Bagaimana cara menggabungkan SMS, Email, dan Suara untuk autentikasi multi-faktor (MFA)

Burung

12 Jul 2021

Otorisasi

1 min read

Bagaimana cara menggabungkan SMS, Email, dan Suara untuk autentikasi multi-faktor (MFA)

Poin Penting

    • Kata sandi sendiri tidak lagi memberikan perlindungan yang cukup — 80% dari pelanggaran data berasal dari kata sandi yang lemah, digunakan ulang, atau dicuri.

    • Autentikasi berbasis SMS banyak diadopsi karena kemudahan penggunaannya, jangkauan global, dan kemampuannya untuk memblokir bot, phishing massal, dan sebagian besar serangan yang ditargetkan.

    • Meski kuat, SMS saja tidak cukup; menggabungkan SMS, Email, dan Suara menciptakan strategi MFA yang lebih aman dan tangguh.

    • MFA dapat memblokir 99% pelanggaran, menjadikannya salah satu peningkatan keamanan dengan dampak tertinggi dan biaya terendah untuk bisnis apa pun.

    • Setiap saluran autentikasi melayani kasus penggunaan yang berbeda:

      • SMS: terbaik untuk aplikasi seluler, pembuatan akun, login, dan transaksi

      • Email: terbaik untuk alur web, pembaruan, verifikasi yang tidak mendesak

      • Suara: berguna untuk aksesibilitas dan verifikasi keamanan tinggi atau sensitif terhadap waktu

    • Bisnis harus merancang MFA berdasarkan kasus penggunaan, preferensi pelanggan, alasan verifikasi, dan pertimbangan harga.

    • Tingkat konversi bervariasi menurut saluran — SMS biasanya berkinerja terbaik, tetapi log dan analitik mengungkapkan preferensi audiens yang sebenarnya.

    • Email berguna di daerah di mana penggantian SIM umum terjadi, dan sebagai cadangan selama masalah pengiriman SMS.

    • Suara berfungsi sebagai cadangan yang kuat untuk tindakan kritis di mana SMS mungkin gagal.

    • MFA multi-saluran meningkatkan tingkat konversi, memblokir lebih banyak pelanggaran, dan memverifikasi lebih banyak pengguna nyata.

    • API Verify Bird mendukung MFA di seluruh SMS, Email, dan Suara dengan keamanan tingkat perusahaan (ISO 27001, GDPR, PSD2) dan koneksi terenkripsi langsung ke operator.

    • Bird menawarkan 250+ koneksi operator, 140 negara untuk nomor lokal, harga berbasis kesuksesan, dan dukungan MFA khusus.

Sorotan Tanya jawab

  • Mengapa password saja tidak cukup untuk otentikasi?

    Karena kata sandi yang lemah, digunakan kembali, atau dicuri menyumbang sebagian besar pelanggaran data.

  • Apa yang membuat otentikasi SMS begitu populer?

    Ini cepat, global, mudah diimplementasikan, familiarly pengguna, dan memblokir persentase besar dari serangan umum.

  • Apa itu otentikasi multi-faktor (MFA)?

    Metode verifikasi berlapis yang menggunakan dua atau lebih saluran—seperti SMS, Email, dan Suara—untuk mengonfirmasi identitas pengguna.

  • Bagaimana MFA meningkatkan keamanan?

    Ini secara dramatis mengurangi risiko penipuan dengan mengharuskan penyerang untuk mengompromikan beberapa faktor independen yang berbeda.

  • Kapan SMS harus digunakan untuk verifikasi?

    Selama pembuatan akun, login, transaksi, dan alur berbasis seluler.

  • Kapan Email menjadi pilihan yang lebih baik?

    Untuk alur web, pembaruan akun, atau ketika pengguna tidak memiliki perangkat mobile mereka di dekatnya.

  • Bagaimana Suara cocok dalam MFA?

    Ini berguna untuk kasus dengan urgensi tinggi, kebutuhan aksesibilitas, dan sebagai cadangan ketika pengiriman SMS tidak dapat diandalkan.

  • Faktor-faktor apa yang harus dipertimbangkan sebuah bisnis ketika memilih saluran MFA?

    Kasus penggunaan, preferensi pengguna, persyaratan regulasi, dan biaya per tujuan.

  • Mengapa preferensi pengguna penting untuk MFA?

    Ini mempengaruhi tingkat konversi — pelanggan lebih mungkin menyelesaikan verifikasi menggunakan saluran pilihan mereka.

