La sécurité des informations concernant vos utilisateurs est très importante pour toutes les entreprises traitant les données numériques avec sérieux. L'une des méthodes qui limite considérablement la possibilité de piratage d'un compte est l'authentification multifactorielle (MFA). Le service SMS Authenticator vous aidera à ajouter les SMS comme un facteur fort et sûr pour autoriser l'utilisateur dans le processus de connexion.
L'accès au compte est autorisé par le code de sécurité, qui est envoyé par SMS et doit être réécrit à l'endroit approprié sur votre site Web pendant l'activité sélectionnée. Une telle vérification est l'un des moyens les plus simples de s'assurer que la personne qui se connecte au compte est bien celle qu'elle prétend être. La confirmation de l'identité par téléphone limite considérablement les chances qu'un pirate informatique, qui a pu connaître le nom d'utilisateur et le mot de passe, puisse se connecter- il ne pourra pas se connecter au compte tant qu'il n'aura pas accès au téléphone de l'utilisateur.
SMS Authenticator est un outil simple qui vous aidera à ajouter rapidement un tel facteur de sécurité sans devoir gérer l'envoi de SMS et le stockage des codes de sécurité. Tout ce que vous avez à faire est de nous envoyer une demande pour vérifier le numéro et nous nous occuperons de tout - envoyer un SMS avec le code de sécurité à l'utilisateur au numéro de téléphone fourni. En réécrivant le code dans votre application, il vérifiera automatiquement si le code est exact.
En pratique, le mécanisme de l’autorisation à deux facteurs à l’aide des codes SMS est utilisé p. ex. par les systèmes d’e-banking où des codes SMS courts sont utilisés pour confirmer d’importantes opérations financières. L’atout supplémentaire de ce mécanisme est que l’utilisateur doit entrer le code qui lui est fourni par un moyen de communication différent de celui habituellement utilisé pour communiquer avec son fournisseur de service. Dans ce cas, le message est envoyé via le réseau GSM.
Combiner deux catégories d’authentification : ce que l’utilisateur sait (mot de passe) et ce qu’il a (appareil mobile - en tant qu’appareil de réception de codes), réduit le risque d’utilisation illégale de données personnelles au moment de connexion par de tierces personnes.
Il convient de rappeler qu’il existe un troisième niveau, utilisé dans des systèmes de protection complexes; il s’agit de l’identification à l’aide de données biométriques, p. ex. la manière de marcher, la reconnaissance de l’Iris ou de la voix. Même si le malfaiteur se procure du mot de passe d’un compte donné, grâce à l’authentification multifacteur, il ne pourra pas s’y connecter sans entrer un code unique fourni via SMS.
Chez Google, Twitter et Apple c’est le standard de sécurité pour les propriétaires des comptes. Lors de la première connexion, il est exigé d’entrer un code SMS fourni sur le numéro de téléphone attribué à l’utilisateur.
La réponse est simple : c’est avec notre téléphone portable que nous nos séparons le moins. Il est toujours à portée de main et le temps de réception de SMS est très court ; 97% de l’API SMS arrivent en moins de 10 secondes. Même dans le cas de perte ou de vol d’un téléphone, personne ne pourra l’utiliser sans disposer de nos données de connexion.
Aussi, dans la situation inverse, l’utilisateur est protégé. Même si le malfaiteur accède aux mots de passe via Internet, grâce à l’autorisation à deux facteurs par SMS il sera incapable de briser la deuxième barrière de sécurité. De plus, en recevant un SMS, nous serons rapidement alertés d’une tentative d’accès à notre compte par une tierce personne.