كيفية دمج الرسائل القصيرة والبريد الإلكتروني والصوت لمصادقة متعددة العوامل (MFA)

طائر

12‏/07‏/2021

المصادقة

1 min read

كيفية دمج الرسائل القصيرة والبريد الإلكتروني والصوت لمصادقة متعددة العوامل (MFA)

النقاط الرئيسية

    • لم تعد كلمات المرور وحدها توفر حماية كافية - 80% من اختراقات البيانات ناتجة عن كلمات مرور ضعيفة أو معاد استخدامها أو مسروقة.

    • يتم اعتماد مصادقة الرسائل النصية على نطاق واسع بسبب سهولة استخدامها، وامتدادها العالمي، وقدرتها على حجب الروبوتات، والتصيد الكبير، ومعظم الهجمات المستهدفة.

    • على الرغم من قوتها، فإن الرسائل النصية وحدها ليست كافية؛ فإن دمج الرسائل النصية والبريد الإلكتروني والصوت يخلق استراتيجية متعددة العوامل أكثر أمانًا ومرونة.

    • يمكن أن تحجب MFA 99% من الاختراقات، مما يجعلها واحدة من أعلى الترقيات الأمنية تأثيرًا وأقلها تكلفة لأي عمل تجاري.

    • يخدم كل قناة مصادقة حالات استخدام مختلفة:

      • الرسائل النصية: الأفضل للتطبيقات المحمولة، إنشاء الحسابات، تسجيل الدخول، والمعاملات

      • البريد الإلكتروني: الأفضل لتدفقات الويب، التحديثات، والتحقق غير العاجل

      • الصوت: مفيد للوصول إلى المعلومات والمصادقات عالية الأمان أو الحساسة زمنياً

    • ينبغي على الشركات تصميم MFA بناءً على حالة الاستخدام، وتفضيلات العملاء، وأسباب التحقق، واعتبارات التسعير.

    • تختلف معدلات التحويل حسب القناة - عادةً ما تكون الرسائل النصية الأفضل، لكن السجلات والتحليلات تكشف تفضيلات الجمهور الحقيقية.

    • يكون البريد الإلكتروني مفيدًا في المناطق التي تكثر فيها عمليات تبديل بطاقة SIM، وكاحتياطي أثناء مشاكل تسليم الرسائل النصية.

    • يكون الصوت بمثابة خيار احتياطي قوي للإجراءات الحرجة التي قد تفشل فيها الرسائل النصية.

    • تحسن MFA متعددة القنوات معدلات التحويل، وتحجب المزيد من الاختراقات، وتتحقق من المزيد من المستخدمين الحقيقيين.

    • تدعم واجهة برمجة التطبيقات Verify من Bird MFA عبر الرسائل النصية والبريد الإلكتروني والصوت مع أمان من الدرجة المؤسسية (ISO 27001، GDPR، PSD2) واتصالات مشفرة مباشرة إلى شركات النقل.

    • تقدم Bird أكثر من 250+ اتصالًا بمزودي الخدمة، و140 دولة لأرقام محلية، وتسعير يعتمد على النجاح، ودعم مخصص لـ MFA.

أهم النقاط في الأسئلة والأجوبة

  • لماذا لا يكون كلمة المرور وحدها كافية للمصادقة؟

    لأن كلمات المرور الضعيفة أو المعاد استخدامها أو المسروقة تمثل الجزء الأكبر من خروقات البيانات.

  • ما الذي يجعل مصادقة الرسائل القصيرة شائعة جداً؟

    إنه سريع وعالمي وسهل التنفيذ ومألوف للمستخدمين، ويمنع نسبة كبيرة من الهجمات الشائعة.

  • ما هو المصادقة متعددة العوامل (MFA)؟

    طريقة تحقق متعددة الطبقات تستخدم قنوات متعددة - مثل الرسائل النصية القصيرة، والبريد الإلكتروني، والصوت - لتأكيد هوية المستخدم.

  • كيف يُحسِّن التوثيق المتعدد العوامل الأمان؟

    يقلل بشكل كبير من مخاطر الاحتيال من خلال مطالبة المهاجمين باختراق عوامل مستقلة متعددة.

  • متى يجب استخدام الرسائل القصيرة للتحقق؟

    أثناء إنشاء الحساب، وتسجيل الدخول، والمعاملات، والتجارب الأولى على الهاتف المحمول.

  • متى يكون البريد الإلكتروني خيارًا أفضل؟

    لتدفقات الويب، وتحديثات الحساب، أو عندما لا يكون لدى المستخدمين جهازهم المحمول بالقرب.

  • كيف يتناسب الصوت مع المصادقة متعددة العوامل؟

    إنه مفيد للحالات ذات الأولوية العالية، واحتياجات الوصول، وكنسخة احتياطية عندما تكون خدمة تسليم الرسائل القصيرة غير موثوقة.

  • ما العوامل التي يجب أن تأخذها الشركة في الاعتبار عند اختيار قناة MFA؟

    حالة الاستخدام، تفضيلات المستخدم، المتطلبات التنظيمية، وتكلفة كل وجهة.

