Auth

Effettua la Verify una volta sola. Rendi il dispositivo affidabile. Riduci l'attrito per sempre.

Effettua la Verify una volta sola. Rendi il dispositivo affidabile. Riduci l'attrito per sempre.

Crea sessioni di attendibilità persistenti che riconoscono gli utenti di ritorno. Riduci i costi di re-verification e mantieni la tua UX fluida.

Crea sessioni di attendibilità persistenti che riconoscono gli utenti di ritorno. Riduci i costi di re-verification e mantieni la tua UX fluida.

La tua infrastruttura di Auth presenta dei punti ciechi

Le sessioni rimangono isolate

L'utente effettua la procedura di Verify del numero di telefono, conferma un dispositivo e supera i controlli antifrode. Poi esegue il login, ma la sessione non ne tiene traccia.

La rilevazione delle frodi avviene troppo tardi

La valutazione del rischio è un livello separato, indipendente da ciò che è accaduto durante l'onboarding e la verifica telefonica.

Punti ciechi dell'IA

L'autenticazione legacy assumeva che ogni sessione appartenesse a un essere umano. Non ha risposte per la quota crescente di traffico generata da agenti, bot e account sintetici.

Il metodo Prelude

Un'unica piattaforma.
Segnali di verifica condivisi

Granulare

La sicurezza che inizia prima dell'autenticazione

La verifica telefonica non si limita all'OTP. ID dispositivo, indirizzo IP, fingerprint di rete e punteggio di frode confluiscono direttamente in ogni successiva decisione di autenticazione, attivazione di step-up e punteggio di attendibilità della sessione.

Rilevamento di bot e agenti

Il fingerprinting di rete all'edge identifica i client prima che entrino nel flusso di Auth, che si tratti di un browser, di un'app mobile o di un agente AI. La correlazione del Device ID blocca gli account sintetici e gli attacchi automatizzati senza ostacolare gli utenti reali.

Fingerprinting di rete

ID dispositivo

Rilevamento dei bot

DPoP RFC 9449

Token di prova di possesso (proof of possession) vincolati alla coppia di chiavi del client. Il riutilizzo dei token attiva la revoca automatica in tutte le sessioni utente. Applicato a livello di protocollo senza richiedere alcuna configurazione.

RFC 9449

Revoca automatica

Flussi OAuth protetti da PKCE

Ogni social login utilizza PKCE (Proof Key for Code Exchange). L'SDK genera una coppia univoca di code verifier e challenge per ogni tentativo. Un token rubato è inutile senza il verifier, che non lascia mai il browser. Gli attacchi di replay e CSRF vengono bloccati a livello di protocollo.

Enterprise SSO, pronto fin dal primo giorno

Consenti agli utenti di accedere con l'identità aziendale tramite SAML. Chiudi trattative enterprise senza dover creare un'infrastruttura di autenticazione che non possiedi.

Azioni critiche con sicurezza extra

Sicurezza Step-Up basata sulla tua logica

Per azioni critiche come pagamenti, modifiche della password ed esportazioni di dati, Auth chiama un webhook sul tuo backend. Ricevi il contesto completo. Decidi tu.

consegna multi routing per sms transazionali
Usa tutti questi tipi di passaggi. Combinali liberamente come preferisci.

Verifica tramite SMS

Verifica l'indirizzo email

controllo biometrico

revisione_kyc

scansione_documento

domanda_di_sicurezza

Nessun attrito superfluo. Un'esperienza utente migliore

Se un utente ha effettuato la verifica tramite OTP per accedere, non dovrebbe essere necessario verificarlo di nuovo per reimpostare la password. Auth tiene traccia dello stato di verifica per sessione e lo riporta nelle azioni successive.

Perché i team scelgono di passare a Prelude Auth API

Risparmio diretto sui costi degli OTP

Meno verifiche significano una spesa inferiore per gli SMS. I dispositivi affidabili che ritornano non attivano mai un OTP.

Base utenti di qualità superiore

Blocca i numeri usa e getta, il VoIP e i pattern di frode noti al momento della registrazione. Solo gli utenti reali raggiungeranno il tuo prodotto.

Un'unica piattaforma

I nostri SDK per iOS, Android e React Native ti consentono di implementare una verifica istantanea e sicura senza compromettere l'esperienza utente

Logiche personalizzate

Controllo granulare su quando eseguire nuovamente la procedura di Verify. Per segmento, per livello di rischio, per azione. Le tue regole, applicate in modo coerente.

Supporto tempestivo

Il nostro team è a tua completa disposizione per guidarti passo dopo passo, tramite un canale Slack dedicato o via email.

Tutti i metodi di accesso che i tuoi utenti si aspettano

Un'esperienza di Auth completa e pronta all'uso. SMS OTP ed email OTP trasmettono i segnali di Verify API direttamente nella sessione. Qualsiasi altro metodo alimenta lo stesso grafico di affidabilità del dispositivo.

Sicurezza di livello enterprise

Progettato per i team con requisiti di sicurezza rigorosi

Certificati SOC 2 Type II e ISO 27001. I dati sono crittografati sia a riposo che in transito, ospitati all'interno dell'UE e mai venduti o condivisi.

SOC 2 Tipo II

ISO 27001

Pronto per il GDPR

Creato in Europa

Membro della GSMA

Facile da migrare, facile da gestire

REST pulito, JWT standard e SDK che seguono pattern familiari. Funziona con qualsiasi backend. Importa i tuoi utenti esistenti e trasferisci qualsiasi campo personalizzato, senza richiedere una nuova autenticazione.

Un intero flusso di Auth in meno di 15 righe

// iscriviti o accedi
const client = new PrldSessionClient({
  domain: "yourdomain.com",
  sdkKey: "sdk_examplekey"
});

await client.startOTP({ identifier: { type: "phone_number", value: phone } });
await checkOTP({ code });

// ottieni l'access token e i claim dell'

Migra i tuoi utenti esistenti

{
  "user_id": { "$input": "user_id" },
  "loyalty_tier": { "$custom_claim": "loyalty_tier"

Importa i database utenti direttamente tramite la Management API. I claim personalizzati trasferiscono qualsiasi campo dal tuo sistema attuale in ogni JWT emesso da Prelude.

Le sessioni recepiranno le nuove mappature dei claim al successivo aggiornamento.

Gestisci ogni decisione di onboarding su un'unica piattaforma.

Converti gli utenti reali. Blocca quelli falsi.

Una piattaforma integrata

Auth

funziona fin da subito con

Verify

Un'unica piattaforma.

Una singola fattura.