'신뢰성'에 해당되는 글 2건

  1. 2007/01/15 myID.net, 이래서 믿을 수 있습니다 (2)
  2. 2007/01/09 myID.net에 문제가 생기면 너무 위험하지 않나요? (9)

myID.net, 이래서 믿을 수 있습니다.

  • myID.net은 타사이트에 이용자의 비밀번호를 직접 전달하는 것이 아니라 인증 결과만 제공합니다 (보다 자세한 내용은 이 글을 읽어주세요)
  • 이용자가 안전한 비밀번호를 입력하도록 안내하고 있으며, 주기적인 변경을 권장하고 있습니다

  • 이용자가 입력한 비밀번호는 암호화하여 저장하므로 서버운영자도 알 수 없습니다

  • 인증ID 도용을 방지하기 위한 장치를 갖고 있습니다

  • 모든 개인정보 전송시 네트웍을 통한 정보 유출을 막기위해 암호화 기술(SSL 등)을 사용합니다

  • 시스템 해킹을 방지하기 위해 철저한 보안 정책 절차에 따라 시스템을 운영합니다

  • 엄격한 개인정보보호정책에 따라 운영하고 있습니다

  • 오픈마루 스튜디오 in NCsoftmyID.net 팀에서 지향하는 서비스 가치도 확인해보세요



더욱 안전하게 쓰시려면...
  • 비밀번호를 타인에게 알려주거나, 계정을 공동사용 하지 마세요

  • 비밀번호 입력시 반드시 주소창의 주소가 www.myid.net 인지 확인하십시오.

  • PC방, 도서관 등 타인과 공유하는 PC에서는 서비스 사용 후 반드시 로그아웃 또는 브라우저 종료를 하세요 (myid.net은 이용자의 안전을 위해 5분 동안 이용하지 않으면 자동 로그아웃을 합니다)

  • PC방, 도서관 등 타인과 공유하는 PC에서는 비밀번호저장 기능을 사용하지 마십시오. 브라우저 설정에 따라서 비밀번호 노출 위험이 매우 큽니다.

  • PC방, 도서관 등 타인과 공유하는 PC에서는 '항상 로그인 유지' 기능을 사용하지 마십시오.



사용자 삽입 이미지


트랙백 주소 :: http://blog.myid.net/trackback/4

댓글을 달아 주세요

  1. 김승현 2007/01/24 23:48  댓글주소  수정/삭제  댓글쓰기

    '인증ID 도용을 방지하기 위한 장치를 갖고 있습니다' 라고 하셨는데, 구체적으로 어떤 기술을 사용하시나요? 그리고 '인증ID 도용'이라는 문제는 피싱을 말하시는 건지 궁금합니다 :)

    • Kay 2007/01/25 00:24  댓글주소  수정/삭제

      다른사람의 아이디를 도용하기 위한 방법은 무수히 많은 만큼 방지책도 한두가지로 충분하지 않은 것 같습니다. myID 도 충분한 방지책을 마련하려고 노력 합니다. 보통 일반적인 수준의 방지책 (내부 통제, 네트웤 암호화등 기술적인 장치들) 은 최대한 마련해 두었습니다만, 일일히 밝히기는 다소 무리가 있구요 ^^; 피싱까지 고려하고 있습니다. 역시 오픈아이디가 꼭 해결해야 하고 가장 어려운 부분은 피싱이라고 생각됩니다. 현재 저희도 방지책을 고민중에 있습니다만, 일반적인 방지책 보다는 국내 오픈아이디에 국한된 해결책들을 우선 모색하려고 합니다. 최근 myopenid.com 같은 경우의 해결책을 보면, 역시 미국에는 PC 방 같은 공용 PC 가 드물기 때문에 PC 를 상당히 안전한 곳으로 가정한 솔루션이라 생각되고 이부분은 국내 실정과는 다른 것 같습니다. 결국 국내 오픈아이디 커뮤니티에서 같이 해결되어야 할 문제라고 생각됩니다.
      기술적인 해결책도 있지만, 사용자들에 대한 홍보 및, 지원사이트 개발시 Best Practice 등도 병행되어야 할 쉽지 않은 문제일 것 같습니다.

"myID.net 서비스가 어떠한 이유든 중지되든지 문제가 생긴다면 너무 많은 걸 잃을 것 같은데요?"

"이 서비스가 최소한 제가 죽을 때까지 유지될 것이라는 보장이 있나요?"

"myID.net이 해킹되면 이 ID로 가입한 사이트들 전부 뚫려버리는 거 아닌가요?"


myID.net이 편리하다는 건 알겠는데, myID 하나에 다 맡기려니 불안한 마음이 드시죠?

myID.net에서는  비밀번호를 암호화해서 저장하기 때문에 서비스 운영자들도 알아볼 수 없다는 기본적인 사실은 이미 알고 계시겠지만, :-)
그래도 만약 myID.net 시스템에 문제가 생긴다면?


