Peter,<br>The&nbsp; tools is configurable from the <a href="http://idselector.com">idselector.com</a> site.&nbsp; Yes, you can create a custom list of OP&#39;s, it&#39;s an easy drag &amp; drop interface, check it out.&nbsp; Feedback on additional customizations is welcome.<br>
<br>Just to state the obvious, The mission of the idselector is not to gather a bunch of data for Janrain so that it can be exploited or abused.&nbsp;&nbsp; We talked to many RP&#39;s &amp; OP&#39;s&nbsp; in the last weeks to make sure it was a neutral offering.&nbsp; We have added the same level of security around idselector as our myopenid OP.&nbsp; It&#39;s one of the few widgets on the internet that loads entirely over ssl.&nbsp;&nbsp; We see the widget as an ecosystem enabler, just as our opensource libraries are. <br>
<br>larry-<br><br><div class="gmail_quote">On Sun, Apr 20, 2008 at 7:49 AM, Peter Watkins &lt;<a href="mailto:peterw@tux.org">peterw@tux.org</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">On Sun, Apr 20, 2008 at 06:32:43AM -0700, larry drebes wrote:<br>
&gt; Max,<br>
&gt; The primary goal is to make is to improve the end-user experience for<br>
&gt; OpenID. &nbsp;There is a large user education problem that is throttling OpenID<br>
&gt; growth. &nbsp;We were also trying to make it simple for the RP, and neutral for<br>
&gt; the OPs.<br>
&gt;<br>
&gt; The javascript attaches to an existing OpenID login form. &nbsp;In the (rare)<br>
&gt; case the javascript could not load from the (high available) idselector<br>
&gt; server, the form will continue to work, just with out a default value.<br>
&gt;<br>
&gt; larry-<br>
<br>
</div>So that&#39;s &quot;no&quot; to making the code available for &quot;local&quot; OP installs?<br>
<br>
As a site admin &amp; developer, that&#39;s disappointing. Not terrible -- we<br>
can always roll our own as I&#39;d imagined anyway (which would also allow<br>
us complete control over what OPs to list/suggest).<br>
<br>
As a user, I think there&#39;s a privacy danger inherent in your current model<br>
that folks should think about. The 3rd-party widget approach means that<br>
idselector could amass information about where &amp; when individual users hit<br>
OpenID login pages. And it means iselector can learn what identities<br>
individual users attempt to claim. It&#39;s not just a single point of failure,<br>
it&#39;s a single point of data funnelling. If many RPs chose to use something<br>
like this, it could undermine the privacy benefits of the otherwise very<br>
decentralized/federated OP/RP model -- think doubleclick for OpenID.<br>
<font color="#888888"><br>
-Peter<br>
<br>
</font></blockquote></div><br>