Én konto til alle appene.
Logg inn én gang, og bruk kontoen overalt. Appene sender deg hit og får en bruker-id tilbake. Passordet ditt blir hos idgo, og e-post om kontoen kommer bare herfra.
Apper som bruker idgo
Henter appene …
Slik virker det
Appen sender deg hit
Appen har ikke sitt eget passordskjema. Den sender deg til idgo, og du logger inn på ett sted, likt hver gang.
GET /authorizeDu går tilbake med en kode
idgo sender deg tilbake til appen med en kode som virker én gang. Appene ligger på egne domener, så ingenting deles i nettleseren.
?kode=…Appen bytter koden mot en id
Server til server bytter appen koden mot bruker-id-en din. Det er samme flyt som Google bruker, og id-en er alt appen lagrer.
POST /tokenPersonvern
De sender deg hit og får en bruker-id tilbake. Hos dem finnes det ikke noe passord som kan lekke.
Kontoer per app blir i appen. Ellers ville det svakeste passordet i den minste appen låst opp alle de andre.
Bare idgo sender lenker for nytt passord og bytte av e-post. En melding fra en app om passordet ditt er falsk.
De telles per konto og per adresse, og en sperre svarer likt enten kontoen finnes eller ikke.
idgo fører en logg over innlogginger (når, hvilken app, hvilken metode, om det gikk) for driften, uten IP-adresser. Appene melder anonyme sidevisninger til idgo: ingen informasjonskapsel, ingen kobling til kontoen, og en kode som byttes hver natt i stedet for adressen din. idgo sine egne sider har ingen analyse.