles vous pouvez contribuer ; si vous avez un site qui traite disons, d'animaux domestiques, vous pourriez contribuer à Animal Rescue Network.
  • Sponsor. Il existe un bon nombre d'événements en rapport avec wiki qui se déroulent chaque année : RecentChangesCamp, Wikimania, et WikiSym. Ils pourraient tous utiliser votre sponsorisation. Vos utilisateurs apprécieront votre association à ces événements. wikiHow a fait un boulot génial avec ça.
  • Cadeaux de remerciement. Si vous aimeriez récompenser les contributeurs pour leurs travaux sur le wiki, considérez à la place de leur donner des cadeaux de remerciements. "Vous avez fait un travail génial durant les derniers mois -- puis-je vous envoyer un T-shirt WikiCequeVousVoulez ?" Les autres cadeaux possibles seraient des bons d'achats pour les librairies en ligne ou les voyages sponsorisés (ou partiellement sponsorisés) vers les conférences-wiki. Il est important de faire que les cadeaux ne ressemblent pas à du paiement. "Tu as atteint le niveau 4 de contributeur WikiCeQueVousVoulez après 1000 heures de travail, et nous t'envoyons un mug à café". Les cadeaux de remerciement devraient rester dans l'esprit de l'Etoile de Grange.
  • Embauchez dans la communauté. Si vous avez des personnes vraiment, vraiment bonnes qui travaillent sur votre site, et que vous vouliez qu'elles continuent, embauchez-les. Wikia fait vraiment un bon boulot sur le recrutement d'utilisateurs actifs.
  • Payez des "bounties". C'est une option qui a bien marché dans la communauté Open Source. Les sociétés paieront souvent un développeur pour implémenter une fonctionnalité, réparer un bug ou construire un plugin dans un projet open source qui n'aurait autrement pas été une priorité. S'il y a un boulot qui ait besoin d'être fait sur votre wiki, et qui n'intéresse pas la communauté, offrez une récompense pour que ce soit fait. (Wikipedia a un vague système pour les bounties qui se termine sous forme de donations à la Fondation Wikimedia, ou en récompenses qui vont directement au contributeur.)

Un Guide du Nouveau Venu sur Jyte

  • Jun. 24th, 2007 at 5:32 PM

Un excellent guide pour faire connaître Jyte aux nouveaux venus

Publié le 25 juin 2007 par xtof

★★★★★ Jyte n'est pas forcément facile à appréhender d'emblée pour les nouveaux venus francophones. Rachel Schwartz a publié un excellent guide qui mérite de mon point de vue sa première traduction francophone afin d'être mieux connu. Si vous souhaitez aider à corriger les angliscismes éditez directement la page wiki. Merci Rachel et merci d'avance aux Jyters francophones. Et pour conclure, comme le déclarait Stéphane Gigandet, il manque toujours à nos MicroFormats, une application cool comme Jyte l'est pour OpenID !

Cette hReview a été construite à l'aide de hReview Creator.

Caution
Personal Translation to be refined. Used under FairUse for personal use. Awaiting authorization from RachelSchwartz. → Could help french speaking users to join Jyte.

Pour modifier le texte et raffiner la traduction, cliquez sur ce lien

Un Guide du Nouveau Venu sur Jyte

Un article de Rachel Schwartz. Seul le lien original fait référence. Traduction en cours - Christophe Ducamp.

Notez SVP que c'est un guide non officiel. Son auteur n'a aucune autre connexion avec Jyte que celle d'utilisateur du site web. Jyte. Tout ce qui est contenu dans ce guide est conçu pour aider les nouveaux utilisateurs francophones à mieux comprendre Jyte. Il y a des suggestions et recommandations ; sentez vous à l'aise pour en venir à vos propres décisions afin de trouver les meilleurs manières d'utiliser Jyte.

