Cartes d'informations telles qu'affichées sous DigitalMe
Les cartes d'informations (ou Information Cards) sont des identités numériques que tous et chacun peuvent utiliser en ligne.
Visuellement, chaque carte d'information se présente sous la forme d'une carte nominative, afin de les reconnaitre rapidement et de les organiser plus facilement. La sélection d'une carte est par la même occasion beaucoup plus aisée avec une image et un nom précis. La métaphore représentée par les cartes d'information est implémentée par différents logiciels de sélection d'identité comme Windows CardSpace, DigitalMe ou le projet open-source Higgins.
Survol
Trois entités participent aux échanges d'identités numériques lors de l'utilisation d'une carte d'informations:
Le fournisseur d'identiténumérique. Par exemple: une compagnie fournit une identité à ses clients, le gouvernement valide l'identité d'un citoyen, un fournisseur de carte de crédit fournit une identité de paiement, etc.
La partie réceptrice, qui accepte l'identité. Un service en ligne peut accepter des identités numériques que vous choisissez d'utiliser et ils utilisent ensuite ces informations envoyées avec le consentement de l'utilisateur.
Le sujet est l'utilisateur, qui contrôle ces interactions. Il doit choisir quelle identité il désire envoyer à la partie réceptrice.
Un sélecteur d'identité est utilisé pour stocker, gérer et utiliser des identités numériques. Quelques exemples de sélecteurs d'identité sont Windows CardSpace de Microsoft, DigitalMe du projet Bandit, ainsi que plusieurs autres types de sélecteur d'identité provenant d'Eclipse comme l'Higgins Project.
Types de cartes d'informations
Le profile d'interopérabilité des sélecteur d'identité spécifie deux types de cartes d'informations qu'un sélecteur doit supporter.
Cartes personnelles : Ces cartes vous autorisent à déclarer certaines informations à propos de vous de façon autonome. Ces déclarations ne peuvent contenir que des informations de base comme votre nom, adresse, numéros de téléphone, adresse courriel, site web personnel, date de naissance, sexe et un identificateur unique au site qui est généré spécifiquement pour ce site.
Cartes gérées : Ces cartes sont fournies par des entités différentes de vous comme les banques, les gouvernements, écoles, employeurs et entités organisationnelles autorisés à fournir ces informations. Les informations déclarées sont plus importantes et bien plus larges. Ces déclarations peuvent inclure n'importe quelles informations que la partie réceptrice demande et que vous décidez de leur envoyer.
Par contre, le format des cartes d'informations autorise aussi d'autres types; Le projet bandit a fait une démonstration d'un prototype de carte géré appuyé par un service OpenIDs lors de la convention BrainShare en mars 2007. Le Higgins project a aussi défini 2 autres types de cartes d'informations décrites dans l'article I-Card : Cartes de relation (aussi reconnues sous le nom R-Cards) et permettant l'établissement d'une relation entre le fournisseur d'identité et la partie réceptrice (ces cartes peuvent autant être personnelles que gérées) ainsi qu'un autre type appelé Zero-Knowledge (aussi reconnues sou le nom Z-Cards).
Détails sur les cartes gérées
Les cartes d'informations fournies par des tierces parties peuvent employer une des quatre méthodes afin d'autoriser un utilisateur à fournir une identité:
une Carte Personnelle,
un Certificat X.509 (Qui peut provenir d'un appareil physique comme une SmartCard ou un certificat logiciel),
un ticket d'identification Kerberos, comme ceux fournis par plusieurs entreprises de solutions de connexion unifiée,
un nom d'utilisateur ou mot de passe pour une carte.
D'autres méthodes pourront faire leur apparition dans le futur et pourront être implantées dans les différents sélecteurs d'identité et fournisseurs d'identité.
Les cartes d'informations gérées par une tierce parties peuvent être utilisées en 3 saveurs différentes: Surveillées, Non-Surveillées, ou Optionnellement Surveillées:
Les cartes Surveillées requierent que la partie réceptrice s'annonce au fournisseur d'identité ce qui permet de restreindre l'accès à l'identité si toutefois la partie réceptrice était déclarée comme dangereuse.
Les cartes Non-Surveillées ne déclare pas l'information de la partie réceptrice ce qui cache les détails de celui-ci au fournisseur d'identité.
Les cartes Optionnellement Surveillées peuvent déclarer leur information au fournisseur d'identité mais celui-ci n'est pas tenu de le faire.