OTP inverso: autenticación gratuita mediante SMS

Compartir :
Introducción
La seguridad de los datos preocupa a muchos clientes. SMS Para satisfacer esta necesidad de fiabilidad y obtener una ventaja competitiva, muchas soluciones implantan la autenticación de dos factores (2FA), a menudo mediante una OTP. Pero 2FA es caro de implantar, y hay que pagar por cada mensaje enviado. Sin embargo, existe una solución para garantizar una autenticación fuerte sin que te cueste un céntimo enviar mensajes OTP. SMS Descubre cómo configurar una OTP gratuita en este artículo.
Sí, has leído bien, puedes configurar una solución gratuita de autenticación de doble factor. ¿Y cómo se hace? Utilizando la tecnología OTP (One Time Password) a la inversa. Con esta técnica, usted mismo genera el código en su aplicación para que su cliente pueda enviarlo a un número virtual dedicado. Usted es a la vez el emisor del código y el destinatario del SMS. Y al hacer que tu cliente envíe el mensaje, no pagas por el SMS. ¿Aún no lo tienes claro? Sigue la guía.
SMS OTP: ¿cómo funciona?
SMS OTP es un mensaje que contiene un código corto y único, generalmente de entre 6 y 8 dígitos, utilizado para autenticar a un usuario. El usuario introduce el código en una página web o aplicación para completar un proceso de inicio de sesión, registro o validación.
En el lado de la plataforma o API, el SMS OTP se enruta de forma ultra prioritaria para garantizar la entrega puntual del código temporal que contiene (una vida media de 1 minuto). Aplicaciones, bancos y plataformas hacen un uso masivo de los tokens SMS para autenticación de dos factores (2FA) para validar la creación de una cuenta, una transacción o el restablecimiento de una contraseña.
Utilizado a menudo por los bancos a través de 3D-secure, este método garantiza que la persona que realiza la solicitud está en posesión de dos factores de identificación distintos (un código que conoce y un objeto que posee).
Recordatorio: ¿qué es la 2FA?
2FA, o autenticación de dos factores, es una capa adicional de seguridad utilizada para verificar la identidad de un usuario. Tras introducir su nombre de usuario y contraseña, se pide a los usuarios que proporcionen una segunda forma de identificación desde un dispositivo independiente, como su smartphone. Este segundo factor puede adoptar la forma de un token o de un mensaje de texto enviado al teléfono del usuario.
Nuestra guía de "Buenas prácticas" le ayudará a implantar un servicio 2FA.

SMS Alta prioridad, elemento esencial de la Fiscalía
Un SMS OTP debe enviarse a través de un canal dedicado de alta prioridad, utilizando números cortos dedicados a este tipo de tráfico de SMS. El código se envía para que la persona que realiza la transacción pueda recibirlo rápidamente. El objetivo es aumentar significativamente la seguridad de los datos sin que ello repercuta en la tasa de abandono.
SMS Este proceso de envío de OTP también nos permite recuperar un nuevo dato validado del usuario en el momento del registro: su número de teléfono, que será útil durante toda la vida de la relación con el cliente.
SMS Una aplicación monetaria detrás de un modelo disruptivo para las OTP gratuitas
Una start-up francesa de tecnología financiera ha adoptado un nuevo enfoque para la autenticación de dos factores. Ha encontrado una solución que le permite invertir su sistema de autenticación actuando como receptor de códigos OTP, eliminando así la necesidad de enviar SMS.
En la práctica, la start-up alquila un número virtual móvil para recibir SMS. Sus propios usuarios envían un SMS dentro de la aplicación para validar una transacción. Esta OTP la genera el cliente directamente en la aplicación, para enviarla al Número Móvil Virtual (NVM). En cuanto se recibe el SMS, la aplicación compara la OTP generada con el número de teléfono del usuario y valida la transacción.
Esto evita la necesidad de enviar un SMS con terminación móvil (MT) y esperar un código enviado por el cliente a una NVM dedicada a recibir SMS con terminación móvil (MO). En resumen, en lugar de enviar un SMS OTP a su cliente, su cliente envía un SMS OTP a un número de teléfono virtual. La aplicación ya no envía SMS OTP, pero la validación del número sigue siendo muy fiable. El único coste asociado a este sistema de autenticación es el alquiler de un número de teléfono móvil virtual.
*En Francia, el Número Virtual Móvil ha sido sustituido por el Time2Chat.
