Betrug und Sicherheit, Insights, Soluciones

WhatsApp-OTPs: Einmalpasswörter auf WhatsApp senden

Wenn es um die Sicherheit von Online-Konten geht, sind Einmalpasswörter (OTPs) unerlässlich, um sicherzustellen, dass nur autorisierte Benutzer auf ihre Konten zugreifen können. Laut unserem Bericht Customer Connections 2024 erwarten 61 % der Verbraucher, dass Nachrichten zur Zwei-Faktor-Authentifizierung (2FA) in weniger als einer Minute ankommen, was die Bedeutung von Geschwindigkeit und Zuverlässigkeit unterstreicht. Während OTPs normalerweise per SMS verschickt werden, können Unternehmen auch WhatsApp-OTPs verwenden, um einen eindeutigen Passcode an die registrierte WhatsApp-Telefonnummer eines Nutzers zu senden. Diese Methode bietet den Nutzern eine schnelle, einfache und sichere Möglichkeit, ihre Identität zu überprüfen und Transaktionen durchzuführen.

In diesem Blogartikel erfahren Sie, wie OTPs auf WhatsApp funktionieren, wie Sie den Versand von OTPs für Ihr Unternehmen einrichten können und welche Anwendungsfälle es in Unternehmen gibt. Legen wir los!

So funktionieren WhatsApp-OTPs

WhatsApp OTPs werden als eine Form der Zwei-Faktor-Authentifizierung (2FA) verwendet, um die Identität eines Nutzers bei Kontoanmeldungen, Transaktionen oder anderen sensiblen Aktionen zu verifizieren. Die Verwendung von WhatsApp für den Versand der Einmalkennwörter bietet eine zusätzliche Sicherheitsebene im Vergleich zu anderen Kanälen und gewährleistet eine Ende-zu-Ende-Verschlüsselung, hohe Zustellraten und Kosteneffizienz.

Beispiel für ein WhatsApp-Einmalpasswort
Ein WhatsApp-OTP ist ein eindeutiger Einmalcode, der an die Telefonnummer eines Nutzers gesendet wird. Er verfällt nach einmaliger Verwendung oder nach einem kurzen Zeitraum, was die Sicherheit des Anmeldevorgangs erhöht.

Egal, ob Sie (oder Ihr Kunde) gerade Ihren Kontostand einsehen oder etwas online kaufen möchten: Eine über WhatsApp gesendete OTP-Nachricht kann dazu beitragen, Ihre persönlichen Daten vor Hackern und Cyberbedrohungen zu schützen.

Das Beste daran ist, dass der Prozess sehr unkompliziert ist und sofort erfolgt. Sie müssen nicht mit einem mühsamen Verfahren beweisen, wer Sie sind, sondern erhalten einfach einen Code auf WhatsApp, den Sie zur Bestätigung Ihrer Identität verwenden können.

Außerdem ist der Empfang von WhatsApp-OTPs für die Nutzer kostenlos. Unternehmen zahlen den Preis für die Authentifizierungsnachricht, aber für den Nutzer kostet sie nichts.

Was ist der Unterschied zwischen SMS- und WhatsApp-OTPs?

Nicht weniger als 93 % der Unternehmen weltweit verwenden eine Art von SMS-OTP-Verifizierung. eine wirklich hohe Zahl. Auf den ersten Blick könnte man denken, dass der einzige Unterschied zwischen SMS- und WhatsApp-OTPs darin besteht, dass das eine als Textnachricht und das andere über einen WhatsApp-Chat verschickt wird. Aber das ist noch nicht alles. Schauen wir uns die Unterschiede an.

 SMS-OTP WhatsApp-OTP
BenutzerfreundlichkeitVerfügbar auf allen Mobiltelefonen, einschließlich Nicht-Smartphones Keine App-Installation oder Internetverbindung zur Nutzung erforderlichErfordert ein Smartphone mit installiertem Standard-WhatsApp und einen Internetzugang
Globale ReichweiteGroße Reichweite; kompatibel mit allen mobilen Geräten weltweitVorbehaltlich der Verfügbarkeit von WhatsApp; beschränkt auf Nutzer mit installiertem WhatsApp und Internetzugang
Sicherheit Keine vollständige Verschlüsselung, aber dennoch ein solides Maß an Sicherheit (besser als gar kein Schutz) Nachrichten werden Ende-zu-Ende verschlüsselt
Zustellung Nahezu sofort; Versand über die Mobilfunknetzinfrastruktur Nahezu sofort; Internetverbindung erforderlich
Nutzererlebnis Hängt von der Organisation und Lesbarkeit des SMS-Posteingangs ab Integriert in die WhatsApp-Chatoberfläche

Wenn Sie diese Unterschiede kennen, können Sie fundierte Entscheidungen darüber treffen, welche OTP-Authentifizierungsmethode Ihren Bedürfnissen – und denen Ihrer Kunden – am besten entspricht.

