• يستخدم الإصدار التجريبي لنظامي iOS وAndroid بيانات اعتماد بطاقة SIM أو eSIM المدعومة من شركة الاتصالات بدلاً من كلمات المرور لمرة واحدة عبر الرسائل النصية (SMS) لعمليات المصادقة المدعومة
  • تقول Glide إنه يمكن الرجوع إلى مفاتيح المرور (passkeys) أو روابط البريد الإلكتروني لعمليات المصادقة غير المدعومة، مما يترك اختبار أداء الرجوع والاسترداد إلى ما بعد المرحلة التجريبية

الحقيقة

أطلقت Glide.id إصدارًا تجريبيًا عامًا من MagicalAuth على نظامي iOS وAndroid عبر شبكات AT&T وT-Mobile وVerizon في الولايات المتحدة. صُممت الخدمة كبديل لكلمات المرور لمرة واحدة عبر الرسائل النصية (SMS)، باستخدام فحص تشفيري مرتبط ببطاقة SIM أو eSIM صادرة عن شركة الاتصالات. تقول Glide إن MagicalAuth يرسل تحديًا يتم الرد عليه باستخدام بيانات الاعتماد المخزنة في بطاقة SIM، مما يسمح لشبكة الهاتف المحمول بالتحقق من ملكية الاشتراك دون إرسال رمز للمستخدم.

الدعم متاح الآن عبر شركات الاتصالات الثلاث. تقول Glide إن الخدمة يمكن أن تعمل عبر بيانات الهاتف المحمول أو Wi-Fi ويمكن دمجها من خلال حزم تطوير البرمجيات (SDKs) أو واجهات برمجة التطبيقات (APIs). في حال عدم توفر المصادقة المستندة إلى بطاقة SIM، يمكن لـ MagicalAuth الرجوع إلى بدائل تشمل مفاتيح المرور (passkeys) أو روابط البريد الإلكتروني. لا تقدم صفحة منتج Glide ولا التقارير الصحفية حول الإطلاق نتائج حول الاحتيال على نطاق الإنتاج، أو معدلات إتمام المصادقة، أو تكرار اللجوء إلى الحلول البديلة.

التقييم

يغير MagicalAuth كيفية تحقق التطبيق من سيطرة المستخدم على اشتراك الهاتف المحمول. مع الرسائل النصية (SMS)، يرسل التطبيق رمزًا إلى رقم الهاتف ويعتمد على المستخدم لإعادته. بدلاً من ذلك، يستخدم MagicalAuth شركة الاتصالات وبيانات اعتماد بطاقة SIM أو eSIM لتأكيد ملكية الاشتراك. هذا يلغي خطوة إرسال الرمز ويُدخل شبكة الهاتف المحمول مباشرةً في عملية المصادقة.

يكون الرجوع (الخطة البديلة) مهمًا عندما يتعذر إكمال التحقق المستند إلى بطاقة SIM. تقول Glide إن MagicalAuth يمكنه التبديل إلى مفاتيح المرور (passkeys) أو روابط البريد الإلكتروني، مما يمنح المستخدمين طريقة أخرى لتسجيل الدخول. وبالتالي فإن قوة العملية الكلية تعتمد أيضًا على كيفية تكوين هذه البدائل ومسارات استرداد الحساب. لم يُظهر الإصدار التجريبي العام بعد مدى الحاجة إليها أو ما إذا كان الأداء يختلف حسب شركة الاتصالات أو الجهاز أو ظروف الشبكة.

بالنسبة لقراء BTW، فإن الدعم عبر AT&T وT-Mobile وVerizon يمنح المطورين طريقة مصادقة مستندة إلى بطاقة SIM يمكن اختبارها عبر شبكات الهاتف المحمول الرئيسية الثلاث في الولايات المتحدة. إذا تمكنت عمليات النشر الإنتاجية من إبقاء معظم المستخدمين المؤهلين على هذا المسار، فقد تقلل الشركات من اعتمادها على كلمات المرور لمرة واحدة عبر الرسائل النصية (SMS). لم يُثبت الإصدار التجريبي هذه النتيجة بعد.

ما يجب متابعته

ستُظهر عمليات النشر الإنتاجية ما إذا كان MagicalAuth يعمل باستمرار بعد المرحلة التجريبية. ستكون معدلات الإتمام، وزمن الاستجابة، واستخدام الحلول البديلة عبر AT&T وT-Mobile وVerizon مهمة، إلى جانب كيفية تعامل الخدمة مع تغييرات بطاقة SIM، ونقل الأرقام، واستبدال الأجهزة. كما أن اختبارات الأمان المستقلة، وبيانات الاسترداد، ومقارنات الاحتيال مع الرسائل النصية (SMS) ستوفر أدلة أقوى حول ما إذا كانت المصادقة المستندة إلى بطاقة SIM تحسن عملية تسجيل الدخول عمليًا.