2010-06-01 12 views
9

Jakie są niektóre aplikacje na iPhone'a lub Androida, które używają wiadomości SMS jako głównego sposobu uwierzytelniania użytkownika?iPhone lub aplikacje na Androida, które używają uwierzytelniania opartego na SMS?

Chcę zobaczyć takie aplikacje w akcji. SMS-auth wydaje się być naturalnym podejściem, które jest dobrze dostosowane do kontekstów mobilnych.

Podstawowy tok pracy to: aby się zarejestrować, użytkownik podaje numer telefonu; aplikacja wywołuje usługę sieciową backendu, która generuje podpisany adres URL i wysyła go na numer telefonu za pośrednictwem bramki SMS; użytkownik otrzymuje wiadomość SMS, klika łącze i jest w ten sposób weryfikowany i zalogowany. Daje to bardzo silną tożsamość użytkownika, która jest trudna do sfałszowania, a jednocześnie dość łatwa. Może być powiązany z nazwą użytkownika lub dodatkowymi atrybutami konta zgodnie z wymaganiami produktu.

Pomimo zalet, nie wydaje się to zbyt przydatne - stąd moje pytanie. Moje początkowe założenie jest takie, że produkty i użytkownicy nieufnie pytają o numery telefonów, które użytkownicy uważają za poufne. To powiedziawszy, mam nadzieję, że stanie się to coraz bardziej powszechnym podejściem.

+1

nie zapomnij o nas biednych użytkowników iPodów touch, którzy mają dostęp do poczty e-mail, ale nie SMS-owi. (Chyba że jesteśmy również użytkownikami Google Voice). – cobbal

+0

Jakie są przypadki użycia, które to uzasadniają? Niemal każda usługa, na którą się zapisałem (Twitter, Instapaper itp.) Nie jest powiązana z moim telefonem jako jedynym urządzeniem, więc to uwierzytelnienie nie zyskuje mi nic i tylko dodaje kłopotów. Możesz nie widzieć go na wolności, ponieważ nie ma na to zbyt dużej potrzeby. –

+0

Uwaga aplikacja nie musi działać na tym samym urządzeniu co numer telefonu używany do uwierzytelniania.Możesz zrobić tego rodzaju autoryzację za pomocą aplikacji internetowej na komputer i wysłać wiadomość SMS na telefon z klapką. Można również uwierzytelnić wielu klientów przy użyciu tego samego numeru. – Yetanotherjosh

Odpowiedz

1

Jest to najczęściej używane do uwierzytelniania pracowników ... istnieje silna wartość w zastąpieniu starszych tokenów fizycznych nowym opartym na SMS uwierzytelnianiu dwuskładnikowym, aby zapewnić, że użytkownicy uzyskujący dostęp do systemów korporacyjnych nie zostali skradzeni. Jesteśmy liderem technologicznym w tej dziedzinie i partnerem, który współpracował z Citrix Systems w celu opracowania uwierzytelniania SMS dla swojego iPhone'a. Zaletą jest to, że uzyskujesz silne uwierzytelnianie dwuskładnikowe w łatwej w użyciu modzie, w szczególności dla iPhone'a, który nie obsługuje wielu aplikacji w tym samym czasie. W przypadku innych systemów, takich jak klient VPN z Cisco i większość innych telefonów z systemem Windows i Android, można uruchamiać wiele aplikacji, a tym samym ustanawiać bezpieczne połączenie przy użyciu standardowych technologii VPN i SSL.

Odbiornik Citrix dla iPhone'a był jedną z najczęściej pobieranych aplikacji biznesowych w sklepie, jak mi powiedziano.

Jeśli chcesz dowiedzieć się więcej o to sprawdzić zarówno Cisco VPN oraz implementacje Citrix Receiver dla uwierzytelniania SMS na http://blog.smspasscode.com/

Mam nadzieję, że informacje te są pomocne dla Ciebie.

Rgds Lars hasło SMS

+0

Lars, widziałem twoją stronę i aplikację odbiornika Citrix jako jeden z niewielu przykładów SMS-ów w telefonie iPhone. Na moje pytanie czy znasz jakieś inne aplikacje, w szczególności aplikacje skoncentrowane na konsumentach, które korzystają z uwierzytelniania SMS? – Yetanotherjosh

+0

Uzgodnione, widziałem to w aplikacjach biznesowych. Zrób coś na stronie, odbieraj kod PIN za pomocą wiadomości SMS i używaj go do logowania. Powinienem uważniej przeczytać to pytanie, ponieważ wydawało się ono bardziej ogólne. Wciąż chciałbym powiedzieć, że używanie tego systemu w aplikacjach innych niż biznesowe jest za drogie == koszt za każde logowanie. – JOM

+0

Zaakceptowanie tego jako najbardziej przydatnej odpowiedzi, i mając nadzieję, że autoryzacja SMS stanie się bardziej powszechna. – Yetanotherjosh

0

Nie jest zbyt często dostępna bramka SMS! Również korzystanie z niego (wysyłanie wiadomości SMS) kosztuje sporo w porównaniu do wysyłania e-maili.

O wiele łatwiej jest po prostu wygenerować i wysłać e-mail weryfikacyjny.

+0

Zdecydowanie łatwiej, zgodzili się. Łatwiej nawet nie wysłać e-maila;). SMS jest również drogi, tak. Ale masz łatwy rząd wielkości potężniejsze zaufanie do użytkowników, jak prawdziwe, niepowtarzalne osoby. (Wielkie liczby VOIP to jeden z wielu problemów w tym względzie, ale są też sposoby, aby sobie z tym poradzić.) – Yetanotherjosh

1

WhatsApp robi. Aplikacja wysyła wiadomość SMS na podany numer telefonu, a jeśli otrzymasz wiadomość, utworzy ona Twoje konto i będzie mogła korzystać z aplikacji.

0

Loopt dla iPhone'a to dobry przykład. W ramach wstępnej rejestracji podasz swój numer telefonu i otrzymasz SMS z potwierdzeniem, aby dokończyć proces. To proste i bezbolesne.