Почему пишем об этом
В 2022 годы мы вывели на рынок новый продукт, сервис авторизации по звонку Flashсall. На тот момент мы были в числе первых поставщиков услуги. Сейчас флешкол активно использует ритейл, финансовый сектор, в прошлом году один из крупных банков начал авторизовывать клиентов с помощью флешкол.
К сервису привыкли пользователи, а бренды оценили надежность и экономичность кодов в номере телефона.
Но в конце 2021 года качество сервиса стало падать. Пулы номеров, с которых поступали звонки, начали блокировать операторы массово и в ручном режиме: искали сервисы, которые присылают флешкол и вносили пулы номеров в блок.
Что такое flash call verification?
Flash Call (англ. «молниеносный звонок») — верификация пользователя через одноразовый пароль (OTP). OTP — это уникальный и безопасный PIN-код, который действует только для одной конфигурации/сеанса авторизации. В случае с Flash Call, система звонит на телефон, указанный пользователем.
Технология Flash Call verification работает по следующему принципу:
- При попытке авторизации на сайте или в приложении, пользователь указывает номер телефона. Номер передается по API в систему Flash Call.
- Flash Call генерирует OTP (обычно 4-6 цифр) и по API отсылает в бэкенд.
- Одновременно Flash Call звонит пользователю с телефона, содержащего цифры из OTP в конце номера. Звонок «немой».
- При попытке авторизации на сайте или в приложении, пользователь указывает номер телефона. Номер передается по API в систему Flash Call.
Почему блокируют flashсall
Для Flashсall используются так называемые «дешевые» звонки: тарификация за соединение не применяется, а для получения кода не нужно снимать трубку. На этих звонках операторы теряют деньги: трафик уходит из SMS во флешколы.
1с-битрикс – авторизация и регистрация по звонку (последние 4 цифры номера)
Авторизация и регистрация по звонку (последние 4 цифры номера)
Решение позволяет упростить процесс авторизации и регистрации пользователей, используя последние 4 цифры входящего вызова.Работа решения:Компонент представлен в виде всплывающего окна. Пользователь указывает свой номер телефона. При успешной валидации на номер поступает звонок от робота. Далее указываются 4 последние цифры входящего звонка и происходит авторизация, если пользователь уже зарегистрирован, либо регистрация, если пользователь новый. Реализована защита от массового числа заявок к сервису. Достоинства нашего решения:Стоимость авторизации по звонку – 20 копеек за одну авторизацию.Скорость авторизации по звонку ~10 секунд. Конверсия пользователя составляет 94%.При авторизации по звонку пользователю нужен только номер телефона.Простая схема работы.Быстрое внедрение – перейти на авторизацию по звонку легко и просто.Более подробная информация указана на сайте https://call-up.io.
Обсуждения (3)
Flash calls: надежная авторизация по звонку от одного из крупнейших телеком-провайдеров россии
Flash Calls — сервис авторизации по звонку от компании «Телфин» (это один из крупнейших российских телеком-операторов). Подключить услугу могут пользователи виртуальной АТС «Телфин.Офис», а также новые абоненты.
Авторизация по звонку Flash Calls от «Телфин» подходит под разные задачи. Клиенты этого провайдера используют сервис для организации безопасной регистрации в публичных Wi-Fi сетях, для входа на сайты, в процедурах восстановления паролей, в программах лояльности и в иных целях.
У сервиса есть API. Благодаря этому его можно интегрировать практически с любым сайтом, ПО или приложением.
Отдельного внимания заслуживает уровень безопасности авторизации по звонку с помощью Flash Calls. Среди его особенностей:
Для гарантированной доставки кодовой комбинации система делает несколько попыток дозвона. Интервал между ними — 1 минута. В качестве кода здесь используются последние 4 цифры номера, с которого совершается обратный звонок.
Nerotech | cервис авторизации по звонку
15 ОАМ* – 15 000 руб./мес.
50 ОАМ* – 30 000 руб./мес.
ОАМ* – одновременных авторизаций в момент
Ucaller: мощная инфраструктура и возможность выбрать удобный вам вариант реализации
Сервис Ucaller предлагает авторизацию по звонку с единой стоимостью для всех операторов. Услуги предоставляются с использованием инфраструктуры провайдера телефонии (ITSP) международного масштаба. За счет этого обеспечивается бесперебойная работа сервиса и высокая скорость доставки кодов авторизации пользователям.
Среди особенностей сервиса:
- Возможность выбрать один из двух вариантов доставки кода пользователю. Вы можете формировать четырехзначный код самостоятельно и отправлять его в API сервиса, а он уже перезвонит клиенту с номера, который оканчивается на эту комбинацию. Также можно полностью положиться на Ucaller: код формируется на его стороне.