Table des matières

Produire un compte

Pas besoin d'ouvrir un compte pour lire les déclarations ou les profils sur Jyte. Néanmoins, vous trouverez probablement attirant d'ouvrir un compte afin de voter et pouvoir commenter sur les déclarations. Jyte utilise OpenID, ainsi vous pouvez utiliser n'importe quel compte OpenID que vous avez déjà. Si vous n'en avez pas, vous pouvez en produire un facilement. L'OpenID que vous utilisez sera affichée aux autres utilisateurs comme une partie de votre identité.

Une fois que vous avez un compte, il y a plusieurs choses que vous pouvez ajuster. Vous serez invité(e) à choisir un nom. Ce nom sera affiché aux autres utilisateurs quand vous votez ou commentez. Ce peut être votre vrai nom, un pseudonyme ou un nom de guerre. Beaucoup d'utilisateurs Jyte utilisent un vrai nom, aussi vous pourrez désirer utiliser un vrai nom, mais il y a des utilisateurs qui utilisent des noms de guerre.

Vous pourrez déposer quelque information à propos de vous sur votre profil. D'autres utilisateurs sont susceptibles de regarder votre profil pour en savoir plus à votre propos. Vous pouvez choisir ou on de mettre de l'information basique à propos de vous, c'est comme vous le sentez.

Vous pourrez aussi lister des centres d'intérêts. Vos centres d'intérêts s'afficheront aux autres utilisateurs pour leur donner une idée des choses que vous aimez. A partir de cette page, vous pouvez aussi voir les personnes qui ont ou ont donné du crédit avec ce nom. Les interactions entre les centres d'intérêts, le crédit et les tags seront discutés plus loin dans ce document.

Le reste de votre profil ne sera pas si intéressant à cette heure. Il se développera au fur et à mesure que vous utiliserez Jyte. Votre profil peut être trouvé à partir du lien "You" sur les pages Jyte.

Après avoir produit quelques déclarations, les déclarations feront que vous pourrez être trouvé à travers votre profil. Il y a un bouton "Claims" et un bouton "Comments" sur le côté droit qui présente les déclarations que vous avez produites, qui s'affiche par défaut et les déclarations que vous avez commentées. Il y a aussi un onglet pour les "Claims" qui vous concernent, et pour les "Cred" que les personnes vous ont donnés. En dessous, ce sont des onglets pour montrer les "Votes" que vous avez produits sur les déclarations et le "Cred" que vous avez donné à d'autres personnes.

Voter sur des Déclarations

Chaque déclaration a un bouton "agree" (d'accord) et "disagree" (pas d'accord). Le bouton "agree" est sur la gauche et a un "pouce en l'air". Le bouton "pas d'accord" est sur la droite et a un "pouce pointé vers le bas". Vous pouvez cliquez comme vous le sentez. Quand vous votez, vous pourrez remarquer que les couleurs changent. Les différences de comptabilité de votes sont représentées par une couleur. Les nombres affichent aussi le nombre de votes de chaque côté. Si vous votez mal ou changez d'avis, vous pouvez changer votre vote en cliquant sur l'autre option ; néanmoins vous ne pouvez pas retirer votre vote comme le fait de ne pas voter du tout une fois que vous avez voté.

Quelques déclarations disposent d'une documentation qui aide à clarifier ou préciser la déclaration. Sur la page des déclarations vous verrez une petite icône verte avant la ligne d'attribution (la ligne qui dit "By nom-de-l-'auteur"). C'est une image d'un arbre conçue pour vous faire savoir qu'il y a de l'information supplémentaire. Vous pourriez aussi voir quelque chose vous disant combien de commentaires ont été produits sur la déclaration. Ceci n'apparaîtra pas jusqu'à ce qu'il y ait au moins un commentaire. Vous pourriez souhaiter lire la description et les commentaires avant de décider comment voter.

