Todo en materia de autenticación de dos factores (2FA)

Senior Content Marketing Expert

Natalia Rojas Rubio

Senior Content Marketing Expert

No siempre somos conscientes de ello, pero a diario utilizamos autenticación de dos factores. Puede ser algo tan simple como tener que escribir una contraseña al deslizar tu tarjeta, proporcionar un código o PIN adicional a tu banco o usar tu huella para acceder a una aplicación.

Todos estos ejemplos son formas de 2FA y todos ellos están destinados a permitir el acceso a cuentas y plataformas, al tiempo que brindan una capa adicional de seguridad para la empresa y los clientes.

En este artículo, vamos a hablar sobre todo lo que necesitas saber acerca del 2FA para que así pueda convertirse en una parte integral de tus procesos de seguridad y para que tus clientes estén realmente protegidos.

¿Qué es el 2FA (autenticación de dos factores)?

La autenticación de dos factores (o 2FA) es una capa adicional de protección en la que el usuario debe ingresar una segunda confirmación de identificación. Esto puede suceder, por ejemplo, al ingresar una clave dinámica con caducidad, un PIN de un solo uso o algún tipo de código adicional al intentar iniciar sesión para acceder a una cuenta, sistema, plataforma o aplicación. Su objetivo es garantizar mayor confianza y proteger tanto al usuario que intenta acceder a una cuenta como a la empresa o plataforma asegurando que el usuario sí es en efecto quien dice ser.

¿Qué puede utilizarse como un factor de autenticación?

Los factores de autenticación son aquella información que necesitas para obtener acceso a una cuenta. El primer factor de autenticación requerido es bastante estándar: tu nombre de usuario y tu contraseña. Sin embargo, el 2FA solicita un segundo factor de identificación para validar la identidad del usuario.

Existen tres principales tipos de autenticación que se basan en:

  • Lo que sabes: una contraseña, un PIN o una respuesta a una pregunta de seguridad.
  • Lo que tienes: un teléfono, una tarjeta de crédito o un mando a distancia.
  • Lo que eres: un biométrico como una huella digital, retina, rostro o voz.

Ten presente que todos se pueden mezclar y combinar entre sí para usarlos de la manera que mejor se adapte al propósito de tu empresa.

Tipos de PIN

En general, existen dos principales tipos de PIN y se diferencian entre sí en la manera en la que pueden ser enviados a los usuarios:

  • A través de un canal como SMS, email o push. El código enviado a este canal se ingresará en la pantalla de autenticación para la validación y acceso del usuario.
  • A través de una aplicación de autenticación (TOTP). Este tipo de software genera códigos aleatorios para todas las cuentas que tienes asociadas. Cabe mencionar que dichas contraseñas se renuevan cada 30 segundos. Google, por ejemplo, tiene una versión de este generador de PIN: el Google Authenticator. Otros ejemplos son el Duo Mobile y el Last Pass, entre otros.

Puedes desarrollar tu estrategia de 2FA en más de un canal, integrando así de mejor manera tus procesos de seguridad en la estrategia de comunicaciones actual de tu empresa. Los canales 2FA más comunes son entonces los siguientes:

Recuerde que, especialmente en los momentos críticos dentro del recorrido del cliente, es esencial contar con un proceso de failover o de conmutación por error. Es decir, si el usuario, por el motivo que sea, no puede recibir el PIN por el canal indicado inicialmente, este se enviará automáticamente por otro canal de contingencia como plan B. De esta forma, se garantiza que tiene acceso a una nueva capa de protección sí o sí.

Por ejemplo, la aplicación financiera PicPay tiene su estrategia 2FA basada principalmente en el envío de SMS. Sin embargo, implementaron WhatsApp como una conmutación por error para garantizar que en los casos en los que sus usuarios no estén conectados a la red telefónica, aún tendrán acceso a su PIN a través de una conexión a Internet.

¿Cómo funciona el 2FA?

El uso más común del 2FA es cuando un cliente inicia sesión con una contraseña y luego se le envía un código de un único pin/contraseña (OTP) para confirmar su identidad.