Sie sind noch unschlüssig, welche Option Sie wählen sollen, um alle Ihre Kunden zu erreichen? Ein Tipp: Mit der Conversation API ist das Versenden von WhatsApp-OTPs skalierbar, da es möglich ist, ersatzweise auf die Verifizierung per SMS oder über einen anderen bevorzugten Nachrichtenkanal zurückzugreifen.

So versenden Sie ein WhatsApp-OTP

Das Senden eines WhatsApp-OTPs ist einfach, aber Sie benötigen dazu ein WhatsApp Business Platform-Konto. Das liegt daran, dass Sie OTPs nur mit einer Authentifizierungsvorlage in der WhatsApp Business API senden können. Wenn Sie die kostenlose WhatsApp Business App verwenden, können Sie leider keine OTPs über WhatsApp senden.

Als Unternehmen entscheiden Sie sich für den OTP-Versand per WhatsApp am besten für eine WhatsApp Business-Lösung, die von einem Business Service Provider (BSP) bereitgestellt wird. Dies ist der einfachste Weg, auf eine API zuzugreifen, um OTPs über WhatsApp zu senden, und die Einrichtung ist ein Kinderspiel. Darüber hinaus bietet die Verwendung eines BSP einige zusätzliche Vorteile, etwa einen hohen Nachrichtendurchsatz, automatischen Rückgriff auf SMS oder RCS, wenn die WhatsApp-Verbindung unterbrochen wird oder der Empfänger kein aktives WhatsApp-Konto hat, und Optionen zur Integration anderer Kanäle wie Kontaktzentren, Chatbots und mehr.

Sie benötigen einen Drittanbieter oder die WhatsApp Business-API, um OTPs zu senden, daher ist die Zusammenarbeit mit einem BSP eine gute Möglichkeit für den Einstieg.

Mit den folgenden drei Schritten können Sie schnell und einfach loslegen:

1. Ein Meta Business Manager-Konto einrichten

Zuallererst müssen Sie ein Meta Business Manager-Konto einrichten. Hier geben Sie Informationen über Ihr Unternehmen ein und können weitere Personen und Assets zu Ihrem Konto hinzufügen.

2. Sich für ein Sinch-Dashboard-Konto anmelden und Conversation API einrichten

Als Nächstes richten Sie die Sinch Conversation API ein. Der Einstieg mit Sinch ist denkbar einfach:

  1. Melden Sie sich für ein kostenloses Konto auf dem Sinch-Kunden-Dashboard an.
  2. Nachdem Sie ein Konto erstellt und sich angemeldet haben, wählen Sie im linken Menü die Conversation API aus.
  3. Lesen Sie die Nutzungsbedingungen, stimmen Sie ihnen zu und klicken Sie auf „ZUGANG ERHALTEN“, um fortzufahren.
  4. Folgen Sie den einfachen Anweisungen und wählen Sie WhatsApp unter den verfügbaren Kanälen aus.

Weitere Informationen finden Sie in der Anleitung zu den ersten Schritten mit der Conversation API.

3. Ihre Vorlagen für Authentifizierungsnachrichten zur Genehmigung an WhatsApp senden

Zuletzt müssen Sie über zwei Elemente verfügen, um von Ihrem Unternehmen initiierte Unterhaltungen (wie den Versand von OTPs) über WhatsApp starten zu können:

  1. Opt-in von Abonnenten
  2. Genehmigte Nachrichtenvorlagen in WhatsApp Business

WhatsApp genehmigt Vorlagen in der Regel schnell – in den meisten Fällen innerhalb von zwei Minuten. Unabhängig davon empfehlen wir Unternehmen immer, die Vorlagen rechtzeitig einzureichen, um die Möglichkeit einer Ablehnung zu berücksichtigen und genügend Zeit zu haben, die notwendigen Änderungen vorzunehmen und die Vorlage erneut einzureichen.

Für OTPs können Sie entweder eine vorhandene OTP-Vorlage verwenden oder eine neue erstellen. Genaueres zur technischen Vorgehensweise finden Sie in der Dokumentation zur Einrichtung von WhatsApp-Vorlagen in der Conversation API.

Vorteile der Verwendung von WhatsApp für OTPs

Unternehmen bietet es mehrere Vorteile, Einmalpasswörter über WhatsApp zu versenden. Gehen wir einige von ihnen durch.

Höhere Sicherheit

Wenn Sie WhatsApp zum Senden von OTP-Authentifizierungsnachrichten verwenden, erhöhen Sie die Sicherheit für sich und Ihre Kunden, da WhatsApp-Nachrichten Ende-zu-Ende verschlüsselt sind.