Quand vous cliquez sur le texte d'une déclaration, cela vous amène à la page de cette déclaration. Ceci est l'endroit où vous pouvez lire la description et les commentaires. Sous la déclaration et sur le côté droit de la page, il peut y avoir quelque chose qui dit "This claim inspired by". Ceci signifie que la déclaration a été produite parce que quelque chose s'est passé dans une autre déclaration sur Jyte, soit dans une déclaration ou soit dans un commentaire. Parfois, le fait de regarder ce qui a inspiré cette déclaration aidera à clarifier ce que signifie la déclaration. Si cela dit que ça été inspiré par un commentaire, vous pourrez trouver quelque commentaire en allant vers le lien et en descendant jusqu'à ce que vous voyez le texte de cette déclaration sous un commentaire. Cela a été inspiré par le commentaire plus bas.

Remarquez S.V.P. que quand le mot "Je" ou "vous" est utilisé, cela fait généralement référence à la personne lisant la déclaration, pas l'auteur de la déclaration.

Commenter sur les déclarations

Quand vous regardez la page pour une déclaration particulière, vous trouverez une boîte sur laquelle vous pouvez écrire un commentaire. Entrez le commentaire que vous voulez, puis pressez soit le bouton de Pré-visualisation ("Preview") ou le bouton de Publication ("Publish"). Pré-visualiser un commentaire est une bonne idée si votre commentaire contient des balises HTML, afin de vous assurer que cela s'affiche comme vous vous y attendiez. Une fois publié, un commentaire ne peut ni être édité ni être effacé (si ce n'est en effaçant votre compte). Assurez-vous de bien vouloir proposer le commentaire avant de le publier.

Produire des déclarations

Ce qui est amusant est de simplement voter sur ce que d'autres personnes ont à dire ? Si vous avez regardé les déclarations, vous voudrez probablement commencer à produire des déclarations de votre cru. Il y a deux façons de produire une déclaration, vous pouvez produire une déclaration ou une déclaration inspirée. Si votre déclaration est fondée sur quelque chose que vous avez lu sur Jyte, il est mieux de produire une déclaration inspirée, parce qu'elle pointera vers la déclaration sur laquelle elle est fondée. Ceci fait qu'il sera plus facile pour les autres personnes de suivre votre train de pensées. Vous pouvez produire une déclaration inspirée en cliquant sur le lien "Make a related claim" (NDT : "produire une déclaration apparentée") sous la déclaration ou le commentaire qui l'a inspirée.

Tout d'abord, vous écrirez la déclaration en elle-même. C'est ce qui s'affichera au moment de regarder les pages de déclaration. Une fois que vous l'aurez proposée, vous verrez d'autres déclarations qui peuvent être similaires. Vous devriez vérifier de vous assurer que la déclaration que vous souhaitez produire n'a pas déjà été produite. Si elle n'a pas été produite, vous aurez une chance d'écrire la description, de pouvoir y inclure des images et y ajouter des tags.

Il y a deux problématiques importantes à garder à l'esprit au moment de produire des déclarations : la perspective et le choix des mots-clés (tags). Tout d'abord, traitons de la perspective. Vous pouvez produire trois types de déclarations. Vous pouvez produire une déclaration à propos d'un fait du monde, comme : "Le ciel est bleu". Vous pouvez produire une déclaration à propos d'une personne, de vous-même ou de quelqu'un d'autre, comme "Rachel a faim". Aussi vous pouvez produire une déclaration à propos du votant, comme "Je veux manger". Pour produire une déclaration à propos d'une personne qui n'est pas sur Jyte, vous pouvez simplement placer son nom. Néanmoins au moment de produire une déclaration concernant une personne sur Jyte, vous devriez placer son OpenID dans la déclaration où vous mettez son nom. Ceci fait que ce sera à la fois complètement clair pour tout le monde de savoir de qui vous parlez et cela créera en outre un lien vers ce profil utilisateur. Souvenez-vous de faire ça au moment de produire une déclaration à propos de vous-même pour faire que les choses soient plus claire. Un moyen facile de produire une déclaration à propos d'un utilisateur particulier de Jyte est d'aller sur son profil vers la section libellée "Connect with Name-of-user" et de sélectionner "Make a claim". Ceci vous fournira la boîte de déclaration avec son OpenID déjà insérée. Vous pouvez produire des déclarations bien plus facilement à propos de vous-même en allant sur votre "Page d'Accueil", qui est un lien que vous trouverez en haut et à gauche de l'écran, et en pressant "make a claim about yourself" à partir de l'option offerte sur la droite prêt du haut de la page.