A continuación, los clientes pueden seleccionar cómo les gustaría confirmar su identidad.

Luego, se envía un código de verificación a través del método elegido por el cliente.

El segundo factor en la autenticación agrega una capa adicional de seguridad (por ejemplo, un pirata informático necesitaría saber tu contraseña y tener acceso a tu teléfono para así poder ingresar a tu cuenta).

El segundo factor funciona liberando un OTP, el cual no se puede replicar una vez que se ha utilizado.

Otra opción, y también la más antigua, es utilizar un token USB. En este caso, cuando el USB está conectado a la computadora, actúa como una segunda autenticación de identidad y otorga acceso al usuario.

Para leer más sobre la tecnología detrás de la autenticación de dos factores, consulta nuestra descripción general del proceso 2FA aquí.

¿En qué etapas del recorrido del cliente debe habilitar la autenticación de dos factores?

Cualquiera que piense que la autenticación de la identidad solo debe ocurrir en el momento del inicio de sesión del usuario está equivocado. Hoy en día, la experiencia de uso de plataformas y aplicaciones presenta varios momentos en los que esta tecnología no únicamente resulta atractiva sino necesaria para asegurar que quien intenta realizar una acción es en realidad quien dice ser.

Los principales pasos a considerar como críticos para las autenticaciones adicionales son:

  • Creación y registro de una nueva cuenta;
  • Iniciar sesión;
  • Inicios de sesión efectuados desde un nuevo dispositivo;
  • Transacciones (realizar una compra, transferir dinero, solicitar un préstamo, cambiar el paquete de servicios contratado, etc.);
  • Cambios en la configuración de la cuenta (cambio de contraseña, agregar/cambiar datos, cancelación de la cuenta, etc.)

Es importante tener en cuenta que tu proceso de autenticación de dos factores debe estar en línea con la acción que requerirás del usuario. Si el usuario únicamente está accediendo a su cuenta, un PIN adicional podría ser suficiente. En cuanto a la autorización de un préstamo de gran valor, puedes solicitar los datos biométricos del usuario para así garantizar la seguridad de la transacción.

¿Por qué las contraseñas ya no son suficientes?

No es ningún secreto que tener que memorizar varias contraseñas resulta frustrante. Según Verizon, en 2021, el 81% de las filtraciones de datos se debieron a contraseñas inseguras. Después de todo, a la gente le gusta usar contraseñas simples y reutilizarlas en varias cuentas, ¿no es así? De hecho, el 76% de los Millennials admite reutilizar sus contraseñas, lo que facilita que los piratas informáticos adivinen y accedan a sus datos e información y aumenta la necesidad del 2FA.

Estos son algunos errores comunes que cometen las personas al crear una contraseña:

  • Usar información personal (nombre de mascota, cumpleaños, ciudad de nacimiento, etc.);
  • Cambiar solo un dígito o carácter de una contraseña anterior;
  • Reutilizar contraseñas antiguas;
  • Reemplazar una letra con un número similar (por ejemplo, ‘@’ por ‘a’);
  • Usar únicamente 8 caracteres.

¿Te sentiste identificado? Muchos de nosotros cometemos uno o varios de estos errores y, por ello, es fundamental tomar otras medidas que garanticen nuestra seguridad y la de nuestros datos.

¿Cuál es la importancia de la autenticación de dos factores?

La seguridad de tus clientes debe ser una de tus principales prioridades. Ten presente que, si tus plataformas tienen vacíos de seguridad y privacidad, esto podría cambiarle la vida a uno o a varios de tus consumidores. ¡Por esto, es importante asumir la responsabilidad que cada marca y negocio tienen con quienes les compran!

El 2FA proporciona una capa adicional de seguridad y dificulta que los atacantes accedan a las cuentas de tus clientes. Con tan solo agregar una capa adicional de 2FA en cada proceso, podrías evitarte a ti y a los tuyos varios dolores de cabeza.

Según Verizon, hasta el 80% de los fraudes cibernéticos podrían prevenirse con el uso de 2FA, a través de dinámicas tan simples como pedir una confirmación adicional por SMS. ¡Ser precavido en tiempos digitales vale por dos!