  • لماذا تعتبر تفضيلات المستخدم مهمة لتعدد عوامل المصادقة؟

    إنه يؤثر على معدلات التحويل - من المرجح أن يكمل العملاء التحقق باستخدام قناتهم المفضلة.

  • كيف يؤثر التسعير على استراتيجية MFA؟

    تختلف أسعار الرسائل القصيرة حسب البلد، لذا فإن دمج القنوات يمكن أن يساعد في تقليل التكاليف مع تعزيز الأمان.

  • هل دمج القنوات يحسن الأمان؟

    نعم — إن استخدام الرسائل القصيرة والبريد الإلكتروني والصوت معًا يزيد بشكل كبير من الحماية ويقلل من الاحتيال.

  • كيف تدعم بيرد التحقق متعدد العوامل؟

    من خلال واجهة برمجة التطبيقات للتحقق، التي توفر تحققًا آمنًا عبر الرسائل القصيرة والبريد الإلكتروني والصوت مدعومًا من اتصالات شركات الاتصالات العالمية والامتثال والتسعير القائم على النجاح.

التحقق يتطلب أكثر من كلمة مرور

عندما يتعلق الأمر بالمصادقة، فإن كلمات المرور وحدها ليست كافية لحماية عملك وعملائك.

تتطلب المعايير واللوائح الصناعية اليوم من عملك إنشاء آليات أمان تحمي بيانات المستخدمين والحسابات.

  • 80% من انتهاكات البيانات المعروفة ترجع إلى بيانات اعتماد ضعيفة أو مستخدمة مرة أخرى أو مسروقة (Last Pass)

لقد اعتمدت عملية مصادقة عبر الرسائل القصيرة — الطريقة الأكثر شيوعًا وسهولة وسرعة للتحقق التي يمكن تنفيذها وتوزيعها على المستخدمين في جميع أنحاء العالم. 

بالنسبة للمستخدمين النهائيين، توفر المصادقات عبر الرسائل القصيرة تجارب سريعة وسلسة للتحقق من حساباتهم. وقد اعتاد العملاء والموظفون على استخدام المصادقات عبر الرسائل القصيرة في جميع مراحل رحلة العميل ل:

  • إنشاء حساب 

  • تسجيل الدخول

  • إجراء المعاملات

  • إجراء تغييرات على حسابهم

بينما يمكن أن تمنع المصادقة المستندة إلى الرسائل القصيرة 100% من الروبوتات الآلية، و96% من هجمات الفيشينغ الكبيرة، و76% من الهجمات المستهدفة (Google)، فإن المصادقة متعددة العوامل (عبر قنوات متعددة) ستعزز الأمان عبر رحلة العميل لتحسين معدلات التحويل، ومنع الاحتيال وحماية مستخدميك.

قم برفع مستوى تحققاتك مع المصادقة متعددة العوامل (MFA). 

عندما يتعلق الأمر بالمصادقة، فإن كلمات المرور وحدها ليست كافية لحماية عملك وعملائك.

تتطلب المعايير واللوائح الصناعية اليوم من عملك إنشاء آليات أمان تحمي بيانات المستخدمين والحسابات.

  • 80% من انتهاكات البيانات المعروفة ترجع إلى بيانات اعتماد ضعيفة أو مستخدمة مرة أخرى أو مسروقة (Last Pass)

لقد اعتمدت عملية مصادقة عبر الرسائل القصيرة — الطريقة الأكثر شيوعًا وسهولة وسرعة للتحقق التي يمكن تنفيذها وتوزيعها على المستخدمين في جميع أنحاء العالم. 

بالنسبة للمستخدمين النهائيين، توفر المصادقات عبر الرسائل القصيرة تجارب سريعة وسلسة للتحقق من حساباتهم. وقد اعتاد العملاء والموظفون على استخدام المصادقات عبر الرسائل القصيرة في جميع مراحل رحلة العميل ل:

  • إنشاء حساب 

  • تسجيل الدخول

  • إجراء المعاملات

  • إجراء تغييرات على حسابهم

بينما يمكن أن تمنع المصادقة المستندة إلى الرسائل القصيرة 100% من الروبوتات الآلية، و96% من هجمات الفيشينغ الكبيرة، و76% من الهجمات المستهدفة (Google)، فإن المصادقة متعددة العوامل (عبر قنوات متعددة) ستعزز الأمان عبر رحلة العميل لتحسين معدلات التحويل، ومنع الاحتيال وحماية مستخدميك.

قم برفع مستوى تحققاتك مع المصادقة متعددة العوامل (MFA). 

عندما يتعلق الأمر بالمصادقة، فإن كلمات المرور وحدها ليست كافية لحماية عملك وعملائك.

تتطلب المعايير واللوائح الصناعية اليوم من عملك إنشاء آليات أمان تحمي بيانات المستخدمين والحسابات.

