Si la posibilidad de tener un método de inicio de sesión en todos los sitios fuera posible, ¿qué tipo de proveedor de identidad elegiría?

Muchos ya están eligiendo y probablemente no están tomando una decisión acertada al respecto.

Facebook y Google son probablemente los dos más utilizados. Entonces, ¿qué haces si alguna de esas cuentas se ve comprometida? ¿Dónde comienza o termina la responsabilidad?

Me gustaría ir con un proveedor de seguridad que ofrezca algún tipo de SSO, Single Sign-on. Alguien que encripta todo y ofrece firewalls suaves entre cada cuenta externa.

Por lo tanto, GAFA es la lista más popular en la que probablemente obtendrá la mayor cantidad de éxitos porque se le ofrece directamente una y otra vez.
Los bancos no son tan confiables. Son por naturaleza una ENORME superficie de ataque, así que no, no lo entregaría a una institución financiera de ningún tipo. Por razones más amplias y probablemente obvias, nunca confiaría en el gobierno de los Estados Unidos con credenciales. Solo ahora están comenzando a comprender las amenazas que enfrentamos. He trabajado para los federales y hay demasiados vacíos. Es demasiado grande y está mal administrado.

Una empresa especializada, probablemente NO una startup, sería mi elección. Una vez más, si fueran expertos en seguridad y no solo en gestión de datos, confiaría más en ellos.

A medida que avanzamos en un mundo lleno de perspectivas de NFC y RFID, las implicaciones de este aumento.

Una parte que te vas de aquí. A la mayoría de las personas no les gusta la seguridad. Quieren evitarlo, porque es una molestia. Solo quieren hacer clic en Aceptar, permitir el acceso a Facebook o Aceptar Iniciar sesión con Google.

Estas personas casi nunca leen mucho menos los TOS o lo que el tercero va a hacer.

No hay viaje gratis. Las cosas que parecen gratuitas están diseñadas para recopilar datos. Después de todo, así es como Facebook y Google ganan dinero. No estoy diciendo que esté mal. Lo que estoy diciendo es que si va a elegir una solución, es posible que desee elegir una que proporcione un mayor grado de seguridad y anonimato.

EN MI HUMILDE OPINIÓN..
Elegiría el que me ofrezca (como usuario) más control sobre lo que puedo compartir con el proveedor de servicios: nombre, correo electrónico, contacto, círculos / contactos, lectura / escritura, etc. (Google permite que el usuario lo haga, no estoy seguro de Facebook, pensó que valida la necesidad de los proveedores de servicios si SP quiere tener más acceso a los datos de FB).

Además, el proveedor de Identidad debería facilitarme la revocación del acceso a cualquier SP y proporcionarme un informe cuando mi SP haya utilizado mi Identidad.

El proveedor de identidad debe hacer un trabajo bastante bueno para identificar el mal uso, notificar al cliente / usuario, etc.

Puedo agregar más detalles si hay alguna pregunta específica.