Reverse OTP: eine kostenlose Authentifizierung durch SMS

Teilen:
Einführung
Die Datensicherheit ist für viele Kunden ein wichtiges Anliegen. Um dieses Bedürfnis nach Zuverlässigkeit zu befriedigen und einen Wettbewerbsvorteil zu erlangen, implementieren viele Lösungen die Zwei-Faktor-Authentifizierung (2FA), häufig mithilfe eines SMS OTP. Die Implementierung von 2FA ist jedoch teuer und jede gesendete Nachricht wird in Rechnung gestellt. Es gibt jedoch eine Lösung, mit der Sie eine starke Authentifizierung gewährleisten können, ohne dass das Versenden von OTP-Nachrichten Sie auch nur einen Cent kostet. Erfahren Sie in diesem Artikel, wie Sie eine kostenlose SMS OTP einrichten können.
Ja, Sie haben richtig gelesen, Sie können eine kostenlose Lösung für die Zwei-Faktor-Authentifizierung einrichten. Wie das geht? Indem Sie die OTP-Technik (One Time Password) rückwärts verwenden. Bei dieser Technik generieren Sie selbst den Code in Ihrer Anwendung, den Ihr Kunde an eine dedizierte virtuelle Nummer senden soll. Sie sind sowohl der Sender des Tokens als auch der Empfänger der SMS Und indem Sie Ihren Kunden die Nachricht senden lassen, zahlen Sie nicht für die SMS Ist das noch unklar? Folgen Sie dem Leitfaden.
Der SMS OTP: Wie funktioniert das?
Die SMS ist eine Nachricht, die einen kurzen, einmaligen Code enthält, der in der Regel zwischen 6 und 8 Ziffern lang ist und zur Authentifizierung eines Nutzers verwendet wird. Der Nutzer gibt den Code auf einer Webseite oder in einer Anwendung ein, um einen Anmelde-, Registrierungs- oder Bestätigungsprozess abzuschließen.
Auf der Plattform- oder API-Seite wird die SMS ultra-prioritär geroutet, um die rechtzeitige Übermittlung des darin enthaltenen temporären Codes zu gewährleisten (eine Lebensdauer von durchschnittlich einer Minute). Anwendungen, Banken und Plattformen verwenden SMS massiv im Rahmen von der Zwei-Faktor-Authentifizierung (2FA), um die Erstellung eines Kontos, eine Transaktion oder auch das Zurücksetzen eines Passworts zu bestätigen.
Diese Methode, die von Banken häufig durch 3D-Sicherheit eingesetzt wird, stellt sicher, dass der Antragsteller zwei verschiedene Identifikationsfaktoren besitzt (einen Code, den er kennt, und einen Gegenstand, den er besitzt).
Erinnerung: Was ist 2FA?
2FA, oder Zwei-Faktor-Authentifizierung, ist eine zusätzliche Sicherheitsebene, die zur Überprüfung der Identität eines Nutzers verwendet wird. Nachdem der Benutzer seinen Benutzernamen und sein Passwort eingegeben hat, wird er aufgefordert, eine zweite Form der Identifizierung von einem separaten Gerät aus, z. B. von seinem Smartphone, anzugeben. Dieser zweite Faktor kann durch ein Token oder eine an das Telefon des Nutzers gesendete Textnachricht materialisiert werden.
Unser Leitfaden "Best Practices" wird Sie bei der Implementierung eines 2FA-Dienstes anleiten.

Hohe Priorität als unverzichtbarer Bestandteil von SMS OTP
Der Versand einer SMS muss über einen dedizierten Kanal mit hoher Priorität erfolgen, über Kurznummern, die für diese Art von SMS bestimmt sind. Der Versand ermöglicht es dem Urheber der Transaktion, den Code schnell zu erhalten. Das Ziel ist es, seine Datensicherheit deutlich zu erhöhen, ohne die Abbruchrate dieser Aktionen zu beeinflussen.
