Pour l'instant, ce qui m'interesse, c'est de savoir ce qu'on peut extraire comme infos de ces pieces d'identites. C'est deja interessant, independament du web.
Mais, si on va plus loin, il y a bien sur des applications pratiques pour une fonction eID, notamment dans le domaine de e-Commerce, e-Banking, etc.
Par exemple: si on arrive a prouver a un site web via sa CIN qu'on a 18+ ans, on aurait acces a des fonctionalites supplementaires. Si en plus, on arrivait a le faire sans divulguer au site web sa date de naissance, ce serait encore mieux. Ca depend de la maniere dont les infos sont codees et hashees sur la CIN.
Ou, pour bladi.{net.info}, si on arrivait a extraire de la CIN le certificat de nationalite, mais de telle maniere a ce qu'il soit pseudonymise, le module de verification cote serveur qu'on devrait programmer pourrait confirmer que ce certificat est authentique, sans pour autant savoir a qui il appartient, s'il ne contient pasnom, prenom etc.... Comme ca, bladi-le-serveur saurait que le pseudo xyz est marocain (ou etait au moins en possession d'une CIN marocaine lors de la verification), sans pour autant connaitre l'identite complete de xyz.
Si maintenant ce genre d'infos etait extrahible de la CIN avec un lecteur over-the-counter affordable, et pas seulement avec un developer's kit, on pourrait offrir une petite solution a ceux qui veulent s'identifier par CIN avec leurs lecteurs: seuls les infos non-personnelles (pas le nom, prenom etc.) seront transmises.
Biensur, tout dependra de la facon dont les infos sont codees sur la puce de la CIN, si elles sont lisibles, si elles sont independament hashees, etc. Il y a beaucoup d'incertitudes, car pour l'instant, c'est une black box. Peut etre que tout est verouille.