Recientemente, Google informó que el 100% de los ataques mediante bots automatizados, el 99% de los ataques de phishing y el 66% de los ataques dirigidos o selectivos, fueron bloqueados mediante el uso de la autenticación de dos factores.

Según un estudio realizado por IDC, por petición de Infobip, hasta el 68% de los latinoamericanos afirma tener sus reservas respecto de las compras online principalmente por temor a ser víctimas de fraude.

¿Cuáles son los beneficios del 2FA?

1. La fluidez y la seguridad pueden ir de la mano

¿Te preocupa interferir con el flujo de tus consumidores o con su experiencia general al añadir pasos adicionales de autenticación? Contar con un proceso de autenticación fluido ahora es posible mediante el uso de mensajes push. Esto significa que no es necesario ingresar un PIN para confirmar la autenticación, ¡con un simple clic basta! Y es que, al final del día, si bien la seguridad debe siempre ser prioridad, la experiencia del consumidor debe serlo igualmente. Contar con un sistema de seguridad que además aplique los principios básicos de UX será beneficioso para ti y para tus clientes, quienes además podrán decidir qué sistema o pasos de autenticación funcionan mejor para ellos. Por último, que un cliente puede elegir cómo le gustaría confirmar una transacción da pie para la incorporación de un 2FA omnicanal y a la vez conveniente.

2. Seguridad en su máxima expresión

Como era de esperarse, el 2FA disminuye inmensamente las posibilidades de que un atacante pueda hacerse pasar por alguien más para así tener acceso directo a tu cuenta y a datos o recursos confidenciales. Incluso si el atacante ya ha descifrado tu contraseña, con la incorporación de este eficaz sistema, ¡necesitará de más datos para poder ingresar!

3. Mayor productividad y flexibilidad

Es probable que las empresas que adopten nuevas tecnologías experimenten una mayor productividad tras optimizar y diversificar sus procesos de verificación de la identidad de sus usuarios. ¿A qué nos referimos exactamente? A que, en caso de hacer un buen uso de dichas tecnologías, tus clientes se beneficiarán de suscripciones más rápidas, más seguras y más ajustadas a sus necesidades y preferencias de autenticación.

Comúnmente, las empresas hacen uso del 2FA internamente para que así sus empleados puedan acceder de forma segura a sus aplicaciones corporativas para manejar allí datos, documentos y sistemas administrativos, desde prácticamente cualquier ubicación y sin poner en riesgo la información confidencial de la empresa.

4. Menores costos operativos

La implementación del 2FA puede ayudar a reducir aquellas extensas y, a la larga, costosas llamadas de soporte al cliente con el fin de, por ejemplo, reestablecer una contraseña. De este modo, este sistema de autenticación permite a los clientes la autogestión y los invita a solucionar sus problemas por sí mismos y de manera muy intuitiva y segura.

Reducir las interacciones de los clientes con los call centers no solo reducirá costos y reforzará la seguridad de tus plataformas, sino que además mejorará enormemente la UX (experiencia del usuario).

5. Reducción de fraude

No es fácil para un hacker informático eludir el 2FA, lo que lo convierte en una herramienta de seguridad eficaz contra el fraude. Las amenazas potenciales tendrían que conocer mucha información de las víctimas para obtener acceso y poder duplicar su información. ¡Filtrar una contraseña ya no será suficiente para llevar a cabo malintencionados ataques!

