Autoryzacja SMS

Autoryzacja SMS — kody jednorazowe do logowania i płatności

Wysyłaj kody OTP (One-Time Password) przez SMS API. Zabezpiecz logowanie, przelewy i rejestrację w swojej aplikacji z uwierzytelnianiem dwuskładnikowym (2FA). Zgodnie z PSD2 i RODO.

5 groszy gratis na start · Bez karty kredytowej

Co to jest autoryzacja SMS?

Autoryzacja SMS (znana też jako SMS 2FA, uwierzytelnianie dwuskładnikowe SMS lub weryfikacja telefoniczna) to metoda potwierdzania tożsamości użytkownika poprzez wysłanie jednorazowego kodu SMS na jego numer telefonu.

Użytkownik wpisuje otrzymany kod w aplikacji lub na stronie internetowej, co potwierdza, że ma dostęp do zarejestrowanego numeru telefonu. To drugi składnik uwierzytelniania obok hasła (coś, co wiesz + coś, co masz).

Autoryzacja SMS jest standardem w bankowości internetowej, fintech, e-commerce i SaaS. Wymagana przez dyrektywę PSD2 (strong customer authentication) dla transakcji płatniczych w Unii Europejskiej.

Jak działa autoryzacja SMS?

1

Użytkownik inicjuje akcję

Loguje się, wykonuje przelew, rejestruje konto lub potwierdza transakcję w Twojej aplikacji.

2

Twoja aplikacja wywołuje SMSIK API

Wysyła żądanie HTTP POST z numerem telefonu i wygenerowanym kodem OTP. SMSIK weryfikuje klucz API i przyjmuje żądanie.

3

SMSIK wysyła SMS

Kod trafia do użytkownika w ciągu 1-3 sekund. Możesz ustawić własną nazwę nadawcy (np. „TWOJABANK").

4

Użytkownik wpisuje kod

Twoja aplikacja weryfikuje kod lokalnie (zalecane) lub przez API SMSIK. Kod jest jednorazowy i wygasa po X minutach.

5

Status doręczenia

Otrzymujesz webhook lub możesz sprawdzić status przez API. Pełna historia w panelu klienta.

Zastosowania autoryzacji SMS

Kody OTP SMS znajdują zastosowanie wszędzie tam, gdzie potrzebna jest weryfikacja tożsamości.

🏦

Bankowość i fintech

Autoryzacja przelewów, logowanie do bankowości, potwierdzanie transakcji. Zgodność z PSD2.

🛒

E-commerce

Weryfikacja numeru przy rejestracji, potwierdzenie zamówienia, autoryzacja płatności.

🔐

Logowanie 2FA

Drugi składnik uwierzytelniania dla aplikacji SaaS, paneli administracyjnych, VPN.

🏥

Ochrona zdrowia

Weryfikacja pacjentów, potwierdzanie wizyt, dostęp do dokumentacji medycznej.

🏛️

Administracja publiczna

e-Urząd, profil zaufany, potwierdzanie wniosków, dostęp do dokumentów.

📱

Aplikacje mobilne

Onboarding użytkowników, weryfikacja numeru, reset hasła, zabezpieczenie konta.

Zgodność z PSD2 i RODO

PSD2 — Strong Customer Authentication

Dyrektywa PSD2 (Payment Services Directive 2) wymaga silnego uwierzytelniania klienta (SCA) dla transakcji płatniczych w UE. Autoryzacja SMS jest jedną z metod spełniających wymogi SCA (element „posiadania" — telefon użytkownika).

RODO — ochrona danych osobowych

Numery telefonów to dane osobowe. SMSIK przetwarza je zgodnie z RODO, na podstawie umowy powierzenia przetwarzania danych (DPA). Dane są szyfrowane, a dostęp do nich mają tylko upoważnieni pracownicy.

Integracja przez SMS API

Autoryzacja SMS w SMSIK działa przez REST API. Wystarczy jedno żądanie HTTP, żeby wysłać kod OTP.

Przykład — cURL
curl -X POST https://api.smsik.pl/v1/sms/send \
  -H "X-API-Key: TWOJ_KLUCZ_API" \
  -H "Content-Type: application/json" \
  -d '{
    "to": "+48512017029",
    "message": "Twoj kod autoryzacyjny: 123456",
    "sender": "TWOJABANK"
  }'

Pełna dokumentacja API, przykłady w PHP, Python, JavaScript i innych językach — dostępne po rejestracji.

Cennik autoryzacji SMS

Usługa Netto VAT 23% Brutto
Kod autoryzacyjny SMS
Do 160 znaków GSM-7
0,81 gr 0,19 gr 1,00 gr
Własna nazwa nadawcy
Sender ID, np. „TWOJABANK"
0,00 zł 0,00 zł 0,00 zł
Dostęp do API
Bez limitu zapytań
0,00 zł 0,00 zł 0,00 zł

Dla wolumenów powyżej 100 000 SMS miesięcznie oferujemy indywidualne stawki. Skontaktuj się z nami.

Najczęściej zadawane pytania

Czym różni się autoryzacja SMS od zwykłego SMS-a?

Autoryzacja SMS to technicznie zwykły SMS z kodem jednorazowym (OTP), ale wysyłany w kontekście bezpieczeństwa — zwykle z priorytetem dostarczenia, własną nazwą nadawcy i pełnym logowaniem dla audytu. Zwykły SMS marketingowy to komunikacja masowa.

Ile kosztuje autoryzacja SMS?

1 grosz brutto za SMS. Bez abonamentu, bez opłaty aktywacyjnej. Dla wolumenów powyżej 100 000 SMS miesięcznie oferujemy indywidualne stawki.

Czy SMSIK obsługuje własną nazwę nadawcy?

Tak. Możesz zarejestrować własną nazwę alfanumeryczną (do 11 znaków), np. „TWOJABANK" lub „TWOJSKLEP". Każda nazwa wymaga weryfikacji przez SMSIK (ochrona przed spoofingiem).

Jak długo ważny jest kod OTP?

Czas ważności kodu ustawia Twoja aplikacja (SMSIK tylko dostarcza SMS). Standardowo 5-10 minut. Zalecamy 5 minut dla kodów autoryzacyjnych i maksymalnie 3 próby wpisania.

Czy SMSIK przechowuje kody OTP?

Nie. Kod OTP generuje Twoja aplikacja i wysyła go przez SMSIK tylko jako treść SMS. SMSIK nie ma dostępu do logiki generowania i weryfikacji kodu. To Ty kontrolujesz proces.

Czy autoryzacja SMS jest zgodna z PSD2?

Tak. Autoryzacja SMS jest jedną z metod spełniających wymogi Strong Customer Authentication (SCA) z dyrektywy PSD2. SMSIK dostarcza SMS-y zgodnie z wymogami, ale pełna zgodność PSD2 leży po stronie Twojej aplikacji.

Jak zabezpieczyć API przed nadużyciami?

SMSIK stosuje rate limiting (limity techniczne na konto), a Ty dodatkowo powinieneś ograniczać liczbę wysyłek na numer telefonu (np. max 3 kody na 15 minut) i blokować podejrzane IP. Zalecamy też monitorowanie nietypowych wzorców wysyłki.

Czy mogę wysyłać kody OTP za granicę?

SMSIK obsługuje wyłącznie polskie numery komórkowe (9 cyfr, prefiksy 5-8). Autoryzacja SMS działa więc tylko dla polskich numerów. Numery zagraniczne nie są obsługiwane.

Zabezpiecz swoją aplikację już dziś

Rejestracja zajmuje 2 minuty. Otrzymasz 5 groszy na start.