Как CallPassword ID меняет парадигму авторизации и экономит сотни тысяч
Для бизнеса важно знать своего клиента. Помимо его демографических и социальных характеристик, важно иметь точные данные пользователей. Это позволит донести нужную информацию каждому покупателю. Важным этапом в коммуникации с клиентом является сбор его данных. Первый и самый простой способ — это верификация пользователя по номеру телефона. Однако это не единственный вариант. Сегодня поговорим о том, какие способы проверки номера телефона абонентов существуют и чем они отличаются друг от друга.
Какие существуют способы проверить номер телефона
Компании должны понимать, откуда к ним приходят пользователи, зачем они приходят, что покупают и что им можно еще предложить. Если бизнес работает в онлайне, то знакомство с клиентом начинается с просьбы предоставить номер телефона для аутентификации. За это, как правило, пользователь получает приятный бонус. Здесь и всплывает необходимость проверки того номера телефона, который был указан.
Двухфакторная аутентификация постепенно становится стандартом безопасности при авторизации пользователей — особенно трепетно к ней стали относиться крупные компании. И неспроста, ведь безопасность аккаунтов пользователей все больше важна не только им самим, но и властям — утечки данных могут стать причиной взлома аккаунтов с привязанными к ним кошельками и картами и штрафы за них повышаются с каждым годом.
Какие способы двухфакторной аутентификации мы знаем и чем они отличаются между собой:
Отправка SMS с кодом, который пользователь вводит в проверочное поле.
Верификация через Госуслуги.
Через приложения банков.
Через Mobile-ID — пользователю приходит push-уведомление и ему нужно нажать на кнопку «Да».
Через социальные сети.
FlashCall — способ передачи кода с помощью звонка.
Это самые распространённые способы, которые используют компании, чтобы собирать контакты своих клиентов и работать с ними. Каждый метод имеет свои плюсы и минусы, удобство, достоверность и цену.
В чем проблемы популярных способов аутентификации
Сегодня двухфакторная аутентификация чаще всего осуществляется через SMS: пользователь вводит свой номер телефона, а ему приходит код подтверждения, который нужно ввести на сайте для авторизации. На первый взгляд все удобно, но есть несколько но:
SMS может просто не дойти — пользователю придется отправить еще одно сообщение;
отправка каждого сообщения сейчас обойдется бизнесу в 2–5 рублей — это дорого;
способ очень восприимчив к ботам, которые могут нанести серьезный убыток компании, отправляя множество сообщений по несуществующим номерам.
Госуслуги — в целом безопасный и дешевый вариант. К сожалению, большинство пользователей не хотят давать доступ третьему приложению к своему самому главному инструменту общения с государством.
Банковские приложения — удобный метод. Сегодня практически у каждого есть аккаунт того или иного банка. Но здесь срабатывает тот же фактор, что и с Госуслугами. Все, что связано с банком и с картами, не хочется передавать или озвучивать третьей стороне.
Mobile-ID — безопасный метод. Но его главный недостаток — высокая стоимость для бизнеса.
Подтверждение аккаунта социальной сети действительно позволяет быстро верифицировать пользователя. Но для дальнейшей работы с клиентом этот способ оказывается не самым надежным, поскольку компания не получает его номер телефона.
Самый бюджетный вариант — FlashCall, но он стал плохо работать. Дело в том, что сотовые операторы теряют прибыль и блокируют данный метод. Из-за этого доставляемость таких вызовов сократилась.
Все указанные выше способы имеют право на существование. Какой же метод верификации подойдет именно вашим пользователям?
Для бизнеса важно предлагать не один способ верификации, а два, а может и три. Это защитит сервис от возможных сбоев и простоев. При этом у каждого метода должен быть свой поставщик.
Следующий ключевой момент — защита формы авторизации от спама. Когда ваша форма находится в открытом доступе, всегда найдутся те, которые захотят заспамить ее, испортить статистику или просто забить чей-то номер телефона SMSками или звонками. Данные формы пользуются большим спросом у сервисов SMSBomber и CallBomber.
Наконец, важно обращать внимание на стоимость внедрения и в дальнейшем на стоимость обслуживания. Как правило, стоимость внедрения — это стоимость ваших внутренних ресурсов: сколько сил вы потратите, чтобы реализовать тот или иной способ верификации. Дальнейшая стоимость будет зависеть от количества фактических верификаций, она рассчитывается по формуле:
цена за одну верификацию х количество верификаций в месяц = итого к оплате
Компания New-Tel предлагает новый способ верификации, который учитывает ключевые требования:
работает на 100%;
не требует больших усилий по внедрению;
имеет защиту от SMSBomber/CallBomber;
стоит дешевле, чем SMS или MobilID.
Данный сервис получил название Call Password ID.
В чем особенность сервиса от New-Tel
CallPassword ID — не просто новомодная технология, которая только-только обкатывается.
Это полноценный комплекс для безопасной авторизации пользователей, который мы сами используем в течение последних шести месяцев. Перед тем как сделать технологию доступной для клиентов, мы сами тестируем ее от и до.
Вот как она работает:
Ваш пользователь в форме авторизации указывает свой номер.
Вы по API отправляете нам данный номер телефона и просите его проверить.
Мы возвращаем вам обратно виртуальный номер телефона, который вы должны отобразить у себя в форме. Далее вы просите сделать на него вызов.
Ваш пользователь видит QR-код (при сканировании которого его телефон начинает звонок) или кликабельный номер телефона (при нажатии на который инициируется вызов).
Наша система получает вызов с указанного ранее номера телефона, делает сброс (вызов для вызываемого бесплатный).
Отправляем вам данные, что вызов был с ранее указанного номера, пользователь верифицирован.
Страничка вашего сервиса перегружается, пользователь проходит верификацию.
Какие основные преимущества у CallPassword ID:
Пользователь не только подтверждает свой аккаунт, но и делает целевое действие — инициирует вызов. Тут уже не позвонишь другу и не спросишь SMS, которую ему прислали.
В 2023 г. среди сотовых операторов заработала система «Антифрод», которая полностью исключает возможность подмены или изменения номера телефона звонившего. Мошенники больше не могут звонить с разных номеров.
Пользователю не нужно набирать номер вручную — он сканирует QR-код или кликает на номер, вызов совершается автоматически.
Стоимость за верификацию в несколько раз меньше, чем за СМС. По цене метод соответствует FlashCall. Вот только FlashCall блокируют, а в CallPassword ID блокировать нечего, поскольку пользователь сам инициирует вызов.
100% от спама. CallBomber и ему подобные сервисы делают спам-вызовы на номера, атакуя формы авторизации. Но в данном методе такие вызовы не инициируются. Следовательно, данные формы им не интересны.
Мы тарифицируем не попытки верификации, а только успешные, что уже снижает стоимость ежемесячного счета на 20–30 %.
Используя CallPassword ID, вы, как компания, будете иметь чистую статистику по верификациям, избавитесь от спам-ботов и не будете платить за воздух. Вне зависимости от размера вашего бизнеса внедрение нового метода авторизации займет всего пару дней — программная часть решения уже готова и даже доступна для скачивания на GitHub. Останется только получить ключи API в личном кабинете New Tel и интегрировать модуль авторизации на ресурс. Попробуйте уже сейчас и собирайте точные данные ваших пользователей!