Verificación de usuarios a través de SMS

12 de mayo de 2020

SMS masivo desde 2002

verificación SMSPuedes implementar la verificación de usuarios a través de SMS en tu servicio, página web, aplicación móvil o software utilizando la pasarela de envío de mensajes de Altiria (API SMS, gateway SMS). Así conseguirás verificar usuarios a través de un sistema de validación de doble factor 2FA, que cumple con los estándares de seguridad requeridos. De este modo, además de utilizar el usuario y la contraseña para identificar al solicitante, envías un SMS OTP para verificar su identidad a través del teléfono móvil.

Cómo funciona la verificación SMS

La verificación de usuarios por SMS consiste en enviar un mensaje de móvil con un código único al teléfono del usuario y solicitarle que introduzca dicho código para realizar una operación. De esta forma te aseguras que la persona que efectúa la operación está en posesión del teléfono móvil asociado a la cuenta. Se suma a la habitual comprobación de usuario y contraseña para aumentar la seguridad.

Los desarrolladores de software pueden efectuar esta validación desde el código fuente del sistema. Primero debes generar una clave única y utilizar la pasarela SMS de Altiria para enviársela a quien intenta acceder o realizar una operación sensible. Antes de efectuar esta operación en el sistema, debes requerirle la clave que has enviado por SMS y cotejarla con la generada. Si ambas coinciden autorizas la operación.

Altiria ofrece numerosos ejemplos de código fuente en distintos lenguajes de programación (php, Java, .Net, Delphi, Visual Basic, Perl, node.js, Python) para facilitarte el desarrollo. Sólo debes copiarlos en tu software y sustituir la clave y contraseña obtenidos al solicitar cuenta de prueba. Puedes realizar el envío utilizando API HTTP, API SOAP o API REST-JSON.

Quién utiliza la validación de usuarios por SMS

Como todos tenemos nuestro móvil a mano constantemente, este sistema se ha convertido en un estándar para cualquier proceso de autentificación de usuarios y es empleado en muchos sectores:

  • Operaciones en bancos: para acceder a la banca móvil, realizar transferencias, obtener justificantes.
  • Alta en aplicaciones móviles: como parte del proceso de creación de una cuenta, para validar el número de teléfono del usuario.
  • Comercio online: para efectuar un pedido, solicitar una factura, gestionar devoluciones.
  • Firma de contratos por SMS: tras rellenar los datos del contrato se valida la identidad del usuario a través de SMS.
  • Sector financiero: para solicitar nuevos préstamos o aceptar refinanciar deudas.
  • Recuperación de contraseñas: para validar que realmente es el usuario quien lo ha solicitado.
  • Comunicaciones seguras: para establecer un canal de comunicación a través de Internet verificando la identidad de los asistentes.