OTP inverso: autenticazione gratuita tramite SMS

Condividi :
Introduzione
La sicurezza dei dati è una preoccupazione per molti clienti. SMS Per soddisfare questa esigenza di affidabilità e ottenere un vantaggio competitivo, molte soluzioni implementano l'autenticazione a due fattori (2FA), spesso utilizzando un OTP. Ma l'implementazione della 2FA è costosa e comporta un costo per ogni messaggio inviato. Tuttavia, esiste una soluzione per garantire un'autenticazione forte senza che l'invio di messaggi OTP costi un solo centesimo. SMS Scoprite come impostare un OTP gratuito in questo articolo.
Sì, avete letto bene, potete impostare una soluzione di autenticazione a due fattori gratuita. E come si fa? Utilizzando la tecnologia OTP (One Time Password) al contrario. Con questa tecnica, generate voi stessi il codice nella vostra applicazione in modo che il cliente possa inviarlo a un numero virtuale dedicato. Voi siete sia il mittente del token che il destinatario dell'SMS. Inoltre, facendo inviare il messaggio al cliente, non pagherete l'SMS. Non è ancora chiaro? Seguite la guida.
SMS OTP: come funziona?
SMS OTP è un messaggio contenente un breve codice univoco, generalmente di 6-8 cifre, utilizzato per autenticare un utente. L'utente inserisce il codice in una pagina web o in un'applicazione per completare un processo di login, registrazione o convalida.
Dal lato della piattaforma o dell'API, l'SMS OTP viene instradato su base ultra-prioritaria per garantire la consegna tempestiva del codice temporaneo che contiene (una durata media di 1 minuto). Applicazioni, banche e piattaforme fanno un uso massiccio dei token SMS per autenticazione a due fattori (2FA) per convalidare la creazione di un account, una transazione o la reimpostazione di una password.
Spesso utilizzato dalle banche attraverso 3D-secure, questo metodo garantisce che la persona che effettua la richiesta sia in possesso di due fattori di identificazione distinti (un codice che conosce e un oggetto che possiede).
Promemoria: cos'è la 2FA?
La 2FA, o autenticazione a due fattori, è un ulteriore livello di sicurezza utilizzato per verificare l'identità di un utente. Dopo aver inserito il nome utente e la password, agli utenti viene chiesto di fornire una seconda forma di identificazione da un dispositivo separato, come lo smartphone. Questo secondo fattore può assumere la forma di un token o di un messaggio di testo inviato al telefono dell'utente.
La nostra guida "Best practices" vi aiuterà a implementare un servizio 2FA.

SMS Alta priorità, elemento essenziale dell'OTP
Un SMS OTP deve essere inviato tramite un canale dedicato e ad alta priorità, utilizzando numeri brevi dedicati a questo tipo di traffico SMS. Il codice viene inviato in modo che la persona che effettua la transazione possa riceverlo rapidamente. L 'obiettivo è aumentare in modo significativo la sicurezza dei dati senza incidere sul tasso di abbandono.
SMS Questo processo di invio di OTP permette anche di recuperare, al momento della registrazione, un nuovo dato validato dall'utente: il suo numero di telefono, che sarà utile per tutta la durata della relazione con il cliente.
SMS Un'applicazione monetaria dietro un modello dirompente per gli OTP gratuiti
Una start-up francese del settore fintech ha adottato un nuovo approccio all'autenticazione a due fattori. Ha trovato una soluzione che le consente di invertire il suo sistema di autenticazione agendo come ricevitore di codici OTP, eliminando così la necessità di inviare SMS.
In pratica, la start-up affitta un numero mobile virtuale per ricevere SMS. Gli utenti stessi inviano un SMS in-app per convalidare una transazione. Questo OTP viene generato dal cliente direttamente nell'applicazione, per essere inviato al Numero Mobile Virtuale (NVM). Non appena l'SMS viene ricevuto, l'applicazione confronta l'OTP generato con il numero di telefono dell'utente e convalida la transazione.
In questo modo si evita di inviare un SMS Mobile Terminated (MT) e di attendere un codice inviato dal cliente a un NVM dedicato alla ricezione di SMS Mobile Originated (MO). In breve, invece di inviare un SMS OTP al cliente, il cliente invia un SMS OTP a un numero telefonico virtuale. Niente più SMS OTP inviati dall'applicazione, ma una convalida del numero molto affidabile. L'unico costo associato a questo sistema di autenticazione è il noleggio di un numero virtuale mobile.
*In Francia, il numero virtuale mobile è stato sostituito dal numero di telefono cellulare Time2Chat.