¿Qué es una NVM?
Como su nombre indica, un número virtual móvil no está vinculado a un teléfono físico, sino que es un número largo asignado a un cliente B2B. Este número está diseñado para la recepción gratuita e inmediata de SMS desde un teléfono móvilSMS MO). El número está alojado en un OMV (operador móvil virtual) francés y está disponible 24 horas al día, 7 días a la semana, sin fallos.
El número virtual móvil utiliza la técnica conocida como "marcación directa entrante" (DID), que permite contactar con el número sin intermediarios. SMS Este número "directo externo unidireccional" es ideal para las empresas que deseen ser contactadas por , para entablar conversaciones con sus clientes o para crear listas de correo de todo tipo (alertas, líneas de transporte, concursos, boletines, etc.). SMS Cuando se recibe, se envía una notificación a una URL específica para que pueda procesar la solicitud.
Descubra cómo recibir SMS SMS opt-in, solicitudes de información y consultas, inscripción a un servicio, boletín o juego, recopilación de datos de clientes, etc.) y satisfacer las necesidades de una amplia gama de aplicaciones.
¿Cómo configuro este sistema 2FA gratuito en mi aplicación?
1. Adoptar una API de autenticación, un token de software o una biblioteca de generación de OTP.
Hay muchas formas de implementar la autenticación 2FA en una aplicación. Un método popular es utilizar un token de software o una aplicación como Authy o Google Authenticator para proporcionar una forma segura de almacenar, generar y utilizar tus OTPs.
También puedes configurar una biblioteca de tokens que genere OTPs bajo demanda, de los que podrás extraer para cada operación a validar.
2. Contratar un NVM smsmode©
Configure un número virtual para recibir las OTPs enviadas por sus clientes. Configure solicitudes HTTP GET para recuperar las OTP y los números que deben coincidir.
3. Crear mi modelo
Para evitar el churn, hay que hacer que el proceso de autenticación sea lo más sencillo posible para el usuario. Una buena forma de hacerlo es generar un botón "in app" que, al pulsarlo, abra la aplicación de correo electrónico predeterminada de tus usuarios con tu número de NVM como destinatario y el código OTP que debe pegarse en el cuerpo del texto.
4. Activar la autenticación
El número virtual smsmode© le permite configurar la activación automática de acciones, para que su solución 2FA esté totalmente controlada. En la práctica, el funcionamiento consiste en verificación entre los dos códigos OTP, que deben coincidir.
Vuelve a llamar a tu aplicación para comprobar que el código recibido por tu NVM coincide con el código que has generado para tu usuario.
Si los dos códigos OTP coinciden y el número es el esperado, ¡sólo tienes que validar la autenticación!
2FA Free: pros y contras
Esta técnica de autenticación libre para aplicaciones, que podría llamarse "OTP inversa", tiene ventajas e inconvenientes:
- Más
- Una vez instalado, ¡cada envío es gratuito! El único coste es el alquiler de la NVM
- Una solución tan escalable como la clásica OTP.
- ¡Menos churn! SMS SMS Al igual que con el clásico OTP, se sale de la aplicación, pero la pre-llenado de hace que la operación mucho más suave, cuando a veces es complicado memorizar el código recibido por .
- Menos
- SMS Un requisito de desarrollo ligeramente mayor en la puesta en marcha que un servicio OTP tradicional.
- Un enfoque innovador que puede confundir a los usuarios. De ti depende que la presentación sea profesional y el uso fluido.
- Un despliegue que sólo puede hacerse en una aplicación móvil
- Una vez instalado, ¡cada envío es gratuito! El único coste es el alquiler de la NVM
- Una solución tan escalable como la clásica OTP.
- ¡Menos churn! SMS SMS Al igual que con el clásico OTP, se sale de la aplicación, pero la pre-llenado de hace que la operación mucho más suave, cuando a veces es complicado memorizar el código recibido por .
- SMS Un requisito de desarrollo ligeramente mayor en la puesta en marcha que un servicio OTP tradicional.
- Un enfoque innovador que puede confundir a los usuarios. De ti depende que la presentación sea profesional y el uso fluido.
- Un despliegue que sólo puede hacerse en una aplicación móvil
Prueba nuestra plataforma SMS y obtén 20 créditos de prueba gratis, sin compromiso.





















