Lightning Labs promuove l’autenticazione digitale senza password

Lightning Labs promuove l'autenticazione digitale senza password - 1 hE04i PufrrwO7qTSfSvrA e1561630364516 1024x576Il nuovo standard del protocollo LSAT di Lightning Labs vuole sostituire nomi utente e password con uno stub di pagamento della rete Lightning.

Il nuovo Lightning Service Authentication Token

E se potessi accedere ad uno dei tuoi siti Web e servizi preferiti senza e-mail, nome utente o password? E se invece di inserire le tue informazioni personali per accedere ad una piattaforma di social media, bastasse inviare un micropagamento una tantum e conservare la ricevuta?

Questo è il futuro dei Lightning Labs con il Lightning Service Authentication Token (in breve LSAT), almeno per quanto riguarda il modo in cui gli sviluppatori condividono l’accesso all’infrastruttura ed ai servizi.

La startup focalizzata su Lightning Network ha appena rilasciato le specifiche per lo standard. Un LSAT è essenzialmente un biglietto/ricevuta che funge da ID/credenziale per un servizio online. I biglietti sono codificati con informazioni che indicano al sito Web a quali servizi l’utente è autorizzato ad accedere.

Questi vengono coniati utilizzando un mix di vecchio e nuovo: il codice di errore HTTPS 402 (“pagamento richiesto”) e la rete Lightning di Bitcoin, una rete secondaria per pagamenti più veloci ed economici. Il codice di errore fornisce la base per un “paywall”, mentre la rete Lightning fornisce i mezzi di pagamento e il ticket, a riprova dell’autenticazione.

Secondo lo schema LSAT, gli utenti possono pagare un servizio e ricevere una ricevuta per l’acquisto, che possono quindi utilizzare per dimostrare la propria identità durante accessi futuri, senza password o nome utente richiesti.

Olaoluwa Osuntokun, CTO di Lightning Lab, ha dichiarato che gli LSAT possono essere “utili per i fornitori di servizi che espongono all’utente un’API finale” per determinati servizi come il noleggio di spazio di archiviazione e disco o diritti di accesso agli indici dei dati.

Un nuovo livello di flessibilità

Secondo il post di Osuntokun, il vantaggio è nella flessibilità che LSAT offre a investire. È possibile creare token con date di scadenza per creare un accesso limitato, ad esempio, oppure addebitare ai clienti l’utilizzo di pagamenti misurati che fatturano solo quando una condizione è soddisfatta (ad esempio, uno sviluppatore che paga la capacità di hosting da parte del gigabyte).

“Puoi ottenere una credenziale al portatore, che codifica cosa/come puoi accedere al servizio”, ha detto Osuntokun. In sostanza, questa autenticazione funziona in modo simile ai cookie: frammenti di dati che tengono traccia di ciò che fai su determinati siti Web memorizzati sul tuo computer.

Questi cookie sono conservati come punti di riferimento (ad es. Per informazioni di accesso) per il sito Web e vengono recuperati quando necessario. Per LSAT, la ricevuta del pagamento viene archiviata come riferimento per consentire l’accesso ai servizi online.

Lightning Labs sta chiamando tutti gli sviluppatori intrepidi di Bitcoin Lightning Network per testare il suo nuovo giocattolo e costruire qualcosa su ciò che chiama “web nativo di Lightning”. Attendiamo con ansia tutte le cose straordinarie che gli sviluppatori costruiranno con questo nuovo standard ed i nuovi strumenti di supporto!