Autenticação Silenciosa Avançada [Alpha]

Nota: O Silent Authentication Advanced está atualmente em fase alfa. A integração da oferta em produção está em andamento, o que significa que ainda não é possível realizar testes de ponta a ponta. A recuperação do token do dispositivo não funcionará até que sua operadora seja compatível. Nesta fase, toda a documentação do Silent Authentication Advanced serve principalmente como recurso informativo. Você pode usar o Operadora virtual para fins de desenvolvimento e teste.

A Silent Authentication Advanced é uma tecnologia de verificação de usuários sem senha que aproveita os recursos criptográficos do cartão SIM, respaldados por hardware. Baseada no padrão GSMA TS.43, a Silent Authentication Advanced verifica a identidade do usuário por meio de um protocolo seguro de desafio-resposta entre o cartão SIM e a rede móvel. Ao contrário das senhas de uso único (OTPs) enviadas por SMS, que podem ser interceptadas, a Silent Authentication Advanced funciona em redes celulares, Wi-Fi e VPNs, proporcionando aos usuários uma autenticação sem atritos e invisível. Uma vez que o usuário seja verificado, a sessão permanece autenticada até que expire ou seja revogada pelo usuário.

Fluxo de trabalho da API Vonage Verify Verify oferece dois métodos para a autenticação silenciosa: Autenticação silenciosa, que utiliza verificação baseada em IP, e o Silent Authentication Advanced, que utiliza verificação criptográfica baseada em SIM. Cada método foi projetado para casos de uso e ambientes de rede específicos. Para uma comparação detalhada, consulte o Autenticação silenciosa x Autenticação silenciosa avançada seção abaixo.

Como funciona

Autenticação silenciosa utiliza verificação baseada em IP. O Silent Authentication Advanced adota uma abordagem diferente, independente da correlação de IP. Ele utiliza uma nova tecnologia de verificação de rede, o protocolo GSMA TS.43. Esse método realiza a verificação diretamente entre o cartão SIM e a rede no núcleo da operadora. Ele verifica criptograficamente se o cartão SIM associado ao número de telefone está ativo e presente, independentemente de o usuário estar usando dados móveis, Wi-Fi ou uma VPN.

Para obter detalhes sobre a implementação, consulte o Implementação assíncrona avançada de autenticação silenciosa guia.

Vantagens

  • Funciona em qualquer lugar: O recurso “Autenticação Silenciosa Avançada” permite uma autenticação segura mesmo quando os usuários estão conectados a uma rede Wi-Fi ou VPN.
  • Segurança baseada em hardware: O handshake criptográfico ocorre diretamente entre o dispositivo móvel e a rede da operadora, utilizando o padrão TS.43, amplamente adotado — o mesmo padrão utilizado para VoLTE, ativação de eSIM e emparelhamento de dispositivos complementares (smartwatches, tablets).
  • Invisível para os usuários: Uma vez iniciada a autenticação, não é necessário que o usuário insira nenhuma senha de uso único (OTP). Não há códigos OTP para digitar, copiar ou com os quais interagir para concluir a verificação.
  • Resistência ao phishing: Sem SMS nem canais fora da banda suscetíveis a phishing.

Requisitos

  • SIM e redes compatíveis: O aparelho deve ter um cartão SIM e estar em uma operadora compatível com infraestrutura habilitada para TS.43.
  • Recursos do dispositivo: Atualmente disponível apenas para Android; a compatibilidade com iOS está pendente de integração com o sistema operacional e o fabricante (em breve).
  • Inscrição: O provedor de aplicativos e serviços deve estar registrado no Registro de Rede.
  • Back-end e callback: É necessário configurar pontos de extremidade de webhook para receber resultados de autenticação assíncronos.

Nota: Embora a Autenticação Silenciosa Avançada possa funcionar em qualquer conexão (celular, Wi-Fi ou VPN), seu backend deve lidar com callbacks assíncronos de maneira eficaz. Além disso, se uma operadora ainda não for compatível, recomenda-se usar um canal de failover.

Ambientes

Produção

Inscrição no Registro de Rede é necessário para a integração na produção.

Fora da produção

Use o Operadora virtual para fluxos determinísticos de desenvolvimento e demonstração, sem incorrer em cobranças.

Requisitos de inscrição

Os textos relativos ao registro e ao consentimento do usuário para o Silent Authentication Advanced são coletados por meio do Registro de Rede. A Autenticação Silenciosa Avançada pode exigir requisitos de registro semelhantes aos da Autenticação Silenciosa, incluindo o texto de consentimento do usuário e a redação da política de privacidade. No entanto, dependendo da operadora, podem ser aplicados requisitos adicionais. A Vonage está trabalhando ativamente para definir esses requisitos à medida que a integração do serviço em produção avança. Para conhecer os requisitos específicos de cada país relativos à Autenticação Silenciosa, consulte o Requisitos para o registro de autenticação silenciosa guia.

Disponibilidade

A cobertura de transmissão ao vivo está sendo implementada à medida que as operadoras habilitam o padrão GSMA TS.43.

Autenticação silenciosa x Autenticação silenciosa avançada

A tabela a seguir apresenta as diferenças específicas entre a Autenticação Silenciosa e a Autenticação Silenciosa Avançada:

Destaque Autenticação silenciosa Autenticação Silenciosa Avançada
Método de autenticação Baseado em rede Baseado em token (autorização de SIM/eSIM)
Conectividade de rede Dados móveis (tenta forçar a conexão móvel independentemente do Wi-Fi; recorre ao canal alternativo somente se a conexão móvel não estiver disponível) Wi-Fi, VPN e rede celular
Experiência do usuário Totalmente sem complicações (não é necessário inserir uma senha de uso único) Totalmente sem complicações (não é necessário inserir uma senha de uso único)
Proteção contra fraudes Correspondência criptográfica com base no endereço IP Verificação de token criptográfico no nível do sistema operacional
Disponibilidade 15 países Expandindo à medida que as operadoras habilitam o padrão GSMA TS.43.

Experimente

Observação: O Operador Virtual suporta apenas chamadas de API de back-end. Ele não simula o fluxo completo de troca de tokens de ponta a ponta com o dispositivo.

Você pode testar o Silent Authentication Advanced imediatamente usando números de telefone virtuais. Saiba mais no Operadora virtual guia.

Leitura complementar