  • Bagaimana harga mempengaruhi strategi MFA?

    Harga SMS bervariasi berdasarkan negara, jadi menggabungkan saluran dapat membantu mengurangi biaya sambil memaksimalkan keamanan.

  • Apakah menggabungkan saluran meningkatkan keamanan?

    Ya — menggunakan SMS, Email, dan Suara bersama-sama secara signifikan meningkatkan perlindungan dan mengurangi penipuan.

  • Bagaimana Bird mendukung MFA?

    Melalui API Verifikasi, yang menyediakan verifikasi SMS, Email, dan Suara yang aman didukung oleh koneksi penyedia global, kepatuhan, dan harga berbasis keberhasilan.

Verifikasi memerlukan lebih dari sekadar kata sandi

Ketika datang ke otentikasi, kata sandi saja tidak cukup untuk menjaga bisnis dan pelanggan Anda aman.

Standar industri dan peraturan saat ini mengharuskan bisnis Anda untuk menetapkan mekanisme keamanan yang melindungi data dan akun pengguna.

  • 80% dari pelanggaran data yang diketahui disebabkan oleh kredensial yang lemah, digunakan ulang, atau dicuri (Last Pass)

Anda telah mengadopsi proses otentikasi SMS — metode verifikasi yang paling umum, termudah, dan tercepat untuk diimplementasikan dan didistribusikan kepada pengguna di seluruh dunia. 

Bagi pengguna akhir, otentikasi SMS memberikan pengalaman yang cepat dan mulus untuk memverifikasi akun mereka. Pelanggan dan karyawan sama-sama telah terbiasa menggunakan otentikasi SMS di sepanjang perjalanan pelanggan untuk:

  • membuat akun 

  • masuk

  • menyelesaikan transaksi

  • mengubah akun mereka

Sementara otentikasi berbasis SMS dapat memblokir 100% bot otomatis, 96% dari serangan phishing massal dan 76% dari serangan terarah (Google), otentikasi multi-faktor (multi-saluran) akan memperkuat keamanan di sepanjang perjalanan pelanggan untuk meningkatkan tingkat konversi, mencegah penipuan, dan melindungi pengguna Anda.

Naikkan verifikasi Anda ke level berikutnya dengan otentikasi multi-faktor (MFA). 

Ketika datang ke otentikasi, kata sandi saja tidak cukup untuk menjaga bisnis dan pelanggan Anda aman.

Standar industri dan peraturan saat ini mengharuskan bisnis Anda untuk menetapkan mekanisme keamanan yang melindungi data dan akun pengguna.

  • 80% dari pelanggaran data yang diketahui disebabkan oleh kredensial yang lemah, digunakan ulang, atau dicuri (Last Pass)

Anda telah mengadopsi proses otentikasi SMS — metode verifikasi yang paling umum, termudah, dan tercepat untuk diimplementasikan dan didistribusikan kepada pengguna di seluruh dunia. 

Bagi pengguna akhir, otentikasi SMS memberikan pengalaman yang cepat dan mulus untuk memverifikasi akun mereka. Pelanggan dan karyawan sama-sama telah terbiasa menggunakan otentikasi SMS di sepanjang perjalanan pelanggan untuk:

  • membuat akun 

  • masuk

  • menyelesaikan transaksi

  • mengubah akun mereka

Sementara otentikasi berbasis SMS dapat memblokir 100% bot otomatis, 96% dari serangan phishing massal dan 76% dari serangan terarah (Google), otentikasi multi-faktor (multi-saluran) akan memperkuat keamanan di sepanjang perjalanan pelanggan untuk meningkatkan tingkat konversi, mencegah penipuan, dan melindungi pengguna Anda.

Naikkan verifikasi Anda ke level berikutnya dengan otentikasi multi-faktor (MFA). 

Ketika datang ke otentikasi, kata sandi saja tidak cukup untuk menjaga bisnis dan pelanggan Anda aman.

Standar industri dan peraturan saat ini mengharuskan bisnis Anda untuk menetapkan mekanisme keamanan yang melindungi data dan akun pengguna.

  • 80% dari pelanggaran data yang diketahui disebabkan oleh kredensial yang lemah, digunakan ulang, atau dicuri (Last Pass)

Anda telah mengadopsi proses otentikasi SMS — metode verifikasi yang paling umum, termudah, dan tercepat untuk diimplementasikan dan didistribusikan kepada pengguna di seluruh dunia. 