Mejores prácticas para implementar una estrategia 2FA

  • Combinar métodos de autenticación: el uso de diferentes métodos de autenticación (como SMS, biometría y push) en diferentes puntos del recorrido del cliente puede ser una excelente manera de equilibrar la experiencia y los requisitos de seguridad.
  • Siempre que sea posible, permite que tus usuarios elijan el canal a través del cual desean autenticarse: comprender las preferencias de los usuarios facilitará la adopción del 2FA. Las opciones son múltiples. Esto es especialmente válido para el envío de PINs (el cual puede suceder vía voz, push, SMS, email); sin embargo, también puedes permitirle al usuario elegir entre autenticarse vía biometría, PIN, token, etc.
  • Implementar bloqueos a solicitudes sucesivas: los intentos de autenticación sucesivos pueden indicar un intento de fraude. Por lo tanto, muchas empresas emplean un bloqueo sucedido unos minutos después de 3 o 5 solicitudes de acceso sucesivas e impiden que el usuario acceda a la aplicación o al sitio web durante 10 a 30 minutos.
  • Posibilitar el reenvío del código únicamente 30 segundos después de la última solicitud: los envíos sucesivos de códigos en poco tiempo pueden causar confusión en el proceso de autenticación, además de ser costoso para tu empresa (ej.: el usuario ingresa un código que ya no es válido porque otro está en camino). Una sugerencia es permitir el reenvío del código PIN únicamente una vez transcurridos 30 segundos de la solicitud anterior y, después de dos intentos, permitir la elección de un canal alternativo.
  • Incentivar a tus usuarios a habilitar el 2FA: los bancos, las aplicaciones de atención médica y los servicios gubernamentales generalmente requieren el uso de autenticación de dos factores para el acceso. Sin embargo, otras industrias pueden temer hacer esa demanda y perder conversiones. Para estos casos es muy importante que hagas campañas de incentivo para que tu usuario habilite esta opción de seguridad. Algunas empresas realizan campañas de concientización sobre la importancia del 2FA, mientras que otras como Mailchimp ofrecen un descuento durante los primeros 3 meses para quienes habilitan la funcionalidad. Otras opciones son: acceso a beneficios o funcionalidades específicas únicamente tras la activación del 2FA (ej. cupones de descuento, puntos del programa de fidelización, entre otros).

Industrias que utilizan 2FA

Instituciones financieras

Es bastante común y también crucial para las instituciones financieras (como bancos, fintechs y compañías de seguros) usar servicios 2FA para mantener seguros los datos de sus clientes. Esto puede variar desde solicitar una contraseña para acceder a su tarjeta bancaria hasta un PIN para aprobar transferencias.

eCommerce

Los minoristas en línea a menudo usan 2FA durante el proceso de inicio de sesión. Cuando la información de la tarjeta de crédito se puede guardar y almacenar en tus cuentas, es esencial agregar otra capa de protección para que tus clientes se sientan seguros cuando compran en tus sitios.

Salud

Las organizaciones de atención médica son responsables de proteger los datos y la información de los pacientes. Al usar 2FA, pueden asegurar a sus pacientes que solo ellos tienen acceso a sus registros médicos. También se requiere autenticación para que los médicos accedan de forma segura a los registros de los pacientes.

Gobierno

Especialmente durante la pandemia, los gobiernos tuvieron que hacer un cambio radical hacia el uso de plataformas en línea y basadas en la nube para que las personas pudieran acceder a sus cuentas gubernamentales. Esto puede incluir cualquier cosa, desde cuentas del Sistema Unificado de Salud, beneficios sociales, solicitudes de licencias de conducir y otros servicios gubernamentales.

Protege a tu empresa con 2FA

Activar la autenticación de dos factores es una forma fácil de mantenerse protegido. Y es que este método, literalmente, pone la seguridad de las cuentas de los clientes en sus propias manos. Incluso la forma más simple de 2FA crea un muro prácticamente impenetrable entre los hackers informáticos y la información personal de tus clientes.

Hacer uso de las herramientas que tienes a la mano para proteger las cuentas de tus clientes les ofrecerá el más alto nivel de seguridad y la mejor UX. ¿El resultado para ti y para tu compañía?: clientes felices, seguros y fieles.

Si quieres hacer uso de esta y muchas otras herramientas, contacta con uno de nuestros expertos al instante. ¡Estamos listos para ayudarte!

Contenidos relacionados:

Sep 5th, 2023
12 mins de lectura
Senior Content Marketing Expert

Natalia Rojas Rubio

Senior Content Marketing Expert

PicPay encuentra en Infobip el socio de comunicación ideal para el eficaz envío de mensajes críticos, independientemente del canal empleado

Desafío

PicPay es la aplicación de pagos más grande en Brasil y una de las empresas de tecnología de más rápido crecimiento en el país sureño: en 2020, se expandió un 231% y, en 2021, alcanzó los 60 millones de clientes. Cifras como las anteriores demuestran la escalabilidad de las operaciones de esta reconocida fintech y dejan entrever las ambiciosas metas de crecimiento que, desde ya, se han planteado para los próximos años.

