Главная 5 Примеры использования 5 Безопасная смена и восстановление паролей

Безопасная смена и восстановление паролей

Если для входа в онлайн-сервисы, как правило, требуется только ввод пароля или пин-кода, то восстановление утраченного пароля должно происходить при вводе других аутентификационых данных. Сервис Telveri позволит реализовать безопасную смену и восстановление паролей пользователей без затрат на СМС-сообщения и звонки.

Для того, чтобы реализовать надлежащую систему управления пользовательскими учетными данными, в нее как правило интегрируется служба по восстановлению пароля, которая позволяет пользователям сделать сброс пароля в случае его утери или смену, в случае подозрения на доступность пароля третьим лицам. Несмотря на то, что данная функциональность выглядит довольно понятной и простой, она является частым источником уязвимостей, одна из таких – подбор имени пользователя.

Существуют распространенные практики, используемые для организации смены пароля:

  • Отправка письма с уникальной ссылкой, содержащей идентификаторы пользователя и ведущей на страницу смены пароля.
    Является стандартной, но достаточно небезопасной практикой: начиная с шага ввода e-mail, возникает опасность компрометации персональных данных, злоумышленник может подобрать адрес электронной почты или по крайней мере узнает какие адреса не принадлежат реальному пользователю.
  • Использование физических токенов.
    Требует поддержки отдельной инфраструктуры и значительных затрат на приобретение системы аутентификации.
  • Отправка кода подтверждения смены пароля на e-mail

Электронная почта пользователя может быть скомпрометирована многими способами или изменена в системе для отправки писем на другой, не принадлежащий исходному пользователю адрес.

  • Отправка кода подтверждения смены пароля в виде СМС-сообщения

Один из наиболее надежных способов подтверждения действий по смене пароля в системе. Однако, данный способ также не безопасен для перехвата данных и имеет значительный недостаток в плане стоимости поддержки: отправка СМС-сообщений стоит от 1р. за сообщение.

Сервис Telveri позволит реализовать процесс сброса пароля на самом высоком уровне. За счет более прогрессивных методов шифрования данных, используемых в Telegram, сервис исключает утечки данных и реализацию различных фишинговых схем. Кроме того, Telveri не требует инфраструктурных затрат и позволяет развернуть функциональность смены паролей без расходов на отправку СМС-сообщений.

Подробнее о тарифах

Другие кейсы

Авторизация для интернет-магазина

Интернет-магазины и онлайн-маркетплейсы становятся основными розничными торговыми площадками для населения. Современные интернет-магазины предлагают большое число бонусных программ и широкий спектр товаров и услуг к покупке. Многочисленные онлайн-операции,...

Подпись электронных документов

Сервис Telveri позволяет реализовать Простую Электронную Подпись – формат подписи электронных документов, утвержденный в законах. Через простую электронную подпись реализуется подтверждение любых значимых для онлайн-сервиса действий: от регистрации в сервисе до...

Проверка действий пользователя в мобильных приложениях и онлайн-сервисах

Сервисы, регистрирующие пользователей для проведения различных онлайн-операций, нуждаются в верификации действий пользователей. Среди всех способов верификации, самым популярным остается отправка сообщений на телефон пользователя и ответный ввод одноразового кода...

Подтверждение переводов и платежей

Подтверждение финансовых операций – важнейший этап верификации, используемый финансовыми компаниями: банками, платежными системами и торговыми точками. Чаще всего, для подтверждения покупок и переводов по банковским картам, используется система 3DSecure...

Активация или удаление аккаунтов

Сервисы, оперирующие личными данными пользователей, зачастую предлагают своей аудитории системы управления учетными записями. В случае, если пользователь решает прекратить использование сервиса, организация предлагает пользователю временно отключить (деактивировать)...

Списание баллов в программах лояльности

Отправка кодов подтверждения для получения услуг и бонусов в клиентских сервисах – самое распространенное решение, применяемое для защиты пользовательских средств и данных. Telveri позволяет упростить процесс получения и ввода кодов подтверждения для пользователя и...

Регистрация в Wi-Fi сетях

Бесплатный выход в интернет через Wi-Fi для клиентов кафе, ресторанов, гостиниц, отелей, клубов, кинотеатров, парков и даже в общественном транспорте, например, Wi-Fi в метро, – все это уже не редкость в наши дни. А скорее жизненно необходимая услуга для любой...

Подтверждение покупок онлайн

Отправка OTP-кодов для получения услуг и списания средств – самое распространенное решение, применяемое для защиты пользовательских средств и данных. Telveri позволяет упростить процесс получения и ввода OTP для пользователя и радикально снизить расходы на организацию...

Входы на сайт и личный кабинет с Telveri

Многие сервисы, защищающие личные данные клиентов и данные, составляющие коммерческую тайну, используют двухфакторную аутентификацию в качестве надежного способа опознания пользователя. Двухфакторная аутентификация — это метод идентификации пользователя в каком-либо...

Верификация номеров телефонов

Проверка номера мобильного телефона – самый простой способ подтверждения идентификации пользователя и сохранения его контакта. Одновременно, указание номера мобильного телефона является важнейшим шагом в любом пользовательском пути: от регистрации до подтверждения...