Estudio de caso: Cómo COIN introdujo el inicio de sesión sin esfuerzo y sin OTP por SMS

Nos complace anunciar que IDlayr colabora con COIN, la asociación de proveedores de servicios de telecomunicaciones de los Países Bajos, para facilitar a los consumidores neerlandeses la gestión de dónde aparece su número de teléfono móvil en Internet.
COIN alberga el registro central neerlandés de servicios de información de números y directorios en línea, de forma similar a la plataforma que gestiona los datos de WhitePages.com o 411.com en Estados Unidos, o 118.com o yell.com en el Reino Unido.
Su sitio web mijnnummer.nl (Mi número) está diseñado para ayudar a los consumidores de los Países Bajos a gestionar su privacidad en línea, concretamente a gestionar dónde aparece públicamente su número de móvil, para ayudarles a decidir qué servicios públicos y empresas comerciales pueden enviarles información por SMS.
Antes, el sitio web autenticaba a los usuarios mediante el envío de una contraseña de un solo uso (OTP) a través de un mensaje SMS, lo que puede resultar engorroso, poco fiable y propenso al fraude.
Sin necesidad de SMS OTP, COIN puede ahora ofrecer a los ciudadanos holandeses una experiencia de inicio de sesión sin esfuerzo, utilizando la autenticación basada en SIM para verificar silenciosamente el número de teléfono móvil de un usuario.
El reto: una seguridad móvil obsoleta afectaba a la experiencia del usuario.
COIN alberga el registro central de servicios de información sobre números y guías en línea de los Países Bajos. Los abonados pueden gestionar sus preferencias a través del sitio web central Mijnnummer.nl.
Recuperar un OTP por SMS era bastante fácil cuando la mayoría de la gente accedía a Internet a través del escritorio: los usuarios podían recuperar un código desde su teléfono móvil sin tener que moverse de la página del navegador en su ordenador.
Pero cada vez somos más los que accedemos a Internet principalmente a través de un dispositivo móvil. más de 50% del uso de sitios web se hace ahora a través del móvil. Esto da lugar a una mala experiencia de usuario, que a menudo tiene que alternar entre el navegador y la aplicación de SMS, memorizando o copiando y pegando para recuperar la OTP.
Los SMS OTP también presentan importantes cuestiones de seguridad. Los mensajes de texto no están cifrados, por lo que pueden copiarse, interceptarse y son vectores ideales para el fraude y las estafas de phishing.
Fraude en el intercambio de SIM es una de las áreas de mayor crecimiento de la ciberdelincuencia, razón por la cual muchos servicios en línea están tratando de utilizar factores de seguridad resistentes al phishing basados en la posesión real.
La solución: mayor seguridad y una experiencia más sencilla
El nuevo método de inicio de sesión de COIN utiliza el servicio Number Verify proporcionado por Conexión móvil - un estándar tecnológico global desarrollado por la GSMA. Gracias a la API PhoneCheck de IDlayr, los ciudadanos neerlandeses ya pueden iniciar sesión en Mijnnummer.nl simplemente introduciendo su número de teléfono en el sitio web.
IDlayr verifica el número de teléfono directamente con el operador de red, comparando el número introducido por el usuario con el número asociado a la tarjeta SIM que utiliza la sesión de datos móviles en curso. Esto ocurre silenciosamente en segundo plano, utilizando la misma tecnología encriptada basada en hardware que los operadores móviles ya utilizan para verificar las tarjetas SIM cada vez que un cliente realiza una llamada, envía un mensaje de texto o utiliza datos móviles.
Sólo se tarda unos segundos, sin esfuerzo ni cambio de contexto. He aquí una comparación visual de los dos procesos antes y después de IDlayr:


El resultado: usuarios más felices y seguros
Este servicio funciona desde enero de 2022.
En palabras de Willem van den Bosch, consultor de COIN: "Nuestros usuarios están encantados con la nueva experiencia. Ya no tienen que cambiar de aplicación e introducir un código, por lo que su experiencia es más fluida".
La implementación también ha mejorado la seguridad de Mijnnummer.nl, eliminando el punto de acceso para los atacantes MITM (man-in-the-middle) que anteriormente podrían haber obtenido fraudulentamente un código OTP por SMS.
La autenticación sin fisuras ya está disponible para todos los clientes de KPN, Vodafone y T-Mobile en los Países Bajos, e IDlayr amplía cada día su cobertura mundial.
Más información sobre la seguridad de la SIM
La autenticación basada en SIM puede resolver los quebraderos de cabeza de IAM, lograr el cumplimiento de las nuevas medidas de seguridad y ayudar a su empresa a agilizar la seguridad y la UX para clientes o empleados. Hable con Ventas para saber más.