Sin embargo, luego de llevar a cabo un minucioso análisis, PicPay se encontró con la problemática de que uno de los pasos dentro de sus procesos no estaba a la altura de los demás: verificar la identidad de los usuarios y autenticar los celulares para el uso de la aplicación PicPay.

Y es que, si bien la fintech ya contaba con un proceso de verificación de dos factores (2FA) efectuado a través del envío de SMS, sus tasas de entrega estaban por debajo de lo deseado. Por esto, una vez que algunos de estos PINs únicos -esenciales dentro del proceso de verificación de la identidad- no llegaron a una buena parte de sus clientes, la experiencia de estos usuarios se vio friccionada.

Pronto la empresa se daría cuenta de que, para lograr las metas que se habían trazado, deberían entrar a realizar cambios en la comunicación y el envío de este tipo de mensajes críticos. ¡Fue así como la alternativa llegó de las manos de Infobip!

Solución

Infobip se unió al proyecto para pensar en una estrategia que aumentaría la entrega de mensajes 2FA a los usuarios de PicPay y respaldaría los altos volúmenes de autenticaciones enviadas cada mes.

El primer paso fue entender cuál sería el mejor canal para llevar a cabo este importante proceso de verificación. Inicialmente, se pensó en utilizar WhatsApp, ya que es la aplicación de mensajería más utilizada por los brasileños -y los latinoamericanos-, por lo que, en consecuencia, ya era muy conocida por los clientes de PicPay. Sin embargo, tras conducir diversos estudios, quedó claro que este no era el canal ideal para llevar a cabo la autenticación de dos factores y que, por el contrario, el proceso debería continuar sucediendo a través del uso de SMS.

Ahora bien, la opción de WhatsApp sí parecía ofrecer un valor agregado, desde un punto de vista estratégico, presentándose como el canal y la opción adecuada para efectuar protocolos de contingencia en lo que a la llamada conmutación por error o failover respectaba. Es decir que, cuando no fuera posible entregar el PIN a través de un SMS, el mensaje sería enviado mediante WhatsApp. De esta forma se garantizó que, incluso en situaciones en las que los operadores de los clientes se hallaran sin señal -por un motivo o por otro-, los usuarios aún pudieran completar el proceso de registro en PicPay.

“Si el usuario no tiene señal, basta con estar conectado al wi-fi para poder recibir el token por Whatsapp y completar el registro. De esa forma, Infobip nos ayuda a llevar la mejor experiencia a nuestros usuarios y, en consecuencia, a crecer.”, resumió Acácio Serafini, ejecutivo responsable del área de productos de PicPay.

La solución de envío 2FA de Infobip está diseñada para crear la mejor experiencia para todos los usuarios de PicPay, independientemente del canal a través del cual lleven a cabo este esencial proceso de autenticación.

Resultados

La migración entre los servicios del antiguo proveedor de SMS de PicPay a Infobip se completó con éxito y, en pocas semanas, la capacidad de entrega de los mensajes y la disminución del cuello de botella en el proceso de registro superaron las expectativas del equipo de Producto responsable por el proyecto.

En la actualidad, se envían mensualmente 7 millones de PINs únicos a través de SMS, con una capacidad de entrega superior al 90%. Por su parte, WhatsApp ya acumula más de 300 mil envíos de failover mensuales para este propósito, con una tasa de entrega cercana al 80%.

Así las cosas, esta solución se amplió a otros departamentos dentro de la Fintech; como lo fue el área de Marketing, que ahora utiliza SMS para enviar más de 30 millones de mensajes mensuales informando acerca de los productos y servicios ofrecidos por PicPay.

