I think that there wouldn't be  security risk.  The only thing that
would be needed is more legal jargon when signing up that allows the OP
to use a third party to act on behalf of the OP in case they go down.<br><br><div class="gmail_quote">On Dec 6, 2007 2:03 PM, André Luís &lt;<a href="mailto:andreluis.pt@gmail.com">andreluis.pt@gmail.com</a>&gt; wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">How about - really - promoting delegation? I, for one, use my website<br>as openid url. If <a href="http://myopenid.com" target="_blank">
myopenid.com</a> is down, i go there, change my OP and<br>still login with <a href="http://id.andr3.net" target="_blank">id.andr3.net</a><br><br>I don&#39;t see this as a challenging concept for the average joe, if<br>properly explained and made easy for them to switch providers.
<br><br>Is there any security risk in something like this?<br><br>--<br><font color="#888888">André Luís<br></font><div><div></div><div class="Wj3C7c"><br><br>On Dec 6, 2007 6:57 PM, Dominick Accattato &lt;<a href="mailto:daccattato@gmail.com">
daccattato@gmail.com</a>&gt; wrote:<br>&gt; Another approach although left up to the authenticating site would be for a<br>&gt; temporary account where the temporary username/password is sent to the users<br>&gt; email address during downtime.
<br>&gt;<br>&gt;<br>&gt;<br>&gt; On Dec 6, 2007 1:53 PM, Dick Hardt &lt; <a href="mailto:dick@sxip.com">dick@sxip.com</a>&gt; wrote:<br>&gt; &gt; That would be one approach, but I can see it being very challenging<br>&gt; &gt; for your average user to manage.
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; On 6-Dec-07, at 10:10 AM, André Luís wrote:<br>&gt; &gt;<br>&gt; &gt; &gt; That&#39;s why I believe it&#39;s a good practice for each user to have more<br>
&gt; &gt; &gt; than one provider and the consumer services allow to register more<br>&gt; &gt; &gt; than one OpenID address for each of their account.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; I&#39;m new to the list, so pardon if any of this have been argued
<br>&gt; &gt; &gt; against.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Cheers,<br>&gt; &gt; &gt; André Luís<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; On Dec 6, 2007 5:47 PM, Dominick Accattato &lt; <a href="mailto:daccattato@gmail.com">
daccattato@gmail.com</a>&gt;<br>&gt; &gt; &gt; wrote:<br>&gt; &gt; &gt;&gt; What happens when an OpenId provider is down:<br>&gt; &gt; &gt;&gt; <a href="http://www.alexanderinteractive.com/blog/2007/09/disadvantage-of-" target="_blank">
http://www.alexanderinteractive.com/blog/2007/09/disadvantage-of-</a><br>&gt; &gt; &gt;&gt; openid-and-web-services.html<br>&gt; &gt; &gt;&gt;<br>&gt; &gt; &gt;&gt; --<br>&gt; &gt; &gt;&gt; Dominick Accattato, CTO<br>&gt; &gt; &gt;&gt; Infrared5 Inc.
<br>&gt; &gt; &gt;&gt; <a href="http://www.infrared5.com" target="_blank">www.infrared5.com</a><br>&gt; &gt; &gt;&gt; _______________________________________________<br>&gt; &gt; &gt;&gt; general mailing list<br>&gt; &gt; &gt;&gt; 
<a href="mailto:general@openid.net">general@openid.net</a><br>&gt; &gt; &gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt;<br>&gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; general mailing list<br>&gt; &gt; &gt; <a href="mailto:general@openid.net">general@openid.net</a><br>&gt; &gt; &gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">
http://openid.net/mailman/listinfo/general</a><br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; --<br>&gt;<br>&gt;<br>&gt; Dominick Accattato, CTO<br>&gt; Infrared5 Inc.<br>&gt; 
<a href="http://www.infrared5.com" target="_blank">www.infrared5.com</a><br></div></div></blockquote></div><br><br clear="all"><br>-- <br>Dominick Accattato, CTO<br>Infrared5 Inc.<br><a href="http://www.infrared5.com">www.infrared5.com
</a>