Bonjour Nal,
Je t'écris, car j'ai implémenté une de mes idées: un fournisseur d'identité open source décentralisé basé sur la confiance.
Déployable avec un simple serveur web, Selfid Connect permets aux utilisateurs de prouver leur identité grâce à une authentification de confiance à deux facteurs sans application mobile, ni yubikey, ni code TOTP, ni même un mot de passe.

Techniquement, le logiciel génère un JWT à partir des informations de confiance fournit par l'utilisateur en toute sécurité :
- la génération se fait sur le terminal de l'utilisateur (via javascript) ;
- le jeton ne passe pas par le serveur (il est transmis en #fragment).
Une fois connecté, l'utilisateur arrive sur son espace personnel de confiance où il peut faire tout ce qu'il veut en toute sécurité.
Qu'en penses-tu Nal ? Ça te donne confiance ?

# Ça marchera...
Posté par Loïs Taulelle ࿋ (site web personnel) . Évalué à  5 (+3/-0).
…jamais avec les paranoïaques, ils n'ont pas confiance.
Proverbe Alien : Sauvez la terre ? Mangez des humains !
# Testé avec succès
Posté par Ysabeau 🧶 (courriel, site web personnel, Mastodon) . Évalué à  9 (+7/-1). Dernière modification le 20 février 2026 à 12:42.
Impeccable. Bravo.
J'en ai profité pour demander son avis à chiengpt :
Copier-coller de sa rĂ©ponseÂ
Je prends ça pour : un oui, bien sûr !
Je n’ai aucun avis sur systemd
[^] # Re: Testé avec succès
Posté par dovik (site web personnel) . Évalué à  2 (+0/-0).
Y'a quelqu'un qui a mis un .com sur mon ChienGPT O_o'
[^] # Re: Testé avec succès
Posté par Ysabeau 🧶 (courriel, site web personnel, Mastodon) . Évalué à  3 (+0/-0).
Oh ! C'est pas le tien ! Je corrige le lien.
Je n’ai aucun avis sur systemd
[^] # Re: Testé avec succès
Posté par dovik (site web personnel) . Évalué à  2 (+0/-0).
Pas de soucis, juste surpris !
C'est une bonne initiative. Mais je n'étais pas au courant.
# Pas sur de comprendre l'intĂŞret
Posté par Richard DEMONGEOT (site web personnel) . Évalué à  2 (+4/-2).
Hello,
Je ne suis pas sur de comprendre l’intérêt du projet, et j'ai peur que ce soit même contre productif.
En effet, même si le 2FA est super chiant, l’intérêt est de prouver que c'est toi, et pas quelqu'un d'autre.
Quel problème ta solution apporte t'elle par rapport aux solutions existantes?
# Concision du code
Posté par lamiricore . Évalué à  4 (+3/-0). Dernière modification le 19 février 2026 à 18:40.
J’ai vérifié le code et cela fait plaisir de voir implémenté un projet aussi complet dans aussi peu de lignes de code.
Chapeau bas , l’artiste !
# Adopté par les services publics
Posté par cg . Évalué à  10 (+15/-0).
En remplacement de Docaposte/L'identité numérique ?
[^] # Re: Adopté par les services publics
Posté par syj . Évalué à  1 (+0/-0).
Il est important d'ajouter cet image Ă l'UI pour que cela soit bien clair :)
# Perso, j'aurais attendu le 1er avril pour poster
Posté par guitou . Évalué à  8 (+8/-1).
… mais avec quelques ameliorations a suivre en attendant, peut-etre de quoi justifier une depeche alors.
Quelques pistes, si besoin:
Je proposerais bien aussi la declinaison en versions pour divers langages et frameworks, le site web qui va bien avec instructions d'install en mode
curl https://mon-site-revolutionnaire.com/install.sh | sh -c, version pro payante avec ta version propre de JWT supportant ton systeme de chiffrement proprietaire ultra securise, mais ca risque d'etre delicat a finaliser dans l'echeance… quoique, avec une IA, ca doit pouvoir se faire, en toute securite, mais autant garder ca pour la creation de start up et la levee de fonds.Pour ma part, j'ai toute confiance ^ ^
Comme dirait une ex presque premiere dame, merci pour ce moment.
++
Gi)
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
Posté par Ysabeau 🧶 (courriel, site web personnel, Mastodon) . Évalué à  3 (+0/-0).
c'est fiable ça une triple authentification pour les admin ? Une quadruple ne serait-elle pas préférable ?
Je n’ai aucun avis sur systemd
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
Posté par guitou . Évalué à  2 (+1/-0).
J'avoue que c'est tentant, mais en meme temps (serais-je macroniste a l'insu de mon plein gre?) faut pas non plus aller trop vite dans la surenchere, sinon, apres c'est le materiel qui va plus suivre: c'est fini la loi de More maintenant, ma bonne dame!
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
Posté par Ysabeau 🧶 (courriel, site web personnel, Mastodon) . Évalué à  5 (+2/-0).
Un nombre d'authentifications infinies dans un monde fini, ça doit pourtant être possible, comme tout le reste.
Je n’ai aucun avis sur systemd
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
Posté par thoasm . Évalué à  5 (+2/-0).
Est-ce qu'on peut authentifier l'ensemble de toutes les authentification ? Un équivalent du Paradoxe de Russel pourrait prouver l'impossibilité dans un monde inifini !
[^] # Re: Perso, j'aurais attendu le 1er avril pour poster
Posté par Gil Cot ✔ (site web personnel, Mastodon) . Évalué à  2 (+0/-0).
Ça va, il me reste un doigt de libre
Et c’est utilisable par nos quadrupèdes ; merci pour l’accessibilité
“It is seldom that liberty of any kind is lost all at once.” ― David Hume
# Il y a une spec pour ça !
Posté par aiolos . Évalué à  4 (+2/-0).
Enfin, presque, c'est en encore en draft. Ça s'appelle SIOPv2, ça vient du monde de l'identité décentralisée :
https://openid.net/specs/openid-connect-self-issued-v2-1_0.html
[^] # Re: Il y a une spec pour ça !
Posté par bbo . Évalué à  3 (+1/-0).
Je connaissais IndieAuth qui fait (presque) ça aussi !
[^] # Re: Il y a une spec pour ça !
Posté par Gil Cot ✔ (site web personnel, Mastodon) . Évalué à  3 (+1/-0).
Merci vous deux.
“It is seldom that liberty of any kind is lost all at once.” ― David Hume
# covid
Posté par sebas . Évalué à  7 (+5/-0). Dernière modification le 20 février 2026 à 15:47.
Très bon bout de code, mais c'est dommage que tu n'y aies pas pensé au moment du confinement covid, ç'aurait été vachement plus pratique et plus sûr que le papier :
Je m'autorise Ă sortir de __h__mn Ă __h__mn
[] Je certifie que c'est bien moi qui m'autorise Ă sortir.
[] J'habite avec lui/elle et je certifie que c'est bien lui/elle qui s'autorise Ă sortir.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.