  • 80% من انتهاكات البيانات المعروفة ترجع إلى بيانات اعتماد ضعيفة أو مستخدمة مرة أخرى أو مسروقة (Last Pass)

لقد اعتمدت عملية مصادقة عبر الرسائل القصيرة — الطريقة الأكثر شيوعًا وسهولة وسرعة للتحقق التي يمكن تنفيذها وتوزيعها على المستخدمين في جميع أنحاء العالم. 

بالنسبة للمستخدمين النهائيين، توفر المصادقات عبر الرسائل القصيرة تجارب سريعة وسلسة للتحقق من حساباتهم. وقد اعتاد العملاء والموظفون على استخدام المصادقات عبر الرسائل القصيرة في جميع مراحل رحلة العميل ل:

  • إنشاء حساب 

  • تسجيل الدخول

  • إجراء المعاملات

  • إجراء تغييرات على حسابهم

بينما يمكن أن تمنع المصادقة المستندة إلى الرسائل القصيرة 100% من الروبوتات الآلية، و96% من هجمات الفيشينغ الكبيرة، و76% من الهجمات المستهدفة (Google)، فإن المصادقة متعددة العوامل (عبر قنوات متعددة) ستعزز الأمان عبر رحلة العميل لتحسين معدلات التحويل، ومنع الاحتيال وحماية مستخدميك.

قم برفع مستوى تحققاتك مع المصادقة متعددة العوامل (MFA). 

قم بتمكين المصادقة المتعددة العوامل القوية عبر الرسائل القصيرة والبريد الإلكتروني والصوت

البيانات واضحة - وجود قنوات متعددة للتحقق من هوية نفس المستخدم يعزز الأمان لكل من المستخدم النهائي وعملك.

يمكن حظر 99% من الاختراقات باستخدام المصادقة متعددة العوامل (مايكروسوفت)

استخدام قنوات المصادقة الثنائية (2FA) معًا لتنفيذ MFA يمكّنك من حماية بيانات المستخدمين وحساباتهم، مما يساعد على منع المحاولات الخبيثة قبل أن تبدأ حتى.  

فهم كيفية وموعد استخدام الرسائل النصية القصيرة أو البريد الإلكتروني أو الصوت كقناة المصادقة المفضلة لديك يؤسس عملية التحقق بشكل أكثر أمانًا دون زيادة الاحتكاك في تجربة العملاء. 

الرسائل النصية القصيرة مقابل البريد الإلكتروني مقابل الصوت لتحقيق MFA


القناة

المميزات

العيوب

الرسائل النصية القصيرة

  • سهل القراءة: رسالة واحدة، لا حاجة للتمرير، سهل العثور عليها

  • المستخدمون معتادون على هذا النوع من المصادقة

  • حالات الاستخدام: المعاملات الحرجة، تسجيل الدخول، التوجيه، التداول (الحالات السريعة والعاجلة)

  • بعض أنظمة التشغيل تقدم تعبئة تلقائية للأكواد

  • معدل الاستجابة المتوسطة: 45%

  • زمن الاستجابة المتوسطة: 90 ثانية

  • احتمالية تبديل SIM: المهاجم يعرف رقم الهاتف ويحول OTPs إلى بطاقة SIM جديدة

  • قد لا يكون المرسل على علم عندما يحدث تبديل SIM، لذا قد لا يزال يتم إرسال OTP

البريد الإلكتروني

  • مفيد للتحقق من أي جهاز

  • عادةً ما تكون رسائل البريد الإلكتروني محمية بالفعل بواسطة 2FA

  • حالات الاستخدام: تحديثات الاتصال (وقت أكثر استرخاءً)

  • تأكد من أن مزود البريد الإلكتروني الخاص بك يدعم التشفير من طرف إلى طرف

  • معدل الفتح: 20%

  • معدل الاستجابة المتوسطة: 6%

  • زمن الاستجابة المتوسطة: 90 دقيقة

الصوت

  • مفيد: لا حاجة للتعامل مع أجهزة مختلفة

  • تفاعل سريع

  • مفضل في بعض البلدان ولجمهور معين

  • التغطية أكثر محدودية

البيانات واضحة - وجود قنوات متعددة للتحقق من هوية نفس المستخدم يعزز الأمان لكل من المستخدم النهائي وعملك.

يمكن حظر 99% من الاختراقات باستخدام المصادقة متعددة العوامل (مايكروسوفت)

استخدام قنوات المصادقة الثنائية (2FA) معًا لتنفيذ MFA يمكّنك من حماية بيانات المستخدمين وحساباتهم، مما يساعد على منع المحاولات الخبيثة قبل أن تبدأ حتى.  

فهم كيفية وموعد استخدام الرسائل النصية القصيرة أو البريد الإلكتروني أو الصوت كقناة المصادقة المفضلة لديك يؤسس عملية التحقق بشكل أكثر أمانًا دون زيادة الاحتكاك في تجربة العملاء. 