Dieser Prozess des Versendens von SMS OTP ermöglicht es auch, bei der Anmeldung eine neue, bestätigte Angabe vom Nutzer abzurufen: seine Telefonnummer, die während der gesamten Lebensdauer der Kundenbeziehung nützlich ist.
Eine Währungsanwendung als Grundlage für ein disruptives Modell für kostenlose SMS OTPs
Ein französisches Fintech-Startup hat einen neuen Ansatz für die Zwei-Faktor-Authentifizierung gewählt. Es hat eine Lösung gefunden, mit der es sein Authentifizierungssystem umkehren kann, indem es sich als Empfänger der OTP-Codes positioniert, um seine SMS zu unterdrücken.
In der Praxis vermietet das Startup eine virtuelle Mobilfunknummer, die für den Empfang von SMS bestimmt ist. Seine Nutzer senden selbst eine in-app generierte SMS , um eine Transaktion zu bestätigen. Dieser OTP wird vom Kunden direkt in der App generiert und an die Mobile Virtual Number (MVN) gesendet. Sobald die App diese SMS erhält, gleicht sie das generierte OTP mit der Telefonnummer des Nutzers ab und validiert die Transaktion.
Durch die Mechanik wird vermieden, dass Sie eine SMS (Mobile Terminated) senden und auf einen Code warten, den Ihr Kunde auf einem NVM sendet, der für den Empfang von SMS (Mobile Originated) bestimmt ist. Kurz gesagt: Anstatt eine SMS an Ihren Kunden zu senden, sendet Ihr Kunde eine SMS an eine virtuelle Telefonnummer. Keine SMS mehr, die von der Anwendung gesendet wird, aber dennoch eine sehr zuverlässige Bestätigung der Nummer. Die einzigen Kosten, die mit diesem Authentifizierungsmechanismus verbunden sind, sind die Kosten für die Miete einer Virtuellen Mobilnummer.
*In Frankreich wurde die Nummer Virtuel Mobile durch den Time2Chat.
Ein NVM, was ist das eigentlich?
Wie der Name schon sagt, ist eine Virtuelle Mobilfunknummer nicht an ein physisches Telefon gebunden, sondern eine lange Nummer, die einem B2B-Kunden zugewiesen wird. Diese Nummer ist für den kostenlosen und sofortigen Empfang von SMS von einem MobiltelefonSMS MO) gedacht. Die Nummer wird bei einem französischen MVNO (Virtual Mobile Operator) gehostet und ist 24/7 ohne Fehlfunktionen verfügbar.
Die Mobile Virtual Number nutzt die sogenannte "Direct Inbound Selection" (DID), eine Technik, die es ermöglicht, die Nummer ohne Zwischenhändler zu erreichen. Diese "externe unidirektionale Direktwahlnummer" ist ideal für Unternehmen, die über SMS kontaktiert werden möchten, Gespräche mit ihren Kunden führen oder Mailinglisten aller Art erstellen möchten (Warnmeldung, Transportlinie, Gewinnspiele, Newsletter...). Bei Erhalt einer SMS wird eine Benachrichtigung an eine bestimmte URL gesendet, um die Anfrage von Ihnen bearbeiten zu lassen.
Erfahren Sie, wie es funktioniert, SMS zu empfangen (Opt' SMS, Informations- und Auskunftsanfragen, Anmeldungen für einen Service, einen Newsletter oder ein Spiel, Sammeln von Kundendaten usw.), und gehen Sie auf die Bedürfnisse zahlreicher Anwendungsfälle ein.
Wie kann ich dieses kostenlose 2FA-System in meiner Anwendung einrichten?
1. Eine Authentifizierungs-API, ein Software-Token oder eine Bibliothek zur OTP-Generierung bereitstellen
Es gibt viele Möglichkeiten, die 2FA-Authentifizierung in einer Anwendung zu implementieren. Eine beliebte Methode ist die Verwendung eines Software-Tokens oder einer Anwendung wie Authy oder Google Authenticator, um eine sichere Möglichkeit zu haben, Ihre OTPs zu speichern, zu generieren und zu verwenden.
