Autenticación silenciosa avanzada [Alfa]

Nota: La Autenticación Silenciosa Avanzada está actualmente en fase alfa. La incorporación de suministros en vivo está en curso, lo que significa que aún no es posible realizar pruebas de extremo a extremo. La recuperación de tokens desde el dispositivo no funcionará hasta que su operador sea compatible. En esta fase, toda la documentación de la Autenticación Silenciosa Avanzada sirve principalmente como recurso informativo. Puede utilizar la Operador virtual con fines de desarrollo y pruebas.

Silent Authentication Advanced es una tecnología de verificación de usuarios sin contraseña que aprovecha las funciones criptográficas respaldadas por el hardware de la tarjeta SIM. Basada en el estándar GSMA TS.43, Silent Authentication Advanced verifica la identidad del usuario mediante un protocolo seguro de desafío-respuesta entre la tarjeta SIM y la red móvil. A diferencia de las contraseñas de un solo uso (OTP) enviadas por SMS, que pueden ser interceptadas, Silent Authentication Advanced funciona en redes móviles, Wi-Fi y VPN, lo que proporciona a los usuarios una autenticación fluida e invisible. Una vez verificado el usuario, la sesión puede permanecer autenticada hasta que caduque o hasta que el usuario la revoque.

Flujo de trabajo de la API de Vonage Verify ofrece dos métodos para la autenticación silenciosa: Autenticación silenciosa, que utiliza la verificación basada en IP, y «Silent Authentication Advanced», que utiliza la verificación criptográfica basada en la tarjeta SIM. Cada método está diseñado para casos de uso y entornos de red específicos. Para obtener una comparación detallada, consulta el Autenticación silenciosa vs Autenticación silenciosa avanzada sección siguiente.

Cómo funciona

Autenticación silenciosa utiliza la verificación basada en IP. La Autenticación Silenciosa Avanzada adopta un enfoque diferente, independiente de la correlación IP. Utiliza una nueva tecnología de verificación de red, el protocolo TS.43 de la GSMA. Este método verifica directamente entre la tarjeta SIM y la red dentro del núcleo del operador. Verifica criptográficamente que la tarjeta SIM asociada al número de teléfono está activa y presente, independientemente de si el usuario utiliza datos móviles, Wi-Fi o una VPN.

Para obtener más información sobre la implementación, consulta el Implementación asíncrona avanzada de la autenticación silenciosa guía.

Ventajas

  • Funciona en todas partes: La autenticación silenciosa avanzada permite una autenticación segura incluso cuando los usuarios están en Wi-Fi o VPN.
  • Seguridad basada en hardware: El protocolo de autenticación criptográfica se establece directamente entre el dispositivo móvil y la red del operador mediante el estándar TS.43, ampliamente consolidado —el mismo estándar en el que se confía para VoLTE, la activación de eSIM y el emparejamiento de dispositivos complementarios (relojes inteligentes, tabletas)/.
  • Invisible para los usuarios: Una vez activada la autenticación, no es necesario que el usuario introduzca ninguna OTP. No hay códigos OTP que introducir, copiar o con los que interactuar para completar la verificación.
  • Resistencia al phishing: Ningún SMS o canal fuera de banda susceptible de phishing.

Requisitos

  • Tarjetas SIM y redes compatibles: El dispositivo debe tener una tarjeta SIM y estar dado de alta en un operador compatible con una infraestructura que admita TS.43.
  • Capacidad del dispositivo: Actualmente solo compatible con Android, pendiente de integración con iOS (próximamente).
  • Inscripción: La aplicación y el proveedor de servicios deben estar registrados en el Registro de red.
  • Backend y Callback: Debes configurar los puntos finales de webhook para recibir los resultados de la autenticación de forma asíncrona.

Nota: Aunque la autenticación silenciosa avanzada puede funcionar con cualquier conexión (móvil, Wi-Fi o VPN), su backend debe gestionar las devoluciones de llamada asíncronas de forma eficaz. Además, si un operador aún no es compatible, se recomienda utilizar un canal de conmutación por error.

Entornos

Producción

Inscripción en el Registro de red Es necesario para la integración en el entorno de producción.

Sin producción

Utiliza el Operador virtual para flujos determinísticos de desarrollo y demostración sin que ello suponga ningún coste de facturación.

Requisitos de inscripción

Los textos relativos al registro y al consentimiento del usuario para «Silent Authentication Advanced» se recogen a través del Registro de red. La Autenticación Silenciosa Avanzada puede requerir requisitos de registro similares a los de la Autenticación Silenciosa, incluida la redacción del consentimiento del usuario y el lenguaje de la política de privacidad. Sin embargo, según el proveedor, es posible que se apliquen requisitos adicionales. Vonage está trabajando activamente para definirlos a medida que avanza la incorporación del suministro en vivo. Para conocer los requisitos de autenticación silenciosa específicos de cada país, consulta la Requisitos de registro para la autenticación silenciosa guía.

Disponibilidad

La cobertura de suministro en directo se está desplegando a medida que los operadores habilitan GSMA TS.43.

Autenticación silenciosa vs Autenticación silenciosa avanzada

En la siguiente tabla se describen las diferencias específicas entre la autenticación silenciosa y la autenticación silenciosa avanzada:

Característica Autenticación silenciosa Autenticación silenciosa avanzada
Método de autenticación Basado en red Basado en tokens (autorización de SIM/eSIM)
Conectividad de red Datos móviles (intenta forzar la conexión móvil independientemente de la conexión Wi-Fi; recurre a un canal alternativo solo si la conexión móvil no está disponible) Wi-Fi, VPN y móvil
Experiencia del usuario Sin ningún tipo de complicación (no es necesario introducir una contraseña de un solo uso) Sin ningún tipo de complicación (no es necesario introducir una contraseña de un solo uso)
Protección contra el fraude Correspondencia criptográfica basada en la dirección IP Verificación criptográfica de tokens a nivel de sistema operativo
Disponibilidad 15 países Ampliación a medida que los operadores habilitan el protocolo GSMA TS.43.

Pruébalo

Nota: El operador virtual solo admite llamadas a la API de backend. No simula el flujo completo de intercambio de tokens de extremo a extremo con el dispositivo.

Puede probar la Autenticación silenciosa avanzada inmediatamente utilizando números de teléfono virtuales. Más información en Operador virtual guía.

Lecturas complementarias