الرسائل النصية القصيرة مقابل البريد الإلكتروني مقابل الصوت لتحقيق MFA


القناة

المميزات

العيوب

الرسائل النصية القصيرة

  • سهل القراءة: رسالة واحدة، لا حاجة للتمرير، سهل العثور عليها

  • المستخدمون معتادون على هذا النوع من المصادقة

  • حالات الاستخدام: المعاملات الحرجة، تسجيل الدخول، التوجيه، التداول (الحالات السريعة والعاجلة)

  • بعض أنظمة التشغيل تقدم تعبئة تلقائية للأكواد

  • معدل الاستجابة المتوسطة: 45%

  • زمن الاستجابة المتوسطة: 90 ثانية

  • احتمالية تبديل SIM: المهاجم يعرف رقم الهاتف ويحول OTPs إلى بطاقة SIM جديدة

  • قد لا يكون المرسل على علم عندما يحدث تبديل SIM، لذا قد لا يزال يتم إرسال OTP

البريد الإلكتروني

  • مفيد للتحقق من أي جهاز

  • عادةً ما تكون رسائل البريد الإلكتروني محمية بالفعل بواسطة 2FA

  • حالات الاستخدام: تحديثات الاتصال (وقت أكثر استرخاءً)

  • تأكد من أن مزود البريد الإلكتروني الخاص بك يدعم التشفير من طرف إلى طرف

  • معدل الفتح: 20%

  • معدل الاستجابة المتوسطة: 6%

  • زمن الاستجابة المتوسطة: 90 دقيقة

الصوت

  • مفيد: لا حاجة للتعامل مع أجهزة مختلفة

  • تفاعل سريع

  • مفضل في بعض البلدان ولجمهور معين

  • التغطية أكثر محدودية

البيانات واضحة - وجود قنوات متعددة للتحقق من هوية نفس المستخدم يعزز الأمان لكل من المستخدم النهائي وعملك.

يمكن حظر 99% من الاختراقات باستخدام المصادقة متعددة العوامل (مايكروسوفت)

استخدام قنوات المصادقة الثنائية (2FA) معًا لتنفيذ MFA يمكّنك من حماية بيانات المستخدمين وحساباتهم، مما يساعد على منع المحاولات الخبيثة قبل أن تبدأ حتى.  

فهم كيفية وموعد استخدام الرسائل النصية القصيرة أو البريد الإلكتروني أو الصوت كقناة المصادقة المفضلة لديك يؤسس عملية التحقق بشكل أكثر أمانًا دون زيادة الاحتكاك في تجربة العملاء. 

الرسائل النصية القصيرة مقابل البريد الإلكتروني مقابل الصوت لتحقيق MFA


القناة

المميزات

العيوب

الرسائل النصية القصيرة

  • سهل القراءة: رسالة واحدة، لا حاجة للتمرير، سهل العثور عليها

  • المستخدمون معتادون على هذا النوع من المصادقة

  • حالات الاستخدام: المعاملات الحرجة، تسجيل الدخول، التوجيه، التداول (الحالات السريعة والعاجلة)

  • بعض أنظمة التشغيل تقدم تعبئة تلقائية للأكواد

  • معدل الاستجابة المتوسطة: 45%

  • زمن الاستجابة المتوسطة: 90 ثانية

  • احتمالية تبديل SIM: المهاجم يعرف رقم الهاتف ويحول OTPs إلى بطاقة SIM جديدة

  • قد لا يكون المرسل على علم عندما يحدث تبديل SIM، لذا قد لا يزال يتم إرسال OTP

البريد الإلكتروني

  • مفيد للتحقق من أي جهاز

  • عادةً ما تكون رسائل البريد الإلكتروني محمية بالفعل بواسطة 2FA

  • حالات الاستخدام: تحديثات الاتصال (وقت أكثر استرخاءً)

  • تأكد من أن مزود البريد الإلكتروني الخاص بك يدعم التشفير من طرف إلى طرف

  • معدل الفتح: 20%

  • معدل الاستجابة المتوسطة: 6%

  • زمن الاستجابة المتوسطة: 90 دقيقة

الصوت

  • مفيد: لا حاجة للتعامل مع أجهزة مختلفة

  • تفاعل سريع

  • مفضل في بعض البلدان ولجمهور معين

  • التغطية أكثر محدودية

كيفية استخدام المصادقة متعددة العوامل للتحقق من عملائك

هناك عدة عناصر يجب أخذها في الاعتبار عند اختيار قناة لمصادقة متعددة العوامل: حالة الاستخدام، تفضيلات المستخدمين، أسباب التحقق والأسعار. 