Bagi pengguna akhir, otentikasi SMS memberikan pengalaman yang cepat dan mulus untuk memverifikasi akun mereka. Pelanggan dan karyawan sama-sama telah terbiasa menggunakan otentikasi SMS di sepanjang perjalanan pelanggan untuk:

  • membuat akun 

  • masuk

  • menyelesaikan transaksi

  • mengubah akun mereka

Sementara otentikasi berbasis SMS dapat memblokir 100% bot otomatis, 96% dari serangan phishing massal dan 76% dari serangan terarah (Google), otentikasi multi-faktor (multi-saluran) akan memperkuat keamanan di sepanjang perjalanan pelanggan untuk meningkatkan tingkat konversi, mencegah penipuan, dan melindungi pengguna Anda.

Naikkan verifikasi Anda ke level berikutnya dengan otentikasi multi-faktor (MFA). 

Aktifkan autentikasi multi-faktor yang kuat dengan SMS, Email, dan Suara

Data tersebut jelas — memiliki beberapa saluran untuk mengautentikasi identitas pengguna yang sama memperkuat keamanan bagi pengguna akhir dan bisnis Anda.

99% pelanggaran dapat dicegah dengan otentikasi multi-faktor (Microsoft)

Menggunakan saluran otentikasi dua faktor (2FA) bersama-sama untuk menerapkan MFA memungkinkan Anda melindungi data dan akun pengguna, membantu mencegah upaya jahat sebelum mereka bahkan dapat dimulai.  

Memahami bagaimana dan kapan menggunakan SMS, Email, atau Suara sebagai saluran otentikasi pilihan Anda menetapkan proses verifikasi yang lebih aman tanpa meningkatkan gesekan pengalaman pelanggan. 

SMS vs Email vs Suara untuk MFA


Saluran

Kelebihan

Kekurangan

SMS

  • Mudah dibaca: satu pesan, tidak perlu menggulir, mudah ditemukan

  • Pengguna sudah terbiasa dengan bentuk otentikasi ini

  • Kasus penggunaan: transaksi kritis, login, orientasi, trading (kasus cepat dan mendesak)

  • Beberapa sistem operasi menawarkan pengisian otomatis untuk kode

  • Rata-rata tingkat respons: 45%

  • Rata-rata waktu respons: 90 detik

  • Kemungkinan pertukaran SIM: penyerang mengetahui nomor telepon dan mengalihkan OTP ke kartu SIM baru

  • Pengirim mungkin tidak menyadari saat pertukaran SIM terjadi, jadi OTP mungkin masih dikirim

Email

  • Bermanfaat untuk melakukan otentikasi dari perangkat mana pun

  • Email umumnya sudah dilindungi dengan 2FA

  • Kasus penggunaan: pembaruan kontak (waktu yang lebih santai)

  • Pastikan penyedia email Anda mendukung enkripsi end-to-end

  • Tingkat pembukaan: 20%

  • Rata-rata tingkat respons: 6%

  • Rata-rata waktu respons: 90 menit

Suara

  • Praktis: tidak perlu menangani berbagai perangkat

  • Interaksi cepat

  • Disukai di beberapa negara dan untuk kelompok sasaran tertentu

  • Jangkauan lebih terbatas

Data tersebut jelas — memiliki beberapa saluran untuk mengautentikasi identitas pengguna yang sama memperkuat keamanan bagi pengguna akhir dan bisnis Anda.

99% pelanggaran dapat dicegah dengan otentikasi multi-faktor (Microsoft)

Menggunakan saluran otentikasi dua faktor (2FA) bersama-sama untuk menerapkan MFA memungkinkan Anda melindungi data dan akun pengguna, membantu mencegah upaya jahat sebelum mereka bahkan dapat dimulai.  

Memahami bagaimana dan kapan menggunakan SMS, Email, atau Suara sebagai saluran otentikasi pilihan Anda menetapkan proses verifikasi yang lebih aman tanpa meningkatkan gesekan pengalaman pelanggan. 

