모질라 페르소나 (Mozilla Persona)

Mozilla Persona는 웹에서 동작하는 오픈 BrowserID 프로토콜 기반으로 완전히 분산되는 보안 인증 시스템입니다. Persona는 모든 곳에서 모든 사람을 위해 동작하는 것을 보장하며, Mozilla는 현재 Persona에 대한 설정, 중앙 집중 서비스를 운영하고 있습니다.

Persona는 2011 년 탄생 시에는 BrowserID라고 불리웠고 올해 초에 이름을 바꿨습니다 (그러나 이 프로젝트를지지하는 기술은 지금도 BrowserID이며 Firefox의 테마 Personas도 그대로 남아 있어 조금 혼란스러움). 당시 Mozilla는 이 프로젝트에 대해 “Mozilla가 제공하는 완벽한 신원 체계이며, 디자인 및 사용자 경험에서 사용자의 온라인 신원을 관리하고 핵심 가치로 사용자가 제어 및 안전 및 편리성을 제공”한다고 소개하였습니다.

BrowserID는 이메일을 기반으로 하는 클라이언트 인증서를 PC에 저장해서 웹 사이트가 원할때 마다 자신의 신원 정보를 제공하는 사용자 중심의 인증 기술이다. BrowserID는 클라이언트에서 웹 기술만으로 구현이 가능하고 오픈 소스로 제공하며, 통신은 Verified Email Protocol라는 보안 프로토콜을 사용한다.

소셜로긴 서비스가 인기를 끌고 있지만, 오히려 개인정보가 한두개의 사이트에 집중이되는 불안한 현상이 발생하고 있고, 한번 유출 사고가 엄청난 사회적 비용을 만든다는 점은 이미 겪고 있다.

비판

사용자의 웹브라우져 (클라이언트)가 해킹되면, 인증서가 노출될 수 있다.

아직 본격적으로 지원하는 플랫폼은 적은 것 같습니다.

참조