Au moment de produire une revendication à propos du votant, la plupart des personnes sur Jyte utilisent le mot "Je". Quand vous voyez le mot "Je" dans les déclarations, vous pouvez généralement supposer que cela signifie la personne lisant la déclaration. Quelques personnes préfèrent utiliser le mot "vous" à cette intention.

Au moment de parler des personnes en général, vous pouvez vouloir utiliser le terme "on" en français. Comme dans "On pourrait vraiment se sentir malade après avoir bu trop d'alcool." Vous pourrez trouver des discussions sur ce thème en suivant la déclaration suivante :

Au moment de taguer, les mots-clés devraient refléter à la fois ce dont traite la déclaration et correspondre à la fois au crédit et aux domaines d'intérêts. Les tags vous permettent de chercher d'autres déclarations avec le même mot-clé, les utilisateurs avec du crédit pour ce mot-clé, et les utilisateurs qui sont intéressés par ce mot-clé. Comment bien taguer les choses sera discuté plus loin après que vous ayez lu la section concernant le crédit. Vous pouvez éditer les tags dans les déclarations que vous avez produites, si vous deviez réparer ou ajouter quelque chose.

Les citations réputées ne font le plus souvent pas de bonnes déclarations. Néanmoins, elles peuvent se montrer parfois intéressantes. Ou vous pouvez désirer citer quelqu'un qui ne soit pas connu. De toutes les façons, au moment de citer quelqu'un d'autre, des déclarations dans le format "Einstein a dit, 'Energy equals mass times the speed of light squared'" ne sont généralement pas une bonne idée, parce qu'il n'est pas clair de savoir si vous votez sur la vérité du contenu cité ou sur la vérité d'Einstein ayant dit ça. Il existe deux opinions basiques sur la façon de gérer les citations :

Relancer des choses

Pour trouver des déclarations intéressantes sur le grand nombre de déclarations, vous avez plusieurs options. Vous pouvez regarder les déclarations récentes sur "Recent Claims", les "Featured claims" (qui tendent à être les déclarations ayant beaucoup de votes ou commentaires), ou n'importe lesquelles des autres options de filtrage. Vous pouvez aussi chercher dans la boîte de recherche sur un mot ou un ensemble de mots. Cela trouvera des déclarations qui ont ce mot ou ces mots dans la déclaration, les tags ou les commentaires.

Vous pouvez aussi trouver les déclarations d'un utilisateur en particulier. Vous pouvez aller sur son profil et cliquer sur le bouton "Claims" qui affichera les déclarations qu'il a écrit. Il y aura aura un lien "More..." au-dessus des déclarations si celles-ci ne tiennent pas toutes sur une seule page. Vous pouvez trouver des liens avec un tag particulier à travers la recherche, mais aussi aller sur la page principale des déclarations et cliquer sur l'un des tags dans la section "Top Tags". Puis éditez l'URL et remplacez ce tag avec le tag que vous voulez.

Vous pouver trouver des déclarations que le système pense comme intéressantes pour votre Page d'Accueil. Ceci sera fortement influencé par les personnes que vous avez ajoutées en tant que contact. Vous pouvez ajouter quelqu'un comme un contact en allant sur son profil et en cliquant sur le lien "Add to your contacts".

