Προετοιμάζω Δημιουργία λογαριασμών Το χειροκίνητο είναι δύσκολο: θέλουμε απλώς να έχουμε πρόσβαση στις υπηρεσίες της εφαρμογής, όχι να αφιερώνουμε πέντε λεπτά στη ρύθμιση της διεύθυνσης email, των κωδικών πρόσβασης και των βασικών πληροφοριών. Αυτός είναι ο λόγος που τα κουμπιά «Σύνδεση με Facebook» και «Σύνδεση με Google» έχουν γίνει τόσο δημοφιλή στο διαδίκτυο.

Οι χρήστες λατρεύουν αυτή τη μέθοδο ομόσπονδης σύνδεσης, καθώς διευκολύνει τη δημιουργία λογαριασμών και αρέσει επίσης σε ιστότοπους/εφαρμογές, καθώς τους επιτρέπει να κάνουν περισσότερους χρήστες να εγγραφούν για λογαριασμούς. Εφόσον μπορείτε να δημιουργήσετε λογαριασμούς χρησιμοποιώντας Google, Facebook, Twitter, Microsoft, LinkedIn, Github, WeChat, VKontakte, Weibo και άλλα, είναι πολύ πιθανό να έχετε χρησιμοποιήσει μία από αυτές τις υπηρεσίες, αλλά έχετε επίσης αναρωτηθεί εν συντομία εάν είναι καλή ιδέα. Έχετε δίκιο να ρωτάτε: Ναι, είναι βολικό, αλλά υπάρχουν συμβιβασμούς όσον αφορά την ασφάλεια, και είναι ουσιαστικά μονόδρομος όσον αφορά την ιδιωτικότητα.

Πώς λειτουργούν οι συνδέσεις κοινωνικής δικτύωσης;

Δεν λειτουργεί κάθε σύστημα το ίδιο, αλλά η βασική διαδικασία είναι κάπως καθολική. Οι περισσότερες υπηρεσίες σύνδεσης τρίτων χρησιμοποιούν έναν συνδυασμό των πρωτοκόλλων OpenID και OAuth. Το OpenID χειρίζεται την εξουσιοδότηση χρήστη (η σύνδεση στο Facebook επιβεβαιώνει την ταυτότητά σας στον ιστότοπο που προσπαθείτε να χρησιμοποιήσετε), ενώ το OAuth διέπει τον τρόπο με τον οποίο άλλοι ιστότοποι μπορούν να έχουν πρόσβαση στα δεδομένα σας (όνομα, ηλικία, ενδιαφέροντα, φίλοι κ.λπ.).
Υπάρχουν τρεις κύριοι παίκτες που εμπλέκονται στη διαδικασία κοινωνικής σύνδεσης:
- Ο χρήστης (αυτό είναι!) ζητά πρόσβαση στην εφαρμογή ή τον ιστότοπο
- Η εφαρμογή ή ο ιστότοπος στον οποίο θέλει να έχει πρόσβαση ο χρήστης
- Το εργαλείο ελέγχου ταυτότητας που επιβεβαιώνει την ταυτότητά σας και ελέγχει την πρόσβαση στα δεδομένα σας (Facebook, Google κ.λπ.)
Μια τυπική κοινωνική σύνδεση συμβαίνει ως εξής:
- Ο χρήστης πατά το κουμπί «Είσοδος με ____».
- Η εφαρμογή ανοίγει έναν σύνδεσμο που ζητά από τον χρήστη να συνδεθεί στον ιστότοπο του εργαλείου εξουσιοδότησης. Ο σύνδεσμος περιέχει πληροφορίες που σας ενημερώνουν για τον κάτοχο του ιστότοπου που υποβάλλει το αίτημα.
- Ο χρήστης εισάγει το όνομα χρήστη και τον κωδικό πρόσβασής του στον ιστότοπο του εργαλείου εξουσιοδότησης, αυτό σημαίνει ότι η εφαρμογή δεν βλέπει ποτέ τις πληροφορίες σας.
- Το Authorizer δημιουργεί έναν κωδικό μίας χρήσης και τον στέλνει στην εφαρμογή.
- Στη συνέχεια, η εφαρμογή στέλνει αυτόν τον κωδικό στο εργαλείο Εξουσιοδότησης με αίτημα πρόσβασης στο API του Εξουσιοδοτητή.
- Ο έλεγχος ταυτότητας επικυρώνει τον κωδικό και η εφαρμογή εκδίδει ένα διακριτικό (συνήθως με χρονικό όριο) που επιτρέπει στην εφαρμογή να ζητήσει ένα συνοδευτικό αίτημα για ορισμένες πληροφορίες χρήστη.
Πλεονεκτήματα ασφάλειας: Οι συνδέσεις μέσων κοινωνικής δικτύωσης μπορεί να είναι πιο ασφαλείς από τις συνδέσεις με κωδικό πρόσβασης με email

