SMS OTPSMS OTP. Envío de claves de un solo uso por SMS

SMS masivo desde 2002

SMS OTPPuedes utilizar la pasarela SMS de Altiria para el envío de claves de un solo uso por SMS (SMS OTP) desde tu propio software. Te ayudamos proporcionando ejemplos de código fuente para emplear la API SMS y enviar mensajes con claves «One Time Password».

¿En qué consiste el SMS OTP?

Es un proceso de verificación de identidad a través del envío de SMS. En primer lugar se genera una contraseña de tiempo limitado, es decir, que solo será válida durante un plazo breve de tiempo o hasta que se utilice una vez. El segundo paso es enviar un mensaje de móvil a la persona cuya identidad se quiere verificar. En el texto del SMS se incluye la clave OTP (token SMS). Para finalizar, la persona que ha recibido la contraseña OTP la introduce en la aplicación correspondiente.

En este proceso se está utilizando el teléfono móvil de la persona para verificar su identidad. Se asume que solo su propietario tendrá acceso al terminal móvil para ver la contraseña. Es requisito indispensable haber pedido el número de teléfono móvil cuando se solicitan los datos de la persona en el proceso de alta en la aplicación.

Este sistema es comúnmente utilizado para operaciones bancarias, alta en plataformas digitales, recuperación de contraseñas perdidas, etc y en general para cualquier proceso de autenticación de doble factor por SMS.

Ventajas del SMS OTP

Es un sistema con dos elementos que aportan seguridad: el uso de SMS y la limitación de tiempo.

Los mensajes de móvil circulan por una red independiente y que está más protegida que otras comunicaciones electrónicas como el email. En el email es más frecuente el robo de contraseñas y además puede pasar inadvertido. Sin embargo los móviles siempre están junto a sus propietarios y están bloqueados para extraños. También es importante recordar que cualquier número de teléfono móvil debe estar asociado a un documento de identidad.

Además, como todos tenemos el móvil siempre cerca, el sistema de verificación es casi instantáneo, lo que permite añadir seguridad limitando el tiempo de uso de la contraseña, que dejará de ser válida al poco tiempo. Esto dificulta cualquier proceso de interceptación de la misma.

Para los programadores de cualquier sistema resulta muy sencillo de utilizar. Altiria proporciona distintas APIs que permiten enviar SMS OTP: API SMS HTTP, API SMS REST Json, API SMS WEB SERVICE SOAP y API MAIL2SMS. Se proporcionan ejemplos de código fuente para integrarlas en tu sistema.