- Наличие специального виджета. Благодаря ему подключить и настроить авторизацию по звонку на сайте можно очень быстро. Дизайн виджета легко кастомизируется под ваши нужды.
- Сбор статистики. Сервисом собираются разные сведения, включая информацию о странах, на номера которых совершаются звонки для авторизации.
Клиентам сервиса предлагаются гибкие тарифы: с уменьшением цены за авторизацию в зависимости от объемов. Также есть реферальная программа. На привлечении новых пользователей можно заработать 5% от сумм совершаемых ими платежей.
Авторизация входящим звонком
Альтернатива SMS сообщениям, которую можно использовать как самостоятельное решение, так и совместно с отправкой SMS сообщений для оптимизации затрат.
Кодом подтверждения, который абоненту нужно будет ввести, являются последние 4 цифры номера, с которого мы позвоним.
Возможности
- Звонки по всему миру.
- Мобильные и стационарные телефоны.
- Статусы доставки в реальном времени в ЛК и по API.
- Повторные звонки, в случае недоступности абонента.
- Гарантия доставки: резервирование через альтернативные маршруты.
- Каскадная отправка через другие каналы
Call => Viber => VK/OK => SMS
Использование call password
- Для подтверждения действий
восстановление и изменение пароля, email адреса - Как 2FA защита
при авторизации из нового или подозрительного источника - Защита регистрации на сайте
от спам-атак и программ авторегистраций аккаунтов - Для идентификации номера
при использовании публичных Wi-Fi сетей - Верификация участников интернет-голосований
для надежности полученных результатов
Как выбрать способ отправки кода
Сервисы для отправки кодов вовсе не ограничиваются SMS и звонками. Все перечисленные в нашем обзоре способы можно добавить в каскадную отправку в любой очередности: первая отправка пойдет в самый дешевый канал, а последним шагом будет отправлена надежная (но дорогая) SMS.
Еще один вариант – предоставить пользователю самому решать, где получать код, интегрировав в интерфейс сервиса или мобильного приложения выбор канала.
Код в номере
1. Пользователь вводит свой номер телефона
2. Пользователю поступает входящий звонок с нашего номера
3. 4 последние цифры номера – и есть код для ввода на сайте.
Ваше приложение запрашивает звонок,мы – отдаем код и обеспечиваем звонок с соответствующего номера. Подробнее в API
Бесплатно для абонентов по всему миру, даже в роуминге. При ответе – вызов будет сброшен. Номер остается в списке вызовов – код всегда можно перепроверить.
Коды в звонке
Если речь идет о таком же экономичном способе с максимальным покрытием, то альтернатив немного.
Text-to-Speech
Это те же голосовые рассылки, только вместо предложения бесплатного обследования полости рта робот продиктует код. Text-to-Speech тарифицируется по-разному: посекундно, по 5 или 10 секунд. Чем длиннее код, тем дороже звонок. Средняя стоимость у разных провайдеров:
VoiceCode. Коды в звонке, для получения кода пользователь должен прослушать код.
Кому понадобится верификация клиентов через flash call?
Согласно исследованию центра Juniper, к 2026 году рынок Flash Call verification вырастет на 185%, серьёзно потеснив SMS-альтернативу. Это неудивительно: 2FA по звонку облегчает жизнь самым разным бизнесам. Вот лишь несколько сценариев внедрения технологии Flash Call:
- Регистрация, авторизация, а также восстановление доступа к аккаунту на сайтах и в приложениях. Релевантно для любой сферы: от игровой до банковской. Пользователи тратят много времени на ввод пароля, забывая и восстанавливая доступы. Более удобный способ верификации — Flash Call. Клиенты просто вводят последние цифры номера телефона и без проблем начинают взаимодействовать с сервисом.
- Оффлайн-верификация «не отходя от кассы». Например, продавцу нужно активировать для клиента программу лояльности, персональную скидку или купон, и для защиты от фрода требуется 2FA. Клиент диктует номер, продавец вводит его в систему, а затем подтверждает действия с помощью Flash Call-OTP, поступившего на телефон покупателя.
- Онлайн-оплата. Чтобы процесс оплаты в интернет-магазине был безопасным для клиента и для компании, необходимо подтверждение транзакции. C Flash Call клиент подтвердит платёж за пару секунд, и вы не будете терять конверсии на последнем этапе воронки продаж.
- Подтверждение онлайн-записей и онлайн-заказов. Flash Call-аутентификация удобна для салонов красоты и клиник. Чтобы быть уверенным, что приёмы у косметолога или стоматолога актуальны, не нужно вручную прозванивать каждого клиента. Вы просто можете использовать Flash Call сразу после того, как клиент записался через сайт. Так вы исключите ботов и будете уверены, что на приём записались реальные люди.