SMS vs Email vs Suara untuk MFA


Saluran

Kelebihan

Kekurangan

SMS

  • Mudah dibaca: satu pesan, tidak perlu menggulir, mudah ditemukan

  • Pengguna sudah terbiasa dengan bentuk otentikasi ini

  • Kasus penggunaan: transaksi kritis, login, orientasi, trading (kasus cepat dan mendesak)

  • Beberapa sistem operasi menawarkan pengisian otomatis untuk kode

  • Rata-rata tingkat respons: 45%

  • Rata-rata waktu respons: 90 detik

  • Kemungkinan pertukaran SIM: penyerang mengetahui nomor telepon dan mengalihkan OTP ke kartu SIM baru

  • Pengirim mungkin tidak menyadari saat pertukaran SIM terjadi, jadi OTP mungkin masih dikirim

Email

  • Bermanfaat untuk melakukan otentikasi dari perangkat mana pun

  • Email umumnya sudah dilindungi dengan 2FA

  • Kasus penggunaan: pembaruan kontak (waktu yang lebih santai)

  • Pastikan penyedia email Anda mendukung enkripsi end-to-end

  • Tingkat pembukaan: 20%

  • Rata-rata tingkat respons: 6%

  • Rata-rata waktu respons: 90 menit

Suara

  • Praktis: tidak perlu menangani berbagai perangkat

  • Interaksi cepat

  • Disukai di beberapa negara dan untuk kelompok sasaran tertentu

  • Jangkauan lebih terbatas

Data tersebut jelas — memiliki beberapa saluran untuk mengautentikasi identitas pengguna yang sama memperkuat keamanan bagi pengguna akhir dan bisnis Anda.

99% pelanggaran dapat dicegah dengan otentikasi multi-faktor (Microsoft)

Menggunakan saluran otentikasi dua faktor (2FA) bersama-sama untuk menerapkan MFA memungkinkan Anda melindungi data dan akun pengguna, membantu mencegah upaya jahat sebelum mereka bahkan dapat dimulai.  

Memahami bagaimana dan kapan menggunakan SMS, Email, atau Suara sebagai saluran otentikasi pilihan Anda menetapkan proses verifikasi yang lebih aman tanpa meningkatkan gesekan pengalaman pelanggan. 

SMS vs Email vs Suara untuk MFA


Saluran

Kelebihan

Kekurangan

SMS

  • Mudah dibaca: satu pesan, tidak perlu menggulir, mudah ditemukan

  • Pengguna sudah terbiasa dengan bentuk otentikasi ini

  • Kasus penggunaan: transaksi kritis, login, orientasi, trading (kasus cepat dan mendesak)

  • Beberapa sistem operasi menawarkan pengisian otomatis untuk kode

  • Rata-rata tingkat respons: 45%

  • Rata-rata waktu respons: 90 detik

  • Kemungkinan pertukaran SIM: penyerang mengetahui nomor telepon dan mengalihkan OTP ke kartu SIM baru

  • Pengirim mungkin tidak menyadari saat pertukaran SIM terjadi, jadi OTP mungkin masih dikirim

Email

  • Bermanfaat untuk melakukan otentikasi dari perangkat mana pun

  • Email umumnya sudah dilindungi dengan 2FA

  • Kasus penggunaan: pembaruan kontak (waktu yang lebih santai)

  • Pastikan penyedia email Anda mendukung enkripsi end-to-end

  • Tingkat pembukaan: 20%

  • Rata-rata tingkat respons: 6%

  • Rata-rata waktu respons: 90 menit

Suara

  • Praktis: tidak perlu menangani berbagai perangkat

  • Interaksi cepat

  • Disukai di beberapa negara dan untuk kelompok sasaran tertentu

  • Jangkauan lebih terbatas

Cara menggunakan otentikasi multi-faktor untuk memverifikasi pelanggan Anda

Ada beberapa elemen yang harus dipertimbangkan saat memilih saluran untuk MFA: kasus penggunaan, preferensi pengguna, alasan untuk verifikasi, dan harga. 

Kriteria pemilihan saluran MFA


Kriteria

Apa yang dievaluasi

Kasus penggunaan

Level risiko, urgensi, ketersediaan perangkat

Preferensi pengguna

Tingkat konversi, kebiasaan regional

Kebutuhan keamanan

Pencegahan penipuan, kepatuhan

Harga

Biaya per transaksi, variasi tujuan

Kasus penggunaan

Hal yang perlu dipertimbangkan


  • Pada momen perjalanan pengguna mana Anda perlu memverifikasi identitas pengguna Anda? Apakah transaksi itu kritis? 

  • Apakah ini sensitif waktu? 

  • Apa pengguna Anda memiliki lebih banyak waktu untuk melakukan transaksi tertentu, misalnya seperti dalam pembaruan kontak? 

