Что такое верификация данных клиента

335

Бизнес общается с клиентами с помощью цифровых технологий: сайта с предложениями товаров и услуг или профиля в социальной сети, на онлайн-картах, в маркетплейсе. Чтобы выделиться среди фейков и убедить контрагентов, что компании можно доверять, необходимо подтвердить информацию о себе в интернете. Это называется верификация.

Но процесс работает и в обратную сторону: бизнес должен быть уверен, что имеет дело с реальным человеком или организацией. Для этого информацию от клиентов тоже проверяют. В статье разбираемся, что означает верификация данных, чем грозит отсутствие проверки и как ее настроить.

 

Что такое верификация

Верификация — это проверка пользователя на достоверность предоставляемых данных. Применяется, например, чтобы зарегистрироваться в сервисе, подтвердить личность или совершить банковскую операцию. Чтобы подтвердить информацию, системы используют разные способы: запросить сканы документов, отправить код на почту или телефон.

Что такое код верификации

Код верификации — это одноразовый набор символов. Его используют, чтобы подтвердить личность, разрешить доступ к данным или получить согласие на операцию, например, онлайн-покупку. Чаще всего код приходит через сообщения, push-уведомления или email и действует ограниченное время. Чтобы завершить проверку, нужно ввести его специальное поле.

система требует подтвердить номер телефона кодом из СМС

Чтобы начать покупки в интернет-магазине, система требует подтвердить номер телефона кодом из СМС

Что такое верификация аккаунта в социальных сетях

Верификация аккаунта подтверждает, что владелец страницы — тот, за кого себя выдает. Если профиль прошел проверку, то рядом с названием появляется галочка. Верификация в социальных сетях повышает доверие аудитории, помогает защитить страницу от подделок.

Например, на сайте «ВКонтакте» юрлица, ИП или самозанятые могут получить отметку верификации — серую или синюю галочку. Социальная сеть предлагает использовать для этого учетную запись банка, сервис Госуслуг или запросить ручную проверку. Если данные достоверны, то рядом с названием сообщества появится серая галочка.

Верификация аккаунта подтверждает, что владелец страницы, тот, за кого себя выдает

Синяя галочка означает, что сообщество не только прошло проверку, но и регулярно выкладывает посты на страницу в социальной сети

 

Для чего нужна верификация

Рассмотрим цели верификации.

Подтвердить достоверность и точность информации. Например, для базы клиентов важна актуальность номера телефона или электронной почты. Чтобы убедиться, что контакты рабочие, покупателям отправляют на них одноразовый код. Только после того, как пользователь введет его в специальное поле, он сможет воспользоваться ресурсами сайта. Так в базе сохраняются настоящие данные.

Проверить соответствие установленным требованиям и стандартам. Например, лицензия на бизнес подтверждает, что государство проверило деятельность компании и убедилось, что она безопасна для людей.

Предотвратить ошибки, мошенничество, неправильное использование информации. Благодаря верификации только владельцы ресурсов имеют к ним доступ. Так, например, работает двухфакторная аутентификация, когда помимо пароля необходимо ввести код из СМС или ответить на контрольный вопрос.

Повысить доверие. Информацию, которая прошла проверку, люди воспринимают как надежную. Так, например, работает верификация профилей в онлайн-картах. Пользователи видят в карточке товара знак, что карточка подтверждена, и с большей вероятностью выберут компанию для покупки товаров и услуг.

Области применения

 Вот несколько примеров, как бизнес использует верификацию данных клиента на разных площадках.

Онлайн-магазины. Чтобы подтвердить, что онлайн-покупку совершает владелец средств, в специальную форму помимо данных банковской карты вводят код из СМС.

Онлайн-образование. Чтобы сдать экзамен, получить документ о прохождении курсов на онлайн-платформе, студенты подтверждают свою личность. Для этого загружают фото документов или проходят видеопроверку.

Сервисы бронирования. Прежде чем оформить заказ, клиент вводит свои данные и подтверждает их кодом, который получили по номеру телефона или электронной почте.

Система лояльности. Чтобы получить скидочную или бонусную карту, клиент предоставляет персональные данные и подтверждает их по номеру телефона или email.

Помимо данных клиента, проверку проходит и сам бизнес.

Электронная подпись. Чтобы создать подпись в онлайн-сервисе, требуется подтвердить личность с помощью сканов документов или другим способом.

Отметка «Оригинал» на маркетплейсе. Подтверждает, что продавец закупил товар у официальных поставщиков или получил право на продажу от конкретного бренда. Отметка продвигает товар и помогает увеличить прибыль.

 

Виды верификации

Виды верификации определяют, что именно проверяется. Рассмотрим основные примеры.

Личность. Проверка личности на основе документов. Например, чтобы открыть счет банк потребует помимо документов на организацию паспорт и СНИЛС для ИП, паспорт учредителя — для ООО.

Бизнес. Подтверждение легальности и подлинности компании с помощью проверки регистрационных документов. Например, маркетплейсы запрашивают выписку из ЕГРИП для ИП или из ЕГРЮЛ для компаний, чтобы проверить их статус в открытых базах налоговой.

Документы. Проверка подлинности справок, водительских удостоверений, дипломов. Например, работодатель может удостовериться, что диплом нового сотрудника настоящий.

Аккаунт в соцсетях. Подтверждение подлинности профиля, чтобы исключить фейковые страницы. Например, в социальной сети «ВКонтакте» можно подтвердить страницу компании с помощью учетной записи банка или Госуслуг.

