Nos últimos cinco anos, uma miríade de soluções de verificação de identidade entrou em cena, sendo as OTPs e os autenticadores as duas mais notáveis. Mas o que são? Com a fraude a representar quase 40% de todos os crimes em Inglaterra e no País de Gales, as empresas estão a explorar soluções modernas na tentativa de reduzir os danos financeiros e de reputação. Para as empresas mais pequenas, a segurança dos processos de registo e de utilização da conta é fundamental. No entanto, as empresas de maior dimensão que acolhem transacções de elevado valor enfrentam maiores requisitos de segurança. Empresas de todas as dimensões recorreram a OTPs e Autenticadores para proteger os seus clientes.
“Uma palavra-passe de uso único (OTP), também conhecida como PIN de uso único, código de autorização de uso único (OTAC) ou palavra-passe dinâmica, é uma palavra-passe que é válida apenas para uma sessão de início de sessão ou transação, num sistema informático ou noutro dispositivo digital.”
Definição de OTP da Wikipédia
“Uma aplicação de autenticação é normalmente instalada num smartphone e gera um código de 6-8 dígitos a cada 30 segundos. O código pode ser utilizado para iniciar sessão, negociar, depositar ou levantar fundos de uma conta.”
Definição de Authenticator do Kraken
Uma OTP é normalmente uma mensagem SMS enviada para o número de telemóvel fornecido durante o processo de registo, que, quando submetida a um formulário Web, dará acesso ao utilizador. As aplicações de autenticação e as OTPs por SMS são ambas formas de 2FA (Two Fator Authentication – autenticação de dois factores) – juntamente com os códigos de e-mail e as chamadas telefónicas – ambas diminuem a probabilidade de fraude e indicam que leva a fraude a sério, mas como saber qual é a mais adequada para o seu negócio?
Ambos têm vantagens: os autenticadores proporcionam um nível de segurança mais elevado, mas uma experiência menos confortável para o cliente; as OTP são mais convenientes para o cliente e para a empresa em geral, mas menos seguras devido à fraude SIM-Swap. Felizmente, existem suplementos para ambas as formas de 2FA que podem eliminar grandes armadilhas, permitindo que as empresas forneçam um nível elevado de segurança sem sacrificar a experiência do cliente.
Quando utilizas um telemóvel como 2FA, transformas o teu número de telefone num dispositivo de identidade digital. Para tal, tens de assumir que o cliente tem acesso ao número de telefone, o que nem sempre é o caso. No entanto, quando utilizados em conjunto com os dados do operador de rede móvel (MNO), os números de telemóvel tornam-se um substituto útil para a identidade digital. Isto porque os dados MNO podem informar-te de vários pontos de dados indicativos de uma identidade genuína.
As vantagens dos dados das ORM são substanciais, por exemplo, as ORM podem fornecer informações sobre se o SIM foi trocado e quando; se o número foi reciclado; se o dispositivo foi mudado; se foi declarado perdido ou roubado; e se o dispositivo em utilização é o que está associado ao número apresentado. Quando tens esta informação agregada – juntamente com um OTP – a confiança na legitimidade de um indivíduo é extremamente elevada. A MFA (Multi-Fator Authentication) é a nova 2FA – a sobreposição de métodos de autenticação menos obstrutivos pode criar um sistema de segurança robusto e de fácil utilização.
Empresas como a TMT fornecem acesso, em conformidade com o GDPR, a dados de MNO para ajudar a tua empresa a manter-se na vanguarda da identidade digital e da prevenção de fraudes. A TMT está a ajudar seguradoras, bancos, programadores de software e fornecedores de serviços a identificar positivamente novos clientes, autenticar utilizadores e proteger todo o tipo de transacções contra fraudes e ataques de identidade. A TMT trabalha nos bastidores, utilizando dados em tempo real de redes e dispositivos móveis para melhorar os teus sistemas existentes, para que te possas concentrar na criação de experiências de cliente cada vez melhores e mais rentáveis.
Last updated on Fevereiro 18, 2025
Fornecemos os dados mais completos disponíveis sobre dispositivos, redes e numeração móvel
Contacta-nos > Conversa com um especialista >