  • Apakah itu bisa dilakukan dari perangkat mana pun? 

Praktik terbaik

Cari variasi di sepanjang perjalanan pengguna. Pengguna lebih suka SMS untuk aplikasi seluler. Email biasanya lebih ramah pengguna untuk aplikasi web atau ketika pengguna tidak memiliki ponsel dekat. Kami menyarankan untuk menguji kombinasi berikut: 

  •         Pembuatan dan verifikasi akun: SMS dan Email

  •         Login: SMS, Suara dan Email

  •         Transaksi: SMS dan Suara

  •         Pembaruan kontak: Email

Kombinasi saluran MFA yang direkomendasikan


Aksi pengguna

Saluran yang direkomendasikan

Pembuatan akun

SMS + Email

Login

SMS + Suara + Email

Transaksi

SMS + Suara

Pembaruan kontak

Email

Preferensi pengguna

Hal yang perlu dipertimbangkan


  • Apa cara autentikasi yang disukai pelanggan Anda di platform Anda? 

  • Saluran mana yang memiliki tingkat konversi tertinggi? 

  • Apakah tingkat konversi berubah di titik-titik berbeda dalam perjalanan pelanggan? 

Praktik terbaik 

Data kami mengatakan SMS masih menjadi cara yang disukai untuk menerima kode OTP. Namun, cara yang tepat untuk memahami cara autentikasi yang disukai untuk setiap pelanggan adalah dengan menganalisis laporan kinerja dan log Anda.

Alasan untuk verifikasi

Hal yang perlu dipertimbangkan


  • Apakah Anda mencoba untuk mematuhi standar atau regulasi tertentu? 

  • Apakah Anda mencoba melindungi data pengguna? 

  • Apakah Anda mencoba mencegah penipuan dan mendapatkan solusi keamanan yang lebih kuat? 

Praktik terbaik

Besar kemungkinan semua itu, tetapi mengidentifikasi alasan-alasan ini akan memungkinkan Anda untuk mendefinisikan strategi MFA yang paling sesuai dengan kebutuhan Anda. Misalnya, SMS tetap aman dan mematuhi di sebagian besar tempat, tetapi jika penggantian SIM umum di tujuan Anda, email harus dipertimbangkan.

Harga 

Hal yang perlu dipertimbangkan


  • Mengirim OTP dikenakan biaya per transaksi dan bervariasi tergantung pada tujuan — beberapa negara lebih mahal daripada yang lain.

Praktik terbaik

Jelajahi harga di setiap tujuan yang Anda kirimkan. Penyedia yang tepat akan membantu Anda memahami harga terbaik per saluran, tujuan, dan kasus penggunaan. Selain itu, ini akan memungkinkan Anda hanya membayar untuk autentikasi yang berhasil untuk memastikan Anda mendapatkan ROI terbaik.

Kuncinya adalah memanfaatkan Email dan Suara untuk meningkatkan SMS dan sebaliknya untuk proses autentikasi Anda. 

Menggabungkan saluran-saluran ini akan menciptakan solusi autentikasi yang lebih lengkap untuk bisnis Anda:

  • Tingkat konversi yang lebih baik

  • Lebih banyak pelanggaran yang diblokir

  • Lebih banyak pengguna nyata yang terverifikasi

Ada beberapa elemen yang harus dipertimbangkan saat memilih saluran untuk MFA: kasus penggunaan, preferensi pengguna, alasan untuk verifikasi, dan harga. 

Kriteria pemilihan saluran MFA


Kriteria

Apa yang dievaluasi

Kasus penggunaan

Level risiko, urgensi, ketersediaan perangkat

Preferensi pengguna

Tingkat konversi, kebiasaan regional

Kebutuhan keamanan

Pencegahan penipuan, kepatuhan

Harga

Biaya per transaksi, variasi tujuan

Kasus penggunaan

Hal yang perlu dipertimbangkan


  • Pada momen perjalanan pengguna mana Anda perlu memverifikasi identitas pengguna Anda? Apakah transaksi itu kritis? 

  • Apakah ini sensitif waktu? 

  • Apa pengguna Anda memiliki lebih banyak waktu untuk melakukan transaksi tertentu, misalnya seperti dalam pembaruan kontak? 

  • Apakah itu bisa dilakukan dari perangkat mana pun? 

