Современные способы авторизации: как это работает?
Цитата: Nastasya от 31 декабря 2025, 12:54Ребят, подскажите по авторизации через звонок (voice call). Столкнулся, что у банков и маркетплейсов теперь часто вместо смс приходит звонок, трубку берешь — и сразу вход. Как это вообще работает с точки зрения безопасности? Не пойму, если кто-то перехватит звонок или номер, это же риск?
Ребят, подскажите по авторизации через звонок (voice call). Столкнулся, что у банков и маркетплейсов теперь часто вместо смс приходит звонок, трубку берешь — и сразу вход. Как это вообще работает с точки зрения безопасности? Не пойму, если кто-то перехватит звонок или номер, это же риск?
Цитата: Gryn от 31 декабря 2025, 19:27Сам недавно разбирался в этой теме. По безопасности: при flash-call робот звонит на твой номер с уникального незнакомого номера, который сразу сбрасывает. Система сверяет последние цифры входящего номера — если совпали с кодом, то вход выполнен. Перехватить сложнее, чем смс, так как звонок не оставляет в логах код, да и номер робота каждый раз новый. Мне кажется, это даже надежнее. Кстати, если нужно внедрить такое решение для своего проекта, можно посмотреть на https://mobilgroup.ru/uslugi-authorization.html — у них как раз есть сервис авторизации по звонку, flash-call, удобный API для интеграции. Я подключал у себя на небольшом сервисе — все работает стабильно, документация подробная. Они также делают смс-рассылки и автообзвон, но мне как раз авторизация была нужна. Сэкономил время на поисках, и цена адекватная.
Сам недавно разбирался в этой теме. По безопасности: при flash-call робот звонит на твой номер с уникального незнакомого номера, который сразу сбрасывает. Система сверяет последние цифры входящего номера — если совпали с кодом, то вход выполнен. Перехватить сложнее, чем смс, так как звонок не оставляет в логах код, да и номер робота каждый раз новый. Мне кажется, это даже надежнее. Кстати, если нужно внедрить такое решение для своего проекта, можно посмотреть на https://mobilgroup.ru/uslugi-authorization.html — у них как раз есть сервис авторизации по звонку, flash-call, удобный API для интеграции. Я подключал у себя на небольшом сервисе — все работает стабильно, документация подробная. Они также делают смс-рассылки и автообзвон, но мне как раз авторизация была нужна. Сэкономил время на поисках, и цена адекватная.