Außerdem wird durch die Übermittlung eines OTP-Codes direkt in einem WhatsApp-Chat eine zusätzliche Sicherheitsebene geschaffen, da WhatsApp selbst Maßnahmen ergreift, um sicherzustellen, dass nur der rechtmäßige Kontoinhaber auf seine Nachrichten zugreifen kann.

Benutzerfreundlichkeit

Die vertraute Benutzeroberfläche von WhatsApp hilft, Probleme im Verifizierungsprozess zu minimieren und die Lernkurve der Nutzer zu verkürzen. Dies ermöglicht eine schnelle, intuitive und problemlose Verifizierung.

Globale Reichweite

WhatsApp hat mehr als zwei Milliarden Nutzer und damit eine riesige weltweite Zielgruppe.

Wenn Sie ein globales Unternehmen sind, das erfolgreich seine Kunden erreichen möchte, liegt die Nutzung von WhatsApp sofort auf der Hand. WhatsApp ist in Lateinamerika, Indien, weiten Teilen Europas und Afrikas sowie in einigen asiatischen Ländern sehr beliebt und ist in vielen Ländern die Nummer eins unter den Messaging-Apps.

Karte, die anzeigt, wo WhatsApp die am meisten genutzte Messaging-App ist
Karte mit den Ländern, in denen WhatsApp die am meisten genutzte Messaging-App ist. Zuletzt aktualisiert im September 2023.

Tipp: Wenn Sie in Nordamerika leben, informieren Sie sich über unser WhatsApp OTP-Beta-Programm und nehmen Sie über die Verifizierungs-API daran teil. Dies ist eine hervorragende Lösung, Ihrem Unternehmen zu helfen, Geld zu sparen, indem Sie WhatsApp und andere kostengünstige Methoden wie Schnellanrufe nutzen.

Interaktiver Nachrichtenversand

Ein weiterer großer Vorteil des Versendens von OTP-Codes über WhatsApp ist, dass es mehr Möglichkeiten zur Interaktion gibt. Marken können WhatsApp nicht nur für OTP-Nachrichten nutzen, sondern auch für Dinge wie Kundenservice und Sonderangebote. Und wenn Sie bereits die WhatsApp Business API zum Versenden von Marketing- oder Kundenservice-Benachrichtigungen verwenden, ist das Hinzufügen von Authentifizierungsvorlagen einfach und unkompliziert und erfordert nur das Einreichen zusätzlicher Vorlagen zur Genehmigung.

Versetzen wir uns einmal in die Lage eines Kunden und betrachten, wie dies aus seiner Perspektive aussehen könnte: Sie erhalten ein OTP, um sich anzumelden. Wenn Sie anschließend eine Frage haben, können Sie direkt in derselben App mit dem Kundenservice chatten. Vielleicht erhalten Sie sogar eine Werbebotschaft auf WhatsApp, die Sie daran erinnert, einen Kauf abzuschließen. Mit WhatsApp haben Sie alles direkt zur Hand, was Sie brauchen, um mit Ihren bevorzugten Unternehmen in Kontakt zu treten.

Rückgriff auf SMS

Das Versenden von WhatsApp-Nachrichten über einen BSP wie Sinch hat folgenden Vorteil: Wenn eine Nachricht nicht zugestellt werden kann, wird automatisch auf SMS oder einen anderen Nachrichtenkanal gewechselt. Sie müssen keine zusätzliche Integration vornehmen: Aktivieren Sie einfach die Kanäle in der Conversation API und alles andere wird automatisch erledigt. Dies vereinfacht nicht nur den Prozess, sondern macht Ihr Unternehmen auch zukunftssicher für alle Veränderungen und Herausforderungen, die auf dem Markt auftreten können.

5 Vorteile der Nutzung von WhatsApp für OTPs
Das Versenden von OTPs über WhatsApp bietet Unternehmen mehr Sicherheit, Benutzerfreundlichkeit, globale Reichweite, Interaktivität und den automatischen Rückgriff auf SMS.

Anwendungsfälle für WhatsApp-OTPs

WhatsApp eignet sich hervorragend zur Verbesserung von Verifizierungs- und Authentifizierungsprozessen. Wie sieht das in der Praxis aus? Hier ist ein kleiner Einblick in einige typische Anwendungsfälle für WhatsApp-OTPs in Unternehmen.

1. Nutzerregistrierung

Die Registrierung neuer Nutzer kann mit WhatsApp-OTPs nahtlos und sicher erfolgen. Während des Registrierungsprozesses können Sie sicherstellen, dass die Identität jedes Nutzers über WhatsApp authentifiziert wird, bevor der Zugriff gewährt wird. Dabei erhalten die Nutzer ihren Verifizierungscode direkt über ihr WhatsApp-Konto und können sich mühelos registrieren.