Praktik terbaik

Cari variasi di sepanjang perjalanan pengguna. Pengguna lebih suka SMS untuk aplikasi seluler. Email biasanya lebih ramah pengguna untuk aplikasi web atau ketika pengguna tidak memiliki ponsel dekat. Kami menyarankan untuk menguji kombinasi berikut: 

  •         Pembuatan dan verifikasi akun: SMS dan Email

  •         Login: SMS, Suara dan Email

  •         Transaksi: SMS dan Suara

  •         Pembaruan kontak: Email

Kombinasi saluran MFA yang direkomendasikan


Aksi pengguna

Saluran yang direkomendasikan

Pembuatan akun

SMS + Email

Login

SMS + Suara + Email

Transaksi

SMS + Suara

Pembaruan kontak

Email

Preferensi pengguna

Hal yang perlu dipertimbangkan


  • Apa cara autentikasi yang disukai pelanggan Anda di platform Anda? 

  • Saluran mana yang memiliki tingkat konversi tertinggi? 

  • Apakah tingkat konversi berubah di titik-titik berbeda dalam perjalanan pelanggan? 

Praktik terbaik 

Data kami mengatakan SMS masih menjadi cara yang disukai untuk menerima kode OTP. Namun, cara yang tepat untuk memahami cara autentikasi yang disukai untuk setiap pelanggan adalah dengan menganalisis laporan kinerja dan log Anda.

Alasan untuk verifikasi

Hal yang perlu dipertimbangkan


  • Apakah Anda mencoba untuk mematuhi standar atau regulasi tertentu? 

  • Apakah Anda mencoba melindungi data pengguna? 

  • Apakah Anda mencoba mencegah penipuan dan mendapatkan solusi keamanan yang lebih kuat? 

Praktik terbaik

Besar kemungkinan semua itu, tetapi mengidentifikasi alasan-alasan ini akan memungkinkan Anda untuk mendefinisikan strategi MFA yang paling sesuai dengan kebutuhan Anda. Misalnya, SMS tetap aman dan mematuhi di sebagian besar tempat, tetapi jika penggantian SIM umum di tujuan Anda, email harus dipertimbangkan.

Harga 

Hal yang perlu dipertimbangkan


  • Mengirim OTP dikenakan biaya per transaksi dan bervariasi tergantung pada tujuan — beberapa negara lebih mahal daripada yang lain.

Praktik terbaik

Jelajahi harga di setiap tujuan yang Anda kirimkan. Penyedia yang tepat akan membantu Anda memahami harga terbaik per saluran, tujuan, dan kasus penggunaan. Selain itu, ini akan memungkinkan Anda hanya membayar untuk autentikasi yang berhasil untuk memastikan Anda mendapatkan ROI terbaik.

Kuncinya adalah memanfaatkan Email dan Suara untuk meningkatkan SMS dan sebaliknya untuk proses autentikasi Anda. 

Menggabungkan saluran-saluran ini akan menciptakan solusi autentikasi yang lebih lengkap untuk bisnis Anda:

  • Tingkat konversi yang lebih baik

  • Lebih banyak pelanggaran yang diblokir

  • Lebih banyak pengguna nyata yang terverifikasi

Ada beberapa elemen yang harus dipertimbangkan saat memilih saluran untuk MFA: kasus penggunaan, preferensi pengguna, alasan untuk verifikasi, dan harga. 

Kriteria pemilihan saluran MFA


Kriteria

Apa yang dievaluasi

Kasus penggunaan

Level risiko, urgensi, ketersediaan perangkat

Preferensi pengguna

Tingkat konversi, kebiasaan regional

Kebutuhan keamanan

Pencegahan penipuan, kepatuhan

Harga

Biaya per transaksi, variasi tujuan

Kasus penggunaan

Hal yang perlu dipertimbangkan


  • Pada momen perjalanan pengguna mana Anda perlu memverifikasi identitas pengguna Anda? Apakah transaksi itu kritis? 

  • Apakah ini sensitif waktu? 

  • Apa pengguna Anda memiliki lebih banyak waktu untuk melakukan transaksi tertentu, misalnya seperti dalam pembaruan kontak? 

  • Apakah itu bisa dilakukan dari perangkat mana pun? 

