Due è meglio che uno!

Sempre più spesso vengono violate le password degli utenti.

Il 96% delle password più comuni può essere violato in meno di un secondo.

Anche i furti o gli accessi a banche dati di aziende per rubare credenziali sono sempre più un problema.

Questo è il motivo per cui è consigliabile implementare l’autenticazione a due fattori (2FA), che rende più difficile l’accesso per gli utenti non autorizzati, anche se hanno ottenuto la password.

Top view of hands using laptop with symbol of 2fa concept (Adobe STock Free)

2FA e la verifica tramite SMS

La verifica SMS è una misura di sicurezza che utilizza i messaggi SMS per verificare l’identità di un utente.

Aggiunge un maggiore livello di sicurezza alle transazioni online, agli accessi agli account e ad altre interazioni digitali su siti Web e app.

L’autentica tramite SMS la consiglio anche per i progetti di Fidelity con Card (tipicamente del retail) allo scopo di ridurre il proliferare di Clienti duplicati o fittizzi.  

L’autntificazione basata su SMS sfrutta i messaggi di testo per fornire codici di autenticazione ai telefoni cellulari degli utenti, migliorando la sicurezza dell’account e verificandone l’atendibilità.

Come funziona?

La verifica tramite SMS richiede agli utenti di confermare la propria identità tramite un codice univoco e temporaneo inviato al proprio dispositivo mobile tramite SMS.

Con l’introduzione di questo passaggio aggiuntivo, i codici di verifica SMS riducono significativamente la probabilità di accesso non autorizzato e rafforzano la protezione contro gli attacchi informatici. 

Ecco i passaggi coinvolti: 

  1. All’utente viene richiesto di inserire il proprio numero di telefono durante il processo di registrazione o registrazione dell’account sul sito Web o sull’app aziendale o in altre modalità di iscrizione.
  2. Al numero di telefono inserito viene inviato un codice che l’utente deve inserire nell’apposito campo (questo conferma il possesso ed il corretto numero). 
  3. Per i successivi tentativi di accesso o di transazione, una volta inserito un nome utente e una password, l’utente riceverà un codice univoco o una password monouso (OTP) via SMS sul numero di telefono registrato. 
  4. L’utente inserisce il codice e ottiene l’accesso al proprio account o completa la transazione (ad esempio anche l’utilizzo di punti fidelity) . 

Si tratti di transazioni o di iscrizione ad un programma di fidelizzazione, l’autentica permette di migliorare la qualità dei dati ed aumentare la sicurezza.

Rispondi

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.