Tras obtener resultados como estos y luego de que se desarrollara una relación de confianza con el equipo de Infobip, otras pareas decidieron sumarse para empezar a utilizar nuestras soluciones para desarrollar sus negocios. Actualmente, seis de estos equipos utilizan: SMS verificados, Conversations -nuestro centro de contacto en la nube-, Moments -el centro de interacción con el cliente-, WhatsApp y RCS Messaging.

“Comenzamos a trabajar con PicPay como proveedor de productos básicos. Pero, con el tiempo y los resultados entregados, nos convertimos en un verdadero socio tecnológico y de negocios para ellos.”, complementa el ejecutivo de ventas de Infobip, Eduardo Araújo.

Acerca de la empresa

PicPay

Fundada en Vitória (ES) en 2012, PicPay es una empresa de tecnología que nació para hacerle la vida más fácil a las personas reinventando la forma en la que estas manejan su dinero, compran y se comunican. En 2015, J&F, uno de los mayores conglomerados empresariales de Brasil, invirtió en esta empresa. Actualmente, posicionándose como la aplicación brasileña con el mayor número de usuarios -más de 60 millones-, PicPay busca ofrecer productos y servicios para los clientes en todo momento del día, combinando los beneficios de cinco frentes en una sola plataforma: billetera digital social , mercado financiero, PicPay Store y anuncios. La integración entre los servicios financieros y la posibilidad de interacciones dentro de la aplicación crea un efecto de red, impulsando todas las verticales del negocio.

Seguridad, usuarios verificados y aplicaciones de citas: ¡no permitas que el amor se convierta en un fraude!

Senior Content Marketing Expert

Natalia Rojas Rubio

Senior Content Marketing Expert

Hoy hablaremos acerca de cómo evitar que las ilusiones de tus usuarios terminen a manos de la persona equivocada en medio de tu app te citas. Pero, primero lo primero, empecemos por examinar algunas de las más recientes tendencias que están teniendo lugar en medio del universo de las citas digitales.

Una mayor demanda de romance en línea

Como era de esperar, la aparición del Covid-19 en la vida de las personas terminó por alterar todos sus comportamientos, sus formas de consumo y -claro- sus ansias por conectar con otras personas en línea. Y es que, luego de no poder interactuar de la forma en la que estaban acostumbradas a hacerlo antes de 2020, las personas se vieron inclinadas a acudir a citas virtuales de forma masiva y exponencial. Por eso, precisamente en el año mencionado, las videollamadas en Bumble aumentaron en más del 60% y Tinder registró su mayor número de interacciones hasta la fecha: ¡3 mil millones en un solo día!

Adicionalmente, la tendencia no parece estar destinada a desaparecer ahora que las restricciones por bioseguridad han disminuido. De hecho, en los primeros cinco meses de 2022, OkCupid experimentó un aumento del 700%. En otras palabras, ¡romance is in the air!

El romance no debería ser sinónimo de estafa

La llamada “nueva normalidad”, engendrada tras la pandemia, creó sin duda la tormenta perfecta dentro de la cual los estafadores de hoy pueden ‘pescar en mar revuelto’ con bastante facilidad. El aumento en las interacciones digitales ha traído consigo la incorporación de más y más ‘novatos digitales’ que no son otra cosa más que la presa perfecta para caer víctimas del catfishing o de estafas románticas de índole cibernético.

Según Atlas VPN, a lo largo de 2021, los residentes de los Estados Unidos perdieron más de $343 millones debido a estafas románticas. Sumado a esto, la FTC -agencia gubernamental independiente de los Estados Unidos cuya misión principal es la de hacer cumplir la ley antimonopolio y la protección del consumidor- informó que las estafas románticas se hallaban entre las más efectivas para los estafadores, representando el 24 % de todos los daños por fraude registrados por la FTC en 2021.

Así las cosas, una estafa de índole romántico generalmente involucra un caso de identidad fraudulenta o de suplantación de identidad, con el fin de extraer dinero -o algo mucho peor- de sus víctimas. Sin duda, el panorama es aterrador, especialmente en momentos en donde las personas más están buscando contención luego de haber atravesado por un par de años, como menos, complejos.

