Сегодня в аккаунтах разных цифровых сервисов мы храним множество ценных данных, платёжную информацию, а также личные переписки и документы. Это требует защитить доступ к таким аккаунтам не только надёжным постоянным паролем, но и одноразовым паролем, который приходит по СМС, email или мессенджер, например, WhatsApp или Telegram. Последний вариант имеет свои особенности и преимущества как для бизнеса, так и для индивидуальных пользователей. Разберём OTP (one time passwords) отправляемые через мессенджер подробнее — информация пригодится как компании, которая выбирает, как защитить аккаунты своих клиентов, так и широкому кругу читателей, которые хотели бы разобраться, как это всё работает.
Преимущества доставки одноразовых паролей через мессенджеры
Если сравнивать доставку одноразовых паролей через мессенджеры с другими способами, включая СМС и email, можно выделить как минимум пять явных преимуществ первого способа.
Небольшой бюджет. Отправка одноразовых паролей через мессенджеры позволяет существенно снизить затраты по сравнению с СМС. При этом компания может использовать уже существующую инфраструктуру для настройки отправки OTP через мессенджеры без крупных расходов на налаживание всего процесса с нуля.
Отличная доставляемость. Статистика показывает, что около 98% сообщений в мессенджерах доставляются в течение нескольких минут. Это выгодно отличает такой способ доставки от email, где сообщение может легко затеряться в папке «Спам» или просто не дойти. Надёжная доставка гарантирует, что пользователи могут быстро пройти двухфакторную аутентификацию, что улучшает пользовательский опыт.
Отслеживание статуса. В отличие от СМС, при отправке одноразовых кодов через мессенджеры отправитель всегда может проверить актуальный статус: было ли сообщение доставлено и прочитано получателем.
Привычный интерфейс приложений. Большинство из нас уже пользуются такими популярными мессенджерами, как WhatsApp, Telegram или Viber на ежедневной основе, что делает получение OTP простым и понятным процессом. У пользователей не возникнет необходимости разбираться с новым интерфейсом, как в случае использования специальных приложений для отправки «второго фактора».
Усиленная безопасность. Как WhatsApp, так и Telegram поддерживают функцию сквозного шифрования, которая добавляет дополнительный уровень безопасности при передаче одноразового пароля. Даже если сообщение будет перехвачено, оно не может быть прочитано третьими лицами или злоумышленниками.
Поддержка всех популярных платформ. Сегодня мессенджеры доступны на различных устройствах, включая смартфоны, планшеты и ПК. Это даёт возможность пользователю легко авторизоваться в нужный сервис, прочитав пароль на экране компьютера или планшета, если его телефон оказался не под рукой. Единственное требование — устройство должно быть подключено к интернету.
Недостатки одноразовых паролей через мессенджеры
Здесь справедливым будет отметить главный недостаток отправки одноразовых паролей через мессенджеры — необходимость интернет-соединения. Несмотря на широкое покрытие сетям 4G и 5G, в нашей и других странах всё ещё есть регионы, где может быть сотовая связь, но не работать стабильно мобильный интернет. То же самое относится к роумингу: многие сотовые операторы доставят SMS-код бесплатно, но для доступа к мессенджерам пользователю потребуется покупать пакет услуг в роуминге.
Стоит также помнить об ограничениях на работу определённых мессенджеров в разных странах. При выборе платформы для отправки одноразовых кодов, важно исходить из специфики регионов, где проживают клиенты компании.
Чтобы избежать сложностей с доставкой кодов из-за перечисленных выше сценариев, важно предусмотреть резервный канал отправки OTP-кодов по СМС или альтернативный «второй фактор» (звонок на номер, секретный вопрос и так далее).
Подводя итоги
Доставка одноразовых паролей через мессенджеры представляет собой отличную альтернативу СМС-кодам и имеет множество плюсов: высокая доставляемость, низкая стоимость и удобство для пользователей. В целом, через мессенджеры компании могут с успехом отправлять и другие категории сервисных сообщений, включая информации по транзакциям, электронные чеки и ссылки для восстановления забытого пароля.
Максимально эффективно наладить отправку одноразовых паролей через мессенджеры можно, используя специальные платформы. Так, коммуникационный сервис Umnico позволяет не только отправлять одноразовые пароли через мессенджеры на новые номера (благодаря функции «Написать первым»), но и предварительно валидировать номер телефона, определяя есть ли у получателя аккаунт в мессенджере. Umnico предлагает удобную интеграцию WhatsApp Business API с CRM-системами, которая позволяет отправлять аутентификационные сообщения пользователям по всему миру по очень демократичным ценам.
Подписывайтесь на наш Дзен-канал — будьте в курсе последних новостей из мира мессенджеров!