Autenticação Silenciosa Avançada [Alpha]
Nota: O Silent Authentication Advanced está atualmente em fase alfa. A integração da oferta em produção está em andamento, o que significa que ainda não é possível realizar testes de ponta a ponta. A recuperação do token do dispositivo não funcionará até que sua operadora seja compatível. Nesta fase, toda a documentação do Silent Authentication Advanced serve principalmente como recurso informativo. Você pode usar o Operadora virtual para fins de desenvolvimento e teste.
A Silent Authentication Advanced é uma tecnologia de verificação de usuários sem senha que aproveita os recursos criptográficos do cartão SIM, respaldados por hardware. Baseada no padrão GSMA TS.43, a Silent Authentication Advanced verifica a identidade do usuário por meio de um protocolo seguro de desafio-resposta entre o cartão SIM e a rede móvel. Ao contrário das senhas de uso único (OTPs) enviadas por SMS, que podem ser interceptadas, a Silent Authentication Advanced funciona em redes celulares, Wi-Fi e VPNs, proporcionando aos usuários uma autenticação sem atritos e invisível. Uma vez que o usuário seja verificado, a sessão permanece autenticada até que expire ou seja revogada pelo usuário.
Fluxo de trabalho da API Vonage Verify Verify oferece dois métodos para a autenticação silenciosa: Autenticação silenciosa, que utiliza verificação baseada em IP, e o Silent Authentication Advanced, que utiliza verificação criptográfica baseada em SIM. Cada método foi projetado para casos de uso e ambientes de rede específicos. Para uma comparação detalhada, consulte o Autenticação silenciosa x Autenticação silenciosa avançada seção abaixo.
Como funciona
Autenticação silenciosa utiliza verificação baseada em IP. O Silent Authentication Advanced adota uma abordagem diferente, independente da correlação de IP. Ele utiliza uma nova tecnologia de verificação de rede, o protocolo GSMA TS.43. Esse método realiza a verificação diretamente entre o cartão SIM e a rede no núcleo da operadora. Ele verifica criptograficamente se o cartão SIM associado ao número de telefone está ativo e presente, independentemente de o usuário estar usando dados móveis, Wi-Fi ou uma VPN.
Para obter detalhes sobre a implementação, consulte o Implementação assíncrona avançada de autenticação silenciosa guia.
Vantagens
- Funciona em qualquer lugar: O recurso “Autenticação Silenciosa Avançada” permite uma autenticação segura mesmo quando os usuários estão conectados a uma rede Wi-Fi ou VPN.
- Segurança baseada em hardware: O handshake criptográfico ocorre diretamente entre o dispositivo móvel e a rede da operadora, utilizando o padrão TS.43, amplamente adotado — o mesmo padrão utilizado para VoLTE, ativação de eSIM e emparelhamento de dispositivos complementares (smartwatches, tablets).
- Invisível para os usuários: Uma vez iniciada a autenticação, não é necessário que o usuário insira nenhuma senha de uso único (OTP). Não há códigos OTP para digitar, copiar ou com os quais interagir para concluir a verificação.
- Resistência ao phishing: Sem SMS nem canais fora da banda suscetíveis a phishing.
Requisitos
- SIM e redes compatíveis: O aparelho deve ter um cartão SIM e estar em uma operadora compatível com infraestrutura habilitada para TS.43.
- Recursos do dispositivo: Atualmente disponível apenas para Android; a compatibilidade com iOS está pendente de integração com o sistema operacional e o fabricante (em breve).
- Inscrição: O provedor de aplicativos e serviços deve estar registrado no Registro de Rede.
- Back-end e callback: É necessário configurar pontos de extremidade de webhook para receber resultados de autenticação assíncronos.
Nota: Embora a Autenticação Silenciosa Avançada possa funcionar em qualquer conexão (celular, Wi-Fi ou VPN), seu backend deve lidar com callbacks assíncronos de maneira eficaz. Além disso, se uma operadora ainda não for compatível, recomenda-se usar um canal de failover.
Ambientes
Produção
Inscrição no Registro de Rede é necessário para a integração na produção.
Fora da produção
Use o Operadora virtual para fluxos determinísticos de desenvolvimento e demonstração, sem incorrer em cobranças.
Requisitos de inscrição
Os textos relativos ao registro e ao consentimento do usuário para o Silent Authentication Advanced são coletados por meio do Registro de Rede. A Autenticação Silenciosa Avançada pode exigir requisitos de registro semelhantes aos da Autenticação Silenciosa, incluindo o texto de consentimento do usuário e a redação da política de privacidade. No entanto, dependendo da operadora, podem ser aplicados requisitos adicionais. A Vonage está trabalhando ativamente para definir esses requisitos à medida que a integração do serviço em produção avança. Para conhecer os requisitos específicos de cada país relativos à Autenticação Silenciosa, consulte o Requisitos para o registro de autenticação silenciosa guia.
Disponibilidade
A cobertura de transmissão ao vivo está sendo implementada à medida que as operadoras habilitam o padrão GSMA TS.43.
Autenticação silenciosa x Autenticação silenciosa avançada
A tabela a seguir apresenta as diferenças específicas entre a Autenticação Silenciosa e a Autenticação Silenciosa Avançada:
| Destaque | Autenticação silenciosa | Autenticação Silenciosa Avançada |
|---|---|---|
| Método de autenticação | Baseado em rede | Baseado em token (autorização de SIM/eSIM) |
| Conectividade de rede | Dados móveis (tenta forçar a conexão móvel independentemente do Wi-Fi; recorre ao canal alternativo somente se a conexão móvel não estiver disponível) | Wi-Fi, VPN e rede celular |
| Experiência do usuário | Totalmente sem complicações (não é necessário inserir uma senha de uso único) | Totalmente sem complicações (não é necessário inserir uma senha de uso único) |
| Proteção contra fraudes | Correspondência criptográfica com base no endereço IP | Verificação de token criptográfico no nível do sistema operacional |
| Disponibilidade | 15 países | Expandindo à medida que as operadoras habilitam o padrão GSMA TS.43. |
Experimente
Observação: O Operador Virtual suporta apenas chamadas de API de back-end. Ele não simula o fluxo completo de troca de tokens de ponta a ponta com o dispositivo.
Você pode testar o Silent Authentication Advanced imediatamente usando números de telefone virtuais. Saiba mais no Operadora virtual guia.