Compartir :
Introducción
El "fin SMS OTP" ha sido ampliamente anunciado en los últimos años. Y con razón: la directiva europea PSD2, el auge de las fintech y la aparición de nuevos métodos de autenticación han puesto en entredicho su eficacia. Sin embargo, el SMS OTP (One-Time Password) está lejos de haber desaparecido por completo. De hecho, sigue desempeñando un papel clave en muchos casos de uso y varios tipos de pago.
¿Cuáles son las normas de autenticación para los pagos en línea?
La PSD2 (Payment Services Directive 2) entró en vigor en 2019, con un componente clave: la autenticación fuerte del cliente (SCA). Este requisito impone 2 de los 3 factores siguientes para validar una transacción:
- Algo que conozco (por ejemplo, una contraseña)
- Algo que poseo (por ejemplo, un teléfono)
- Algo que soy (por ejemplo, una huella dactilar biométrica)
La OTP SMS sólo cumple dos de los tres criterios. Por tanto, sigue siendo parcialmente conforme, pero no suficiente por sí solo para los pagos que requieren una autenticación fuerte.
La OTP SMS puede utilizarse siempre como complemento de la autenticación fuerte o fuera del ámbito de la PSD2, según el caso.
¿Cuándo se sigue utilizando el OTP SMS ?
A pesar de su retirada gradual para los pagos regulados, la OTP SMS sigue siendo relevante en muchos casos de autenticación de dos factores:
Acceso seguro (excluido el pago)
- Acceso a un portal de clientes o a la intranet de la empresa
- Conexión a una herramienta SaaS o CRM
- Autenticación en un sistema remoto o VPN
- Validación de cambio de contraseña o correo electrónico
Servicios no cubiertos directamente por la DSP2
- Validar la creación de una cuenta
- Firma electrónica
- Confirmación de cambios en los datos personales
- Comprobar un número de teléfono
- Reactivación de la cuenta de usuario
Pago en línea (en determinados casos)
- Transacciones inferiores a 30 euros (exentas de SCA)
- Pagos con exención del IVA aceptados por el banco
- Pagos fuera de la Unión Europea o a través de agentes no cubiertos por la PSD2
- Validación de pagos mediante tarjetas virtuales profesionales, a menudo utilizadas en herramientas SaaS como Spendesk, Pennylane o Qonto. En estos casos, SMS OTP proporciona una capa adicional de seguridad, sin dejar de cumplir los requisitos mínimos de autenticación.
¿Por qué SMS OTP siguen siendo una herramienta útil?
Ventajas de SMS OTP | Límites |
---|---|
Universal (no necesita aplicaciones de terceros) | Menos seguro que los métodos biométricos |
Fácil de implantar en la empresa | Puede ser interceptado por ataques de intercambio de SIM |
Se utiliza en contextos profesionales específicos, como la validación de compras a través de tarjetas virtuales corporativas (Spendesk, Pennylane, etc.). | Depende de la red móvil |
Haute délivrabilité (plus de 97% reçus <1min) | — |
El punto de vista smsmode©
En smsmode©creemos que SMS OTP no está obsoleto, sino en proceso de reconversión. Sigue siendo una herramienta de seguridad útil, siempre que se utilice correctamente, sobre todo en :
- donde la sencillez de integración es primordial;
- cuando el usuario no dispone de una aplicación específica (aplicación bancaria, autenticador, etc.);
- o para medios adicionales de verificación.
Nuestra infraestructura OTP dedicada garantiza una entrega rápida y fiable (SLA >98% en menos de un minuto).
Cómo smsmode© puede ayudarle
Al elegir la solución SMS OTP de smsmode©, se beneficiará de:
- 🎯 Un canal dedicado para enviar OTP o el enlace de pago.
- 🔒 Seguimiento 24/7 de la entregabilidad
- ⚡ Tasa de recepción inmediata garantizada.
- 💬 Un equipo de asistencia que te ayudará a integrarte
Casos de uso cubiertos :
- Portales de e-learning
- Herramientas empresariales SaaS
- Conexión remota segura
- Auditoría de cuentas de clientes
Prueba nuestra plataforma SMS y obtén 20 créditos de prueba gratis, sin compromiso.