Informática & Derecho WikiBlog

2 minutos de lectura ( 363 palabras)

SMS OTP. Envío de claves de un solo uso por SMS

¿En qué consiste el SMS OTP?

SMS OTP es un proceso de verificación de identidad a través del envío de SMS.

En primer lugar se genera una contraseña de tiempo limitado, es decir, que solo será válida durante un plazo breve de tiempo o hasta que se utilice una vez.

El segundo paso es enviar un mensaje de móvil a la persona cuya identidad se quiere verificar. En el texto del SMS se incluye la clave OTP (token SMS).

Para finalizar, la persona que ha recibido la contraseña OTP la introduce en la aplicación correspondiente.

En este proceso se está utilizando el teléfono móvil de la persona para verificar su identidad. Se asume que solo su propietario tendrá acceso al terminal móvil para ver la contraseña.

Es requisito indispensable haber pedido el número de teléfono móvil cuando se solicitan los datos de la persona en el proceso de alta en la aplicación.

Este sistema es comúnmente utilizado para operaciones bancarias, alta en plataformas digitales, recuperación de contraseñas perdidas, etc y en general para cualquier proceso de autenticación de doble factor por SMS.

Ventajas del SMS OTP

Es un sistema con dos elementos que aportan seguridad: el uso de SMS y la limitación de tiempo.

Los mensajes de móvil circulan por una red independiente y que está más protegida que otras comunicaciones electrónicas como el email. En el email es más frecuente el robo de contraseñas y además puede pasar inadvertido. Sin embargo los móviles siempre están junto a sus propietarios y están bloqueados para extraños. También es importante recordar que cualquier número de teléfono móvil debe estar asociado a un documento de identidad.

Además, como todos tenemos el móvil siempre cerca, el sistema de verificación es casi instantáneo, lo que permite añadir seguridad limitando el tiempo de uso de la contraseña, que dejará de ser válida al poco tiempo. Esto dificulta cualquier proceso de interceptación de la misma.

Para los programadores de cualquier sistema resulta muy sencillo de utilizar. Altiria proporciona distintas APIs que permiten enviar SMS OTP.

Protocolos de comunicación soportados

La API SMS se puede utilizar con los siguientes protocolos de comunicación:

 
 
SMS SOAP
 
mail2sms
 
Fuente: https://www.altiria.com/sms-otp-envio-de-claves-de-un-solo-uso-por-sms/
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Las 'claves de acceso' de Apple finalmente podrían...
Mejora en la cooperación y la divulgación de prueb...
 

Aporte reciente al blog

10 Febrero 2024
  Un nuevo método de estafa está proliferando a través de WhatsApp, llegando al punto de poner en alerta a las autoridades, que advierten de su peligro a los usuarios. En este caso se trata de las llamadas desde números desconocidos extranjeros, los ...
16 Noviembre 2023
PORTAL UNICO “DOCUEST” Y "PROCEDIMIENTO PARA LA CARGA DE DOCUMENTOS CUESTIONADOS” Fecha de sanción 03-11-2023 Publicada en el Boletín Nacional del 07-Nov-2023 Resumen: APROBAR LA IMPLEMENTACION DEL PORTAL UNICO “DOCUEST” Y EL “PROCEDIMIENTO PARA LA C...

Suscribirme al Blog:

Novedades

El Dr. Dalmacio Vélez Sársfield asiste a una clase por zoom (test). Deepfake en un ciberjuicio o audiencia usando IA. Los riesgos cibernéticos derivados del uso de las nuevas tecnología dentro de un proceso judicial y la necesidad de incorporar seguros de riesgos cibernéticos a las organizaciones que brindan servicios públicos esenciales. Click para ver el video.
 

Buscar
Red Social de Informática & Derecho - Algunos derechos reservados © 2007-2023. Vías de contacto: