Mañana participo en las Jornadas «Gobiernos Locales y Administración electrónica: Retos en la Sociedad de la Información”, que dentro del VIII Curso Superior de Dirección Pública Local organiza el INAP (Instituto Nacional de Administración Pública). Compartiré las jornadas, entre otros, con Julián Inza, Jordi Masias y Montaña Merchán, y seré el encargado de hablar de Identidad Digital y Firma Electrónica.
Categoría: OpenID
¿OpenID en la eAdministración norteamericana?

El pasado 10 de agosto se realizó el Open Government Identity Management Solutions Privacy Workshop, donde responsables TIC del govierno de los EEUU se reunieron con representantes del sector de los prestadores de identidad digital, para hablar de los planes del gobierno de evaluar a las entidades del sector privado de OpenID e InfoCard, y que sus sistemas sean usados para acceder a los servicios de las «sedes electrónicas» de los organismos gubernamentales. Si dichos planes avanzan, en el futuro será posible acceder a dichas sedes electrónicas mediante las credenciales favoritas de los usuarios de OpenID. Google, Microsoft, Facebook u otras cuentas deberán considerarse como nuevos elementos claves en la eAdministración norteamericana.
Es objetivo prioritario del gobierno impulsar los recursos de la industria siempre que sea posible. Para apoyar la administración electrónica, la ICAM tiene como objetivo potenciar la industria basada en las credenciales que los ciudadanos ya tienen para otros fines.
Facebook will use OpenID as a relaying party
OpenID crece con PayPal y Facebook
Si en mi último post, de hace pocas semanas, me preguntaba ¿Será 2009 el año de OpenID?, los últimos acontecimientos parecen confirmarlo. Ayer se confirmó la entrada en la OpenID Foundation de Facebook, y una semana antes pasó lo mismo con PayPal.
¿Será 2009 el año de OpenID?

El finalizado año 2008 ha sido un buen año para OpenID, un proyecto en colaboración con poco más de tres años de historia:
- Se evita la guerra política en OIDF. No deja de ser curioso el hecho de que Microsoft fichará a Dick Hardt haya provocado que éste no haya salido elegido como miembro del Board del OIDF. OpenID debe beneficiar a todos.
- Se mejora sustancialmente la UX. Esta es la gran baza de Facebook Connect y lo que debemos mejorar en OpenID. En este sentido las iniciativas de incluir la autenticación OpenID directamente en los navegadores, o el OpenID UX summit van en esa dirección.
- Se aumentan las garantías de seguridad. La reciente aprobación de la especificación PAPE (OpenID Provider Authentication Policy Extension 1.0) o la puesta en marcha de OPs con autenticación fuerte (como http://openid.trustbearer.com/) también indican la buena dirección.
Microsoft ficha a Dick Hardt
Mi colega, y buen amigo, Iván Basart me ha comentado la noticia e inmediatamente he ido a verla. Dick Hardt, uno de los grandes gúrus de la Identidad 2.0 (y de quien hablé en posts anteriores) se incorpora a Microsoft. Él mismo lo ha publicado en su blog donde, de forma preventiva, ha publicado unas FAQ al respecto como respuesta a las múltiples críticas que, parte de los «fundis» anti-Microsoft prevé recibir. No deja de ser curioso y merece una reflexión.
Microsoft y Google anuncian su soporte de OpenID
Identity 2.0
El largo camino hacia la sociedad de la información y del conocimiento requiere que consigamos resolver el reto de la identidad digital. Por ello, en los últimos años se ha trabajado mucho al respecto y han surgido múltiples iniciativas que, si bien no nos han permitido superar el reto, nos están permitiendo ver el final del camino.
Para quien quiera iniciarse en los conceptos de identidad digital y que significa el concepto de Identity 2.0, recomiendo la lectura de los blogs de dos de los «gurus» más significativos. Dick Hardt de Sxip y miembro del Community Board del OpenID Foundation, y Kim Cameron de Microsoft.
He recuperado de YouTube (bendito) esta fantástica presentación de Dick Hardt que, aunque algo antigua, es muy adecuada para introducirse en el concepto:
También es de obligada lectura las «Leyes de la Identidad» de Kim Cameron.
Hace pocos años, parecía que la lucha de la identidad en Internet se libraba como en muchas otras cosas entre Microsoft y los otros. La iniciativa de Microsoft Passport se enfrentaba a proyecto Liberty Alliance.
En pocos años, el debate ha cambiado. La explosión de servicios Web 2.0 (en especial blogs, redes sociales, etc..) ha multiplicado nuestro número de identidades virtuales (tenemos usuarios en Microsoft, Google, Yahoo, etc …). El problema parece que ya no es que Microsoft Passport (rebautizado como Windows Live ID) se convierta en el Gran Hermano. Parece que ese Gran Hermano ahora puede ser Google Accounts. La estrategia de Microsoft al respecto parece estar cambiando y, sin dejar de actuar como IdP (Identity Provider), está centrando sus esfuerzos en Windows CardSpace, como herramienta de escritorio para gestionar todas las identidades digitales del usuario.
Simultáneamente, OASIS, una vez más, ha realizado un trabajo excepcional en el desarrollo de estándares, en especial en la especificación SAML. Como diría el estimado Tim McGrath, SAML ha conseguido el «sanction» (la especificación como estándar) y el «traction» (ser estándar de facto por la extensión de su uso).
El último acontecimiento relevante ha sido la incorporación el pasado 7 de Febrero de los Big Boys (Microsoft, Yahoo, IBM, VeriSign y Google) al OpenID Foundation. Parece que OpenID, por uso, y por socios empieza a coger velocidad de crucero. Habrá que seguirlo de cerca para ver si consigue definitivamente el «sanction» y el «traction».
Recordemos que, durante el año 2007 diversas normas españolas (La Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos y la Ley 56/2007, de 28 de diciembre, de Medidas de Impulso de la Sociedad de la Información) están directamente afectadas por la identidad digital. A las distintas entidades públicas y privadas afectadas les va a tocar estudiar y pensar bien que estrategia de identidad digital quieren seguir.

