- La beta para iOS y Android utiliza credenciales SIM o eSIM respaldadas por el operador en lugar de contraseñas de un solo uso por SMS para los flujos de autenticación compatibles.
- Glide afirma que los flujos no compatibles pueden recurrir a passkeys o enlaces de correo electrónico, dejando el rendimiento del respaldo y la recuperación para ser probado más allá de la beta.
El hecho
Glide.id ha lanzado una beta pública de MagicalAuth en iOS y Android para AT&T, T-Mobile y Verizon en Estados Unidos. El servicio está diseñado como una alternativa a las contraseñas de un solo uso por SMS, utilizando una verificación criptográfica asociada a una SIM o eSIM emitida por el operador. Glide señala que MagicalAuth envía un desafío que se responde usando la credencial almacenada en la SIM, lo que permite a la red móvil verificar la posesión de la suscripción sin enviar un código al usuario.
El soporte ya está activo en los tres operadores. Glide indica que el servicio puede funcionar con datos móviles o Wi-Fi y se puede integrar mediante kits de desarrollo de software o interfaces de programación de aplicaciones. Si la autenticación basada en SIM no está disponible, MagicalAuth puede recurrir a alternativas como passkeys o enlaces de correo electrónico. Ni la página del producto de Glide ni los informes sobre el lanzamiento ofrecen resultados de fraude a escala de producción, tasas de finalización de autenticación o frecuencia de respaldo.
El análisis
MagicalAuth cambia la forma en que una aplicación verifica que un usuario controla una suscripción móvil. Con SMS, la aplicación envía un código a un número de teléfono y depende de que el usuario lo devuelva. En cambio, MagicalAuth utiliza al operador y la credencial de la SIM o eSIM para confirmar la posesión de la suscripción. Esto elimina el paso de entrega del código e involucra directamente a la red móvil en el proceso de autenticación.
El respaldo es importante cuando no se puede completar esa verificación basada en SIM. Glide afirma que MagicalAuth puede cambiar a passkeys o enlaces de correo electrónico, ofreciendo a los usuarios otra forma de iniciar sesión. Por lo tanto, la solidez del proceso general también depende de cómo se configuren esas alternativas y las rutas de recuperación de cuentas. La beta pública aún no ha mostrado con qué frecuencia serán necesarias o si el rendimiento difiere según el operador, el dispositivo o las condiciones de la red.
Para los lectores de BTW, el soporte en AT&T, T-Mobile y Verizon ofrece a los desarrolladores un método de autenticación basado en SIM que se puede probar en las tres principales redes móviles de EE. UU. Si los despliegues en producción logran mantener a la mayoría de los usuarios elegibles en esa ruta, las empresas podrían reducir su dependencia de las contraseñas de un solo uso por SMS. La beta aún no ha demostrado ese resultado.
Qué observar
Los despliegues en producción mostrarán si MagicalAuth funciona de manera consistente más allá de la beta. Las tasas de finalización, la latencia y el uso de respaldo en AT&T, T-Mobile y Verizon serán importantes, junto con la forma en que el servicio gestiona los cambios de SIM, la portabilidad numérica y el reemplazo de dispositivos. Las pruebas de seguridad independientes, los datos de recuperación y las comparaciones de fraude con SMS proporcionarían pruebas más sólidas de si la autenticación basada en SIM mejora el proceso de inicio de sesión en la práctica.

