如何将短信、电子邮件和语音结合用于多因素身份验证(MFA)

2021年7月12日

认证

1 min read

如何将短信、电子邮件和语音结合用于多因素身份验证(MFA)

关键要点

    • 仅靠密码已不足以提供足够的保护——80%的数据泄露源于薄弱、重复使用或被盗的密码。

    • 基于SMS的身份验证因其易于使用、全球覆盖以及能够阻止机器人、大规模网络钓鱼和大多数目标攻击而被广泛采用。

    • 尽管SMS很有力,但单靠其是不够的;结合SMS、Email和Voice创造了一个更安全、更有弹性的多因素身份验证策略。

    • 多因素身份验证(MFA)可以阻止99%的泄露,使其成为任何企业中影响力最大、成本最低的安全升级之一。

    • 每个身份验证渠道服务于不同的使用场景:

      • SMS:最适合移动应用、账户创建、登录和交易

      • Email:最适合网页流程、更新、非紧急验证

      • Voice:对无障碍访问和高安全性或时间敏感的验证很有用

    • 企业应根据使用案例、客户偏好、验证原因和价格考虑设计多因素身份验证。

    • 转化率因渠道而异——SMS通常表现最佳,但日志和分析揭示真实的观众偏好。

    • Email在SIM卡更换普遍的地区以及SMS发送问题期间作为备份很有用。

    • Voice作为关键操作的强大后备,当SMS可能失效时。

    • 多渠道多因素身份验证提高转化率,阻止更多的泄露,验证更多真实用户。

    • Bird’s Verify API支持SMS、Email和Voice的多因素身份验证,具备企业级安全性(ISO 27001, GDPR, PSD2)和加密的直接运营商连接。

    • Bird提供250+运营商连接,140个国家的本地号码,基于成功的定价和专注的多因素身份验证支持。

Q&A 精华

  • 为什么仅凭密码不足以进行身份验证?

    因为弱的、重复使用的或被盗的密码占大多数数据泄露。

  • 是什么让SMS身份验证如此受欢迎?

    它快速、全球化、易于实施、用户熟悉,并能阻止大部分常见攻击。

  • 什么是多因素认证 (MFA)?

    一种分层验证方法,使用两个或更多渠道——例如 SMS、Email 和 Voice——来确认用户身份。

  • MFA 如何改善安全性?

    通过要求攻击者破坏多个独立因素,大大降低了欺诈风险。

  • 何时应该使用SMS进行验证?

    在账户创建、登录、交易和移动优先流程期间。

  • 什么时候Email是更好的选择?

    用于网络流程、账户更新或当用户的移动设备不在身边时使用。

  • Voice 如何融入 MFA?

    这在紧急情况下、无障碍需求以及当短信发送不可靠时,都是很有用的备用方案。

  • 企业在选择MFA渠道时应考虑哪些因素?

    使用案例、用户偏好、监管要求和每个目的地的成本。

  • 为什么用户偏好对于MFA很重要?

    它会影响转化率——客户更有可能使用他们优选的渠道完成验证。

  • 定价如何影响MFA策略?

    短信定价因国家而异,因此结合多种渠道可以帮助降低成本,同时最大限度地提高安全性。

  • 结合渠道是否改善安全性?

    是的 —— 使用SMS、Email和Voice一起显著增加保护并减少欺诈。

  • Bird 如何支持 MFA?

    通过 Verify API,该 API 提供安全的 SMS、Email 和 Voice 验证,支持全球运营商连接、合规性和成功收费定价。

‍验证需要的不仅仅是密码‍

当谈到身份验证时,仅凭密码不足以确保您的业务和客户安全。

如今的行业标准和法规要求您的企业建立保护用户数据和账户的安全机制。

  • 80% 的已知数据泄露是由于弱、重复使用或被盗的凭证 (Last Pass) 导致的

您已采用 SMS 身份验证过程——这是一种全球实施和分发最常见、最简单和最快捷的验证方式。 

对于最终用户而言,SMS 身份验证提供快速、无缝的体验以验证他们的账户。客户和员工习惯于在客户旅程中使用 SMS 身份验证来:

  • 创建账户 

  • 登录

  • 完成交易

  • 对他们的账户进行更改

虽然基于 SMS 的身份验证可以阻止 100% 的自动化机器人、96% 的大规模网络钓鱼攻击和 76% 的目标攻击 (Google),但多因子(多渠道)身份验证将加强客户旅程中的安全性,以提高转化率、预防欺诈和保护您的用户。

通过多因子身份验证(MFA)将您的验证提升到更高水平。 

当谈到身份验证时,仅凭密码不足以确保您的业务和客户安全。

如今的行业标准和法规要求您的企业建立保护用户数据和账户的安全机制。

  • 80% 的已知数据泄露是由于弱、重复使用或被盗的凭证 (Last Pass) 导致的

您已采用 SMS 身份验证过程——这是一种全球实施和分发最常见、最简单和最快捷的验证方式。 

对于最终用户而言,SMS 身份验证提供快速、无缝的体验以验证他们的账户。客户和员工习惯于在客户旅程中使用 SMS 身份验证来:

  • 创建账户 

  • 登录

  • 完成交易

  • 对他们的账户进行更改

虽然基于 SMS 的身份验证可以阻止 100% 的自动化机器人、96% 的大规模网络钓鱼攻击和 76% 的目标攻击 (Google),但多因子(多渠道)身份验证将加强客户旅程中的安全性,以提高转化率、预防欺诈和保护您的用户。

通过多因子身份验证(MFA)将您的验证提升到更高水平。 

当谈到身份验证时,仅凭密码不足以确保您的业务和客户安全。

如今的行业标准和法规要求您的企业建立保护用户数据和账户的安全机制。

  • 80% 的已知数据泄露是由于弱、重复使用或被盗的凭证 (Last Pass) 导致的

您已采用 SMS 身份验证过程——这是一种全球实施和分发最常见、最简单和最快捷的验证方式。 

对于最终用户而言,SMS 身份验证提供快速、无缝的体验以验证他们的账户。客户和员工习惯于在客户旅程中使用 SMS 身份验证来:

  • 创建账户 

  • 登录

  • 完成交易

  • 对他们的账户进行更改

虽然基于 SMS 的身份验证可以阻止 100% 的自动化机器人、96% 的大规模网络钓鱼攻击和 76% 的目标攻击 (Google),但多因子(多渠道)身份验证将加强客户旅程中的安全性,以提高转化率、预防欺诈和保护您的用户。

通过多因子身份验证(MFA)将您的验证提升到更高水平。 

启用强大的多因素认证 (MFA) 与 SMS, Email 和 Voice 以增加一层保护

数据很明确——拥有多个渠道来验证同一用户的身份可以增强终端用户和您的业务的安全性。

99%的数据泄露可以通过多因素认证阻止 (Microsoft)

使用双因素认证 (2FA) 渠道一起实施 MFA 使您能够保护用户数据和帐户,帮助在恶意攻击开始之前阻止它们。

了解如何以及何时使用 SMS、Email 或 Voice 作为您首选的认证渠道,建立一个更安全的验证流程,而不会增加客户体验的摩擦。


Pros and cons table for different communication channels

数据很明确——拥有多个渠道来验证同一用户的身份可以增强终端用户和您的业务的安全性。

99%的数据泄露可以通过多因素认证阻止 (Microsoft)

使用双因素认证 (2FA) 渠道一起实施 MFA 使您能够保护用户数据和帐户,帮助在恶意攻击开始之前阻止它们。

了解如何以及何时使用 SMS、Email 或 Voice 作为您首选的认证渠道,建立一个更安全的验证流程,而不会增加客户体验的摩擦。


Pros and cons table for different communication channels

数据很明确——拥有多个渠道来验证同一用户的身份可以增强终端用户和您的业务的安全性。

99%的数据泄露可以通过多因素认证阻止 (Microsoft)

使用双因素认证 (2FA) 渠道一起实施 MFA 使您能够保护用户数据和帐户,帮助在恶意攻击开始之前阻止它们。

了解如何以及何时使用 SMS、Email 或 Voice 作为您首选的认证渠道,建立一个更安全的验证流程,而不会增加客户体验的摩擦。


Pros and cons table for different communication channels

如何使用多重身份验证来验证您的客户

选择MFA渠道时,必须考虑多个因素:使用场景、用户偏好、验证原因和定价。

使用场景

需要考虑的事项:

  • 在用户旅程的哪个时刻需要验证用户的身份?是否是关键交易?

  • 是否对时间有敏感性?

  • 您的用户是否有更多时间执行特定交易,例如联系更新?

  • 可以从任何设备完成吗?

最佳实践:

寻找用户旅程中的变化。用户在移动应用中更喜欢SMS。电子邮件通常在网页应用程序或用户手机不在身边时更用户友好。我们建议测试以下组合:

  • 账户创建和验证:SMS和电子邮件

  • 登录:SMS、Voice和电子邮件

  • 交易:SMS和Voice

  • 联系信息更新:电子邮件

用户偏好

需要考虑的事项:

  • 您的客户在您的平台上偏好哪种身份验证方式?

  • 哪个渠道的转化率最高?

  • 转化率是否在客户旅程的不同点有所变化?

最佳实践:

我们的数据显示SMS仍然是接收OTP代码的首选方式。然而,了解每个客户的首选认证方式的正确方法是分析您的性能报告和日志。

验证原因

需要考虑的事项:

  • 您是否试图遵循某些标准或法规?

  • 您是否试图保护用户的数据?