Che cos'è una NVM?
Come suggerisce il nome, il Mobile Virtual Number non è collegato a un telefono fisico, ma è un numero lungo assegnato a un cliente B2B. Questo numero è progettato per la ricezione gratuita e immediata di SMS da un telefono cellulareSMS MO). Il numero è ospitato da un MVNO (operatore di rete mobile virtuale) francese ed è disponibile 24 ore su 24, 7 giorni su 7, senza alcun malfunzionamento.
Il numero virtuale mobile utilizza la tecnica nota come "selezione diretta" (DID), il che significa che il numero può essere raggiunto senza alcun intermediario. SMS Questo numero "diretto esterno unidirezionale" è ideale per le aziende che desiderano essere contattate da , per avviare conversazioni con i propri clienti o per creare mailing list di ogni tipo (avvisi, linee di trasporto, concorsi, newsletter, ecc.). SMS Quando viene ricevuto, viene inviata una notifica a un URL specificato, in modo da poter elaborare la richiesta.
Scoprite come ricevere SMS SMS opt-in, richieste di informazioni e domande, registrazione a un servizio, a una newsletter o a un gioco, raccolta di dati dei clienti, ecc.
Come posso impostare questo sistema 2FA gratuito nella mia applicazione?
1. Adottare un'API di autenticazione, un token software o una libreria per la generazione di OTP.
Esistono molti modi per implementare l'autenticazione 2FA in un'applicazione. Un metodo molto diffuso è quello di utilizzare un token software o un'applicazione come Authy o Google Authenticator per fornire un modo sicuro di memorizzare, generare e utilizzare gli OTP.
È anche possibile impostare una libreria di token che generi OTP su richiesta, da cui attingere per ogni operazione da convalidare.
2. Assumere un smsmode NVM©
Impostare un numero virtuale per ricevere gli OTP inviati dai clienti. Impostare le richieste HTTP GET per recuperare gli OTP e i numeri da abbinare.
3. Creare il mio modello
Per evitare il churn, è necessario rendere il processo di autenticazione il più semplice possibile per l'utente. Un buon modo per farlo è generare un pulsante "in app" che, quando viene cliccato, apre l'applicazione di posta elettronica predefinita degli utenti con il numero NVM come destinatario e il codice OTP da incollare nel corpo del testo.
4. Autenticazione del trigger
Il numero virtuale smsmode© consente di impostare l'attivazione automatica delle azioni, in modo che la soluzione 2FA sia completamente controllata. In pratica, l'operazione consiste in verifica tra i due codici OTP, che devono coincidere.
Richiamare l' applicazione per verificare che il codice ricevuto dall'NVM corrisponda a quello generato per l'utente.
Se i due codici OTP corrispondono e il numero è quello previsto, è sufficiente convalidare l'autenticazione!
2FA Free: pro e contro
Questa tecnica di autenticazione gratuita per le applicazioni, che potrebbe essere chiamata "Reverse OTP", presenta vantaggi e svantaggi:
- Di più
- Una volta installata, ogni spedizione è gratuita! L'unico costo è il noleggio della NVM
- Una soluzione scalabile come il classico OTP.
- Meno chiacchiere! SMS SMS Come per l'OTP classico, si esce dall'applicazione, ma la precompilazione di rende l'operazione molto più fluida, quando a volte è complicato memorizzare il codice ricevuto da .
- Meno
- SMS Un requisito di sviluppo leggermente superiore all'avvio rispetto a un servizio OTP tradizionale.
- Un approccio innovativo che può confondere gli utenti. Spetta a voi assicurarvi che la presentazione sia professionale e l'utilizzo fluido.
- Un'implementazione che può essere fatta solo su un'applicazione mobile
- Una volta installata, ogni spedizione è gratuita! L'unico costo è il noleggio della NVM
- Una soluzione scalabile come il classico OTP.
- Meno chiacchiere! SMS SMS Come per l'OTP classico, si esce dall'applicazione, ma la precompilazione di rende l'operazione molto più fluida, quando a volte è complicato memorizzare il codice ricevuto da .
- SMS Un requisito di sviluppo leggermente superiore all'avvio rispetto a un servizio OTP tradizionale.
- Un approccio innovativo che può confondere gli utenti. Spetta a voi assicurarvi che la presentazione sia professionale e l'utilizzo fluido.
- Un'implementazione che può essere fatta solo su un'applicazione mobile
SMS Provate la nostra piattaforma e ottenete 20 crediti di prova gratuiti, senza alcun obbligo.





