معايير اختيار قناة المصادقة متعددة العوامل


المعيار

ما يجب تقييمه

حالة الاستخدام

مستوى المخاطر، العجلة، توفر الجهاز

تفضيل المستخدم

معدلات التحويل، العادات الإقليمية

احتياجات الأمان

منع الاحتيال، الامتثال

التسعير

تكلفة المعاملة، تباين الوجهات

حالة الاستخدام

أشياء يجب النظر فيها


  • ما هي اللحظة في رحلة المستخدم التي تحتاج فيها للتحقق من هوية مستخدميك؟ هل هذه المعاملة حاسمة؟ 

  • هل هي حساسة للوقت؟ 

  • هل لدى مستخدمك وقت أكثر لإجراء تلك المعاملة المحددة مثل تحديثات الاتصال؟ 

  • هل يمكن القيام بذلك من أي جهاز؟ 

أفضل الممارسات

ابحث عن التنوع عبر رحلة المستخدم. يفضل المستخدمون الرسائل القصيرة لتطبيقات الهواتف المحمولة. البريد الإلكتروني عادةً ما يكون أكثر سهولة للمستخدمين في تطبيقات الويب أو عندما لا يكون لدى المستخدمين هواتفهم بالقرب منهم. نقترح تجربة التركيبات التالية: 

  •         إنشاء الحساب والتحقق: رسائل قصيرة وبريد إلكتروني

  •         تسجيل الدخول: رسائل قصيرة، صوت وبريد إلكتروني

  •         المعاملات: رسائل قصيرة وصوت

  •         تحديثات الاتصال: بريد إلكتروني

تركيبات قنوات المصادقة متعددة العوامل الموصى بها


إجراء المستخدم

القنوات الموصى بها

إنشاء حساب

رسائل قصيرة + بريد إلكتروني

تسجيل الدخول

رسائل قصيرة + صوت + بريد إلكتروني

المعاملات

رسائل قصيرة + صوت

تحديثات الاتصال

بريد إلكتروني

تفضيلات المستخدمين

أشياء يجب النظر فيها


  • ما هي الطريقة المفضلة لعملائك للمصادقة على منصتك؟ 

  • أي قناة لديها أعلى معدل تحويل؟ 

  • هل يتغير معدل التحويل في نقاط مختلفة من رحلة العميل؟ 

أفضل الممارسات 

بياناتنا تشير إلى أن الرسائل القصيرة لا تزال هي الطريقة المفضلة لتلقي رموز OTP. ومع ذلك، فإن الطريقة الصحيحة لفهم الطريقة المفضلة للمصادقة لكل عميل هي تحليل تقارير الأداء والسجلات الخاصة بك.

السبب (الأسباب) للتأكد

أشياء يجب النظر فيها


  • هل تحاول الامتثال لمعايير أو لوائح معينة؟ 

  • هل تحاول حماية بيانات المستخدمين؟ 

  • هل تحاول منع الاحتيال والحصول على حل أمني أكثر موثوقية؟ 

أفضل الممارسات

على الأرجح جميعها، لكن تحديد هذه الأسباب سيمكنك من تعريف استراتيجية المصادقة متعددة العوامل التي تناسب احتياجاتك بشكل أفضل. على سبيل المثال، تظل الرسائل القصيرة آمنة ومتوافقة في معظم الأماكن، ولكن إذا كان تبديل بطاقة SIM شائعاً في وجهاتك، يجب النظر في البريد الإلكتروني.

السعر 

أشياء يجب النظر فيها


  • يتم تسعير إرسال رموز OTP لكل معاملة ويختلف حسب الوجهة - بعض البلدان أكثر تكلفة من غيرها.

أفضل الممارسات

استكشف الأسعار في كل وجهة ترسل إليها. سيساعدك المزود الجيد على فهم أفضل الأسعار لكل قناة ووجهة وحالة استخدام. بالإضافة إلى أنه سيمكنك من دفع ثمن المصادقات الناجحة فقط لضمان تحقيق أفضل عائد استثمار.

المفتاح هو الاستفادة من البريد الإلكتروني والصوت لتحسين الرسائل القصيرة والعكس صحيح لعملية المصادقة لديك. 

سيؤدي دمج هذه القنوات إلى إنشاء حل مصادقة أكثر اكتمالاً لعملك:

  • تحسين معدلات التحويل

  • حظر المزيد من الانتهاكات

  • التحقق من المزيد من المستخدمين الحقيقيين

هناك عدة عناصر يجب أخذها في الاعتبار عند اختيار قناة لمصادقة متعددة العوامل: حالة الاستخدام، تفضيلات المستخدمين، أسباب التحقق والأسعار. 

معايير اختيار قناة المصادقة متعددة العوامل


المعيار

ما يجب تقييمه

حالة الاستخدام

مستوى المخاطر، العجلة، توفر الجهاز

تفضيل المستخدم

معدلات التحويل، العادات الإقليمية

احتياجات الأمان

منع الاحتيال، الامتثال

التسعير

تكلفة المعاملة، تباين الوجهات

حالة الاستخدام

أشياء يجب النظر فيها


  • ما هي اللحظة في رحلة المستخدم التي تحتاج فيها للتحقق من هوية مستخدميك؟ هل هذه المعاملة حاسمة؟ 