Τα social login είναι εξίσου ασφαλή με τις εταιρείες που διευθύνουν, γεγονός που, δεδομένου ότι συγκαταλέγονται στις μεγαλύτερες εταιρείες τεχνολογίας στον κόσμο, τις κατατάσσει στην κατηγορία των «πολύ καλών». Δεν βλέπετε το Facebook και το Google να παραβιάζονται δεξιά και αριστερά, κυρίως επειδή νοιάζονται τόσο πολύ για την ασφάλειά τους στο διαδίκτυο και επενδύουν περισσότερο στην αλυσίδα λιανικής.
Εάν χρησιμοποιείτε μία μόνο σύνδεση, ο ιστότοπος για τον οποίο δημιουργείτε λογαριασμό δεν θα έχει πρόσβαση στο όνομα χρήστη και τον κωδικό πρόσβασής σας, πράγμα που σημαίνει ότι κανείς δεν μπορεί να κλέψει τον λογαριασμό σας (αν και μπορεί να λάβει ορισμένες πληροφορίες που σχετίζονται με αυτόν) .
Επίσης, δεν εισάγετε τους κωδικούς πρόσβασής σας παντού, και δεδομένου ότι τείνουμε να επαναχρησιμοποιούμε τους κωδικούς πρόσβασής μας αρκετά συχνά, αυτό είναι εντάξει. Μάλλον δεν ακολουθούμε τις βέλτιστες πρακτικές κωδικών πρόσβασης ούτως ή άλλως, οπότε όσο λιγότερο προς την κακή ασφάλεια, τόσο το καλύτερο.
Μειονεκτήματα ασφαλείας: Εάν τα διαπιστευτήρια σύνδεσης κοινωνικής δικτύωσης έχουν παραβιαστεί, το ίδιο ισχύει και για τους λογαριασμούς σας

Τι συμβαίνει εάν το Facebook και η Google παραβιαστούν ή κάποιος αποκτήσει πρόσβαση στον λογαριασμό σας; Και οι δύο εταιρείες είχαν προβλήματα δεδομένων στο παρελθόν (Cambridge Analytica, Google+) και το LinkedIn ήταν που παραβιάστηκε σοβαρά, επομένως η μεγάλη τεχνολογία δεν έχει ιστορικό 100% εδώ.
Μπορεί κάποιος με τα στοιχεία σύνδεσής σας στα μέσα κοινωνικής δικτύωσης να προσποιείται ότι είστε εσείς σε κάθε εφαρμογή και ιστότοπο κοινωνικών μέσων που έχετε χρησιμοποιήσει για να συνδεθείτε; Βασικά, ναι. Είτε πρόκειται για παραβίαση ασφαλείας σε όλο το σύστημα, για αδύναμο κωδικό πρόσβασης ή κακόβουλο λογισμικό στον υπολογιστή σας που παραβίασε τα διαπιστευτήρια σύνδεσής σας στο Facebook, οποιοσδήποτε έχει τα διαπιστευτήρια σύνδεσής σας μπορεί να σας μιμηθεί σε άλλη εφαρμογή. Αυτό καθιστά τις συνδέσεις κοινωνικής δικτύωσης ένα μόνο σημείο αποτυχίας, δημιουργώντας ένα πιθανό εφέ ντόμινο εάν ο λογαριασμός σας παραβιαστεί με εξουσιοδότηση.
Το Facebook, η Google και το Twitter εργάζονται σκληρά για να συμβεί αυτό, αλλά ακόμα κι αν τελικά επιμείνουν, δεν μπορούν να κάνουν πολλά εάν ο κωδικός πρόσβασής σας είναι 123456789 (δείτε αυτές τις συμβουλές για ισχυρό κωδικό πρόσβασης) και διατηρείτε τον λογαριασμό σας κοινόχρηστο ή φυσικά προσβάσιμες συσκευές. Εάν χρησιμοποιείτε μια σύνδεση κοινωνικής δικτύωσης, θα πρέπει να την αντιμετωπίζετε ως κλειδί για τους λογαριασμούς στους οποίους έχετε πρόσβαση.
Πλεονεκτήματα απορρήτου

