Authentification à deux facteurs
Authentifiez les utilisateurs en leur envoyant des codes par SMS ou notification vocale sur leurs appareils mobiles : une couche de sécurité supplémentaire facile à appliquer.Complète
Une seule API fournit l'ensemble de la solution 2FA, de la gestion de l'authentification à l'automatisation des messages (SMS et voix).Simplicité
Il suffit de nous donner un numéro de téléphone et nous nous occupons du reste. Nous générons les codes, localisons les utilisateurs et utilisons le canal le plus rapide disponible, quitte à passer du SMS à la voix si nécessaire.Pratique
Contrairement à d'autres méthodes 2FA pouvant nécessiter du matériel spécial ou une application d'authentification, notre solution fonctionne avec n'importe quel numéro de téléphone.Tarification flexible
Payez uniquement les conversions ou les demandes de vérification.How two-factor authentication works
L'API Verify intercepte la demande de connexion
Lorsqu'il se connecte à son compte, l'utilisateur commence par confirmer son nom d'utilisateur et son mot de passe. En complément, l'API Verify sert à valider son identité.
L'API Verify contacte l'utilisateur
Nous envoyons un code à usage unique (par SMS, notification vocale ou push) au numéro de téléphone associé au nom d'utilisateur et au mot de passe.
Le propriétaire du compte confirme son identité
Lorsque le code est envoyé sur le téléphone appartenant à l'utilisateur associé au compte, celui-ci entre le code de vérification dans le champ de saisie présenté par l'application.
L'utilisateur est autorisé à accéder au compte.
Votre application vérifie que le code saisi est identique à celui envoyé, confirmant que la personne qui tente d'accéder au compte détient le téléphone qui y est associé. Votre application autorise alors l'utilisateur à accéder à l'ensemble du compte.
Éléments programmables utilisés dans cette solution
Ça peut sembler facile, mais…
Complexité des applications
Il est difficile de concevoir un mécanisme 2FA en partant de rien. L'authentification à deux facteurs ne se limite pas à l'envoi de messages : vous devez générer, stocker et faire expirer des codes sécurisés, mais aussi imaginer et concevoir un système pour associer l'identité des utilisateurs à leurs appareils.Un canal ne suffit pas
Une fois que vous avez obtenu le numéro de téléphone d'un utilisateur, vous devez le vérifier, peu importe le type de ligne. Vous devez donc commencer par identifier le type de ligne (mobile ou fixe) et ensuite envoyer un message par SMS ou appel vocal (selon le type d'appareil).La délivrabilité est essentielle
L'utilisateur étant en train de se connecter, la rapidité d'envoi du message est essentielle. Votre solution de 2FA tombe à l'eau si vous n'êtes pas en mesure de communiquer le code à l'utilisateur en quelques secondes.Coût de développement
Pour doter votre application mobile de l'authentification à deux facteurs (2FA), vous devrez peut-être imaginer et concevoir une interface pour chaque appareil, ce qui augmente la durée et les frais de développement.Pourquoi choisir les API Vonage pour l'authentification à deux facteurs ?
Une solution complète
Nous avons conçu l'API Verify pour faciliter la mise en œuvre de l'authentification à deux facteurs. Envoyez-nous simplement un numéro de téléphone, nous nous occupons du reste. Nous assurons vos arrières via SMS et notification vocale et nous basculons du canal SMS à l'appel si besoin. Nous veillons également à ce que les messages soient conformes aux réglementations locales afin qu'ils ne soient pas filtrés par les opérateurs. Notre backend complet bénéficie de fonctionnalités de gestion des identités et des codes de sécurité, le tout via une API simple à utiliser.Une délivrabilité optimale
Nos relations directes avec des opérateurs à travers le monde, combinées à notre algorithme propriétaire de routage adaptatif, nous permettent de travailler en temps réel afin de trouver les meilleurs itinéraires pour vos messages. De plus, notre moteur de conformité détermine quand et comment distribuer les messages en fonction des exigences de chaque pays et opérateur, vous assurant les meilleurs taux de délivrabilité du secteur.Facturation à la performance
Nous avons établi les tarifs de l'API Verify de façon à vous être le plus avantageux et à faciliter votre ROI : vous payez uniquement un tarif fixe pour les conversions réussies.Une expérience utilisateur préconçue
Le SDK Verify dédié aux applications mobiles permet de personnaliser l'expérience utilisateur et d'intégrer rapidement l'interface d'authentification à deux facteurs dans votre application. Vous pouvez mettre en place des connexions cross-device et indiquer des délais d'expiration pour ré-authentifier les utilisateurs sans avoir à concevoir un backend d'authentification complexe.« Nous n'aurions pas pu acquérir cette popularité sans une solution d'authentification des numéros de téléphone fiable et évolutive, et surtout sans l'aide [des API Vonage] et l'API Verify. »