recoder: (Default)
recoder ([personal profile] recoder) wrote2006-12-14 11:29 am
Entry tags:

[idea] LJ Trusted Proxy

Есть идейка для LJ-сервиса (коллеги из LJplus, вы меня слышите?).

Бывают такие ситуации, когда надо чего-нибудь запостить из некоего ненадёжного места: интернет-кафе, с компа приятелей или ещё откуда, где есть риск что пароль будет подслушан и украден.

Итак, решение проблемы. Заводим сервис, которому мы доверяем наш пароль или его хэш, чего вроде бы тоже достаточно (пример сервиса — ljplus.ru). Сервис генерирует нам пачки одноразовых паролей, которые мы и возим с собой в ненадёжные места. Затем сервис позволяет по логину и одноразовому паролю выполнить один постинг в журнал, после чего этот пароль становится недействительным. И проблема прослушки — решена.

Хотя ещё лучше было бы иметь такой механизм прямо в LJ, но на это надеяться не приходится. Там теперь другие фичи в фаворе…

lj creative