Por esto, queremos destacar la inmensa importancia de prevenir este tipo de fraudes dentro de tu aplicación de citas, preservando la seguridad e integridad de tus usuarios. ¿Quieres averiguar cómo garantizar que tu empresa sea capaz de reunir a las personas de forma segura? ¡Continúa leyendo!

Usuarios verificados: la ruta más certera para encontrar el amor sin perder en el intento

La mejor manera de garantizar la tranquilidad de las personas que intentan crear conexiones significativas a través de tu aplicación o servicio es evitar que los estafadores obtengan acceso, de entrada y desde un principio. ¡Es realmente así de simple!

Si bien un buen primer paso es solicitarles a las personas que desean crear cuenta contigo que te brinden algunos datos claves como su nombre, apellido, edad y demás, ¡lo anterior no será suficiente para detener a personas como el estafador de Tinder! Incluso, podrías solicitar que los usuarios ingresen preguntas de seguridad para reestablecer sus contraseñas de forma segura, pero al final del día ¿quién te asegura que la foto de perfil y los datos ingresados son reales?

Robar contraseñar ajenas es tan fácil como crear perfiles falsos. Por esto, tus usuarios merecen que tu negocio tome todas las medidas necesarias para procurar su máxima seguridad.

Identidad Móvil: acceso más rápido y seguro a conexiones significativas

Con Mobile Identity es posible ofrecer a tus usuarios un trayecto y una experiencia del cliente donde el romance no sufra de peligrosas fricciones. Después de todo, un corazón roto se recompone con el tiempo, pero hay cosas que no tienen marcha atrás.

Mobile Identity utiliza los datos de los suscriptores de los operadores móviles para verificar y autenticar a los usuarios móviles a través de sus números móviles, sin necesidad de que realicen ningún paso adicional. Por tratarse de un tipo de verificación silenciosa, la Identidad Móvil o Mobile Identity, permite que tu aplicación de citas distinga a los usuarios reales de aquellos potencialmente fraudulentos, partiendo de la información arrojada por su número de teléfono móvil, lo que se traduce en una verificación segura que elimina la fricción en el registro y el inicio de sesión del servicio.

Sumado a esto, este particular servicio identifica y previene el fraude ocurrido como producto del intercambio de SIM -SIM swap-, ¡previniéndolo, incluso antes de que ocurra! Sin duda, este protocolo representa una revolución en materia de seguridad proporcionando una protección ideal frente a la suplantación de cuentas o perfiles. ¿El resultado? ¡Citas en donde la química es lo único que determina el éxito -o fracaso- de la conexión romántica entre dos personas! Y lo mejor de todo es que, en total, todo el proceso de verificación tarda menos de 5 segundos -incluso menos de lo que tarda el amor a primera vista en surtir su efecto-.

Otros contenidos relacionados que podrían interesarte:

Feb 7th, 2022
5 mins de lectura
Senior Content Marketing Expert

Natalia Rojas Rubio

Senior Content Marketing Expert

¿Cómo puede el Number Masking ofrecer privacidad y anonimato?

Senior Content Marketing Expert

Natalia Rojas Rubio

Senior Content Marketing Expert

En muchas ocasiones, es requisito compartir tu número celular para acceder a ciertos productos y/o servicios digitales, como viajes privados, citas en línea y más. Sin embargo, por tratarse de información personal, los números celulares suelen ser un objetivo constante para los estafadores quienes buscan obtener acceso a cuentas bancarias, perfiles sociales, etc. Entonces, ¿cómo puede el Number Masking permitir a los usuarios suplir el requisito de brindar su número celular sin por eso perjudicar su seguridad, privacidad y anonimato?

¿Qué es el number masking?

El Number Masking está diseñado para abordar las necesidades del consumidor en torno a la privacidad y el anonimato, brindando acceso a una excelente experiencia del cliente sin por eso comprometer la seguridad. Es ideal para empresas que comparten información de clientes con terceros, lo que permite la comunicación directa sin la necesidad de un operador externo o la necesidad de compartir detalles de contacto confidenciales.

