
Best practice per gli OTP: come ridurre i costi, migliorare il recapito e fermare le frodi
Un OTP è un codice temporaneo monouso inviato al telefono o alla casella di posta dell'utente per confermarne l'identità. Semplice sulla carta, ma la differenza tra un flusso OTP ben implementato e uno progettato male si riflette direttamente sul tasso di conversione, sull'esposizione alle frodi e sui costi di messaggistica.

Rowan Haddad
Content & SEO Manager
Riepilogo
I sistemi di OTP affrontano tre sfide interconnesse: i fallimenti di consegna dovuti a problemi di rete e filtri antispam, l'aumento dei costi causato dalle tariffe degli operatori e dai margini dei provider, e le frodi come l'SMS pumping che gonfiano artificialmente il traffico. L'articolo fornisce soluzioni pratiche per ognuna di queste problematiche: migliorare l'affidabilità, ridurre le spese e rilevare gli abusi prima che si moltiplichino.
La maggior parte dei fallimenti di un OTP non è causata da codice scritto male. È il risultato di decisioni di implementazione poco efficaci: messaggi che costano il doppio del dovuto, strategie di recapito che non tengono conto del comportamento degli operatori locali e flussi di verifica privi di protezione dalle frodi finché non arriva la fattura.
Dopo aver recapitato centinaia di milioni di OTP a livello globale, abbiamo documentato ciò che fa davvero la differenza. Questa guida illustra sei pratiche che riducono i costi, migliorano i tassi di conversione e prevengono i pattern di frode che gonfiano silenziosamente la spesa di verifica.
Per una panoramica completa di come funzionano i sistemi OTP e quando utilizzarli, consulta la nostra guida completa agli SMS OTP.
Le sfide principali che i sistemi OTP devono affrontare
Prima di passare alle soluzioni, è utile definire chiaramente i problemi. La maggior parte delle implementazioni OTP si scontra con le stesse quattro categorie di fallimento:
Errori di recapito. SMS non ricevuti a causa di errori di rete, filtri degli operatori, rilevamento dello spam o dati di contatto errati. Ogni mancato recapito rappresenta un utente che non può completare la verifica.
Costi in aumento. Tariffe degli operatori, margini dei provider, segmentazione dei messaggi e routing globale contribuiscono all'aumento dei costi. Le spese si accumulano rapidamente su larga scala e spesso sono invisibili finché non arriva la fattura.
Frodi. L'SMS pumping e l'IRSF gonfiano artificialmente il traffico di verifica, generando tariffe telefoniche che la piattaforma deve assorbire. Nessuno dei due richiede competenze tecniche avanzate per essere eseguito.
Interruzioni dell'esperienza utente. Codici scaduti, lunghi ritardi e formati di messaggi confusi portano al fallimento dei primi tentativi e a costosi rinvii.
Questi non sono problemi indipendenti. Un messaggio poco ottimizzato aumenta i costi e riduce la conversione. Una strategia di recapito debole aumenta i tentativi di invio, incrementando di conseguenza l'esposizione alle frodi. Le pratiche descritte di seguito affrontano contemporaneamente tutti e quattro gli aspetti.
10 best practice per gli OTP
1. Ottimizza il messaggio OTP per ridurre i costi
Quando crei i messaggi OTP, ogni singolo carattere conta. Un messaggio ben ottimizzato non solo garantisce una comunicazione chiara, ma aiuta anche a tenere sotto controllo i costi. Ecco come mantenerlo efficiente:
Mantienilo breve
I costi degli SMS sono calcolati in base alla lunghezza del messaggio, con tariffe applicate per ogni segmento di 160 caratteri. Superare questo limite anche solo di un carattere può raddoppiare i costi.
Ad esempio:
"123456 è il tuo OTP per MyApp". Rientra in 1 segmento, mantenendo bassi i costi.
"La tua password monouso è 123456. Grazie per aver utilizzato il nostro servizio". Sfora in 2 segmenti, aumentando i costi.

Anche se potresti essere tentato di aggiungere uno slogan accattivante o un tocco di branding, ricorda che ogni carattere in più incide sul tuo budget. Mantieni i messaggi concisi e concentrati sulle informazioni essenziali.
Evita le emoji e la codifica UCS-2
Le emoji e i caratteri speciali possono rendere il messaggio più visibile, ma hanno un costo.
La codifica degli SMS funziona in due formati:
GSM-7: supporta la maggior parte dei caratteri basati sull'alfabeto latino e consente 160 caratteri per segmento.
UCS-2: richiesto per emoji e caratteri speciali, ma riduce il limite a 70 caratteri per segmento, raddoppiando i costi per ogni blocco di 70 caratteri in più.
Ad esempio:
"123456 è il tuo OTP per MyApp" (GSM-7). Rientra in 1 segmento.
"123456 è il tuo OTP per MyApp 😊" (UCS-2). Richiede 2 segmenti.
Una trappola meno evidente: alcuni caratteri del set GSM-7 richiedono sequenze di escape. Tra questi ci sono {, }, [, ], ~, |, \ e ^, e ciascuno conta come due caratteri. Un messaggio che nel tuo editor sembra inferiore a 160 caratteri può comunque dividersi in due segmenti se contiene questi caratteri estesi.
Per ridurre al minimo i costi, evita le emoji e usa la codifica UCS-2 solo quando è assolutamente necessario, ad esempio in aree geografiche con alfabeti non latini.
In che modo Prelude ti aiuta a risparmiare?
Se utilizzi Prelude, i tuoi messaggi vengono codificati automaticamente nel formato più efficiente. Per impostazione predefinita, vengono inviati in GSM-7 per garantire la massima capacità di caratteri. Se è richiesta la codifica UCS-2, Prelude gestisce il passaggio in modo trasparente, mantenendo i costi più bassi possibile.
Questo approccio garantisce che i tuoi messaggi OTP siano chiari, convenienti e ottimizzati per un recapito fluido.
2. Struttura il messaggio OTP per una leggibilità immediata
Il recapito è solo metà dell'opera. Un OTP consegnato che l'utente non riesce a trovare o legge male genera un nuovo tentativo. I tentativi ripetuti costano denaro e creano frustrazione.
Dopo aver analizzato centinaia di milioni di invii di OTP, abbiamo individuato un formato che offre prestazioni costantemente superiori rispetto alle alternative:
"{{Code}} è il tuo codice di convalida per {{App Name}}"
Inserire il codice all'inizio lo rende immediatamente visibile nell'anteprima delle notifiche SMS. Gli utenti possono leggere e inserire il codice senza dover aprire il messaggio o cambiare applicazione. Questo accorgimento, da solo, riduce in modo significativo i fallimenti al primo tentativo.
L'esempio di BeReal. Il cliente di Prelude BeReal utilizza una leggera variante di questo formato:
"7860 è il tuo codice di convalida per BeReal. Your friends for real."
Lo slogan è breve, in linea con il brand e non sposta il codice fuori dall'anteprima della notifica. Questa struttura del messaggio ha aiutato BeReal a raggiungere un tasso di conversione globale del 90% per la verifica degli utenti.
Perché funziona così bene?
Visibilità del codice: posizionare il codice all'inizio del messaggio assicura che sia immediatamente visibile nelle notifiche SMS. Gli utenti possono visualizzare e inserire il codice senza doverlo cercare o uscire dall'app.
Chiarezza e brevità: un messaggio breve e diretto previene la confusione e riduce al minimo il rischio di errori. Gli utenti sanno esattamente cosa fare non appena leggono il messaggio.
Coerenza con il brand: l'aggiunta di una tagline migliora l'esperienza utente complessiva rafforzando l'identità del brand. Tuttavia, è fondamentale mantenerla breve per evitare di distogliere l'attenzione dallo scopo principale: consegnare il codice di verifica.
3. Ottimizza la tua strategia di recapito
Affidarsi a un unico provider SMS crea un singolo punto di vulnerabilità (single point of failure). I provider possono subire interruzioni, gli operatori possono filtrare specifici profili mittente e le tariffe variano notevolmente in base all'area geografica e al volume. Il multi-routing affronta tutti e tre questi problemi.
Come funziona il multi-routing
Distribuire il traffico su più provider significa che se un canale non funziona, i messaggi vengono reindirizzati automaticamente attraverso un altro, senza ritardi per l'utente. Inoltre, provider diversi hanno punti di forza diversi a seconda dell'area geografica: un provider con ottimi rapporti con gli operatori europei potrebbe avere un recapito instabile in alcune parti del Sud-est asiatico. Indirizzare il traffico verso il provider più performante per ciascuna destinazione migliora contemporaneamente i tassi di recapito e i costi.
All'atto pratico, questo significa che un'azienda che invia OTP in Europa, LATAM e Sud-est asiatico potrebbe utilizzare il Provider A per il traffico europeo, dove dispone di accordi diretti con gli operatori, e il Provider B per i mercati APAC, dove il suo routing locale è più forte. Nessun provider, da solo, è in grado di coprire entrambe le regioni con la stessa qualità e convenienza.
Il multi-routing non è solo una misura di affidabilità. È una strategia di ottimizzazione dei costi. Il livello di routing di Prelude gestisce questo processo in modo automatico, selezionando la strada migliore per ogni destinazione in base ai dati sulle prestazioni di recapito in tempo reale.
Per saperne di più sui fattori che influenzano il tasso di recapito, consulta la nostra guida ai tassi di recapito degli SMS.
Perché è fondamentale per la tua attività?
Una strategia di recapito ottimizzata non è solo una scelta tecnica. È il modo per garantire che i tuoi utenti abbiano un'esperienza fluida, ovunque si trovino. Il multi-routing riduce i rischi legati a tempi di inattività o problemi di rete, aiutandoti al contempo a rispettare il budget.
4. Utilizza più canali
L'SMS è il canale predefinito per gli OTP, ma non sempre è il più affidabile o conveniente, a seconda di dove si trovano i tuoi utenti. Non tutti i clienti hanno una copertura di rete mobile costante e non tutti i Paesi offrono lo stesso livello di affidabilità degli SMS.
I canali di messaggistica online, tra cui WhatsApp OTP, RCS, Telegram OTP o Viber, offrono vantaggi significativi in contesti specifici:
Costo. WhatsApp e RCS sono in genere più economici degli SMS su larga scala, in particolare per volumi elevati nei mercati con una forte adozione di queste app.
Copertura. Nelle aree in cui la ricezione della rete cellulare è instabile, i canali basati su app spesso superano gli SMS in termini di tasso di recapito.
Preferenza dell'utente. In Brasile, in India e in gran parte d'Europa, WhatsApp registra un utilizzo attivo quotidiano superiore rispetto agli SMS. È più probabile che gli utenti vedano e rispondano tempestivamente a un messaggio WhatsApp.
La soluzione migliore non è scegliere un canale a scapito di un altro, ma creare una logica di fallback automatico: utilizzare l'SMS come canale principale, con WhatsApp o la chiamata vocale come alternativa se l'SMS non viene recapitato. Prelude instrada i messaggi su SMS, voce, WhatsApp, Telegram, Viber, RCS e Silent Network Authentication a partire da una singola chiamata API, con un fallback automatico configurato per ciascuna destinazione.
L'uso di più canali amplia la tua copertura, riduce i costi e garantisce che gli OTP vengano recapitati in modo efficiente, anche in contesti complessi. Diversificando i metodi di invio, puoi offrire un'esperienza ottimale a tutti gli utenti, indipendentemente dalla loro posizione geografica o dalle condizioni della rete.
5. Previeni le frodi prima che pesino sulla tua fattura
La prevenzione delle frodi non è un'opzione facoltativa quando si opera su larga scala. Due tipi di attacco causano la maggior parte delle perdite per frode OTP: l'SMS pumping e l'IRSF.
L'SMS pumping si verifica quando i bot inondano i tuoi endpoint OTP per generare grandi volumi di messaggi in uscita verso numerazioni premium controllate dall'attaccante. Ogni messaggio recapitato genera costi di terminazione telefonica; l'attaccante ne riceve una quota grazie ad accordi di revenue-sharing con operatori o aggregatori. L'attacco sembra traffico legittimo finché non arriva la fattura. Al 2025, le perdite globali dovute all'SMS pumping hanno superato gli 1,2 miliardi di dollari all'anno.
L'IRSF (International Revenue Share Fraud) funziona secondo un modello economico simile. Gli aggressori controllano o collaborano con operatori su intervalli di numeri a tariffa maggiorata e indirizzano verso di essi il traffico OTP, incassando una quota dei relativi costi di terminazione. Spesso l'IRSF non comporta alcun comportamento sospetto da parte dell'utente, il che la rende particolarmente difficile da rilevare con i normali sistemi di monitoraggio.
In cosa consiste il rilevamento. Entrambi gli attacchi presentano segnali identificabili: picchi anomali di traffico da aree geografiche o prefissi specifici, bassi tassi di completamento della verifica a fronte di volumi di invio elevati, sessioni di breve durata e ondate di traffico provenienti da infrastrutture automatizzate.
Una prevenzione efficace richiede un rilevamento preventivo (pre-send). Il rate limiting e i filtri geografici aiutano, ma da soli non bastano. I sistemi che valutano i segnali di frode solo dopo l'invio dell'OTP stanno già accumulando costi prima ancora che avvenga il blocco.
L'API Watch di Prelude combina euristica, modelli di intelligenza artificiale, provider di dati commerciali e informazioni condivise dalla sua rete di clienti per valutare ogni richiesta di verifica prima dell'instradamento. Le richieste sospette vengono bloccate prima dell'invio del messaggio, non semplicemente segnalate in un report a posteriori.
Per un'analisi completa delle tipologie di frode e delle strategie di rilevamento, consulta La guida completa alle frodi OTP e SMS Pumping: Cos'è e come prevenirlo.
6. Scegli il giusto provider OTP
La qualità dell'implementazione è fondamentale, ma dipende strettamente dal provider su cui stai integrando il servizio. Un messaggio perfettamente ottimizzato, se inviato tramite un provider con un routing scadente, continuerà a offrire prestazioni inferiori.
I criteri più importanti da valutare per un servizio specifico per gli OTP sono diversi rispetto alla scelta di una generica API per SMS:
Rilevamento delle frodi pre-invio (pre-send). Le frodi vengono bloccate prima dell'invio del messaggio o vengono segnalate solo dopo che i costi sono già stati addebitati?
Analisi delle conversioni. Puoi visualizzare il costo per utente verificato e il tasso di conversione OTP per Paese e canale, e non solo lo stato di recapito?
Fallback multicanale. La piattaforma reindirizza automaticamente su WhatsApp o chiamata vocale in caso di mancato recapito dell'SMS, o questo richiede una seconda integrazione?
Nessun sovrapprezzo sui costi degli operatori. Alcuni provider applicano un ricarico sulle tariffe degli operatori, che incide pesantemente quando si opera su volumi elevati.
API di verifica dedicata. La piattaforma gestisce la generazione, il recapito e la convalida del codice in un unico endpoint, o il tuo team deve sviluppare questa logica da zero?
Per un confronto completo dei provider specifici per OTP valutati in base a questi criteri, consulta la nostra guida ai migliori provider OTP.
Se devi ancora decidere se sviluppare il tuo sistema OTP internamente o affidarti a un provider esterno, leggi la nostra guida build vs. buy per la verifica OTP.
7. Imposta finestre di scadenza e limiti di tentativi
La sicurezza degli OTP dipende molto da quanto tempo un codice rimane valido e da quanti tentativi ha a disposizione l'utente. Entrambe le decisioni richiedono un compromesso tra sicurezza e conversione.
Finestre di scadenza. Un intervallo compreso tra 5 e 10 minuti rappresenta lo standard ideale per bilanciare usabilità e sicurezza. Un tempo inferiore a 2 minuti crea troppa frustrazione: il passaggio da un'app all'altra, una ricezione di rete scarsa o la digitazione lenta possono far scadere un codice legittimo prima del suo inserimento. Un tempo superiore a 15 minuti prolunga la finestra di vulnerabilità in caso di intercettazione del codice.
Per le transazioni finanziarie o le operazioni sensibili sul conto, sono più indicate finestre temporali più strette (da 2 a 3 minuti). La scadenza dovrebbe sempre essere comunicata nel messaggio o nell'interfaccia utente, in modo che l'utente sappia quanto tempo ha a disposizione. Una barra di avanzamento temporizzata o un conto alla rovescia nella schermata di verifica riduce sensibilmente i tentativi falliti.
Limiti di rinvio. Limita le richieste di rinvio per numero di telefono all'interno di una determinata finestra temporale. Tre rinvii in 10 minuti sono un buon punto di partenza. Superata questa soglia, un periodo di attesa (cool-down) evita sia che gli utenti frustrati continuino a premere il pulsante, sia che i bot colpiscano ripetutamente l'endpoint. Avvisa chiaramente l'utente quando ha raggiunto il limite e quando potrà riprovare.
Limiti di inserimento. Limita il numero di volte in cui un utente può provare a inserire un codice prima che la sessione venga annullata. Lo standard è da tre a cinque tentativi per codice. Disattiva il codice immediatamente dopo il raggiungimento del limite. Non consentire tentativi illimitati su un codice attivo.
8. Convalida i numeri di telefono prima dell'invio
Inviare un OTP a un numero non valido, non raggiungibile o VoIP comporta costi inutili e non fornisce alcuna indicazione sulla legittimità dell'utente. La convalida del numero prima dell'invio è uno dei controlli più semplici ed efficaci per gestire i costi e prevenire le frodi.
Cosa convalidare. Come minimo: la corretta formattazione E.164, la natura del numero (se si tratta di un cellulare e non di una linea fissa o VoIP) e la sua effettiva attività su una rete reale. Le verifiche più avanzate analizzano i dati dell'operatore, la data dell'ultimo SIM swap e l'eventuale associazione del numero a pattern di frode.
Perché i numeri VoIP sono un rischio per le frodi. I numeri VoIP sono utilizzati in modo sproporzionato negli attacchi di OTP pumping perché sono economici da generare in massa e possono essere indirizzati verso rotte con tariffazione a ripartizione dei ricavi. Bloccare o segnalare i numeri VoIP in fase di convalida elimina una parte significativa del traffico di pumping prima che raggiunga il tuo provider.
Come implementarlo. La maggior parte dei provider OTP e delle API di number intelligence offre un endpoint di lookup che restituisce il tipo di numero, l'operatore, il Paese e lo stato di attività. Il costo di ogni ricerca è in genere una frazione rispetto a quello di un SMS non recapitato. L'API Watch di Prelude integra la convalida del numero nel suo sistema di valutazione del rischio pre-invio. I tipi di numeri sospetti vengono segnalati o bloccati prima del routing.
9. Implementa il rate limiting a livello di applicazione
Il rilevamento delle frodi a livello di provider è fondamentale, ma rappresenta l'ultima linea di difesa. L'applicazione del rate limiting a livello di applicazione prima che la richiesta raggiunga il provider OTP riduce l'esposizione alle frodi e protegge da errori di configurazione o lacune del provider.
Cosa sottoporre a limitazione (rate limit):
Per numero di telefono: limita le richieste di OTP a un numero prestabilito entro una finestra temporale dinamica (ad esempio, massimo 5 richieste all'ora per numero).
Per indirizzo IP: segnala o blocca gli IP che generano volumi di richieste anomali.
Per sessione utente: limita le richieste all'interno di un singolo flusso di autenticazione.
Per impronta digitale del dispositivo (device fingerprint): per le app mobili, il rate limiting a livello di dispositivo consente di individuare i bot che alternano diversi numeri di telefono.
Frizione progressiva. Per gli utenti che raggiungono i limiti di frequenza, introduci elementi di verifica prima di bloccarli del tutto: un CAPTCHA, un'attesa temporizzata o una richiesta di autenticazione aggiuntiva. In questo modo si tutelano gli utenti legittimi che hanno superato il limite per errore, rendendo al contempo più costosi gli attacchi automatizzati.
Monitoraggio. Registra i superamenti dei limiti di frequenza e analizzali regolarmente. Un picco improvviso di questi eventi da un Paese specifico, da un prefisso operatore o da un intervallo IP è spesso il primo segnale visibile di una campagna di frode in corso.
10. Valuta la Silent Network Authentication per le app mobili
Per le applicazioni mobili, la Silent Network Authentication (SNA) offre un'esperienza di verifica decisamente migliore rispetto agli OTP basati su codice. Inoltre, elimina alla radice un'intera categoria di vulnerabilità alle frodi.
Come funziona: anziché inviare un codice che l'utente deve inserire, la SNA verifica il numero di telefono in modo invisibile, controllando che il dispositivo che effettua la richiesta sia connesso allo stesso account di rete mobile del numero di telefono fornito. L'operatore conferma o smentisce la corrispondenza in background, senza alcuna interazione richiesta all'utente.
Perché è importante: eliminando la fase di inserimento del codice si rimuove la frizione che causa la maggior parte dei fallimenti al primo tentativo. In questo modo si elimina anche la superficie di attacco per il SIM swapping e per gli attacchi di social engineering che prendono di mira il canale di recapito del codice. Non c'è alcun codice da intercettare.
Quando usarla: la SNA funziona al meglio come canale principale per le app mobili quando l'utente utilizza una connessione dati cellulare. Per gli utenti connessi in Wi-Fi o nei mercati in cui il supporto SNA da parte degli operatori è limitato, l'uso di SMS o WhatsApp OTP come fallback garantisce una copertura totale. L'approccio pratico consiste nel tentare prima la SNA e passare all'SMS se la verifica con l'operatore non può essere completata.
Prelude supporta il routing SNA insieme a SMS, voce, WhatsApp, Telegram, Viber e RCS da un'unica chiamata API. Consulta la nostra guida completa agli SMS OTP per ulteriori dettagli sulla scelta dei canali in base ai casi d'uso.
Qual è il formato consigliato per i messaggi OTP?
Posiziona prima il codice, seguito dal nome dell'applicazione: "{{Code}} è il tuo codice di convalida per {{App Name}}". Questo formato mantiene il codice visibile nell'anteprima della notifica senza che l'utente debba aprire il messaggio. Può seguire una breve tagline facoltativa del brand, ma mantieni il messaggio totale sotto i 160 caratteri per evitare la frammentazione del segmento.
Per quanto tempo deve essere valido un OTP?
Da 30 a 60 secondi è un tempo troppo breve per la maggior parte degli utenti. Da 5 a 10 minuti è l'intervallo standard che bilancia sicurezza e usabilità. Per transazioni finanziarie sensibili, sono più appropriati intervalli più brevi (da 2 a 3 minuti). La scadenza dovrebbe essere comunicata nel messaggio o nell'interfaccia utente in modo che gli utenti sappiano quanto tempo hanno a disposizione.
Quanti tentativi di rinvio OTP si dovrebbero consentire?
Tre rinvii entro una finestra di 10 minuti rappresentano un punto di partenza ragionevole. Oltre questo limite, introduci un periodo di attesa prima di consentire ulteriori richieste. Separatamente, limita il numero di tentativi di inserimento del codice a un massimo di tre-cinque per sessione. Disabilita il codice immediatamente al raggiungimento del limite.
Quale lunghezza del codice OTP è consigliata?
6 cifre è lo standard attuale. Fornisce un'entropia sufficiente (probabilità di 1 su 1.000.000 per ogni tentativo) pur essendo abbastanza breve da consentire l'inserimento senza errori da parte degli utenti. I codici a 4 cifre vengono utilizzati in contesti a minore sicurezza; i codici a 8 cifre aggiungono una sicurezza marginale a fronte di una frizione utente significativamente più elevata.
Cos'è la Silent Network Authentication e quando si dovrebbe usare?
La SNA verifica il numero di telefono di un utente in modo invisibile, confermando che il suo dispositivo si trova sullo stesso account di rete mobile del numero fornito. Non viene inviato alcun codice e non è richiesto alcun intervento da parte dell'utente. È la soluzione ideale come canale primario per le applicazioni mobili su connessioni dati mobili, con SMS o WhatsApp come fallback per gli utenti Wi-Fi o per gli operatori non supportati. Elimina del tutto la frizione legata all'inserimento del codice e rimuove completamente la superficie di attacco del SIM swapping.
Come si previene l'abuso di OTP senza bloccare gli utenti legittimi?
La valutazione del rischio pre-invio (pre-send) è l'approccio più efficace. Il rate limiting per numero di telefono, IP e sessione intercetta gli attacchi ad alto volume. Il filtro geografico segnala concentrazioni di traffico anomale. La chiave è bloccare i segnali di frode prima che il messaggio venga inviato, piuttosto che individuarli a posteriori nei report di fatturazione. I blocchi geografici generalizzati dovrebbero essere evitati in quanto colpiscono gli utenti legittimi che si trovano nelle stesse regioni degli aggressori.
Quando si dovrebbe usare l'OTP via WhatsApp invece dell'SMS?
Nei mercati in cui l'utilizzo attivo quotidiano di WhatsApp supera quello degli SMS (Brasile, India, gran parte dell'Europa occidentale), l'OTP via WhatsApp spesso supera l'SMS sia in termini di tasso di recapito che di costo. Il criterio pratico di attivazione: se il tasso di recapito degli SMS in un determinato Paese scende al di sotto del 90%, vale la pena valutare il test di WhatsApp come canale primario o di fallback.
Pronto a ottimizzare il tuo flusso di verifica? L'API Verify di Prelude gestisce il routing, il rilevamento delle frodi e il fallback multicanale da un'unica integrazione. Scopri come funziona o inizia gratuitamente.
La maggior parte dei fallimenti di un OTP non è causata da codice scritto male. È il risultato di decisioni di implementazione poco efficaci: messaggi che costano il doppio del dovuto, strategie di recapito che non tengono conto del comportamento degli operatori locali e flussi di verifica privi di protezione dalle frodi finché non arriva la fattura.
Dopo aver recapitato centinaia di milioni di OTP a livello globale, abbiamo documentato ciò che fa davvero la differenza. Questa guida illustra sei pratiche che riducono i costi, migliorano i tassi di conversione e prevengono i pattern di frode che gonfiano silenziosamente la spesa di verifica.
Per una panoramica completa di come funzionano i sistemi OTP e quando utilizzarli, consulta la nostra guida completa agli SMS OTP.
Le sfide principali che i sistemi OTP devono affrontare
Prima di passare alle soluzioni, è utile definire chiaramente i problemi. La maggior parte delle implementazioni OTP si scontra con le stesse quattro categorie di fallimento:
Errori di recapito. SMS non ricevuti a causa di errori di rete, filtri degli operatori, rilevamento dello spam o dati di contatto errati. Ogni mancato recapito rappresenta un utente che non può completare la verifica.
Costi in aumento. Tariffe degli operatori, margini dei provider, segmentazione dei messaggi e routing globale contribuiscono all'aumento dei costi. Le spese si accumulano rapidamente su larga scala e spesso sono invisibili finché non arriva la fattura.
Frodi. L'SMS pumping e l'IRSF gonfiano artificialmente il traffico di verifica, generando tariffe telefoniche che la piattaforma deve assorbire. Nessuno dei due richiede competenze tecniche avanzate per essere eseguito.
Interruzioni dell'esperienza utente. Codici scaduti, lunghi ritardi e formati di messaggi confusi portano al fallimento dei primi tentativi e a costosi rinvii.
Questi non sono problemi indipendenti. Un messaggio poco ottimizzato aumenta i costi e riduce la conversione. Una strategia di recapito debole aumenta i tentativi di invio, incrementando di conseguenza l'esposizione alle frodi. Le pratiche descritte di seguito affrontano contemporaneamente tutti e quattro gli aspetti.
10 best practice per gli OTP
1. Ottimizza il messaggio OTP per ridurre i costi
Quando crei i messaggi OTP, ogni singolo carattere conta. Un messaggio ben ottimizzato non solo garantisce una comunicazione chiara, ma aiuta anche a tenere sotto controllo i costi. Ecco come mantenerlo efficiente:
Mantienilo breve
I costi degli SMS sono calcolati in base alla lunghezza del messaggio, con tariffe applicate per ogni segmento di 160 caratteri. Superare questo limite anche solo di un carattere può raddoppiare i costi.
Ad esempio:
"123456 è il tuo OTP per MyApp". Rientra in 1 segmento, mantenendo bassi i costi.
"La tua password monouso è 123456. Grazie per aver utilizzato il nostro servizio". Sfora in 2 segmenti, aumentando i costi.

Anche se potresti essere tentato di aggiungere uno slogan accattivante o un tocco di branding, ricorda che ogni carattere in più incide sul tuo budget. Mantieni i messaggi concisi e concentrati sulle informazioni essenziali.
Evita le emoji e la codifica UCS-2
Le emoji e i caratteri speciali possono rendere il messaggio più visibile, ma hanno un costo.
La codifica degli SMS funziona in due formati:
GSM-7: supporta la maggior parte dei caratteri basati sull'alfabeto latino e consente 160 caratteri per segmento.
UCS-2: richiesto per emoji e caratteri speciali, ma riduce il limite a 70 caratteri per segmento, raddoppiando i costi per ogni blocco di 70 caratteri in più.
Ad esempio:
"123456 è il tuo OTP per MyApp" (GSM-7). Rientra in 1 segmento.
"123456 è il tuo OTP per MyApp 😊" (UCS-2). Richiede 2 segmenti.
Una trappola meno evidente: alcuni caratteri del set GSM-7 richiedono sequenze di escape. Tra questi ci sono {, }, [, ], ~, |, \ e ^, e ciascuno conta come due caratteri. Un messaggio che nel tuo editor sembra inferiore a 160 caratteri può comunque dividersi in due segmenti se contiene questi caratteri estesi.
Per ridurre al minimo i costi, evita le emoji e usa la codifica UCS-2 solo quando è assolutamente necessario, ad esempio in aree geografiche con alfabeti non latini.
In che modo Prelude ti aiuta a risparmiare?
Se utilizzi Prelude, i tuoi messaggi vengono codificati automaticamente nel formato più efficiente. Per impostazione predefinita, vengono inviati in GSM-7 per garantire la massima capacità di caratteri. Se è richiesta la codifica UCS-2, Prelude gestisce il passaggio in modo trasparente, mantenendo i costi più bassi possibile.
