Autenticar Case Study
Providing a real-time customer liveness check that allows you to check which mobile numbers are no longer active
Rread case study >A verificação móvel do cliente através do Authenticate associa de forma segura o dispositivo móvel com o qual está a comunicar ao estado ativo do número, reduzindo a fraude e o atrito durante o início de sessão
A autenticação sem palavra-passe não requer qualquer intervenção dos clientes e mantém-nos envolvidos no seu sítio Web ou aplicação sem atrasos ou distracções
O início de sessão do cliente sem restrições aumenta a possibilidade de reter novos clientes – porque o início de sessão não exige que se lembrem de uma palavra-passe, esperem por um SMS ou descarreguem qualquer coisa
O Authenticate funciona significativamente mais rápido do que qualquer sistema de palavra-passe de uso único. Para que o seu cliente possa interagir consigo sem demora
Apesar de serem amplamente utilizadas, as OTP baseadas em SMS podem ser objeto de phishing e utilizadas por autores de fraudes para assumir o controlo de uma conta – se o número de telefone tiver sido comprometido. O Authenticate utiliza os dados do próprio operador móvel para garantir que não foram comprometidos
O Authenticate fornece uma interface única para vários operadores de rede em todo o mundo, o que significa que só precisa de integrar o serviço no seu fluxo de trabalho uma vez
Providing a real-time customer liveness check that allows you to check which mobile numbers are no longer active
Rread case study >O Authenticate confirma que o dispositivo que se liga à sua empresa tem a mesma identidade que espera (ou seja, o número de telefone). Faz isto utilizando dados do operador de rede móvel que estão codificados no cartão SIM contido no telefone. Estes dados não podem ser copiados ou reproduzidos. Note-se que não autentica a identidade física do utilizador do telefone, uma vez que parte do princípio de que a maioria dos smartphones modernos dispõe de outros meios (ou seja, biométricos) para assegurar essa função. Qualquer fraudador que tente copiar atributos do dispositivo para um novo dispositivo que esteja sob o seu controlo (ou seja, clonagem) não conseguirá aceder ao serviço.
Em todos os smartphones, SIM. É evidente que o dispositivo tem de estar ligado à Internet para efetuar a chamada de URL de autenticação.
Não. Existem várias camadas de proteção incorporadas no serviço e os dados utilizados pelo operador para autenticar o dispositivo não estão disponíveis publicamente nem podem ser clonados. No entanto, os dispositivos ainda podem ser potencialmente susceptíveis à fraude de SIM Swap, porque uma SIM Swap é uma fraude do tipo engenharia social e, uma vez executada, o operador considera que o novo SIM está correto. Por isso, sempre que possível, a TMT continua a recomendar a realização de verificações regulares de SIM Swap.
A resposta depende muito do operador e do país em que se encontra, mas, normalmente, um fluxo de autenticação completo demora entre 2 e 5 segundos. Não te esqueças de que as autenticações silenciosas não requerem qualquer introdução de dados por parte do utilizador, pelo que o tempo total necessário será normalmente muito inferior ao do SMS OTP.
Fornecemos os dados mais completos disponíveis sobre dispositivos, redes e numeração móvel
> Conversa com um especialista >