  • هل هي حساسة للوقت؟ 

  • هل لدى مستخدمك وقت أكثر لإجراء تلك المعاملة المحددة مثل تحديثات الاتصال؟ 

  • هل يمكن القيام بذلك من أي جهاز؟ 

أفضل الممارسات

ابحث عن التنوع عبر رحلة المستخدم. يفضل المستخدمون الرسائل القصيرة لتطبيقات الهواتف المحمولة. البريد الإلكتروني عادةً ما يكون أكثر سهولة للمستخدمين في تطبيقات الويب أو عندما لا يكون لدى المستخدمين هواتفهم بالقرب منهم. نقترح تجربة التركيبات التالية: 

  •         إنشاء الحساب والتحقق: رسائل قصيرة وبريد إلكتروني

  •         تسجيل الدخول: رسائل قصيرة، صوت وبريد إلكتروني

  •         المعاملات: رسائل قصيرة وصوت

  •         تحديثات الاتصال: بريد إلكتروني

تركيبات قنوات المصادقة متعددة العوامل الموصى بها


إجراء المستخدم

القنوات الموصى بها

إنشاء حساب

رسائل قصيرة + بريد إلكتروني

تسجيل الدخول

رسائل قصيرة + صوت + بريد إلكتروني

المعاملات

رسائل قصيرة + صوت

تحديثات الاتصال

بريد إلكتروني

تفضيلات المستخدمين

أشياء يجب النظر فيها


  • ما هي الطريقة المفضلة لعملائك للمصادقة على منصتك؟ 

  • أي قناة لديها أعلى معدل تحويل؟ 

  • هل يتغير معدل التحويل في نقاط مختلفة من رحلة العميل؟ 

أفضل الممارسات 

بياناتنا تشير إلى أن الرسائل القصيرة لا تزال هي الطريقة المفضلة لتلقي رموز OTP. ومع ذلك، فإن الطريقة الصحيحة لفهم الطريقة المفضلة للمصادقة لكل عميل هي تحليل تقارير الأداء والسجلات الخاصة بك.

السبب (الأسباب) للتأكد

أشياء يجب النظر فيها


  • هل تحاول الامتثال لمعايير أو لوائح معينة؟ 

  • هل تحاول حماية بيانات المستخدمين؟ 

  • هل تحاول منع الاحتيال والحصول على حل أمني أكثر موثوقية؟ 

أفضل الممارسات

على الأرجح جميعها، لكن تحديد هذه الأسباب سيمكنك من تعريف استراتيجية المصادقة متعددة العوامل التي تناسب احتياجاتك بشكل أفضل. على سبيل المثال، تظل الرسائل القصيرة آمنة ومتوافقة في معظم الأماكن، ولكن إذا كان تبديل بطاقة SIM شائعاً في وجهاتك، يجب النظر في البريد الإلكتروني.

السعر 

أشياء يجب النظر فيها


  • يتم تسعير إرسال رموز OTP لكل معاملة ويختلف حسب الوجهة - بعض البلدان أكثر تكلفة من غيرها.

أفضل الممارسات

استكشف الأسعار في كل وجهة ترسل إليها. سيساعدك المزود الجيد على فهم أفضل الأسعار لكل قناة ووجهة وحالة استخدام. بالإضافة إلى أنه سيمكنك من دفع ثمن المصادقات الناجحة فقط لضمان تحقيق أفضل عائد استثمار.

المفتاح هو الاستفادة من البريد الإلكتروني والصوت لتحسين الرسائل القصيرة والعكس صحيح لعملية المصادقة لديك. 

سيؤدي دمج هذه القنوات إلى إنشاء حل مصادقة أكثر اكتمالاً لعملك:

  • تحسين معدلات التحويل

  • حظر المزيد من الانتهاكات

  • التحقق من المزيد من المستخدمين الحقيقيين

هناك عدة عناصر يجب أخذها في الاعتبار عند اختيار قناة لمصادقة متعددة العوامل: حالة الاستخدام، تفضيلات المستخدمين، أسباب التحقق والأسعار. 

معايير اختيار قناة المصادقة متعددة العوامل


المعيار

ما يجب تقييمه

حالة الاستخدام

مستوى المخاطر، العجلة، توفر الجهاز

تفضيل المستخدم

معدلات التحويل، العادات الإقليمية

احتياجات الأمان

منع الاحتيال، الامتثال

التسعير

تكلفة المعاملة، تباين الوجهات

حالة الاستخدام

أشياء يجب النظر فيها


  • ما هي اللحظة في رحلة المستخدم التي تحتاج فيها للتحقق من هوية مستخدميك؟ هل هذه المعاملة حاسمة؟ 

  • هل هي حساسة للوقت؟ 

  • هل لدى مستخدمك وقت أكثر لإجراء تلك المعاملة المحددة مثل تحديثات الاتصال؟ 

  • هل يمكن القيام بذلك من أي جهاز؟ 

أفضل الممارسات

ابحث عن التنوع عبر رحلة المستخدم. يفضل المستخدمون الرسائل القصيرة لتطبيقات الهواتف المحمولة. البريد الإلكتروني عادةً ما يكون أكثر سهولة للمستخدمين في تطبيقات الويب أو عندما لا يكون لدى المستخدمين هواتفهم بالقرب منهم. نقترح تجربة التركيبات التالية: 