Questo approccio garantisce che i tuoi messaggi OTP siano chiari, convenienti e ottimizzati per un recapito fluido.
2. Struttura il messaggio OTP per una leggibilità immediata
Il recapito è solo metà dell'opera. Un OTP consegnato che l'utente non riesce a trovare o legge male genera un nuovo tentativo. I tentativi ripetuti costano denaro e creano frustrazione.
Dopo aver analizzato centinaia di milioni di invii di OTP, abbiamo individuato un formato che offre prestazioni costantemente superiori rispetto alle alternative:
"{{Code}} è il tuo codice di convalida per {{App Name}}"
Inserire il codice all'inizio lo rende immediatamente visibile nell'anteprima delle notifiche SMS. Gli utenti possono leggere e inserire il codice senza dover aprire il messaggio o cambiare applicazione. Questo accorgimento, da solo, riduce in modo significativo i fallimenti al primo tentativo.
L'esempio di BeReal. Il cliente di Prelude BeReal utilizza una leggera variante di questo formato:
"7860 è il tuo codice di convalida per BeReal. Your friends for real."
Lo slogan è breve, in linea con il brand e non sposta il codice fuori dall'anteprima della notifica. Questa struttura del messaggio ha aiutato BeReal a raggiungere un tasso di conversione globale del 90% per la verifica degli utenti.
Perché funziona così bene?
Visibilità del codice: posizionare il codice all'inizio del messaggio assicura che sia immediatamente visibile nelle notifiche SMS. Gli utenti possono visualizzare e inserire il codice senza doverlo cercare o uscire dall'app.
Chiarezza e brevità: un messaggio breve e diretto previene la confusione e riduce al minimo il rischio di errori. Gli utenti sanno esattamente cosa fare non appena leggono il messaggio.
Coerenza con il brand: l'aggiunta di una tagline migliora l'esperienza utente complessiva rafforzando l'identità del brand. Tuttavia, è fondamentale mantenerla breve per evitare di distogliere l'attenzione dallo scopo principale: consegnare il codice di verifica.
3. Ottimizza la tua strategia di recapito
Affidarsi a un unico provider SMS crea un singolo punto di vulnerabilità (single point of failure). I provider possono subire interruzioni, gli operatori possono filtrare specifici profili mittente e le tariffe variano notevolmente in base all'area geografica e al volume. Il multi-routing affronta tutti e tre questi problemi.
Come funziona il multi-routing
Distribuire il traffico su più provider significa che se un canale non funziona, i messaggi vengono reindirizzati automaticamente attraverso un altro, senza ritardi per l'utente. Inoltre, provider diversi hanno punti di forza diversi a seconda dell'area geografica: un provider con ottimi rapporti con gli operatori europei potrebbe avere un recapito instabile in alcune parti del Sud-est asiatico. Indirizzare il traffico verso il provider più performante per ciascuna destinazione migliora contemporaneamente i tassi di recapito e i costi.
All'atto pratico, questo significa che un'azienda che invia OTP in Europa, LATAM e Sud-est asiatico potrebbe utilizzare il Provider A per il traffico europeo, dove dispone di accordi diretti con gli operatori, e il Provider B per i mercati APAC, dove il suo routing locale è più forte. Nessun provider, da solo, è in grado di coprire entrambe le regioni con la stessa qualità e convenienza.
Il multi-routing non è solo una misura di affidabilità. È una strategia di ottimizzazione dei costi. Il livello di routing di Prelude gestisce questo processo in modo automatico, selezionando la strada migliore per ogni destinazione in base ai dati sulle prestazioni di recapito in tempo reale.
Per saperne di più sui fattori che influenzano il tasso di recapito, consulta la nostra guida ai tassi di recapito degli SMS.
Perché è fondamentale per la tua attività?
Una strategia di recapito ottimizzata non è solo una scelta tecnica. È il modo per garantire che i tuoi utenti abbiano un'esperienza fluida, ovunque si trovino. Il multi-routing riduce i rischi legati a tempi di inattività o problemi di rete, aiutandoti al contempo a rispettare il budget.
4. Utilizza più canali
L'SMS è il canale predefinito per gli OTP, ma non sempre è il più affidabile o conveniente, a seconda di dove si trovano i tuoi utenti. Non tutti i clienti hanno una copertura di rete mobile costante e non tutti i Paesi offrono lo stesso livello di affidabilità degli SMS.
I canali di messaggistica online, tra cui WhatsApp OTP, RCS, Telegram OTP o Viber, offrono vantaggi significativi in contesti specifici:
Costo. WhatsApp e RCS sono in genere più economici degli SMS su larga scala, in particolare per volumi elevati nei mercati con una forte adozione di queste app.
Copertura. Nelle aree in cui la ricezione della rete cellulare è instabile, i canali basati su app spesso superano gli SMS in termini di tasso di recapito.
Preferenza dell'utente. In Brasile, in India e in gran parte d'Europa, WhatsApp registra un utilizzo attivo quotidiano superiore rispetto agli SMS. È più probabile che gli utenti vedano e rispondano tempestivamente a un messaggio WhatsApp.