 

Принципы верификации данных

Верификация данных основывается на трех принципах.

Достоверность источника. Проверка на подлинность должна опираться на надежные источники. Например, чтобы оценить надежность партнера, нужно для начала проверить его регистрацию в открытых государственных базах, например, в сервисе «Прозрачный бизнес». После этого можно узнать, участвовал ли он в арбитражных делах на сайте «Электронное правосудие».

Полнота данных. Нужно проверять всю необходимую информацию. Открытых данных для этого может быть недостаточно. Например, чтобы убедиться в порядочности партнера, придется проанализировать бухгалтерскую отчетность, узнать, вовремя ли он платит налоги, изучить, много ли у него госконтрактов и вовремя ли он их выполняет.

Информация должна быть объективной. Верификация должна опираться на факты, а не на субъективные суждения. Например, при выборе поставщика недостаточно полагаться на хорошие отзывы в интернете и его репутацию.

верифицировать пользователя можно с помощью звонка или сообщения

Методы верификации

Вот самые распространенные способы.

Номер телефона. Когда для входа в систему достаточно логина и пароля, повышается риск взлома или фишинговой атаки. Чтобы избежать подобных проблем, верифицировать пользователя можно с помощью звонка или сообщения. В первом случае придется ввести последние 4 цифры номера или просто принять вызов. Во втором — ввести код из СМС.

Настроить двухфакторную авторизацию с помощью звонка или СМС можно, в продуктах MANGO OFFICE. Пакет Информационной безопасности доступен бесплатно для всех клиентов. Это дополнительно защитит персональные данные от взлома и повысит качество баз.

Телефония легко и быстро интегрируется по API со всеми популярными CRM, в которых можно настроить авторизацию под цели вашего бизнеса. Например, система будет подтверждать новый контакт по номеру телефона. Чтобы завершить регистрацию на сайте, клиент должен ввести код из СМС. Только после этого карточка попадет в базу данных, а пользователь сможет воспользоваться ресурсами сайта или приложения.

Электронная почта. После регистрации в приложении или на сайте пользователь получает ссылку или код на email.

Паспортные данные. Для подтверждения личности требуется предоставить паспорт.

Биометрические данные. Система подтверждает личность по отпечатку пальца, скану лица или радужной оболочке глаза.

 

Отличия верификации и валидации

Верификация

Валидация

Зачем проводят

Убедиться, что информация, продукт или услуга правильные и соответствуют требованиям

Убедиться, что продукт или услуга удовлетворяет потребности и требования заказчика

Кто проводит

Производитель

Производитель, пользователи

Когда проводят

Обычно на этапе разработки или обработки данных

Обычно после завершения разработки или перед запуском продукта

Какие методы используют

Проверка документов, автоматическая сверка, подтверждение номера телефона

Тестирование, опросы пользователей

Что проверяют

Данные, документы, программное обеспечение

Продукт, услуга, система

Что в результате

Объект проверки соответствует требованиям или нет

Объект поверки соответствует ожиданиям и потребностям пользователя или нет

 

Риски при отсутствии верификации

Отсутствие верификации создает риски для бизнеса.

Финансовые риски. В результате сотрудничества с ненадежным контрагентом компания может понести убытки, например, когда подрядчик не выполнил контракт или его активы арестовали.

Налоговые риски. Налоговая служба может оштрафовать компанию за то, что она не проверила контрагента. В таком случае инспекторы могут заподозрить фиктивную сделку с фирмой-прослойкой.

Угроза безопасности, утечка данных. Без верификации доступ к базам данных невозможно контролировать. Этим могут воспользоваться недобросовестные сотрудники, чтобы использовать информацию в своих целях: продать или удалить.

Например, в MANGO OFFICE предоставляет бесплатный пакет информационной безопасности для всех клиентов. Он позволяет:

  • защитить пользовательские аккаунты от взломов благодаря двухфакторной авторизации для сотрудников, настройки сложности и срока жизни паролей;
  • разграничить доступ пользователей к функциям.

Репутационные риски. Потеря доверия со стороны клиентов и партнеров. Недостаточная защита данных негативно сказывается на репутации компании, снижает уровень доверия и приводит к потере заказчиков.

Риски для безопасности аккаунтов. Без верификации у компании могут появиться фейковые профили в социальных сетях и онлайн-сервисах. Этим могут воспользоваться злоумышленники, чтобы оформлять поддельные заказы. Это грозит ухудшением репутации и потерей клиентов.

Увеличение расходов на маркетинг. Пользователь может указать несуществующий номер телефона или нерабочую почту, чтобы получить скидку или бонус. В результате базу данных придется актуализировать, а затраты возрастут.

Главное о верификации

  • Верификация проверяет достоверность информации, чтобы подтвердить ее подлинность и защитить данные от недобросовестного использования или утечки.
  • Проверка информации должна опираться на надежные источники и основываться на фактах. Для этого используют столько данных, сколько нужно в каждом случае.
  • Среди популярных методов верификации — проверка по номеру телефона, по паспорту и биометрическим данным, сверка с базами данных.
  • Проверяют на подлинность документы, личность, бизнес, аккаунты в социальных сетях.
  • Главный риск при отсутствии верификации — потеря денег. Это может произойти из-за недобросовестных партнеров или утечки данных и низкого уровня безопасности.

Используемые продукты и сервисы