OpenID
OpenID; ist eine Single-Sign-On-System, dass es Nutzern erlaubt, sich auf verschiedenen Seiten mit ein und demselben Zugang einzuloggen. Vorraussetzung dafür ist die einmalige Registrierung bei einem OpenID-Provider. Daraufhin erhält der Nutzer seine OpenID in Form einer URL, mit der er sich bei allen Internetangeboten anmelden kann, die an das System angeschlossen sind.
Dieses Netz ist dezentral aufgebaut so dass grundsätzlich jeder Webseitenbetreiber zugleich auch OpenID-Provider werden kann. Dazu muss lediglich ein PHP-Skript auf dem eigenen Server ausgeführt werden.
Bei der Anmeldung mit OpenID auf einer Webseite wird der Benutzer auf die Anmeldeseite des OpenID-Providers weitergeleitet. Dort erfolgt die Anmeldung und die Bestätigung der Anmeldung. Somit müssen die Nutzer sich für die Benutzung verschiedener Webangebote nur auf einer Webseite anmelden. Das soll es ihnen erleichtern, auf die Sicherheitsfeatures der Providerseite zu achten. Da aber für jede Anmeldung eine Weiterleitung auf die Seite der OpenID-Provider erforderlich ist, können die Nutzer auch leichter Opfer einer Phishing-Attacke werden. Dabei wird der Nutzer auf eine manipulierte OpenID-Providerseite umgeleitet.