Liberate i clienti dai lettori di carte PIN: ora c'è un modo migliore per verificare l'accesso al conto e autorizzare i trasferimenti bancari

I lettori di carte PIN sono costosi, ingombranti e impongono ai clienti la responsabilità dell'autenticazione. Perché non mantenere la garanzia di un fattore di possesso fisico, ma perdere la scarsa esperienza del cliente? IDlayr presenta una nuova soluzione che utilizza la SIM emessa dalla rete per verificare il possesso del telefono cellulare.
Le frodi nei pagamenti hanno triplicato nell'ultimo decennio. La frode "Card not present" (CNP) è di gran lunga il metodo più comune, poiché le credenziali delle carte di pagamento sono una forma di conoscenza che può essere rubata tramite attacchi di phishing o man-in-the-middle (MITM).
Per conformarsi a normative come la PSD2 in Europa e la SCA (Strong Customer Authentication) del Regno Unito, alcune banche inviano ai clienti lettori di carte per confermarne il possesso.
Tuttavia, i lettori di schede PIN sono tutt'altro che una soluzione ideale: l'invio di singoli pezzi di hardware è costoso, richiede tempo e complica notevolmente l'esperienza dell'utente. Inoltre, costringe gli utenti a essere responsabili della propria sicurezza.
Tutto questo si traduce in utenti frustrati e in una cattiva reputazione del marchio. E se ci fosse un modo per mantenere l'elevata sicurezza, ma perdere l'esperienza negativa?
Maggiore sicurezza contro esperienza del cliente
I lettori di carte per l'autenticazione dei clienti sono stati a lungo considerati il metodo più sicuro per verificare le transazioni, sacrificando l'esperienza del cliente per l'affidabile sicurezza del lettore di chip della carta.
Ma questi palmari sono tutt'altro che facili da usare e richiedono un ritardo nella spedizione e l'esecuzione di una propria configurazione da parte del cliente. Per molti utenti, la manutenzione del proprio dispositivo di sicurezza bancaria è fonte di intimidazione e frustrazione, oltre a lasciare troppo spazio all'errore umano. Nel frattempo, i team del servizio clienti assorbono i costi e la complessità della manutenzione dei dispositivi, tra cui l'emissione di sostituzioni, l'assistenza tecnica e la risoluzione di problemi di usabilità.
Man mano che il mondo si adatta a diventare completamente digitale, gli utenti si aspettano che i pagamenti e le transazioni siano facili. La tolleranza per i ritardi e gli attriti UX è diminuita drasticamente. 68% dei consumatori ha abbandonato un'app finanziaria nell'ultimo anno, con un aumento rispetto al 2020, e oltre 60% dei consumatori ha abbandonato una transazione a causa di un processo di autenticazione frustrante.
Abbiamo parlato con l'analista Simon Moffatt dell'"enigma dell'autenticazione" (la tensione tra sicurezza e facilità d'uso) nel nostro webinar con Il rifugio cibernetico - guardare il VOD per saperne di più.
I lettori di schede sono adatti all'autenticazione universale?
Qualsiasi soluzione di sicurezza da distribuire all'intera base di clienti deve soddisfare una serie di requisiti rigidi:
- Altamente sicuro
- Facile da implementare
- Facile da usare
- Facile da gestire
- Economicamente vantaggioso
Questo comporta dei compromessi. I lettori di schede offrono una sicurezza solida, ma falliscono su tutti gli altri criteri:
- ✅ Altamente sicuro: I lettori di carte utilizzano la sicurezza crittografica del chip della carta di pagamento, che non può essere compromessa.
- ❌Facile da implementare: La spedizione di un lettore di carte fisico a ciascun cliente è un processo lungo, che ritarda l'accesso dei clienti.
- ❌Facile da usare: I clienti devono gestire e impostare fisicamente il proprio dispositivo di sicurezza, cosa che per molti è inaccessibile o intimidatoria.
- ❌Facile da gestire: La risoluzione dei problemi tecnici in remoto e l'emissione di lettori di schede sostitutivi richiedono un notevole impegno e tempo da parte dell'IAM.
- ❌Economicamente vantaggioso: La spedizione di lettori di schede nuovi e di ricambio a ogni cliente è proibitiva.
Ora c'è un nuovo modo per fornire lo stesso fattore di sicurezza del possesso utilizzando ciò che i clienti hanno già con sé: il loro telefono cellulare.
Secondo Informazioni privilegiate89% di persone utilizzano il mobile banking, tra cui ben 97% di millennials. Per molti, il mobile sta diventando il metodo predefinito, a volte l'unico, per accedere alle proprie finanze. Idealmente, l'autenticazione dovrebbe avvenire all'interno dell'esperienza bancaria mobile, senza bisogno di hardware aggiuntivo o di cambiare contesto. Sicurezza della SIM ora lo rende possibile.
La soluzione moderna e facile da usare: SCA basato su SIM
La carta SIM funge da fattore di possesso sicuro, ma con un vantaggio unico. Ogni cliente ne possiede già una in ogni momento, nel proprio cellulare, ed è molto motivato a tenerla al sicuro.
L'autenticazione basata sulla SIM è il modo in cui le reti mobili verificano già i loro 6 miliardi di clienti ogni volta che effettuano chiamate o utilizzano dati, al fine di addebitarli correttamente.
Non sono necessarie credenziali aggiuntive per "accedere" a una rete mobile: l'autenticazione avviene automaticamente in background tra la carta SIM e l'operatore. L'autenticazione della SIM non comporta alcun problema per l'utente.
Ora, la verifica IDlayr rende disponibile la stessa autenticazione di rete alle banche e alle FinTech, risolvendo tutti i problemi causati dai lettori di carte:
- ✅Altamente sicuro: Le carte SIM utilizzano la stessa tecnologia crittografica sicura dei chip delle carte di credito.
- ✅Facile da implementare: I vostri utenti possiedono già questo hardware: il loro smartphone. E con l'autenticazione SIM disponibile come API nella vostra applicazione, l'accesso è immediato, senza bisogno di scaricare nulla.
- ✅Facile da usare: Un'esperienza d'uso semplice e one-touch che non richiede ulteriori input, se non la conferma del numero di telefono cellulare.
- ✅Facile da gestire: L'autenticazione della SIM può essere integrata con OIDC e il numero di cellulare è un campo LDAP standard.
- ✅Economicamente vantaggioso: Non ci sono costi per i dispositivi o per la spedizione: basta pagare le verifiche necessarie.
Siete pronti a portare la vostra esperienza cliente nel 21° secolo?
L'autenticazione tramite SIM è crittograficamente sicura, facile da implementare e da utilizzare. A differenza dei lettori di schede e di altre soluzioni hardware, l'autenticazione basata su SIM di IDlayr combina la sicurezza con l'usabilità, fornendo una soluzione ideale ed economica per proteggere tutti i vostri clienti senza hardware aggiuntivo.
Per scoprire come sostituire i costosi lettori di carte con esperienze di autenticazione ad alta sicurezza e a basso attrito per i vostri clienti, è sufficiente Prenota la tua demo gratuita.