idgo Logg inn
idgo logo

Én konto til alle appene.

Logg inn én gang, og bruk kontoen overalt. Appene sender deg hit og får en bruker-id tilbake. Passordet ditt blir hos idgo, og e-post om kontoen kommer bare herfra.

Apper som bruker idgo

Henter appene …

Slik virker det

1

Appen sender deg hit

Appen har ikke sitt eget passordskjema. Den sender deg til idgo, og du logger inn på ett sted, likt hver gang.

GET /authorize
2

Du går tilbake med en kode

idgo sender deg tilbake til appen med en kode som virker én gang. Appene ligger på egne domener, så ingenting deles i nettleseren.

?kode=…
3

Appen bytter koden mot en id

Server til server bytter appen koden mot bruker-id-en din. Det er samme flyt som Google bruker, og id-en er alt appen lagrer.

POST /token

Personvern

Appene lagrer aldri passordet ditt

De sender deg hit og får en bruker-id tilbake. Hos dem finnes det ikke noe passord som kan lekke.

Et app-passord åpner aldri idgo

Kontoer per app blir i appen. Ellers ville det svakeste passordet i den minste appen låst opp alle de andre.

E-post om kontoen kommer fra ett sted

Bare idgo sender lenker for nytt passord og bytte av e-post. En melding fra en app om passordet ditt er falsk.

Innloggingsforsøk er begrenset

De telles per konto og per adresse, og en sperre svarer likt enten kontoen finnes eller ikke.

Innlogginger logges, du spores ikke

idgo fører en logg over innlogginger (når, hvilken app, hvilken metode, om det gikk) for driften, uten IP-adresser. Appene melder anonyme sidevisninger til idgo: ingen informasjonskapsel, ingen kobling til kontoen, og en kode som byttes hver natt i stedet for adressen din. idgo sine egne sider har ingen analyse.