- Подключение к Wi-Fi в общественных местах. Наличие бесплатного Wi-Fi уже стало обязательным условием хорошего сервиса. Чтобы предоставить безопасное подключение, компаниям подойдёт Flash Call — гораздо удобнее подключиться к сети по одноразовому паролю, чем вводить код, который нужно уточнять у менеджера.
Преимущества
Преимущества flash call
У этого вида 2FA есть несколько аналогов. Например, OTP можно получить по SMS или электронной почте. Но у Flash Call есть несколько преимуществ. Например:
- Низкая стоимость для бизнеса. Звонок Flash Call в среднем обойдётся бизнесу в 8 раз дешевле, чем SMS с кодом.* Кроме того, если сообщение по вине сотового оператора придет с задержкой, пользователю придется верифицироваться заново. А это лишние траты для бизнеса и возможная потеря потребительской лояльности.
*Цены зависят от поставщика услуг.
- Доступность ненавязчивость. Если телефон пользователя ловит сеть, Flash Call дозвонится ему в любую часть света. Это «немой» звонок, который моментально сбрасывается системой, но остается в истории вызовов. Отвечать на него не нужно, как не нужно слушать робота и пытаться запомнить код. Не нужно авторизоваться заново, если случайно пропустишь звонок с диктовкой от робота. Пользователь не отвлекается и не испытывает стресс от взаимодействия с неизвестным номером. Плюс аутентификация через роботозвонок может просто не пройти, если телефон пользователя заблокирован или в роуминге. Для Flash Call такое — не помеха.
- Скорость. Flash Call генерирует OTP и звонит пользователю в течение 5-10 секунд. После чего верифицирует введенный код за пару секунд. А вот SMS или email с кодом порой нужно ждать несколько минут. Бывает, что и впустую — их может отбросить антиспам.
- Безопасность. Надежные поставщики услуги Flash Call verification работают с большим пулом проверенных номеров. Блокировщики спама и автоматических прозвонов дают зелёный свет.
- Быстрая интеграция с API — всего пара строчек кода от поставщика.
Текстовые коды
Для компаний, которые не шлют критичный трафик: пароли для входа в интернет-банк, мобильные приложения, 3D-secure коды, можно рассмотреть варианты отправки кодов в альтернативных каналах. Они уступают SMS и звонкам в скорости и покрытии, но стоят дешевле.
Вконтакте/Одноклассники
Отправка кодов доступна через рассылки Вконтакте. Однако в этом сервисе есть существенные ограничения: человек, которому вы отправляете код должен быть активным пользователем VK, в идеале у него должно быть установлено мобильное приложение. Скорость доставки таких кодов не такая высокая, поэтому пароли во Вконтакте присылают редко.
Коды в Telegram
Telegram рассылки набирают популярность – бизнесу нужна независимая от тарифов сотовых операторов альтернатива смс, которые постоянно дорожают,
В рамках Telegram-рассылок, которые недавно стали доступны пользователям нашего сервиса рассылок i-digital direct, мы проработали кейс с авторизацией с помощью бота. Важный момент: для получения сообщений от бота, пользователь должен на него подписаться и поделиться своим номером телефона, иначе рассылки работать не будут.
Вариантов реализации отправки кода в Telegram два.
Схема требует больше действий от пользователя, чем звонок, но кому-то удобнее иметь текстовый код под рукой, чем слушать и запоминать четыре цифры.
Дополнительные плюсы в телеграм кодах в том, что пользователь подпишется на ваш канал. После подписки вы сможете отправлять ему полезные сервисные уведомления и сокращать затраты на SMS трафик.
Коды в WhatsApp
В 2022 году, когда на рынке появился WhatsApp Business, его начали использовать в том числе для отправки авторизационных кодов. Механика простая: пользователь переходит по ссылке с предустановленной фразой, в ответ бот отправляет ему код авторизации.
Эта схема хорошо работала до тех пор, пока в 2022 году входящие сообщения от пользователей не стали платными. Несмотря на то, что WhatsApp сохранил 1000 бесплатных сессий в месяц, для многопользовательских сервисов этот вариант авторизаций перестал быть привлекательным и экономичным.
Но не все так плохо. На рынке уже существуют сервисы для WhatsApp-рассылок, для работы с которыми не нужно открывать официальный WhatsApp аккаунт и стоят они дешевле. При выборе такого сервиса для отправки кодов и паролей в WhatsApp важно обращать внимание на следующие возможности:
- отправка сообщений по API и добавления WhatsApp-канала в каскад
- обработка входящих сообщений и интеграция простой механики для отправки кода в ответ на входящее сообщение пользователя.
Ограничения у этого метода есть: WhatsApp следит за активностью в таких каналах и может заблокировать аккаунт, в котором количество исходящих сообщений сильно превышает входящие.