Pour trouver des déclarations vers des critères plus spécifiques, utilisez la fonctionnalité de recherche avancée. Vous pourrez la trouver utile pour créer une recherche sur des déclarations avec des commentaires depuis que vous l'avez visualisée et que vous avez commenté dessus. Ceci vous permet de suivre plus facilement les fils de commentaires sur lesquels vous avez participé. Il existe beaucoup de possibilités avec la fonctionnalité de recherche avancée.

Crédit

Après avoir été sur Jyte durant un petit moment, vous pourriez souhaiter donner quelque crédit à d'autres utilisateurs. Le crédit ("Cred") signifie quelque chose sur lequel la personne est bonne, connaisseuse, ou une bonne description concernant la personne. Vous pouvez donner du crédit à quelqu'un en allant sur sa page de profil et en cliquant sur le lien "Give cred". Une boîte s'affichera et sera soit vide ou contiendra le crédit que vous lui avez déjà accordé. Vous pouvez ajouter de nouveaux crédits en le saisissant à l'intérieur de la liste. Vous devriez séparer les différents crédits avec une virgule. Si vous souhaitez donner un crédit en plusieurs-mots, vous aurez besoin de l'entourer avec des guillemets de citation, si vous n'avez pas déjà donné quelque mot unique de crédit à cette personne.

Vous pouvez ôter le crédit en allant sur le lien "Give cred" et effacer le crédit que vous désirez retirer et proposer. Un autre moyen de retirer le crédit est d'aller sur votre propre profil et de regarder le crédit que vous avez donné. A côté de chaque entrée vous trouverez un bouton "Take back". Ceci retirera le crédit de cette personne. Si vous souhaitez retirer tous les crédits que vous avez donnés à quelqu'un, plutôt que simplement quelques-uns des mots, vous aurez soit besoin d'utiliser le bouton "Take back" ou sinon remplacer le crédit que vous lui avez donné(e) avec deux marques de citation ("") et sauvegarder ça.

Le crédit fera un lien vers les déclarations qui ont ce tag, accompagné d'une liste des utilisateurs qui ont le plus de crédit sur ce sujet. Le crédit peut être utile au moment de réfléchir sur le niveau de connaissance des votants de chaque partie sur le sujet. Pour cette raison, le crédit devrait utiliser le même format que les tags et les champs d'intérêts. Ceci sera discuté dans la section suivante.

Vous recevrez probablement plus de crédit de la part d'autres personnes, si vous donnez aussi un crédit sensé aux autres. Vous aurez aussi probablement plus de crédits si vous participez dans Jyte d'une manière que le crédit que vous méritez soit clair. Voter, commenter et produire des déclarations sensées augmentera les chances que quelqu'un d'autre vous donnera du crédit.

Quelques déclarations utiles concernant le crédit et la façon d'obtenir du crédit sont :

Intérêts, Tags et Crédit

Le fait que les intérêts, les tags et le crédit soient tous corrélés, ils fonctionnent mieux s'ils utilisent tous le même système. Si vous êtes intéressé(e) par "geeky", et que vous disposez d'un tag "geek", et que les mots-clés ou tags des personnes soient "geeks", alors aucune de ces choses là ne pourra être en rapport. De fait, un système uniforme est utile. Les opinions sur la manière de faire ça sont variées. Vous pouvez lire les principales discussions sur ce sujet dans les déclarations suivantes.

Groupes

Les groupes ne servent actuellement pas beaucoup d'objectifs. Néanmoins, ils sont un bon moyen d'afficher les choses vous concernant ou de trouver des déclarations qui sont en rapport avec les intérêts du groupe. Les groupes que vous rejoignez s'afficheront sur votre profil. Vous pouvez trouver des groupes en cliquant sur le bouton "Groups" dans l'ensemble des liens sur le haut de la page. Vous verrez sur lesquels vous pouvez obtenir plus d'infortmation. Cliquez sur un groupe qui vous intéresse pour en savoir plus. A partir de là, vous pouvez le rejoindre s'il a une adhésion ouverte. Si vous souhaitez produire un groupe, cliquez sur "Create a group" au lieu de chercher n'importe quel groupe en particulier.

