argomento complicato.... capisco la volontà di togliersi il problema password, ma credo che il tuo ragionamento possa funzionare in condizione di utilizzare delle smartcard.. le id su file-server ... io non le considero al sicuro (soprattutto se non hanno una password di protezione)... Devi inoltre considerare che in caso di trafugamento di ID..... non è così immediato rendersene conto..... quindi la password resta la bariera più importante (niente vieta agli utenti di farsi copie e via dicendo...). Quindi c\'è una differenza sostanziale tra il zero password e l\'SSO..... SSO viene gestito e non preclude alla ID di avere una propia sicurezza.... Infatti SSO funzionerà se la persona utilizzerà il proprio PC, e noi non ci dobbiamo proteggere tanto dal fatto che qualcuno prenda il pc di un nostro utente ... anche, ma la condizione più pericolosa e più "invisibile" è la sottrazione della ID. Non per ultimo verresti meno ad una normativa di legge Italiana... che non solo pretende password ma anche con una lughezza minima, etc.... spero di esserti stato di aiuto....
|