OpenID auf Tour in Europa: Le Web, FSCONS, Net-ID, Jazoon
Europäische Konferenzen mit OpenID in den Jahren 2007 und 2008: Le Web in Paris, FSCONS in Schweden, Net-ID in Basel und Jazoon in Zürich im Rückblick.
GeschichteVeröffentlicht
Zwischen Dezember 2007 und Juni 2008 nutzte die europäische OpenID-Community Konferenzen, Abendessen und Barcamps, um eine neue Idee zu erklären: einmal anmelden, überall, ohne neues Passwort pro Seite. Der archivierte Blog der ursprünglichen Website openideurope.eu hielt vier Veranstaltungen fest, die sich lohnen. Dies ist ein historischer Rückblick. Die Website, die Sie lesen, ist ein unabhängiger Ratgeber ohne Verbindung zur OpenID Foundation oder zur früheren OpenID Europe Foundation, und wir nennen die Vortragenden nicht.
Le Web, Paris: 11. und 12. Dezember 2007
Le Web ist eine große jährliche Pariser Konferenz über Internet-Start-ups. Laut Community-Blog traf sich am Abend nach Ende der Konferenz eine Gruppe zum Essen, um über OpenID 2.0 und die Entwicklung in Europa zu sprechen. Die Teilnehmenden vertraten das globale OpenID-Projekt, eine europäische Mozilla-Organisation, den europäischen Verein und die französische Landesgruppe. Es war ein kleines Treffen, aber es fand etwa eine Woche nach der Verabschiedung der Version 2.0 statt, die Dezember 2007: OpenID Authentication 2.0 wird verabschiedet beschreibt.
FSCONS, Schweden: 7. und 8. Dezember 2007
FSCONS ist eine skandinavische Konferenz über freie Software, Kultur und Gesellschaft. Ein eingeladener Redner sprach über OpenID und zeigte, wie es mit einem USB-Hardware-Token der schwedischen Firma Yubico zusammenarbeiten kann. Die Folien erschienen als PDF. Die Idee war ihrer Zeit voraus: ein physischer Schlüssel, der Anwesenheit beweist, kombiniert mit einem Login unter eigener Kontrolle. Er ist der Vorfahre heutiger Hardware-Sicherheitsschlüssel und der FIDO-Standards. Ein verwandtes Ereignis steht in 2008: OpenID trifft den YubiKey.
Net-ID 2008, Basel: 3. und 4. März 2008
Net-ID wurde als vierte jährliche europäische Konferenz zu „Identity, Trust, Privacy and Security in Europe“ angekündigt. Sie fand in einem Basler Hotel statt und zog Vortragende und Gäste aus ganz Europa sowie aus den USA, Japan und Korea an. Themen waren nationale eID-Projekte, nutzerzentriertes Identitätsmanagement, Föderation, Datenschutz, grenzüberschreitende Allianzen und OpenID.
Dem Bericht der Community zufolge kam die OpenID-Delegation aus mehreren Ländern: Vertreter des europäischen Vereins sowie aus Estland, Japan und der Schweiz. Die meiste Aufmerksamkeit fand der Vortrag über OpenID und E-Government in Estland, wo Bürger ihren nationalen Ausweis nicht nur für lokale Behördendienste nutzen konnten, sondern für jede Website weltweit, die OpenID unterstützte. Viele Teilnehmende, so der Bericht, waren überrascht, dass OpenID die Nutzung von eID-Karten ohne komplizierte Föderationsprotokolle steigern könne. Unsere Länderleitfäden greifen den Faden heute auf: siehe Estland und Schweiz oder die EU-Sicht in grenzüberschreitende eID.
Jazoon 08, Zürich: 23. bis 26. Juni 2008
Jazoon war eine internationale Konferenz zur Java-Technik. Ein Vortrag am 24. Juni trug den Titel „OpenID – User-centric Identity Management for Java Applications“. Ihn hielt der Vertreter der Schweizer Landesgruppe gemeinsam mit dem Technikchef von Clavid, dem Schweizer Anbieter aus Clavid, der erste OpenID-Anbieter der Schweiz. Das Publikum bestand aus Entwicklern, deshalb ging es in dem Vortrag um Bibliotheken und Umsetzung statt um Vertrauen.
Ein fünfter Faden: Barcamps und Dev Camps
Die Länderseiten nannten kleinere Community-Treffen. Barcamps in Wien am 26. Januar 2008 und in Klagenfurt am 2. Februar 2008 sollten Treffpunkte für alle sein, die sich für Webentwicklung und OpenID interessierten. Ein „OpenIDDevCamp“ in den Büros von Six Apart in San Francisco, angelehnt an Barcamps und Hack-Tage, wollte an einem Wochenende im Januar möglichst viele öffentliche Seiten OpenID-fähig machen. Die Überschrift des alten Beitrags nennt das Jahr 2007, erschienen ist er aber im Dezember 2007, die Veranstaltung fand also sehr wahrscheinlich im Januar 2008 statt. Diese Treffen zeigen den Arbeitsstil der Community: informell, offen für alle und auf lauffähigen Code ausgerichtet. Mehr zum Freiwilligennetz steht in Die europäische OpenID-Community und ihre Ländergruppen.
Was die Veranstaltungen verraten
Erstens wurde OpenID 2007 und 2008 vor allem als Komfort und Kontrolle verkauft: weniger Passwörter, freie Wahl des Anbieters. Die stärkeren Sicherheitsideen, Hardware-Token und eID-Karten, waren da, aber nachrangig. Zweitens war das Publikum klein und technisch. Drittens kehrten dieselben Fragen wieder, die heute die Identitätsdebatte bestimmen: Wer bürgt online für eine Person, und wie behalten Nutzer die Kontrolle? Diese Fragen beantworten heute OpenID Connect und in Europa die EU-Wallet für digitale Identität. Die OpenID-Zeitleiste ordnet jede Veranstaltung in den größeren Ablauf ein.
Mehr aus Geschichte
Die OpenID-Marke und das Logo: wem sie heute gehören
Wer heute den Namen OpenID und das Logo betreut, wie der europäische Entwurf von 2008 einzuordnen ist und was Website-Betreiber vor dem Einsatz prüfen sollten.
Facebook Connect vs. OpenID: wie das Social Login gewann
Facebook Connect kam 2008, als OpenID Rückenwind bekam. Warum ein einzelner Markenbutton einen offenen Standard schlug und was Social Login Nutzer heute kostet.
Fünf Lehren aus OpenID für die EU-Wallet
Was Aufstieg und Fall von OpenID 2.0 der EU-Wallet lehren: Bedienbarkeit, beide Marktseiten, Phishing, Vertrauensniveau und die Frage, wer Ihre Logins sieht.
Google und Windows Live ID öffnen sich für OpenID (2008)
Ende Oktober 2008 zeigte Microsoft einen OpenID-Provider für Windows Live ID, Google kündigte eingeschränkte Provider-Unterstützung an. Was beide boten.
Google, IBM, Microsoft, Yahoo treten der OpenID Foundation bei
Am 7. Februar 2008 wurden Google, IBM, Microsoft, VeriSign und Yahoo Unternehmensmitglieder der OpenID Foundation. Was das bedeutete und wie man Zahlen liest.
Jabber.org und OpenID 2008: XMPP trifft Web-Login
Im März 2008 nahm die Website von Jabber.org OpenID-Logins an. Was das für offenes Instant Messaging bedeutete und was aus Jabber.org seither geworden ist.