Praktik terbaik

Cari variasi di sepanjang perjalanan pengguna. Pengguna lebih suka SMS untuk aplikasi seluler. Email biasanya lebih ramah pengguna untuk aplikasi web atau ketika pengguna tidak memiliki ponsel dekat. Kami menyarankan untuk menguji kombinasi berikut: 

  •         Pembuatan dan verifikasi akun: SMS dan Email

  •         Login: SMS, Suara dan Email

  •         Transaksi: SMS dan Suara

  •         Pembaruan kontak: Email

Kombinasi saluran MFA yang direkomendasikan


Aksi pengguna

Saluran yang direkomendasikan

Pembuatan akun

SMS + Email

Login

SMS + Suara + Email

Transaksi

SMS + Suara

Pembaruan kontak

Email

Preferensi pengguna

Hal yang perlu dipertimbangkan


  • Apa cara autentikasi yang disukai pelanggan Anda di platform Anda? 

  • Saluran mana yang memiliki tingkat konversi tertinggi? 

  • Apakah tingkat konversi berubah di titik-titik berbeda dalam perjalanan pelanggan? 

Praktik terbaik 

Data kami mengatakan SMS masih menjadi cara yang disukai untuk menerima kode OTP. Namun, cara yang tepat untuk memahami cara autentikasi yang disukai untuk setiap pelanggan adalah dengan menganalisis laporan kinerja dan log Anda.

Alasan untuk verifikasi

Hal yang perlu dipertimbangkan


  • Apakah Anda mencoba untuk mematuhi standar atau regulasi tertentu? 

  • Apakah Anda mencoba melindungi data pengguna? 

  • Apakah Anda mencoba mencegah penipuan dan mendapatkan solusi keamanan yang lebih kuat? 

Praktik terbaik

Besar kemungkinan semua itu, tetapi mengidentifikasi alasan-alasan ini akan memungkinkan Anda untuk mendefinisikan strategi MFA yang paling sesuai dengan kebutuhan Anda. Misalnya, SMS tetap aman dan mematuhi di sebagian besar tempat, tetapi jika penggantian SIM umum di tujuan Anda, email harus dipertimbangkan.

Harga 

Hal yang perlu dipertimbangkan


  • Mengirim OTP dikenakan biaya per transaksi dan bervariasi tergantung pada tujuan — beberapa negara lebih mahal daripada yang lain.

Praktik terbaik

Jelajahi harga di setiap tujuan yang Anda kirimkan. Penyedia yang tepat akan membantu Anda memahami harga terbaik per saluran, tujuan, dan kasus penggunaan. Selain itu, ini akan memungkinkan Anda hanya membayar untuk autentikasi yang berhasil untuk memastikan Anda mendapatkan ROI terbaik.

Kuncinya adalah memanfaatkan Email dan Suara untuk meningkatkan SMS dan sebaliknya untuk proses autentikasi Anda. 

Menggabungkan saluran-saluran ini akan menciptakan solusi autentikasi yang lebih lengkap untuk bisnis Anda:

  • Tingkat konversi yang lebih baik

  • Lebih banyak pelanggaran yang diblokir

  • Lebih banyak pengguna nyata yang terverifikasi

Verifikasi API dengan Bird berarti MFA yang dioptimalkan untuk keamanan, kecepatan, dan biaya

Mendukung otentikasi MFA Anda menjadi mudah dengan API Verifikasi Bird. 


"How the Verify API works" flow

Platform otentikasi multi-faktor Bird menghubungkan Anda ke keamanan tingkat perusahaan, sesuai dengan standar di seluruh dunia. 

Bird memiliki sertifikasi 27001:2013, patuh terhadap GDPR dan PSD2. Selain itu, semua data dienkripsi saat disimpan dan dalam perjalanan — dengan koneksi SMS yang langsung dan terenkripsi end-to-end.

Di atas keamanan yang ditawarkannya, platform SMS Bird memberikan keandalan pengiriman terbaik di kelasnya. Apakah Anda mengirim ratusan atau jutaan kode, infrastruktur kami memiliki lebih dari 250 koneksi langsung ke operator untuk memastikan SMS Anda dikirim dengan cepat dan dapat diandalkan di seluruh dunia. 

Platform Email Bird yang didukung oleh SparkPost juga menghubungkan Anda ke keamanan dan pengiriman terkemuka di industri yang dipercaya untuk secara optimal mengirim 40% dari semua email komersial — yang selalu menggunakan protokol DKIM, SPF, dan DMARC.

Untuk Voice, akses langsung Bird ke lebih dari 250 penyedia telekomunikasi global berarti pesan otentikasi Anda dioptimalkan untuk keamanan dan kecepatan. 

Gunakan API Nomor kami untuk membeli dan menggunakan nomor lokal secara programatik di 140 negara — untuk dengan mudah menerapkan verifikasi yang hemat biaya di tempat yang diperlukan.