Sie können sich auch eine Token-Bibliothek zulegen, die auf Anfrage OTPs generiert, aus denen Sie für jeden zu bestätigenden Vorgang auswählen können.
2. Einen NVM mieten smsmode©
Richten Sie sich eine virtuelle Nummer ein, um dort die OTPs zu empfangen, die von Ihren Kunden gesendet werden. Richten Sie HTTP-GET-Anfragen ein, um die OTPs und die zu matchenden Nummern abrufen zu können.
3. Meine Vorlage erstellen
Um Churn (Abbruch) zu vermeiden, müssen Sie den Authentifizierungsprozess für den Nutzer so einfach wie möglich gestalten. Eine gute Möglichkeit ist es, eine "in app"-Schaltfläche zu generieren, die, sobald sie angeklickt wird, die Standard-E-Mail-Anwendung Ihrer Nutzer öffnet, mit der Nummer Ihres NVM als Empfänger und dem OTP-Code, der in den Textkörper eingefügt werden muss.
4. Authentifizierung auslösen
Die virtuelle Nummer smsmode© ermöglicht es Ihnen, das automatische Auslösen von Aktionen einzurichten, sodass Ihre 2FA-Lösung vollständig gesteuert werden kann. In der Praxis besteht der Vorgang aus einer Überprüfung zwischen den beiden PSP-Codes, die übereinstimmen müssen.
Führen Sie einen Callback in Ihrer Anwendung durch, um die Übereinstimmung zwischen dem von Ihrem NVM empfangenen Code und dem Code, den Sie für Ihren Nutzer generiert haben, zu überprüfen.
Wenn die beiden OTP-Codes übereinstimmen und die Nummer die erwartete ist, müssen Sie die Authentifizierung nur noch bestätigen!
2FA Kostenlos: Plus und Minus
Diese kostenlose Authentifizierungstechnik für Anwendungen, die man auch als "Reverse OTP" bezeichnen könnte, hat Vor- und Nachteile:
- Die mehr
- Nach der Installation ist jede Sendung kostenlos! Die einzigen Kosten sind die Miete für den NVM
- Eine Lösung, die genauso skalierbar ist wie der klassische Projektstrukturplan.
- Eine Verringerung der Abwanderung! Genau wie beim klassischen OTP verlässt man die Anwendung, aber die Vorbefüllung von SMS macht den Vorgang flüssiger, wenn es manchmal kompliziert ist, sich den Code zu merken, den man von SMS erhalten hat.
- Die Minuspunkte
- Ein etwas größerer Entwicklungsbedarf zu Beginn als bei einem herkömmlichen SMS OTP-Dienst.
- Ein innovativer Ansatz, der die Nutzer verwirren kann. Es liegt an Ihnen, dafür zu sorgen, dass die Präsentation professionell und die Nutzung reibungslos ist.
- Eine Bereitstellung, die nur über eine mobile Anwendung möglich ist
- Nach der Installation ist jede Sendung kostenlos! Die einzigen Kosten sind die Miete für den NVM
- Eine Lösung, die genauso skalierbar ist wie der klassische Projektstrukturplan.
- Eine Verringerung der Abwanderung! Genau wie beim klassischen OTP verlässt man die Anwendung, aber die Vorbefüllung von SMS macht den Vorgang flüssiger, wenn es manchmal kompliziert ist, sich den Code zu merken, den man von SMS erhalten hat.
- Ein etwas größerer Entwicklungsbedarf zu Beginn als bei einem herkömmlichen SMS OTP-Dienst.
- Ein innovativer Ansatz, der die Nutzer verwirren kann. Es liegt an Ihnen, dafür zu sorgen, dass die Präsentation professionell und die Nutzung reibungslos ist.
- Eine Bereitstellung, die nur über eine mobile Anwendung möglich ist
Testen Sie unsere Plattform SMS und erhalten Sie unverbindlich 20 Testguthaben geschenkt.





