Culture

La culture de Jyte change et demeure difficile à définir. Cette section est sensée vous donner un endroit décent pour commencer. Il est mieux de la compléter en lisant les déclarations récentes et les tags que vous pourriez penser comme particulièrement utiles.

Tous les désagréments de l'internet en général peuvent survenir sur Jyte : insolence, injure, troll, spam, flooding, etc. Vous pourrez en savoir plus sur l'éthique générale du net en cherchant sur le web. Cette section est uniquement destinée à vous aider à apprendre les choses spécifiques à Jyte.

Les personnes préfèrent généralement que les autres ne se montrent pas violentes. Il n'y a pas grand chose à dire à propos de la violence, de l'injure ou du troll qui soit spécifique à Jyte. Néanmoins, produire une déclaration sur laquelle vous n'êtes pas d'accord et puis changer votre vote pour désapprouver n'est pas considéré comme du troll. Il est mieux généralement de produire des déclarations avec lesquelles vous êtes d'accord, mais il y a parfois des raisons de procéder dans l'autre sens. Parfois, vous pouvez souhaiter utiliser une citation connue ou la dire et ne pas l'altérer. D'autres fois vous pourrez souhaiter voir si la mettre en mots sous la forme avec laquelle vous n'êtes pas d'accord affectera la façon dont les personnes votent ou pour essayer de ne pas les influencer à voter simplement dans la direction à laquelle vous croyez.

Le spam n'est généralement pas apprécié. Néanmoins, le fait que Jyte soit un site, parmi bien d'autres choses, le fait de déclarer des choses à propos de vous-même, il n'est pas inhabituel de vouloir faire un lien vers votre site web, votre blog, votre album photo ou d'autres créations. Ceci sera probablement mieux perçu si ce n'est pas une de vos premières déclarations et si vous le faites savoir aux personnes avant de faire ainsi. Tout spécialement parce que les personnes iront probablement vers le lien si elles en sont à vous voir comme quelqu'un avec des choses intéressantes à dire ou de bons points de vue. Vous pourrez trouver des discussions sur ce sujet dans la déclaration suivante :

Produire des revendications à propos de vous même est encouragé dans Jyte, mais ne vous attendez pas à beaucoup de votes. La plupart des personnes ne savent pas grand chose de vous, et n'auront par conséquent aucune raison de voter sur vous. Les votes à propos des personnes que vous ne connaissez pas peuvent être ennuyeux, aussi il est souvent bon de varier vos déclarations. S'il n'y a pas une raison valable de lier l'information spécifiquement vers vous, considérez à la place de produire une revendication avec "Je" et regardez combien d'autres personnes partagent des choses qui sont avérées à votre propos. Ceci permet aux autres de vous connaître et d'en savoir plus sur d'autres personnes en même temps. Cela aide aussi à en savoir plus sur les autres personnes sur Jyte.

Il y a un modèle émergent pour donner du crédit aux personnes qui ont fait beaucoup sur quelque chose et ne sont pas des trollers. La méthode générale est la machine à noms. Les personnes se sont vues décernées des crédits "claim machine", "comment machine", "vote machine" et "tag machine". Vous pourrez souhaiter utiliser ce format si vous voulez donner du crédit pour ces lignes. Le crédit "centurion" n'a pas un sens évident. La plupart des personnes le donne quand quelqu'un a produit plus de 100 revendications. C'est expliqué rapidement dans la déclaration suivante :

Un bon moyen d'en apprendre plus à propos de Jyte et de ce que les autres personnes pensent comme acceptables est de faire des déclarations à propos de ça. Décidez de ce que vous pensez comme acceptable sur Jyte consiste à produire des déclarations à ce sujet. Demandez la discussion dans les commentaires. Les déclarations sont un bon moyen d'avoir des réactions. Mais assurez-vous d'abord que cela n'ait pas déjà été déclaré. Les déclarations redondantes arrivant régulièrement peuvent devenir très ennuyeuses.

