Sicurezza e semplicità: il meglio di entrambi i mondi con l'autenticazione basata su SIM

di Paul McGuire | 3 marzo 2022
autenticazione mobile

Utilizzate ancora metodi tradizionali per autenticare i vostri clienti? Se è così, siete intrappolati in un compromesso impossibile tra una forte sicurezza e la soddisfazione dei vostri clienti.

Portate invece la vostra sicurezza nel 21° secolo: ecco cosa c'è da sapere sull'autenticazione di nuova generazione.

 

Quando si parla di gestione dell'identità e degli accessi, l'MFA (autenticazione a più fattori) è passata da un'opzione piacevole a un'esigenza imprescindibile. Tuttavia, l'MFA di base, come le OTP (one-time password) inviate via SMS o e-mail, può in realtà peggiorare la situazione: si tratta ancora di credenziali condivise che possono essere rubate. La vostra organizzazione è ancora esposta all'ingegneria sociale e all'acquisizione di account, ma ora dovete anche affrontare l'insoddisfazione degli utenti e gli elevati costi di assistenza causati dall'aggiunta di complicazioni.

 

Se si utilizzano ancora lettori di carte o controlli fisici dei documenti, i problemi sono ancora più gravi: sono più costosi e la UX (user experience) è molto più ingombrante. È una sfida per i professionisti IAM: come bilanciare la sicurezza con l'attrito degli utenti?

In un mondo sempre più mobile, è ancora più difficile garantire che i vostri clienti siano ben protetti su tutti i loro dispositivi senza rendere l'esperienza dell'utente inutilmente onerosa. La buona notizia è che ora, finalmente, esiste una soluzione che offre il meglio di entrambi i mondi: una forte sicurezza con un'ottima UX.

 

Il problema: l'MFA costringe a scendere a compromessi sulla sicurezza o sulla UX

L'e-mail + password per il login è altamente vulnerabile da sola, ma le opzioni predefinite per l'MFA non risolvono effettivamente queste vulnerabilità. La sostituzione di una credenziale condivisibile (la password) con un'altra credenziale condivisibile (l'OTP) aggiunge attrito all'utente, ma consente comunque ai criminali di utilizzare l'ingegneria sociale per compromettere questa conoscenza da qualsiasi parte del mondo.

 

Per un attrito ancora maggiore, esistono lettori di carte, token hardware o persino controlli fisici dei documenti. Queste soluzioni possono garantire una maggiore sicurezza, ma sono estremamente costose e offrono un'esperienza utente ancora più contorta. Purtroppo, un'esperienza di account scadente crea una cattiva impressione del vostro marchio, nonostante le migliori intenzioni.

I malintenzionati sono sempre più intelligenti e meglio organizzati. L'accelerazione verso il lavoro online e da remoto, guidata da COVID-19, ha creato maggiori opportunità di attacco a ogni tipo di azienda, con conseguente aumento dell'attività criminale. Le segnalazioni di crimini informatici, come l'acquisizione di account, il phishing e le frodi, sono aumentate del 300% dall'inizio della pandemia.

Quello che prima era un problema prevalentemente desktop ora è multicanale, con il mobile come vettore principale: più di 50% delle transazioni ad alto rischio provengono da dispositivi mobili. La sfida per i professionisti IAM è come adattarsi a queste nuove sfide senza distruggere l'esperienza del cliente.

 

La soluzione: l'autenticazione basata su SIM di nuova generazione, già nelle tasche dei vostri utenti

La risposta non è quella di continuare ad applicare patch alla conoscenza. È necessario cambiare il paradigma della sicurezza, abbandonando le credenziali condivisibili che chiunque può copiare per passare a un fattore di possesso molto più sicuro, basato sull'hardware. Questo può funzionare solo se il fattore di possesso è ampiamente disponibile, facile da usare e da integrare e conveniente.