2. Transaktionsbestätigungen

Die Verwendung von WhatsApp-OTPs für Transaktionsbestätigungen bietet eine zusätzliche Sicherheitsebene für Finanztransaktionen. Wenn eine Transaktion eingeleitet wird, können die Nutzer ein OTP auf WhatsApp erhalten, was sicherstellt, dass nur autorisierte Personen die Transaktion durchführen können. Auf diese Weise wird ein unbefugter Zugriff verhindert, und die Finanzdaten der Nutzer bleiben gut gesichert.

Über WhatsApp gesendete Verifizierungsnachrichten können Finanzinstitute auch beim Wechsel zum „Conversational Banking“ unterstützen. Unternehmen können also über ein und dieselbe Messaging-App OTPs senden, Kundenservice leisten und sogar personalisierte Bankdienstleistungen anbieten.

3. Passwörter zurücksetzen

WhatsApp-OTPs können Passwortrücksetzungsanfragen vereinfachen, indem sie den Nutzern eine sichere und bequeme Möglichkeit bieten, wieder Zugang zu ihrem Konto zu erhalten. Indem sie einen OTP-Code direkt in ihrer WhatsApp-Nachrichten-App erhalten, können die Nutzer ihre Passwörter schnell zurücksetzen, ohne dass manuelle Verifizierungsschritte erforderlich sind.

4. Konten wiederherstellen

Die Wiederherstellung eines Kontos ist mit WhatsApp-OTPs ganz einfach. Die Nutzer können ihre Identität verifizieren und den Zugang zu ihren Konten wiedererlangen, indem sie direkt in ihrem WhatsApp-Konto Authentifizierungsnachrichten erhalten.

5. Multi-Faktor-Authentifizierung (MFA)

WhatsApp-OTPs ermöglichen es, Nutzerkonten mit einer zusätzlichen Schutzschicht gegen unbefugten Zugriff zu versehen. Dies trägt dazu bei, eine zusätzliche Sicherheitsebene zu schaffen und das Vertrauen der Nutzer in die Sicherheit ihrer Konten zu stärken.

6. Abonnementdienste

Bieten Sie einen Software-Service auf Abonnementbasis oder eine andere Art von abonnementbasiertem Service an? Mit WhatsApp-OTPs können Nutzer diese Services sehr viel einfacher abonnieren. Sie erhalten auf WhatsApp einen Code, mit dem sie ihre Identität schnell überprüfen und ihr Abonnementkonto einfach und sicher nutzen können.

7. Fahrkartenverkauf und Reservierungen

Sie können Ihr Ticket- und Reservierungssystem mit WhatsApp OTPs sichern, so dass nur autorisierte Benutzer auf ihre Buchungen zugreifen können. Wenn ein Nutzer beispielsweise ein Konzertticket bucht, können Sie ihm über WhatsApp ein eindeutiges OTP senden, um seine Identität zu bestätigen, bevor er auf seine Buchung zugreift oder sie ändert.

WhatsApp OTPs sind flexibel und zuverlässig und eignen sich daher perfekt für Szenarien wie Fahrkartenverkauf, Reisebuchungen oder Terminbestätigungen.

Machen Sie WhatsApp-OTPs zu einem Teil Ihrer Strategie

Wie Sie jetzt wissen, ist WhatsApp nicht nur zum Chatten mit Freunden und Familie da, sondern kann auch ein sicheres Mittel für Ihr Unternehmen sein, um Identitäten per Einmalpasswort zu verifizieren.

Unternehmen, die WhatsApp für die Authentifizierung nutzen, können sichere Anmeldungen und Transaktionen durch eine Ende-zu-Ende-Verschlüsselung mit globaler Reichweite gewährleisten. Im Vergleich zu Messaging-Lösungen wie RCS bietet WhatsApp eine breitere Akzeptanz bei einer etablierten Nutzerbasis, die sowohl Android als auch iOS nutzt, was es zu einer äußerst zuverlässigen Wahl für Unternehmen macht, die die Sicherheit und das Vertrauen in die Interaktionen mit ihren Kunden verbessern möchten.

Möchten Sie loslegen? Unser umfassender WhatsApp-API-Leitfaden bietet Schritt-für-Schritt-Erkenntnisse zur Einbindung von WhatsApp in jeden Aspekt Ihrer Customer Journey.

Laden Sie unser E-Book mit einem schrittweisen Leitfaden für WhatsApp Business Messaging herunter

Sind Sie bereit, über Ihre WhatsApp-Unternehmenslösung zu sprechen? Kontaktieren Sie uns! Unser Team freut sich darauf, Sie bei der Entwicklung einer Strategie für gesprächsbezogene Nachrichten zu unterstützen, von der Ihre Kunden begeistert sein werden.

Verwandte Blogs