Modifié le 20 avril 2007

Voir aussi

Tags

Validation : CSS et HTML

  • Apr. 26th, 2007 at 11:16 AM

Attention, cette traduction reste en cours et s'effectue dans le cadre de l'amorçage du futur groupe CHIC. Ce tutoriel est paru initialement chez Westciv et s'incrit aussi dans une volonté de mettre ce journal personnel aux normes avec une DTD. La page risque fortement de ne pas être valide et comme toujours, ... seul le lien original fait référence.

Validation : CSS et HTML

Si votre HTML n'est pas valide ou si vous utilisez de la syntaxe dans votre CSS qui n'est pas correcte, il y aura alors de grandes chances que vos pages web basées sur CSS ne fonctionnent pas. Cette section finale étudie le processus de validation et de vérification de votre code HTML et CSS.

Valider le HTML

Pourquoi valider ?

Les navigateurs qui supportent les feuilles de style sont très difficiles sur le HTML. Des problèmes mineurs avec votre HTML pourraient bien "fonctionner" par eux-mêmes, peuvent provoquer toutes sortes de dilemmes quand les feuilles de styles sont appliquées. C'est la raison pour laquelle nous avons besoin d'aller au delà du test-type de nos pages "ça s'affiche bien dans IE et Netscape sur mon ordinateur". Pour vous assurer que votre HTML est correct, il a besoin d'être validé.

Quelques outils d'édition HTML comme HomeSite ont des validateurs intégrés. Il existe aussi quelques très bons éditeurs en ligne, provenant de l'Aide HTML et du Consortium W3C (W3C). Vous pouvez aussi trouver des validateurs téléchargeables qui fonctionnent sur votre propre ordinateur.

Qu'est-ce que valider ?

Les validateurs vous garantissent que votre HTLM se conforme à l'une des recommandations du World Wide Web Consortium pour le HTML. Valider est une bonne habitude à avoir parce que cela garantit que vos pages fonctionneront sur des navigateurs autres que ceux que vous avez "testés", tout spécialement ceux qui arriveront à l'avenir, et qui peuvent ne pas maintenir les bugs et l'indulgence générale au HTML imparfait que les navigateurs actuels tendent à avoir.

Pour faire court, la dernière recommandation HTML provenant du W3C est le HTML 4.0. Cette version du HTML a trois parfums, strict, transitionnel (ou loose) et frameset. La variante stricte exclut tout balisage de présentation (tels que les éléments <font>), alors que le transitionnel inclut ces éléments. Frameset inclut un support pour les frames.

Au moment de valider vos pages, vous décidez de quelques variantes ou "définition du type de document" - DTD) que vous voulez valider. Laquelle devriez-vous choisir ? C'est l'endroit où le W3C a quelque chose à dire, en tant que section de la définition pour le HTML 4.0 strict.

Les auteurs devrraient utiliser la 'Strict DTD' à chaque fois que possible, mais peuvent utiliser la DTD Transitional quand le support pour l'attribut et les éléments de présentation est requis.

Je recommanderais de toujours essayer la validation stricte. Dans ce cas, vous serez prêt pour les futures versions de HTML.

Aussi, comment puis-je produire ça ?

Selon le validateur que vous utilisez, l'approche est légèrement différente, mais suffisamment proche qu'en en discutant, vous devriez capter la grande image.

Tout d'abord, vous avez besoin d'un moyen de dire au validateur quelle DTD vous êtes en train de valider. Vous faites ça en ajoutant un lien au-dessus de tout le HTML de votre document (y compris le tag d'ouverture html) comme ceci :

pour Strict

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0//EN" "http://www.w3.org/TR/REC-html40/strict.dtd">

pour Loose

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3.org/TR/REC-html40/loose.dtd">

pour Frameset

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Frameset//EN" "http://www.w3.org/TR/REC-html40/frameset.dtd">

Vous utilisez la DTD strict si votre page ne contient aucun balisage de présentation, et la DTD frameset si vos pages ont des cadres, sinon utilisez la DTD loose. Notez que celles-ci sont sensibles-à-la-casse.

