Sempre più spesso vengono violate le password degli utenti.
Il 96% delle password più comuni può essere violato in meno di un secondo.
Anche i furti o gli accessi a banche dati di aziende per rubare credenziali sono sempre più un problema.
Questo è il motivo per cui è consigliabile implementare l’autenticazione a due fattori (2FA), che rende più difficile l’accesso per gli utenti non autorizzati, anche se hanno ottenuto la password.

2FA e la verifica tramite SMS
La verifica SMS è una misura di sicurezza che utilizza i messaggi SMS per verificare l’identità di un utente.
Aggiunge un maggiore livello di sicurezza alle transazioni online, agli accessi agli account e ad altre interazioni digitali su siti Web e app.
L’autentica tramite SMS la consiglio anche per i progetti di Fidelity con Card (tipicamente del retail) allo scopo di ridurre il proliferare di Clienti duplicati o fittizzi.
L’autntificazione basata su SMS sfrutta i messaggi di testo per fornire codici di autenticazione ai telefoni cellulari degli utenti, migliorando la sicurezza dell’account e verificandone l’atendibilità.
Come funziona?
La verifica tramite SMS richiede agli utenti di confermare la propria identità tramite un codice univoco e temporaneo inviato al proprio dispositivo mobile tramite SMS.
Con l’introduzione di questo passaggio aggiuntivo, i codici di verifica SMS riducono significativamente la probabilità di accesso non autorizzato e rafforzano la protezione contro gli attacchi informatici.
Ecco i passaggi coinvolti:
- All’utente viene richiesto di inserire il proprio numero di telefono durante il processo di registrazione o registrazione dell’account sul sito Web o sull’app aziendale o in altre modalità di iscrizione.
- Al numero di telefono inserito viene inviato un codice che l’utente deve inserire nell’apposito campo (questo conferma il possesso ed il corretto numero).
- Per i successivi tentativi di accesso o di transazione, una volta inserito un nome utente e una password, l’utente riceverà un codice univoco o una password monouso (OTP) via SMS sul numero di telefono registrato.
- L’utente inserisce il codice e ottiene l’accesso al proprio account o completa la transazione (ad esempio anche l’utilizzo di punti fidelity) .
Si tratti di transazioni o di iscrizione ad un programma di fidelizzazione, l’autentica permette di migliorare la qualità dei dati ed aumentare la sicurezza.
