Caso di studio: Come COIN ha introdotto il login senza sforzo e senza OTP via SMS

di Alex Economon | Dicembre 2, 2022
I loghi di tru.ID e Veriniging COIN.

Siamo entusiasti di annunciare che IDlayr sta collaborando con COIN, l'associazione dei fornitori di servizi di telecomunicazione olandesi, per rendere più semplice per i consumatori olandesi la gestione dell'elenco online del proprio numero di telefono cellulare.

COIN ospita il registro centrale olandese per i servizi di informazione sugli elenchi e sui numeri online, analogamente alla piattaforma che gestisce i dati di WhitePages.com o 411.com negli Stati Uniti, o 118.com o yell.com nel Regno Unito.

Il sito web mijnnummer.nl (Il mio numero) è stato progettato per aiutare i consumatori dei Paesi Bassi a gestire la propria privacy online, in particolare a gestire l'elenco pubblico del proprio numero di cellulare, per aiutarli a decidere quali servizi pubblici e aziende commerciali possono inviare loro informazioni via SMS.

In precedenza, il sito web autenticava gli utenti inviando una OTP (one-time password) tramite un messaggio SMS, che può essere scomodo, inaffidabile e soggetto a frodi.

Senza più bisogno di SMS OTP, COIN può ora fornire un'esperienza di login senza sforzo ai cittadini olandesi, utilizzando l'autenticazione basata su SIM per verificare silenziosamente il numero di cellulare di un utente.

 

La sfida: la sicurezza mobile obsoleta ha avuto un impatto sulla UX

Il COIN ospita il registro centrale per gli elenchi online e i servizi di informazione sui numeri nei Paesi Bassi. Gli abbonati possono gestire le loro preferenze di inserimento negli elenchi tramite il sito web centrale Mijnnummer.nl.

Recuperare un SMS OTP era abbastanza facile quando si accedeva a Internet principalmente da desktop: gli utenti potevano recuperare un codice dal proprio cellulare senza doversi spostare dalla pagina del browser sul proprio computer.

Ma sempre più persone accedono al web principalmente attraverso un dispositivo mobile. oltre 50% dell'utilizzo dei siti web avviene ora tramite cellulare. Questo comporta una scarsa esperienza per l'utente, che spesso deve passare dal browser all'applicazione per gli SMS, affidandosi alla memorizzazione o a un complicato copia e incolla per recuperare l'OTP.

Anche gli SMS OTP presentano importanti problemi di sicurezza. I messaggi di testo non sono criptati, quindi possono essere copiati, intercettati e sono i vettori ideali per le frodi e le truffe di phishing.

Frode con scambio di SIM è una delle aree in maggiore crescita della criminalità informatica, motivo per cui molti servizi online stanno cercando di utilizzare fattori di sicurezza resistenti al phishing basati sul possesso reale.

La soluzione: maggiore sicurezza e un'esperienza più semplice

Il nuovo approccio di login di COIN utilizza il servizio Number Verify fornito da Collegamento mobile - uno standard tecnologico globale sviluppato dalla GSMA. Utilizzando l'API PhoneCheck di IDlayr, i cittadini olandesi possono ora accedere a Mijnnummer.nl semplicemente inserendo il proprio numero di telefono nel sito web.

IDlayr verifica il numero di telefono direttamente con l'operatore di rete, confrontando il numero inserito dall'utente con quello collegato alla carta SIM utilizzando la sessione di dati mobile in corso. Ciò avviene silenziosamente in background, utilizzando la stessa tecnologia hardware crittografata che gli operatori di telefonia mobile già utilizzano per verificare le schede SIM ogni volta che un cliente effettua una chiamata, invia un messaggio o utilizza dati mobili.

Ci vogliono solo pochi secondi, senza alcuno sforzo o cambio di contesto. Ecco un confronto visivo dei due processi prima e dopo IDlayr:

Sito web mijnnummer.nl (Il mio numero)
Prima di inserire l'OTP

Sito web mijnnummer.nl (Il mio numero)
Dopo - nessun ritardo, nessuna azione dell'utente

Il risultato: utenti più felici e sicuri

Questo servizio è attivo dal gennaio 2022.

Willem van den Bosch, Business Consultant di COIN, ha dichiarato: "I nostri utenti sono entusiasti della nuova esperienza senza soluzione di continuità. Non dovendo più passare da un'applicazione all'altra e inserire un codice, la loro esperienza è più fluida".

L'implementazione ha anche migliorato la sicurezza di Mijnnummer.nl, eliminando il punto di accesso per gli aggressori MITM (man-in-the-middle) che in precedenza avrebbero potuto ottenere fraudolentemente un codice OTP via SMS.

L'autenticazione senza soluzione di continuità è ora disponibile per tutti i clienti di KPN, Vodafone e T-Mobile nei Paesi Bassi e IDlayr sta espandendo la sua copertura globale ogni giorno.

Per saperne di più sulla sicurezza delle SIM

L'autenticazione basata su SIM può risolvere i problemi di IAM, ottenere la conformità con le nuove misure di sicurezza e aiutare la vostra azienda a semplificare la sicurezza e la UX per i clienti o i dipendenti. Parlare con le vendite per saperne di più.