Maintenant la page est prête à être validée. Il existe deux validateurs en ligne importants, tout comme des validateurs intégrés dans les applications, ou qui fonctionnent comme des applications autonomes.

Validateurs en ligne

HTML Help a un validateur en ligne dans lequel vous pouvez coller tout aussi bien du HTML à l'intérieur, ou avec lequel vous pouvez valider vos sites actuels en lui donnant les URLs.

Le "World Wide Web Consortium" a un validateur HTML. Vous pouvez soit vérifier une page déjà en ligne, ou téléverser une page pour vérification.

Les deux retournent une liste des problèmes avec la page qui listera les difficultés ligne par ligne. A première vue, ce feedback peut sembler un peu effrayant, mais ce n'est pas sorcier.

Validateurs autonomes

Pour une liste ds validateurs téléchargeables que vous pouvez faire fonctionner sur votre propre ordinateur, regardez TUCOWS, qui a des sections pour les validateurs Macintosh et Windows.

Validez vos Feuilles de Style

Tout comme il est important de vous assurer que votre HTML est valide, il est aussi important de vous assurer que votre feuille de style est correcte. Il est commun sur les groupes de nouvelles des feuilles de style de voir de nouveaux items déplorer un bug dans un navigateur, quand la cause est en fait une syntaxe incorrecte de feuille de style envers laquelle le navigateur est indulgent. Attention au fait qu'Internet Explorer peut se montrer très indulgent envers les feuilles de style invaldies. Si vous avez l'habitude de "tester" vos pages web avec Internet Explorer pour Windows, vous pourriez avoir quelques surprises dans un autre navigateur qui supporte CSS.

L'exemple le plus répandu est de laisser des unités de valeurs. Par exemple, la règle suivante est une CSS invalide. Les navigateurs devraient l'ignorer.

h1 {margin-left: 12}

 

Ceci spécifie que la marge gauche pour les éléments <h1> devrait être de 12. Mais 12 quoi ? Ce n'est pas spécifié, et par conséquent, c'est une CSS invalide, et ce devrait être ignoré par les navigateurs. Netscape Navigator 4 fait ainsi, mais Internet Explorer 4 et 5 pour Windows traite joyeusement cela comme 12 pixels. Souvent les développeurs considèrent que Navigator est bogué (du fait que la feuille de style "ne fonctionne pas") quand en fait il se comporte correctement en ignorant la règle. Internet Explorer "fonctionne", mais il est bogué.

A moins de connaître la spécification (je ne la connais pas et supposes que très peu de personnes sur terre la connaissent), comment pouvons-nous nous assurer que nos feuilles de styles sont valides ? Vérifiez leurs syntaxes. Il existe deux bons validateurs qui vous aideront à vous assurer que votre feuille de style est valide, et iront même jusqu'à vous prévenir de problèmes possibles.

Vous pouvez valider vos feuilles de style en utilisant un validateur en ligne provenant du World Wide Web Consortium.

HTML Help fournit aussi un validateur CSS en ligne. En plus de valider votre CSS, il vous prévient aussi des problèmes possibles d'utilisabilité avec vos feuilles de style.

Utiliser chacun d'eux est aussi simple que de coller le code CSS ou l'URL de la feuille de style à l'intérieur d'un champ. Aussi lancez-vous, qu'attendez-vous pour y aller ?

Advertisement

Latest Month

April 2008
S M T W T F S
  12345
6789101112
13141516171819
20212223242526
27282930   

Syndicate

RSS Atom
Powered by LiveJournal.com
Designed by Tiffany Chow