IT用語入門:SMS認証【電話番号に届く確認コードで本人確認】

PR
PR

PR

バナー

SMS認証とは

SMS認証は、携帯電話のSMS(ショートメッセージサービス)で送られてくる確認コードを使い、本人であることを確かめる仕組みです。IDやパスワードだけでは不十分な場面で使われ、SNSやオンラインサービス、電子決済、登録時の電話番号確認などで広く採用されています。

流れはシンプルです。サービスが利用者の電話番号あてにワンタイムパスワード(多くは数桁の数字)を送り、利用者はログインや重要な操作の直前に、一定時間内にそのコードを入力します。サーバ側は送信した値と照合し、一致すれば本人と判断します。

電話番号の所持という別要素を足せるため、パスワードが漏れても不正ログインを抑えやすいのが利点です。最近はパスワードレス方式としてSMSコードだけでサインインさせる例もあります。一方で、圏外で受け取れない、番号の再割り当てやSIMスワップ詐欺に弱いなどの課題があるため、重要度が高い操作では認証アプリや生体認証と組み合わせると安心です。