Главная 5 Примеры использования 5 Входы на сайт и личный кабинет с Telveri

Входы на сайт и личный кабинет с Telveri

Многие сервисы, защищающие личные данные клиентов и данные, составляющие коммерческую тайну, используют двухфакторную аутентификацию в качестве надежного способа опознания пользователя.

Двухфакторная аутентификация — это метод идентификации пользователя в каком-либо сервисе при помощи запроса аутентификационных данных двух разных типов, что обеспечивает двухслойную, а значит, более эффективную защиту аккаунта от несанкционированного проникновения. На практике это обычно выглядит так: первый рубеж — это логин и пароль, второй — специальный код, приходящий по SMS или электронной почте. Реже второй «слой» защиты запрашивает специальный USB-ключ или биометрические данные пользователя. Cуть подхода доcтаточно проста: чтобы куда-то попасть, нужно дважды подтвердить тот факт, что вы — это вы, причем при помощи двух «ключей», одним из которых вы владеете, а другой держите в памяти.

Существуют распространенные практики, используемые для организации смены пароля:

  • Отправка письма с уникальной ссылкой, содержащей идентификаторы пользователя и ведущей на страницу смены пароля.
    Является стандартной, но достаточно небезопасной практикой: начиная с шага ввода e-mail, возникает опасность компрометации персональных данных, злоумышленник может подобрать адрес электронной почты или по крайней мере узнает какие адреса не принадлежат реальному пользователю.
  • Использование физических токенов.
    Требует поддержки отдельной инфраструктуры и значительных затрат на приобретение системы аутентификации.
  • Отправка кода подтверждения смены пароля на e-mail

Электронная почта пользователя может быть скомпрометирована многими способами или изменена в системе для отправки писем на другой, не принадлежащий исходному пользователю адрес.

  • Отправка кода подтверждения смены пароля в виде СМС-сообщения

Один из наиболее надежных способов подтверждения действий по смене пароля в системе. Однако, данный способ также не безопасен для перехвата данных и имеет значительный недостаток в плане стоимости поддержки: отправка СМС-сообщений стоит от 1р. за сообщение.

Сервис Telveri может обеспечить требуемый уровень защиты пользователей за счет двухслойной идентификации, настраиваемой по требованиям заказчика.

Самым простым способом прохождения двухслойной идентификации для пользователя стал бы ввод пароля, а затем ввод кода подтверждения, приходящего через Telegram.

При этом, Telveri усилит безопасность ваших сервисов, благодаря прогрессивным способам шифрования данных, используемых в Telegram. А отказ от SMS-рассылок позволит вам экономить значительную часть бюджета.

Узнать о ценах больше

Другие кейсы

Авторизация для интернет-магазина

Интернет-магазины и онлайн-маркетплейсы становятся основными розничными торговыми площадками для населения. Современные интернет-магазины предлагают большое число бонусных программ и широкий спектр товаров и услуг к покупке. Многочисленные онлайн-операции,...

Подпись электронных документов

Сервис Telveri позволяет реализовать Простую Электронную Подпись – формат подписи электронных документов, утвержденный в законах. Через простую электронную подпись реализуется подтверждение любых значимых для онлайн-сервиса действий: от регистрации в сервисе до...

Проверка действий пользователя в мобильных приложениях и онлайн-сервисах

Сервисы, регистрирующие пользователей для проведения различных онлайн-операций, нуждаются в верификации действий пользователей. Среди всех способов верификации, самым популярным остается отправка сообщений на телефон пользователя и ответный ввод одноразового кода...

Подтверждение переводов и платежей

Подтверждение финансовых операций – важнейший этап верификации, используемый финансовыми компаниями: банками, платежными системами и торговыми точками. Чаще всего, для подтверждения покупок и переводов по банковским картам, используется система 3DSecure...

Активация или удаление аккаунтов

Сервисы, оперирующие личными данными пользователей, зачастую предлагают своей аудитории системы управления учетными записями. В случае, если пользователь решает прекратить использование сервиса, организация предлагает пользователю временно отключить (деактивировать)...

Списание баллов в программах лояльности

Отправка кодов подтверждения для получения услуг и бонусов в клиентских сервисах – самое распространенное решение, применяемое для защиты пользовательских средств и данных. Telveri позволяет упростить процесс получения и ввода кодов подтверждения для пользователя и...

Регистрация в Wi-Fi сетях

Бесплатный выход в интернет через Wi-Fi для клиентов кафе, ресторанов, гостиниц, отелей, клубов, кинотеатров, парков и даже в общественном транспорте, например, Wi-Fi в метро, – все это уже не редкость в наши дни. А скорее жизненно необходимая услуга для любой...

Подтверждение покупок онлайн

Отправка OTP-кодов для получения услуг и списания средств – самое распространенное решение, применяемое для защиты пользовательских средств и данных. Telveri позволяет упростить процесс получения и ввода OTP для пользователя и радикально снизить расходы на организацию...

Безопасная смена и восстановление паролей

Если для входа в онлайн-сервисы, как правило, требуется только ввод пароля или пин-кода, то восстановление утраченного пароля должно происходить при вводе других аутентификационых данных. Сервис Telveri позволит реализовать безопасную смену и восстановление паролей...

Верификация номеров телефонов

Проверка номера мобильного телефона – самый простой способ подтверждения идентификации пользователя и сохранения его контакта. Одновременно, указание номера мобильного телефона является важнейшим шагом в любом пользовательском пути: от регистрации до подтверждения...