Categoría Seguridad e identidad

El mensaje de texto se volvió el canal donde las empresas confirman lo importante. La pregunta de fondo no es el canal: es cómo sabe el usuario que quien escribe es quien dice ser. La identidad de las comunicaciones es la superficie de seguridad que la industria todavía está resolviendo.

Aquí escribo sobre esa superficie desde el lado del que opera la plataforma: SIM swap y por qué una SIM registrada no es una SIM confiable, portabilidad reciente como señal de riesgo, verificación de número contra la red del operador, registro de remitentes y qué protege de verdad. También sobre el diseño de flujos de autenticación: cuándo el OTP por SMS sigue siendo la respuesta correcta, cuándo conviene sumar señales de red como las de GSMA Open Gateway y cómo degradar con elegancia cuando una señal no está disponible.

Mi punto de partida es la operación de mensajería para banca y fintech, donde estas decisiones tienen consecuencias directas y medibles. Escribo con una restricción deliberada: nada de recetas para atacantes; el foco está en qué puede hacer una empresa para distinguir un mensaje legítimo de uno que no lo es.