В настоящее время все большее количество сайтов переходит на смс авторизацию при регистрации новых пользователей. Это позволяет препятствовать атакам различных спам машин на регистрационные формы, в результате чего, компания получает только реальных пользователей своих сервисов. После того, как клиент зарегистрировался в системе, он моментально получает смс сообщение на свой мобильный телефон. Также при помощи смс сообщений часто осуществляется восстановление или изменение пароля. Такой подход повышает уровень безопасности аккаунтов клиентов компании. Организовать смс авторизацию на сайте можно при помощи сервиса TurboSMS.
Особенности использования:
- Пользователь способен совершать те или иные действия с любого компьютера, даже при отсутствии программного обеспечения.
- Принцип работы sms авторизации аналогичен принципу работы токена - пользователь получает возможность подавать различные поручения, кроме поручений на замену торгового пароля и вывод ценных бумаг.
- Номер телефона, который указан в аккаунте клиента, считается контактным - продолжительность сессии ограничена.
- СМС авторизация может быть осуществлена и за пределами страны.
Примеры смс авторизации на сайте
Среди компаний, которые используют смс авторизацию можно отметить следующие:
- Google
До сентября прошлого года двухфакторная авторизация была доступна лишь пользователям платных аккаунтов Google Apps, однако теперь доступна и пользователям таких бесплатных сервисов как GMail и Google Apps. Основным ее отличием от обычной авторизации является дополнительный ввод секретного кода, который высылается пользователю в виде смс сообщения или формируется приложением (на iPhone, BlackBerry или Android,). - Facebook
Социальной сетью Facebook был также реализован новый способ авторизации - при помощи SMS-кода, что в значительной мере улучшило безопасность аккаунтов пользователей. Этот способ вступает в силу тогда, когда пользователь пытается войти в свой аккаунт с другого компьютера. В результате, вход на свою страницу может быть осуществлен лишь при условии ввода кода, высланного в смс сообщении. - Приват24
С недавнего времени пользователи Приват-24 помимо ввода пары логин-пароль должны также вводить и номер своего мобильного телефона, который указан в персональных данных. Спустя некоторое время на него приходит специальный код, который нужно ввести в форму на сайте. По аналогичной схеме осуществляется и подтверждение платежей.
Использование автономного токена в виде номера мобильного телефона имеет множество преимуществ: для этого не требуется дополнительного оборудования, а для клиентов это совершенно бесплатно, при этом уровень безопасности их аккаунтов значительно возрастает.
Среди минусов смс авторизации стоит отметить: мобильный телефон может быть не под рукой или не принимать сигнал оператора; ожидание смс с паролем; отсутствие возможности отключить дополнительную проверку при помощи смс.
Как подключить
Чтобы настроить смс авторизацию на своем сайте, необходимо интегрировать наш СМС шлюз в вашу CMS, что потребует вмешательства программистов.