Ich halte Persona grundsätzlich für eine tolle Sache und für die beste Lösung dieser Art, da es datenschutztechnisch kaum besser geht, deine Login-Daten sind mit keinerlei weiteren Daten von dir verknüpft, ganz anders als beim Facebook-Login zum Beispiel und Mozilla gilt ja sowieso als ziemlich vertrauenswürdig und reaktionsschnell auf Bekanntwerden von Sicherheitslücken. Ich hab Persona auch selbst schon in mehreren Projekten implementiert, das waren aber alles Ruby on Rails-Projekte und das sieht ein bisschen anders aus als PHP, das kann ich nicht einfach rüberkopieren und es läuft. ![]()
Ich denke auch, dass eine Lösung wie Persona die Sicherheit durchaus erhöhen kann. Denn das grundsätzliche Problem ist doch immer das Gleiche: Sicherheit vs. Passwort merken. Ich denke, wenn sich ein Nutzer nur ein Passwort merken muss, dass dann die reale Chance besteht, dass er dieses wirklich sicher wählt. Aber überall verschiedene sichere Passwörter zu verwenden, ist eben unschlagbar. Daher denke ich: überall verschiedene Passwörter haben > Persona > überall einfach so das gleiche Passwort haben.