  • 您是否试图预防欺诈并获得更强大的安全解决方案?

最佳实践:

很可能都是如此,但识别这些原因将使您能够确定最适合您需求的MFA策略。例如,SMS在大多数地方仍然安全且合规,但如果SIM交换在您的目的地很常见,则应考虑电子邮件。

价格

需要考虑的事项:

  • 发送OTP的费用是按每次交易计算的,因目的地而异——有些国家的费用更高。

最佳实践:

探索您发送至每个目的地的定价。合适的提供商将帮助您了解每个渠道、目的地和用例的最佳价格。此外,这将使您只为成功的身份验证付费,以确保获得最佳ROI。

关键是利用电子邮件和Voice来改善SMS,反之亦然,以优化您的身份验证流程。

结合这些渠道将为您的业务建立更完整的身份验证解决方案:

  • 提高的转化率

  • 阻止更多的安全漏洞

  • 验证更多真实用户

选择MFA渠道时,必须考虑多个因素:使用场景、用户偏好、验证原因和定价。

使用场景

需要考虑的事项:

  • 在用户旅程的哪个时刻需要验证用户的身份?是否是关键交易?

  • 是否对时间有敏感性?

  • 您的用户是否有更多时间执行特定交易,例如联系更新?

  • 可以从任何设备完成吗?

最佳实践:

寻找用户旅程中的变化。用户在移动应用中更喜欢SMS。电子邮件通常在网页应用程序或用户手机不在身边时更用户友好。我们建议测试以下组合:

  • 账户创建和验证:SMS和电子邮件

  • 登录:SMS、Voice和电子邮件

  • 交易:SMS和Voice

  • 联系信息更新:电子邮件

用户偏好

需要考虑的事项:

  • 您的客户在您的平台上偏好哪种身份验证方式?

  • 哪个渠道的转化率最高?

  • 转化率是否在客户旅程的不同点有所变化?

最佳实践:

我们的数据显示SMS仍然是接收OTP代码的首选方式。然而,了解每个客户的首选认证方式的正确方法是分析您的性能报告和日志。

验证原因

需要考虑的事项:

  • 您是否试图遵循某些标准或法规?

  • 您是否试图保护用户的数据?

  • 您是否试图预防欺诈并获得更强大的安全解决方案?

最佳实践:

很可能都是如此,但识别这些原因将使您能够确定最适合您需求的MFA策略。例如,SMS在大多数地方仍然安全且合规,但如果SIM交换在您的目的地很常见,则应考虑电子邮件。

价格

需要考虑的事项:

  • 发送OTP的费用是按每次交易计算的,因目的地而异——有些国家的费用更高。

最佳实践:

探索您发送至每个目的地的定价。合适的提供商将帮助您了解每个渠道、目的地和用例的最佳价格。此外,这将使您只为成功的身份验证付费,以确保获得最佳ROI。

关键是利用电子邮件和Voice来改善SMS,反之亦然,以优化您的身份验证流程。

结合这些渠道将为您的业务建立更完整的身份验证解决方案:

  • 提高的转化率

  • 阻止更多的安全漏洞

  • 验证更多真实用户

选择MFA渠道时,必须考虑多个因素:使用场景、用户偏好、验证原因和定价。

使用场景

需要考虑的事项:

  • 在用户旅程的哪个时刻需要验证用户的身份?是否是关键交易?

  • 是否对时间有敏感性?

  • 您的用户是否有更多时间执行特定交易,例如联系更新?

  • 可以从任何设备完成吗?

最佳实践:

寻找用户旅程中的变化。用户在移动应用中更喜欢SMS。电子邮件通常在网页应用程序或用户手机不在身边时更用户友好。我们建议测试以下组合:

  • 账户创建和验证:SMS和电子邮件

  • 登录:SMS、Voice和电子邮件

  • 交易:SMS和Voice

  • 联系信息更新:电子邮件

用户偏好

需要考虑的事项:

  • 您的客户在您的平台上偏好哪种身份验证方式?

  • 哪个渠道的转化率最高?

  • 转化率是否在客户旅程的不同点有所变化?

最佳实践:

我们的数据显示SMS仍然是接收OTP代码的首选方式。然而,了解每个客户的首选认证方式的正确方法是分析您的性能报告和日志。

验证原因

需要考虑的事项:

  • 您是否试图遵循某些标准或法规?

  • 您是否试图保护用户的数据?

  • 您是否试图预防欺诈并获得更强大的安全解决方案?

