El tema de mayor interés es si mi dirección de correo electrónico se transmite al servicio consumidor.¿Qué información personal pone a disposición del consumidor un proveedor de OpenID?
Por ejemplo, si uso Google para iniciar sesión aquí en SO, ¿sabe SO mi dirección de gmail?
¿Conoce mi nombre que ingresé en gmail settingы para usarlo en correos salientes?
¿Un proveedor de OpenID transmite algo más?
Ahora, la pregunta clave: entiendo que un consumidor obtiene algún tipo de valor cifrado/hash para identificar de manera única la cuenta administrada por el proveedor. ¿Qué sucede si deseo restablecer este valor para desasociar mi Google OpenID de todos los sitios y volver a registrarme allí desde cero?
Me resulta bastante estúpido y antipático que SO (y probablemente otros sitios) no informen a sus usuarios sobre estos problemas de privacidad. Usted inicia sesión y no sabe en absoluto lo privado que será. Disparates. Esto probablemente esté escrito en algunas especificaciones de OpenID, pero ¿los leería un usuario común y mucho menos los entendería?
Si su openID se deriva directamente de su dirección de gmail, sí. Algunos proveedores de OpenID le permiten elegir su ID de manera separada del nombre de su cuenta real, pero no sé si gmail – Thorarin