Предположим, что я создал веб-сайт, например StackOverFlow, и решил использовать OpenID. Что мешает мне или кому-либо еще в этом случае фишировать идентификаторы? То есть, как вы можете действительно знать, что любой сайт использует OpenID и не притворяется? И как вы защищаете себя от этого?
Развернувшись на этом, скажем, один сайт скомпрометировал ваши учетные данные openID, не могли ли они использовать его на всех других сайтах с помощью openID (глобальный взлом пароля)? Разве тогда безопасность вашего openID не будет такой же сильной, как самый слабый веб-сайт/провайдер?