 

La risposta è la carta SIM all'interno dei nostri telefoni cellulari. È resistente alle manomissioni, sicura dal punto di vista crittografico e condivide la stessa tecnologia a microchip integrata in ogni carta bancaria. Ma il suo più grande vantaggio è che è già utilizzata da 6,37 miliardi di persone al giorno, il che significa che i clienti non devono muovere un dito per sfruttare il potente fattore di possesso MFA.

 

Autenticazione di nuova generazione basata su SIM: come funziona

Quando utilizziamo i dati sui nostri telefoni cellulari, non abbiamo bisogno di digitare il nostro indirizzo e-mail e una password per accedere. Siamo automaticamente connessi alla rete mobile perché l'operatore di telefonia mobile esegue un controllo crittografico silenzioso della carta SIM unica. Da quel momento in poi, tutte le comunicazioni tra il dispositivo e la rete sono completamente crittografate.

Questa forte sicurezza crittografica è integrata in ogni rete mobile e in ogni scheda SIM e avviene silenziosamente in background ogni volta che utilizziamo il nostro dispositivo mobile.

 

L'autenticazione silenziosa basata su SIM di IDlayr è la nuova soluzione che sfrutta questa tecnologia. Utilizzando la sicurezza crittografica della carta SIM insieme alla vostra applicazione mobile esistente, potete offrire un'autenticazione forte e multicanale, facile da usare per i vostri clienti e semplice da implementare. L'autenticazione tramite app può essere utilizzata per autenticare i clienti anche su altri canali, come desktop/laptop.

Finalmente esiste un modo semplice ed economico per smettere di affidarsi alle credenziali condivisibili e aggiungere l'autenticazione a fattore di possesso come parte del vostro approccio MFA per ogni utente.

MFA senza attrito per la registrazione, il login, la sicurezza step-up e altro ancora‍

In passato, quando un nuovo cliente si registrava alla vostra app, non avevate modo di dimostrare che le sue credenziali non erano state rubate o falsificate. Ora, con l'autenticazione basata su SIM, è possibile utilizzare il numero di cellulare insieme a un controllo sicuro del possesso della carta SIM come credenziale forte e affidabile.

Lo stesso vale per i controlli step-up: quando un cliente sta per eseguire un'azione ad alto rischio (ad esempio, il cambio del beneficiario o il trasferimento di una somma di denaro maggiore), è possibile utilizzare il controllo del possesso della carta SIM per assicurarsi che l'utente sia ancora in possesso di una carta SIM valida prima di consentire la transazione. Questo può avvenire in modo silenzioso, senza che il cliente debba inserire ulteriori dati.

E per i normali login dei clienti, sfruttate la sicurezza senza attriti offerta dalla carta SIM. Non c'è più bisogno di e-mail + password; basta controllare il numero di cellulare e la carta SIM in modo silenzioso in background per ottenere un'elevata sicurezza con una UX a basso attrito.

Siete pronti a passare all'autenticazione dei clienti di nuova generazione?

Per scoprire come implementare l'autenticazione silenziosa di IDlayr e offrire ai vostri clienti esperienze di autenticazione ad alta sicurezza e a basso attrito, è sufficiente Prenota la tua demo gratuita di 30 minuti.

I prodotti IDlayr si integrano facilmente in qualsiasi architettura applicativa client-server utilizzando API restful e SDK per iOS, Android, React Native e Mobile Web. IDlayr è costruito secondo lo standard OIDC. La nostra documentazione sulle API è tutta online. È possibile iscriviti e iniziare a testare gratuitamente.

Informazioni su IDlayr

IDlayr aiuta le aziende a ridurre la minaccia della criminalità informatica con una gamma di soluzioni di autenticazione mobile per clienti e dipendenti.

IDlayr offre soluzioni di autenticazione senza password che sfruttano la sicurezza crittografica della carta SIM già presente in ogni telefono. Questo approccio rivoluzionario offre una sicurezza di livello hardware su scala, fornita tramite API senza la necessità di hardware separato.

IDlayr è già presente in 20 mercati e copre oltre 2 miliardi di account mobili.