Skip to main content
SMS-код решает узкую задачу: доставить пользователю строку, которую он перепишет обратно в форму. Veriqa закрывает ту же потребность иначе — пользователь подтверждает вход или операцию нажатием в мессенджере, а ваше приложение получает не «код совпал», а полноценный результат аутентификации.

Что меняется для пользователя

  • не нужно переписывать код между экранами — одно нажатие в приложении, которое и так открыто;
  • ничего не зависит от доставки SMS: очередей оператора, роуминга и «сообщение придёт в течение пяти минут»;
  • номер телефона передавать не нужно — личность подтверждается через канал.

Что меняется для вас

  • сообщения не тарифицируются за штуку, в отличие от SMS: на заметных объёмах входов это прямая экономия;
  • вместо самодельной проверки «код из формы совпал с отправленным» — стандартный OpenID Connect: токены, claims, срок жизни, auth_time;
  • меньше персональных данных: если номер вам не нужен по существу, вы его и не храните.
Это не только про вход. Тем же механизмом закрывается подтверждение операции — см. второй фактор и step-up, где auth_time играет роль «код был свежий».

Где SMS всё же остаётся

Если у части аудитории нет ни одного поддерживаемого мессенджера и нет почты, опереться механизму не на что. Полный список каналов и их статус — на странице Поддерживаемые каналы; канал Email закрывает случай «мессенджера нет, но почта есть».