  •         إنشاء الحساب والتحقق: رسائل قصيرة وبريد إلكتروني

  •         تسجيل الدخول: رسائل قصيرة، صوت وبريد إلكتروني

  •         المعاملات: رسائل قصيرة وصوت

  •         تحديثات الاتصال: بريد إلكتروني

تركيبات قنوات المصادقة متعددة العوامل الموصى بها


إجراء المستخدم

القنوات الموصى بها

إنشاء حساب

رسائل قصيرة + بريد إلكتروني

تسجيل الدخول

رسائل قصيرة + صوت + بريد إلكتروني

المعاملات

رسائل قصيرة + صوت

تحديثات الاتصال

بريد إلكتروني

تفضيلات المستخدمين

أشياء يجب النظر فيها


  • ما هي الطريقة المفضلة لعملائك للمصادقة على منصتك؟ 

  • أي قناة لديها أعلى معدل تحويل؟ 

  • هل يتغير معدل التحويل في نقاط مختلفة من رحلة العميل؟ 

أفضل الممارسات 

بياناتنا تشير إلى أن الرسائل القصيرة لا تزال هي الطريقة المفضلة لتلقي رموز OTP. ومع ذلك، فإن الطريقة الصحيحة لفهم الطريقة المفضلة للمصادقة لكل عميل هي تحليل تقارير الأداء والسجلات الخاصة بك.

السبب (الأسباب) للتأكد

أشياء يجب النظر فيها


  • هل تحاول الامتثال لمعايير أو لوائح معينة؟ 

  • هل تحاول حماية بيانات المستخدمين؟ 

  • هل تحاول منع الاحتيال والحصول على حل أمني أكثر موثوقية؟ 

أفضل الممارسات

على الأرجح جميعها، لكن تحديد هذه الأسباب سيمكنك من تعريف استراتيجية المصادقة متعددة العوامل التي تناسب احتياجاتك بشكل أفضل. على سبيل المثال، تظل الرسائل القصيرة آمنة ومتوافقة في معظم الأماكن، ولكن إذا كان تبديل بطاقة SIM شائعاً في وجهاتك، يجب النظر في البريد الإلكتروني.

السعر 

أشياء يجب النظر فيها


  • يتم تسعير إرسال رموز OTP لكل معاملة ويختلف حسب الوجهة - بعض البلدان أكثر تكلفة من غيرها.

أفضل الممارسات

استكشف الأسعار في كل وجهة ترسل إليها. سيساعدك المزود الجيد على فهم أفضل الأسعار لكل قناة ووجهة وحالة استخدام. بالإضافة إلى أنه سيمكنك من دفع ثمن المصادقات الناجحة فقط لضمان تحقيق أفضل عائد استثمار.

المفتاح هو الاستفادة من البريد الإلكتروني والصوت لتحسين الرسائل القصيرة والعكس صحيح لعملية المصادقة لديك. 

سيؤدي دمج هذه القنوات إلى إنشاء حل مصادقة أكثر اكتمالاً لعملك:

  • تحسين معدلات التحويل

  • حظر المزيد من الانتهاكات

  • التحقق من المزيد من المستخدمين الحقيقيين

تحقق من واجهة برمجة التطبيقات مع Bird يعني التحقق المتعدد العوامل المحسن للأمان والسرعة والتكلفة

من السهل دعم مصادقة MFA الخاصة بك مع واجهة برمجة تطبيقات Verify من Bird. 


"How the Verify API works" flow

تربطك منصة المصادقة متعددة العوامل من Bird بأمان على مستوى المؤسسات، ومتوافقة عالميًا. 

Bird معتمد وفقًا لمعيار 27001:2013، ومتوافق مع GDPR وPSD2. بالإضافة إلى ذلك، يتم تشفير جميع البيانات أثناء السكون وفي النقل — مع اتصالات SMS مشفرة ومباشرة بالكامل.

إضافة إلى أمانها، توفر منصة SMS من Bird أفضل معدلات التسليم في فئتها. سواء كنت ترسل مئات أو ملايين الرموز، فإن البنية التحتية لدينا تحتوي على أكثر من 250 اتصالًا مباشرًا مع شركات الاتصالات لضمان تسليم رسائل SMS الخاصة بك بسرعة وموثوقية حول العالم. 

تعمل منصة البريد الإلكتروني من Bird المدعومة بـ SparkPost أيضًا على ربطك بأمان رائد في الصناعة ومعدلات تسليم موثوقة لضمان تسليم 40% من جميع رسائل البريد الإلكتروني التجارية بشكل مثالي — مع استخدام بروتوكولات DKIM وSPF وDMARC دائمًا.

بالنسبة لـ الصوت، يعني الوصول المباشر لBird إلى أكثر من 250 شركة اتصالات عالمية أن رسائل المصادقة الخاصة بك مُحسّنة للأمان والسرعة. 

استخدم واجهة برمجة تطبيقات الأرقام لدينا لشراء واستخدام الأرقام المحلية برمجيًا في 140 دولة — لنشر التحقق بتكلفة فعالة حيثما كان ذلك مطلوبًا بسهولة.