우선, ID서비스는 다른 모든 인터넷 서비스와 마찬가지로 서비스 제공업체의 신뢰성이 가장 중요합니다.
  • 여러분의 개인정보를 안전하게 보호하기 위한 myID.net 의 안전장치들을 확인해 보십시오.

그리고, myID가 기반으로 하고 있는 OpenID 시스템은 특정 회사가 독점적으로 제공(MS Passport, 포털의 single-sign on 처럼) 것이 아니라 공개되어 있는 표준 프로토콜이기 때문에 다양한 업체에서 이와 같은 ID 서비스를 제공할 수 있습니다. 그러므로,
  • 자신의 블로그나 홈페이지 주소를 ID로 이용하고 있다면, 이 ID를 그대로 유지한 채 인증서비스를 바꿀 수 있습니다. 이를테면, 내가 직접 보유하고 있는 개인도메인을 ID로 사용하면서 인증업체는 A사를 이용하다가, A사가 중지된 경우 B사의 것으로 교체할 수 있습니다.

사용자 삽입 이미지


트랙백 주소 :: http://blog.myid.net/trackback/10

댓글을 달아 주세요

  1. User 2007/04/02 07:37  댓글주소  수정/삭제  댓글쓰기

    이렇게 아무리 적어놔도 불안하군요^^ 안타깝습니다..

  2. 어른왕자 2007/04/04 08:13  댓글주소  수정/삭제  댓글쓰기

    크게 비밀을 간직하지 못한 내가 안타깝군요.

  3. 이름 2007/04/20 04:11  댓글주소  수정/삭제  댓글쓰기

    믿음을 주는, 질문이 걱정하는 핵심, 그런 답이 하나도 없네

  4. 아무래도.. 2007/05/24 18:08  댓글주소  수정/삭제  댓글쓰기

    NCsoft라서 찝찝한것은
    저만 그럴까요..

    이미지가 구글처럼 고객을 위하는
    회사는 아니니까요..

  5. 강성국 2007/06/04 16:33  댓글주소  수정/삭제  댓글쓰기

    오픈마루는 상당히 좋습니디만, ncsoft라는게 저도 걸리네요
    요 앞에 있었던 리니지3 사건도 어떻게 보면 개발자의 문제라기보다 경영진의 문제가 아니였나 싶습니다.
    개발자나 기획자나, 경영진이 가닥을 잡아주기 때문에, 어떻게 될지 모르죠.
    -_-; 그냥 푸념입니다.
    오픈마루가 따로 독립하면 모르겠네요.

  6. 웃겨웃겨 2007/06/08 17:57  댓글주소  수정/삭제  댓글쓰기

    위에 위에.

    '구글처럼 고객을 위하는'?
    구글이 무슨 자선 단첸감요? 고객을 위하게..?
    우리 나라 사람들 진짜 사대주의 심하다.
    구글이 하는건 다 좋아 보이고 국내 사이트가 하는건 다 의심의 눈초리라니...

  7. 그래도 2007/06/12 09:38  댓글주소  수정/삭제  댓글쓰기

    결국, 제가 한곳에 정보를 등록하고 나면...다른사이트에 접속할때 어떤 형식으로든 제 정보를 보내게 되는거 아닌지요. 이는 OpenID 구현의 문제가 아니라....OPENID를 받아들이는 사이트들간...어떤 계약 또는 관계에 의한 것일 텐데....설명이 넘 아쉽습니다.

    • nainu 2007/06/12 10:19  댓글주소  수정/삭제

      myid에 가입함으로써 제공하는 정보는 이메일 하나입니다. 이 이메일은 내부에서 본인 확인 용도로만 사용되는 정보구요. 부가적으로 (기본적으로는 off상태인) 공지사항을 메일로 받을 수 있는 기능을 관리 페이지에서 켜고 끌 수 있습니다.

      이와는 다르게 현재 한 아이디에 외부로 제공될 수 있는 하나의 프로필이 존재합니다. 이 프로필 세트에는 말씀하신 대로 이메일, 닉네임, 우편번호, 성별 등의 개인정보가 들어가 있죠. 이런 개인 정보는 기본적으로는 보내지지 않도록 되어 있고 해당 사이트를 "언제나 승인" 하였을 경우 말씀하신 대로 정보가 자동으로 그 쪽으로 가게 됩니다. 그러니까 승인 이라는 말은 그 사이트를 믿고 방문한다 라는 뜻이 되겠지요.. 이런 계약은 컨슈머사이트와 idp 간이 아니라 전적으로 사용자의 동의 하에 이루어지게 됩니다.

      설명이 부족한 부분이 있다면 조금만 더 자세히 알려 주시기 바랍니다. 적극 반영하도록 하겠습니다.^^

  8. 클락켄트 2007/12/25 23:09  댓글주소  수정/삭제  댓글쓰기

    혹시 닉네임을 변경할수는 없는건가요??
    온 사이트를 다뒤져봐도 닉네임변경방법은 없어요..ㅠㅠ
    그냥 막...; 친 닉네임이 온 사이트에 등록이되서..
    314241...뭡니까 이게...ㅠㅠ