Αυτό θα είναι ένα σύντομο κλιπ γιατί πραγματικά δεν υπάρχουν πλεονεκτήματα απορρήτου για τους χρήστες. Όχι μόνο οι συνδέσεις κοινωνικής δικτύωσης θα δημοσιοποιήσουν τα στοιχεία σας σε όσους το ζητήσουν, το οποίο είναι το ελάχιστο που θα περιμένατε, αλλά θα μοιράζετε πολύ περισσότερες προσωπικές πληροφορίες από ό,τι αν χρησιμοποιούσατε έναν συνδυασμό email/κωδικού πρόσβασης.
Μειονεκτήματα απορρήτου: Όλοι μαθαίνουν περισσότερα για εσάς

Ανάλογα με την υπηρεσία που χρησιμοποιείτε, μπορείτε περισσότερο ή λιγότερο να ελέγχετε ποιες εφαρμογές δεδομένων επιτρέπεται να αντλούν από τα προφίλ κοινωνικής δικτύωσης. Είναι εύκολο να δώσετε περισσότερα από όσα σκοπεύετε και οι εφαρμογές μπορούν να ζητήσουν αυτό που θέλουν γνωρίζοντας ότι οι περισσότεροι χρήστες πιθανότατα θα αποτύχουν στο "ναι". Οι φίλοι, η τοποθεσία, το ιστορικό αναρτήσεων, τα ενδιαφέροντα και άλλες προσωπικές πληροφορίες μπορούν εύκολα να διαγραφούν χωρίς να είστε πλήρως ενημερωμένοι.
Από την άλλη πλευρά, να θυμάστε ότι οι περισσότερες από τις εταιρείες που σας παρέχουν υπηρεσίες σύνδεσης ενδιαφέρονται πολύ για τη συλλογή περισσότερων δεδομένων για εσάς. Τους αρέσει να γνωρίζουν ποιες εφαρμογές χρησιμοποιείτε, πόσο συχνά τις χρησιμοποιείτε και ακόμη πιο ακριβείς πληροφορίες σχετικά με το τι κάνετε με αυτές, και η χρήση αυτής της μεθόδου σύνδεσης ουσιαστικά τους δίνει αυτές τις πληροφορίες απευθείας. Δεν είναι σαφές πόσα δεδομένα λαμβάνει το Facebook και η Google από εφαρμογές που χρησιμοποιούν υπηρεσίες σύνδεσης, αλλά αν δεν αισθάνεστε άνετα με μια εταιρεία που γνωρίζει πολλά για το τι κάνετε στην εφαρμογή, είναι καλύτερο να μην συσχετίσετε έναν λογαριασμό με αυτήν την εταιρεία .
Πρέπει να χρησιμοποιήσω τις συνδέσεις κοινωνικής δικτύωσης;

Οι συνδέσεις μέσων κοινωνικής δικτύωσης μπορεί να είναι πιο ασφαλείς σε πολλές περιπτώσεις, ειδικά αν θέλετε να κρατάτε τους κύριους λογαριασμούς σας κλειδωμένους σε μεγάλο βαθμό και δεν είστε σίγουροι εάν μια εφαρμογή ή ιστότοπος έχει την καλύτερη ασφάλεια στο διαδίκτυο. Είναι στην πραγματικότητα πιο ασφαλές να συνδεθείτε σε μια ασαφή εφαρμογή ή ιστότοπο με σύνδεση κοινωνικής δικτύωσης, καθώς δεν θα δώσετε έναν κωδικό πρόσβασης που πιθανώς θα επαναχρησιμοποιήσετε σε πολλούς ιστότοπους. Ωστόσο, εάν δημιουργείτε έναν λογαριασμό με δυνητικά ευαίσθητες πληροφορίες σε μια καλά ασφαλή υπηρεσία, μια ισχυρή δυνατότητα αλληλογραφίας email/κωδικού πρόσβασης θα σας φανεί χρήσιμη.
Όσο για το απόρρητο, είναι προσωπική απόφαση. Εάν δεν θέλετε η εφαρμογή να γνωρίζει περισσότερα για εσάς από όσα χρειάζεται, μην συνδεθείτε στο Facebook. Αυτό συμβαίνει με τον ίδιο τρόπο και προς την άλλη κατεύθυνση: Μην χρησιμοποιείτε ένα εργαλείο εξουσιοδότησης τρίτου μέρους, εκτός εάν αισθάνεστε άνετα με το τρίτο μέρος να συλλέγει κάποια πρόσθετα δεδομένα για εσάς.










