KÄYTTÖTARPEET / TUNNISTAUTUMINEN
Tunnistautuminen
Tee tunnistautuminen helpoksi tekstiviestillä. Tekstiviesti toimii erittäin tehokkaasti, jos asiakas tai työntekijä halutaan tunnistaa, tai jos palvelun sisäänkirjautumisprosessiin halutaan lisää tietoturvaa. Matkapuhelin kulkee aina mukana ja se on viestintävälineenä henkilökohtainen.

Tunnistautumisen muodot
Tunnistautuminen tekstiviestillä voidaan jakaa kolmeen eri kategoriaan:
Salasanaton tunnistautuminen
Korvaa staattiset salasanat kertakäyttöisillä PIN-koodeilla, jotka lähetetään tekstiviestitse. Käyttäjän ei tarvitse muistaa salasanaa, eikä salasana voi joutua vääriin käsiin, sillä se on joka kirjautumiskerralla eri.
Kaksivaiheinen tunnistautuminen (2FA)
Lisää palvelun tietoturvaa vaatimalla perinteisen käyttäjätunnuksen ja salasanan lisäksi sisäänkirjautumisen yhteydessä matkapuhelimeen lähetettävä PIN-koodi. Kaksivaiheinen tunnistautuminen perustuu nimensä mukaisesti kahteen vaiheeseen: se minkä käyttäjä tietää (tunnus ja salasana) ja se mitä käyttäjällä on (matkapuhelin).
Puhelinnumeron verifiointi
Verifioi käyttäjän matkapuhelinnumero esimerkiksi rekisteröitymisen yhteydessä lähettämällä siihen tekstiviesti. Asiakkaan puhelinnumero kannattaa varmistaa niin, että viestit menevät jatkossa varmasti perille.
Miten se toimii?
Salasanaton tunnistautuminen

Salasana tai PIN-koodi lähetetään tekstiviestillä
Käyttäjä antaa sisäänkirjautumisen yhteydessä ainoastaan käyttäjätunnuksensa, jonka jälkeen PIN-koodi lähetetään käyttäjän matkapuhelimeen. PIN-koodi voi olla voimassa tietyn ajan, kuten esimerkiksi 30 minuuttia.

Käyttäjä kirjoittaa PIN-koodin kenttään
Palvelun sisäänkirjautumisikkuna kysyy PIN-koodia.

Järjestelmä päästää käyttäjän sisään
Seuraavalla sisäänkirjautumiskerralla lähetetään uusi PIN-koodi tekstiviestillä. Käyttäjällä ei siis ole vakituista salasanaa palveluun.
Kaksivaiheinen tunnistautuminen (2FA)

Käyttäjä kirjoittaa tunnuksen ja salasanan sisäänkirjautumisen yhteydessä
Käyttäjä suorittaa normaalin sisäänkirjautumisen.

Lisävarmistuksen PIN-koodi lähetetään tekstiviestillä
PIN-koodi voi olla voimassa tietyn ajan, kuten esimerkiksi 30 minuuttia.

Käyttäjä kirjoittaa PIN-koodin kenttään
Palvelun sisäänkirjautumisikkuna kysyy PIN-koodia.

Järjestelmä päästää käyttäjän sisään
Kun PIN-koodi on syötetty kenttään oikein, päästää järjestelmä käyttäjän sisään.
Puhelinnumeron verifiointi

Käyttäjä rekisteröityy palveluun
Rekisteröitymisen yhteydessä annetaan matkapuhelinnumero. Yritys haluaa varmistua GSM-numeron oikeellisuudesta ja ettei käyttäjä rekisteröi jonkin muun GSM-numeroa kuin omansa.

Matkapuhelimeen lähetetään tekstiviestitse PIN-koodi
PIN-koodilla varmistetaan että matkapuhelinnumero on oikein ja että se kuuluu rekisteröitymässä olevalle henkilölle.

Käyttäjä kirjoittaa PIN-koodin kenttään
Tekstiviestissä oleva PIN-koodi syötetään rekisteröitymislomakkeen kenttään.

Järjestelmä päästää käyttäjän sisään
Kun PIN-koodi on syötetty kenttään oikein, voidaan käyttäjän rekisteröityminen suorittaa loppuun.
Käytetyt palvelut
Tunnistautumisen palvelut voit toteuttaa Quriiri Message Routerin avulla
Quriiri Message Router
Quriiri Message Routerin avulla toteutat tunnistamiseen liittyvät palvelut.
Asiakastarina
Asiakkaitaan koko Suomen laajuudelta palveleva toimija. Vastaavaa palvelua tarjotaan myös yritykselle, joka välittää tunnistautumistietoja globaaleille asiakkaille. Asiakassuhteiden luottamuksellisuudesta johtuen yrityksiä ei voida mainita nimeltä.
Tarve
Tarve PIN-koodien lähettämiseen tekstiviestitse maailmanlaajusesti esimerkiksi kirjautumistilanteissa tietoturvan lisäämiseksi (2-vaiheinen tunnistautuminen). Palvelun täytyi myös olla luotettava ja tekstiviestien täytyi saavuttaa vastaanottajat nopeasti palvelun aikakriittisen luonteen takia.
Kokemukset ja tulokset
Asiakas on erittäin tyytyväinen saadessaan tunnistautumispalveluunsa helposti luotettavat ja maailmanlaajuiset tekstiviestiyhteydet Quriirin kautta. Näin he voivat palvella asiakkaitaan missä päin maailmaa tahansa, yhden rajapinnan avulla.