Actuando como un puente, el Number Masking conecta a las dos partes mientras que protege la información privada de ambos lados. En otras palabras, esta herramienta permite la comunicación bidireccional entre compradores y vendedores o entre los clientes y el personal de soporte, sin exponer sus números de teléfono personales.

Los beneficios del Number Masking para tu negocio

El Number Masking brinda una serie de beneficios empresariales:

  • Privacidad y seguridad: los números personales son enmascarados para ambas partes, ofreciendo así anonimato y creando una atmósfera de seguridad para todos.
  • Experiencias del cliente superiores: al saber que sus datos están siendo protegidos, la experiencia del cliente resulta mucho más satisfactoria y tranquila.
  • Gestión de la comunicación: el Number Masking asegura que ambas partes interactúen únicamente a través de tu plataforma, lo que te permite tener acceso a un historial o banco de datos integral.
  • Automatización: el Number Masking implica que no haya necesidad de contar con un intermediario u operador que, manual o físicamente, conecte a ambas partes.

¿Cómo funciona el Number Masking?

Para poner un ejemplo, imaginemos que queremos pedir un taxi…

Camilo necesita un taxi, pero en el momento no tiene internet para pedirlo dentro de la app de taxis. Por lo mismo, Camilo quisiera poder llamar a un número para conectarse con un conductor disponible y pedirle que lo recoja en un lugar en específico.

Camilo llama a un número virtual, también llamado número DID, que la compañía de taxis suele promocionar.

La IP Core de Infobip recibe la llamada de Camilo y realiza una petición a la plataforma de la compañía de taxis indicando qué hacer con este caso. Lo anterior es realizado dentro de la API de la compañía de taxis, la cual ha sido integrada con Infobip.

La plataforma responde con una confirmación acerca de cómo proceder con la llamada. Dicho proceder puede ser uno de dos:

  1. Reenviar la llamada a un taxista y cambiar el caller ID de Camilo.
  2. Reproducir un audio para Camilo diciendo algo como: “No hay taxis disponibles en este momento, por favor comunícate más tarde”.  

Basándose en las instrucciones entregadas previamente por la plataforma, la IP Core de Infobip realiza una acción y, en este caso, conecta a Camilo con el conductor indicado. Además, la plataforma de la compañía de taxis puede configurarse de manera tal que pueda reservarse un número virtual/ DID para la comunicación directa entre Camilo y el taxista.

El conductor recibe una llamada con el caller ID 63329996600 y de este modo logra comunicarse con Camilo. Según la configuración de la plataforma de la empresa de taxis, el conductor puede devolverle la llamada a Camilo e informarle, por ejemplo, que llegará 20 minutos tarde.

¿Por qué la privacidad y el anonimato son clave para los negocios de hoy?

Según un estudio realizado por IDC, por solicitud de Infobip, la seguridad es uno de los aspectos que más preocupa a los compradores online latinoamericanos. De hecho, la encuesta titulada ‘La comunicación y el seguimiento: dos marcos que diferencian la experiencia de compra del cliente’ señala que para el 68% el miedo a ser víctima de fraude es su mayor temor al comprar virtualmente. Lo anterior pone el reflector sobre la importancia de que los retailers adopten sistemas de seguridad y gestión de riesgos, así como medidas de prevención del fraude, con vigilancia constante e información clara para el consumidor.

Finalmente, la mencionada encuesta comunica que el 44% de los latinos aseguran que la confianza en la marca y en sus canales de comunicación se encuentran entre los principales motivos que los llevarían a pensar en recomprar. ¿Lo ves? Invertir en herramientas que procuren mayor seguridad y anonimato a tus clientes te ayudará a afianzar tu relación con ellos. Recuerda que un cliente satisfecho, a la larga, equivale a un cliente fiel.

Para una compañía que maneja información confidencial como los números privados de sus clientes y usuarios este es un requisito que añadirá enorme valor a la experiencia del consumidor en términos generales. Ya sea una compañía de taxis, una plataforma de e-commerce o una app de citas, ¡el Number Masking será tu aliado y el de tus clientes!

Sep 22nd, 2021
Senior Content Marketing Expert

Natalia Rojas Rubio

Senior Content Marketing Expert