Graphic showing messagebird as a liscenced carrier

API Verifikasi Bird yang dipadukan dengan infrastruktur global kami yang kuat dan dukungan MFA yang berdedikasi berarti Anda dapat terus mengoptimalkan proses otentikasi Anda.

Mendukung otentikasi MFA Anda menjadi mudah dengan API Verifikasi Bird. 


"How the Verify API works" flow

Platform otentikasi multi-faktor Bird menghubungkan Anda ke keamanan tingkat perusahaan, sesuai dengan standar di seluruh dunia. 

Bird memiliki sertifikasi 27001:2013, patuh terhadap GDPR dan PSD2. Selain itu, semua data dienkripsi saat disimpan dan dalam perjalanan — dengan koneksi SMS yang langsung dan terenkripsi end-to-end.

Di atas keamanan yang ditawarkannya, platform SMS Bird memberikan keandalan pengiriman terbaik di kelasnya. Apakah Anda mengirim ratusan atau jutaan kode, infrastruktur kami memiliki lebih dari 250 koneksi langsung ke operator untuk memastikan SMS Anda dikirim dengan cepat dan dapat diandalkan di seluruh dunia. 

Platform Email Bird yang didukung oleh SparkPost juga menghubungkan Anda ke keamanan dan pengiriman terkemuka di industri yang dipercaya untuk secara optimal mengirim 40% dari semua email komersial — yang selalu menggunakan protokol DKIM, SPF, dan DMARC.

Untuk Voice, akses langsung Bird ke lebih dari 250 penyedia telekomunikasi global berarti pesan otentikasi Anda dioptimalkan untuk keamanan dan kecepatan. 

Gunakan API Nomor kami untuk membeli dan menggunakan nomor lokal secara programatik di 140 negara — untuk dengan mudah menerapkan verifikasi yang hemat biaya di tempat yang diperlukan.

Graphic showing messagebird as a liscenced carrier

API Verifikasi Bird yang dipadukan dengan infrastruktur global kami yang kuat dan dukungan MFA yang berdedikasi berarti Anda dapat terus mengoptimalkan proses otentikasi Anda.

Mendukung otentikasi MFA Anda menjadi mudah dengan API Verifikasi Bird. 


"How the Verify API works" flow

Platform otentikasi multi-faktor Bird menghubungkan Anda ke keamanan tingkat perusahaan, sesuai dengan standar di seluruh dunia. 

Bird memiliki sertifikasi 27001:2013, patuh terhadap GDPR dan PSD2. Selain itu, semua data dienkripsi saat disimpan dan dalam perjalanan — dengan koneksi SMS yang langsung dan terenkripsi end-to-end.

Di atas keamanan yang ditawarkannya, platform SMS Bird memberikan keandalan pengiriman terbaik di kelasnya. Apakah Anda mengirim ratusan atau jutaan kode, infrastruktur kami memiliki lebih dari 250 koneksi langsung ke operator untuk memastikan SMS Anda dikirim dengan cepat dan dapat diandalkan di seluruh dunia. 

Platform Email Bird yang didukung oleh SparkPost juga menghubungkan Anda ke keamanan dan pengiriman terkemuka di industri yang dipercaya untuk secara optimal mengirim 40% dari semua email komersial — yang selalu menggunakan protokol DKIM, SPF, dan DMARC.

Untuk Voice, akses langsung Bird ke lebih dari 250 penyedia telekomunikasi global berarti pesan otentikasi Anda dioptimalkan untuk keamanan dan kecepatan. 

Gunakan API Nomor kami untuk membeli dan menggunakan nomor lokal secara programatik di 140 negara — untuk dengan mudah menerapkan verifikasi yang hemat biaya di tempat yang diperlukan.

Graphic showing messagebird as a liscenced carrier

API Verifikasi Bird yang dipadukan dengan infrastruktur global kami yang kuat dan dukungan MFA yang berdedikasi berarti Anda dapat terus mengoptimalkan proses otentikasi Anda.

Berita lainnya

Baca lebih lanjut dari kategori ini

A person is standing at a desk while typing on a laptop.

Platform AI-native lengkap yang dapat berkembang seiring dengan bisnis Anda.

© 2025 Burung

A person is standing at a desk while typing on a laptop.

Platform AI-native lengkap yang dapat berkembang seiring dengan bisnis Anda.

© 2025 Burung