Muchos servicios, sitios y aplicaciones ofrecen la opción 'iniciar sesión con Facebook' o 'iniciar sesión con Google'. Para muchos sitios, el navegador abre una ventana separada en la que puede ingresar su nombre de usuario y contraseña. De esta manera, puede verificar la URL y convencerse de que el origen realmente es Google / Facebook / lo que sea. El inicio de sesión en esta ventana debe ser seguro y no hay razón para preocuparse (aparte de cualquier problema de privacidad que pueda tener).
Sin embargo, este no es siempre el caso. Aunque no puedo encontrarlos ahora, estoy bastante seguro de que hay algunos sitios que requieren que inicie sesión con su cuenta de Facebook / Google en su sitio (por lo que la URL que se muestra no es Facebook / Google). Estoy seguro de que hay algunas aplicaciones de escritorio que hacen esto también. Un ejemplo que puedo dar es la experiencia GeForce de Nvidia. Aparte de la ridiculez de tener que iniciar sesión en Google o Facebook para actualizar un controlador, esto no parece ser una buena práctica, ya que no puedo comprobar si inicio sesión en Google o si la ventana de inicio de sesión está falsificada.
He leído un par de veces que el uso de otros servicios para iniciar sesión se considera una buena práctica. ¿Es esto cierto? Puedo ver algunos problemas serios con él.