Atualmente, os clientes digitais estão acostumados a utilizar mecanismos de autenticação multifator que envolvem o uso de seus smartphones como prova de posse. As senhas de uso único (OTP) são o método mais comum devido à sua simplicidade e à ampla utilização dos sistemas existentes de envio de SMS. Entretanto, seu uso pode acarretar problemas na experiência do usuário e até mesmo em questões de segurança, uma vez que a mensagem de texto com o código de autorização não é criptografada, tornando-se vulnerável a fraudes ou roubo por meio de engenharia social. Em um momento em que as ameaças cibernéticas e o risco de vazamento de dados estão aumentando, é essencial fortalecer as medidas de segurança.
Através da iniciativa Telefónica Open Gateway transformamos nossas redes em plataformas, facilitando a criação de serviços digitais otimizados. Dentro do APIs de telecomunicações padronizadas âmbito da CAMARA, disponibilizamos aos desenvolvedores funcionalidades avançadas que podem aprimorar a experiência dos usuários em várias áreas, incluindo o acesso a um sistema de autenticação rápido e confiável.
A autenticação do usuário baseada na rede do operador adota uma abordagem mais segura e sem atritos. Com a API Number Verification, é possível alcançar maior segurança e melhor experiência do usuário em comparação com outros métodos.
Uma análise detalhada da API Number Verification
A API Number Verification aproveita os mecanismos internos das empresas de telecomunicações para autenticar os usuários de forma transparente, baseando-se na conexão de seus dispositivos à rede.
Verifica se o número de telefone celular (MSISDN) fornecido está associado ao dispositivo que está sendo usado para a comunicação de dados. Esta verificação confirma que o usuário está interagindo com um serviço digital a partir de um dispositivo associado ao mesmo número de telefone celular declarado. Esse método dispensa a necessidade de interação direta do usuário ou a inserção de credenciais ou senhas únicas (OTP). Ao ligarem seus telefones, o dispositivo e o cartão SIM se conectam automaticamente à operadora e se autenticam.
Comparado às soluções atuais para autenticação de usuários, a validação do número baseada em mecanismos de rede é mais simples para os clientes e oferece maior segurança, pois não requer interação manual e não utiliza códigos de texto simples suscetíveis a fraudes cibernéticas.
Assim, essa API proporciona uma experiência de usuário aprimorada e segura. Depois que o usuário envia o número de telefone para o aplicativo, a verificação é feita sem que o usuário perceba ou precise fazer algo adicional. Não é necessário acessar um aplicativo de autenticação, não há PIN para digitar incorretamente nem URLs para clicar. Além disso, essa dinâmica acelera o processo de autenticação. Do ponto de vista comercial, isso se traduz em uma melhoria na conversão de transações, já que ao facilitar a experiência do usuário, a taxa de abandono é reduzida.
Conheça os casos de uso da API Number Verification
Nas redes sociais, é comum utilizar o número de telefone como identidade ao cadastrar novos usuários, geralmente por meio de SMS OTP. Para preservar a experiência do usuário, o aplicativo pode solicitar uma autenticação confiável sem a necessidade de interação direta, utilizando a API Number Verification. Este serviço verifica a posse do número de telefone e fornece uma confirmação ao aplicativo, que pode ser usada como identificador válido para esse usuário, permitindo acesso mais rápido à rede social. Além disso, esse método pode ser aplicado a outros tipos de aplicações. Por exemplo, ao acessar uma conta bancária pelo celular ou ao autorizar transações, a API oferece uma maneira mais conveniente de realizar essas operações. Ao combinar a API Number Verification com outras APIs, é possível garantir a confiabilidade da segurança nessas operações.
Nesse sentido, há usuários que consideram os processos de recuperação de senhas complexos, envolvendo a necessidade de lembrar certos dados pessoais ou acessar outros aplicativos, como o e-mail. Essa complexidade pode ser especialmente difícil para algumas pessoas, principalmente idosos. Ao integrar a API Number Verification, os desenvolvedores podem usar a rede como um meio de verificação de identidade para iniciar a recuperação de senhas, assegurando que os usuários possam retomar o acesso aos seus serviços de maneira mais fácil.
Esses são apenas alguns dos casos nos quais a API Number Verification pode ser aplicada para criar uma experiência de usuário sem atritos. Se quiser saber mais sobre essa API e suas vantagens, inscreva-se no Partner Program ou inscreva-se do Developer Hub para acessar o Whitepaper completo. No Whitepaper completo, você poderá ler sobre a natureza, arquitetura, implementação, transparência e outros aspectos técnicos relacionados à API.