Categorías: API SMS Seguridad

Cómo conectar de forma segura a la SMS API de LabsMobile

Compartir
    4.9 de 5 (11 Votos)

    Las plataformas de comunicación SMS ofrecen una conexión para la integración con las aplicaciones de sus clientes. La gran mayoría de estas conexiones se realizan a través de una API REST con los parámetros enviados en llamadas http/GET o http/POST.

    LabsMobile dispone de este servicio SMS API con versiones en http/GET, http/POST, WebService y SMTP. Para incrementar la seguridad de estas comunicaciones recomendamos seguir las indicaciones que se describen en los siguientes apartados. Los objetivos que se persiguen son los siguientes:

    • Proteger la contraseña de la cuenta de forma que no pueda ser interceptada.
    • Proteger la cuenta de usuario y la plataforma ante un ataque masivo o de fuerza bruta.
    • Garantizar la privacidad de las comunicaciones y que terceros no tengan acceso a los datos enviados (números de teléfono, mensajes, etc.).

    Contraseña token en la SMS API

    La primera acción a realizar sería generar una contraseña token (en la sección Mi CuentaContraseñas) para ser utilizada en las llamadas desde la SMS API. Es posible generar múltiples contraseñas para utilizarlas en diferentes conexiones o aplicaciones.

    La contraseñas token son de una longitud de 32 caracteres aleatorios. Esto incrementa la seguridad ante ataques de fuerza bruta para adivinar la contraseña por terceros.

    Además el uso de una o varias contraseñas específicas para la API no comprometen la contraseña general de la cuenta de usuario en la plataforma LabsMobile. En el caso que una conexión se viese comprometida basta con generar una nueva contraseña y aplicarla.

    Protocolo HTTPS

    Todas las versiones de la API REST de LabsMobile disponen de la posibilidad de conectar a través del protocolo HTTPS.

    El uso de HTTPS asegura que la contraseña se envía de forma segura. Una conexión HTTPS utiliza el protocolo SSL/TLS sobre TCP/IP. De esta forma se encripta la contraseña de punto a punto y no es posible que terceros tengan acceso a interceptarla.

    Filtro por dirección IP de origen

    Una medida adicional para incrementar la seguridad en los envíos a través de la API es utilizar el filtro por IP. Se trata de dar de alta en las Preferencias de la cuenta la dirección o direcciones IP de los servidores desde donde se realizan las conexiones de los clientes.

    Con el filtro IP activado sólo se aceptarán las conexiones API desde las direcciones IP introducidas. Todas las demás serán descartadas y rechazadas por la plataforma de LabsMobile.

    De esta forma se asegura que ningún otro servidor pueda enviar mensajes a través de una cuenta aunque conozca la contraseña.

    Esta publicación fue modificada el 14/04/2022 07:57

    Posts recientes

    SMS Legales: Guía de Cumplimiento en España, Europa y Latinoamérica

    En la era digital, las campañas de marketing SMS siguen siendo una estrategia efectiva para llegar a audiencias específicas de… Leer más

    14/02/2024

    Descubre los Packs SMS de LabsMobile

    El marketing digital se ha vuelto más común en la actualidad. Negocios y empresas acuden a los recursos que brinda… Leer más

    02/02/2024

    En LabsMobile, sólo pagas por los SMS enviados

    Adéntrate en una era innovadora de comunicación empresarial donde las tarifas justas se vuelven una realidad palpable, gracias a LabsMobile.… Leer más

    17/01/2024

    Un exitoso 2023 marcado por el crecimiento y la innovación

    En el competitivo mundo de la comunicación corporativa a través de dispositivos móviles, LabsMobile ha alcanzado notables hitos durante el… Leer más

    11/01/2024

    5 tendencias de SMS para el 2024

    En el mundo de la comunicación digital, los SMS continúan siendo una herramienta fundamental. Cada vez más empresas usan los… Leer más

    04/01/2024

    Maximiza tus mensajes: Crea Grupos SMS con LabsMobile

    Las campañas de marketing digital son una de las principales herramientas que tienen las empresas para crecer y dar a… Leer más

    19/12/2023