最佳实践:

很可能都是如此,但识别这些原因将使您能够确定最适合您需求的MFA策略。例如,SMS在大多数地方仍然安全且合规,但如果SIM交换在您的目的地很常见,则应考虑电子邮件。

价格

需要考虑的事项:

  • 发送OTP的费用是按每次交易计算的,因目的地而异——有些国家的费用更高。

最佳实践:

探索您发送至每个目的地的定价。合适的提供商将帮助您了解每个渠道、目的地和用例的最佳价格。此外,这将使您只为成功的身份验证付费,以确保获得最佳ROI。

关键是利用电子邮件和Voice来改善SMS,反之亦然,以优化您的身份验证流程。

结合这些渠道将为您的业务建立更完整的身份验证解决方案:

  • 提高的转化率

  • 阻止更多的安全漏洞

  • 验证更多真实用户

Verify API with Bird 意味着 MFA 优化了安全性、速度和成本

使用 Bird 的 Verify API 支持您的 MFA 认证非常简单。 


"How the Verify API works" flow

Bird 的多因素身份验证平台将您与企业级安全性连接,在全球范围内符合标准。 

Bird 通过了 27001:2013 认证,符合 GDPR 和 PSD2 标准。此外,所有数据在静止和传输中都经过加密 —— 使用直接的、加密的端到端短信连接。

在安全性之上,Bird 的短信平台为您提供一流的可交付性。无论您发送数百或数百万个代码,我们的基础设施拥有 250 多个直连运营商的连接,确保您的短信快速可靠地在全球范围内交付。 

Bird 的 Email 平台由 SparkPost 提供支持,也将您连接到业界领先的安全性和可交付性,可靠传递 40% 的所有商业邮件 —— 始终使用 DKIM、SPF 和 DMARC 协议。

对于 Voice,Bird 通过直接访问 250 多个全球电信公司,确保您的身份验证消息在安全性和速度上得以优化。 

使用我们的 Numbers API 以编程方式在 140 个国家购买和使用本地号码 —— 在需要的地方轻松部署成本效益高的验证。

Graphic showing messagebird as a liscenced carrier

Bird 的 Verify API 与我们强大的全球基础设施和专门的 MFA 支持相结合,意味着您可以不断优化您的认证过程。

使用 Bird 的 Verify API 支持您的 MFA 认证非常简单。 


"How the Verify API works" flow

Bird 的多因素身份验证平台将您与企业级安全性连接,在全球范围内符合标准。 

Bird 通过了 27001:2013 认证,符合 GDPR 和 PSD2 标准。此外,所有数据在静止和传输中都经过加密 —— 使用直接的、加密的端到端短信连接。

在安全性之上,Bird 的短信平台为您提供一流的可交付性。无论您发送数百或数百万个代码,我们的基础设施拥有 250 多个直连运营商的连接,确保您的短信快速可靠地在全球范围内交付。 

Bird 的 Email 平台由 SparkPost 提供支持,也将您连接到业界领先的安全性和可交付性,可靠传递 40% 的所有商业邮件 —— 始终使用 DKIM、SPF 和 DMARC 协议。

对于 Voice,Bird 通过直接访问 250 多个全球电信公司,确保您的身份验证消息在安全性和速度上得以优化。 

使用我们的 Numbers API 以编程方式在 140 个国家购买和使用本地号码 —— 在需要的地方轻松部署成本效益高的验证。

Graphic showing messagebird as a liscenced carrier

Bird 的 Verify API 与我们强大的全球基础设施和专门的 MFA 支持相结合,意味着您可以不断优化您的认证过程。

使用 Bird 的 Verify API 支持您的 MFA 认证非常简单。 


"How the Verify API works" flow

Bird 的多因素身份验证平台将您与企业级安全性连接,在全球范围内符合标准。 

Bird 通过了 27001:2013 认证,符合 GDPR 和 PSD2 标准。此外,所有数据在静止和传输中都经过加密 —— 使用直接的、加密的端到端短信连接。

在安全性之上,Bird 的短信平台为您提供一流的可交付性。无论您发送数百或数百万个代码,我们的基础设施拥有 250 多个直连运营商的连接,确保您的短信快速可靠地在全球范围内交付。 

Bird 的 Email 平台由 SparkPost 提供支持,也将您连接到业界领先的安全性和可交付性,可靠传递 40% 的所有商业邮件 —— 始终使用 DKIM、SPF 和 DMARC 协议。

对于 Voice,Bird 通过直接访问 250 多个全球电信公司,确保您的身份验证消息在安全性和速度上得以优化。 

使用我们的 Numbers API 以编程方式在 140 个国家购买和使用本地号码 —— 在需要的地方轻松部署成本效益高的验证。

Graphic showing messagebird as a liscenced carrier

Bird 的 Verify API 与我们强大的全球基础设施和专门的 MFA 支持相结合,意味着您可以不断优化您的认证过程。

其他新闻

阅读更多来自此类别的内容

A person is standing at a desk while typing on a laptop.

完整的AI原生平台,可与您的业务一起扩展。

© 2025 Bird

A person is standing at a desk while typing on a laptop.

完整的AI原生平台,可与您的业务一起扩展。

© 2025 Bird