Graphic showing messagebird as a liscenced carrier

تضمن واجهة برمجة تطبيقات Verify من Bird مع بنيتها التحتية العالمية القوية ودعم MFA المخصص أنك تستطيع تحسين عملية المصادقة لديك باستمرار.

من السهل دعم مصادقة MFA الخاصة بك مع واجهة برمجة تطبيقات Verify من Bird. 


"How the Verify API works" flow

تربطك منصة المصادقة متعددة العوامل من Bird بأمان على مستوى المؤسسات، ومتوافقة عالميًا. 

Bird معتمد وفقًا لمعيار 27001:2013، ومتوافق مع GDPR وPSD2. بالإضافة إلى ذلك، يتم تشفير جميع البيانات أثناء السكون وفي النقل — مع اتصالات SMS مشفرة ومباشرة بالكامل.

إضافة إلى أمانها، توفر منصة SMS من Bird أفضل معدلات التسليم في فئتها. سواء كنت ترسل مئات أو ملايين الرموز، فإن البنية التحتية لدينا تحتوي على أكثر من 250 اتصالًا مباشرًا مع شركات الاتصالات لضمان تسليم رسائل SMS الخاصة بك بسرعة وموثوقية حول العالم. 

تعمل منصة البريد الإلكتروني من Bird المدعومة بـ SparkPost أيضًا على ربطك بأمان رائد في الصناعة ومعدلات تسليم موثوقة لضمان تسليم 40% من جميع رسائل البريد الإلكتروني التجارية بشكل مثالي — مع استخدام بروتوكولات DKIM وSPF وDMARC دائمًا.

بالنسبة لـ الصوت، يعني الوصول المباشر لBird إلى أكثر من 250 شركة اتصالات عالمية أن رسائل المصادقة الخاصة بك مُحسّنة للأمان والسرعة. 

استخدم واجهة برمجة تطبيقات الأرقام لدينا لشراء واستخدام الأرقام المحلية برمجيًا في 140 دولة — لنشر التحقق بتكلفة فعالة حيثما كان ذلك مطلوبًا بسهولة.

Graphic showing messagebird as a liscenced carrier

تضمن واجهة برمجة تطبيقات Verify من Bird مع بنيتها التحتية العالمية القوية ودعم MFA المخصص أنك تستطيع تحسين عملية المصادقة لديك باستمرار.

من السهل دعم مصادقة MFA الخاصة بك مع واجهة برمجة تطبيقات Verify من Bird. 


"How the Verify API works" flow

تربطك منصة المصادقة متعددة العوامل من Bird بأمان على مستوى المؤسسات، ومتوافقة عالميًا. 

Bird معتمد وفقًا لمعيار 27001:2013، ومتوافق مع GDPR وPSD2. بالإضافة إلى ذلك، يتم تشفير جميع البيانات أثناء السكون وفي النقل — مع اتصالات SMS مشفرة ومباشرة بالكامل.

إضافة إلى أمانها، توفر منصة SMS من Bird أفضل معدلات التسليم في فئتها. سواء كنت ترسل مئات أو ملايين الرموز، فإن البنية التحتية لدينا تحتوي على أكثر من 250 اتصالًا مباشرًا مع شركات الاتصالات لضمان تسليم رسائل SMS الخاصة بك بسرعة وموثوقية حول العالم. 

تعمل منصة البريد الإلكتروني من Bird المدعومة بـ SparkPost أيضًا على ربطك بأمان رائد في الصناعة ومعدلات تسليم موثوقة لضمان تسليم 40% من جميع رسائل البريد الإلكتروني التجارية بشكل مثالي — مع استخدام بروتوكولات DKIM وSPF وDMARC دائمًا.

بالنسبة لـ الصوت، يعني الوصول المباشر لBird إلى أكثر من 250 شركة اتصالات عالمية أن رسائل المصادقة الخاصة بك مُحسّنة للأمان والسرعة. 

استخدم واجهة برمجة تطبيقات الأرقام لدينا لشراء واستخدام الأرقام المحلية برمجيًا في 140 دولة — لنشر التحقق بتكلفة فعالة حيثما كان ذلك مطلوبًا بسهولة.

Graphic showing messagebird as a liscenced carrier

تضمن واجهة برمجة تطبيقات Verify من Bird مع بنيتها التحتية العالمية القوية ودعم MFA المخصص أنك تستطيع تحسين عملية المصادقة لديك باستمرار.

أخبار أخرى

اقرأ المزيد من هذه الفئة

A person is standing at a desk while typing on a laptop.

المنصة الكاملة المدعومة بالذكاء الاصطناعي التي تتوسع مع أعمالك.

A person is standing at a desk while typing on a laptop.

المنصة الكاملة المدعومة بالذكاء الاصطناعي التي تتوسع مع أعمالك.

A person is standing at a desk while typing on a laptop.

المنصة الكاملة المدعومة بالذكاء الاصطناعي التي تتوسع مع أعمالك.