La soluzione migliore non è scegliere un canale a scapito di un altro, ma creare una logica di fallback automatico: utilizzare l'SMS come canale principale, con WhatsApp o la chiamata vocale come alternativa se l'SMS non viene recapitato. Prelude instrada i messaggi su SMS, voce, WhatsApp, Telegram, Viber, RCS e Silent Network Authentication a partire da una singola chiamata API, con un fallback automatico configurato per ciascuna destinazione.
L'uso di più canali amplia la tua copertura, riduce i costi e garantisce che gli OTP vengano recapitati in modo efficiente, anche in contesti complessi. Diversificando i metodi di invio, puoi offrire un'esperienza ottimale a tutti gli utenti, indipendentemente dalla loro posizione geografica o dalle condizioni della rete.
5. Previeni le frodi prima che pesino sulla tua fattura
La prevenzione delle frodi non è un'opzione facoltativa quando si opera su larga scala. Due tipi di attacco causano la maggior parte delle perdite per frode OTP: l'SMS pumping e l'IRSF.
L'SMS pumping si verifica quando i bot inondano i tuoi endpoint OTP per generare grandi volumi di messaggi in uscita verso numerazioni premium controllate dall'attaccante. Ogni messaggio recapitato genera costi di terminazione telefonica; l'attaccante ne riceve una quota grazie ad accordi di revenue-sharing con operatori o aggregatori. L'attacco sembra traffico legittimo finché non arriva la fattura. Al 2025, le perdite globali dovute all'SMS pumping hanno superato gli 1,2 miliardi di dollari all'anno.
L'IRSF (International Revenue Share Fraud) funziona secondo un modello economico simile. Gli aggressori controllano o collaborano con operatori su intervalli di numeri a tariffa maggiorata e indirizzano verso di essi il traffico OTP, incassando una quota dei relativi costi di terminazione. Spesso l'IRSF non comporta alcun comportamento sospetto da parte dell'utente, il che la rende particolarmente difficile da rilevare con i normali sistemi di monitoraggio.
In cosa consiste il rilevamento. Entrambi gli attacchi presentano segnali identificabili: picchi anomali di traffico da aree geografiche o prefissi specifici, bassi tassi di completamento della verifica a fronte di volumi di invio elevati, sessioni di breve durata e ondate di traffico provenienti da infrastrutture automatizzate.
Una prevenzione efficace richiede un rilevamento preventivo (pre-send). Il rate limiting e i filtri geografici aiutano, ma da soli non bastano. I sistemi che valutano i segnali di frode solo dopo l'invio dell'OTP stanno già accumulando costi prima ancora che avvenga il blocco.
L'API Watch di Prelude combina euristica, modelli di intelligenza artificiale, provider di dati commerciali e informazioni condivise dalla sua rete di clienti per valutare ogni richiesta di verifica prima dell'instradamento. Le richieste sospette vengono bloccate prima dell'invio del messaggio, non semplicemente segnalate in un report a posteriori.
Per un'analisi completa delle tipologie di frode e delle strategie di rilevamento, consulta La guida completa alle frodi OTP e SMS Pumping: Cos'è e come prevenirlo.
6. Scegli il giusto provider OTP
La qualità dell'implementazione è fondamentale, ma dipende strettamente dal provider su cui stai integrando il servizio. Un messaggio perfettamente ottimizzato, se inviato tramite un provider con un routing scadente, continuerà a offrire prestazioni inferiori.
I criteri più importanti da valutare per un servizio specifico per gli OTP sono diversi rispetto alla scelta di una generica API per SMS:
Rilevamento delle frodi pre-invio (pre-send). Le frodi vengono bloccate prima dell'invio del messaggio o vengono segnalate solo dopo che i costi sono già stati addebitati?
Analisi delle conversioni. Puoi visualizzare il costo per utente verificato e il tasso di conversione OTP per Paese e canale, e non solo lo stato di recapito?
Fallback multicanale. La piattaforma reindirizza automaticamente su WhatsApp o chiamata vocale in caso di mancato recapito dell'SMS, o questo richiede una seconda integrazione?
Nessun sovrapprezzo sui costi degli operatori. Alcuni provider applicano un ricarico sulle tariffe degli operatori, che incide pesantemente quando si opera su volumi elevati.
API di verifica dedicata. La piattaforma gestisce la generazione, il recapito e la convalida del codice in un unico endpoint, o il tuo team deve sviluppare questa logica da zero?
Per un confronto completo dei provider specifici per OTP valutati in base a questi criteri, consulta la nostra guida ai migliori provider OTP.
Se devi ancora decidere se sviluppare il tuo sistema OTP internamente o affidarti a un provider esterno, leggi la nostra guida build vs. buy per la verifica OTP.
7. Imposta finestre di scadenza e limiti di tentativi
La sicurezza degli OTP dipende molto da quanto tempo un codice rimane valido e da quanti tentativi ha a disposizione l'utente. Entrambe le decisioni richiedono un compromesso tra sicurezza e conversione.
Finestre di scadenza. Un intervallo compreso tra 5 e 10 minuti rappresenta lo standard ideale per bilanciare usabilità e sicurezza. Un tempo inferiore a 2 minuti crea troppa frustrazione: il passaggio da un'app all'altra, una ricezione di rete scarsa o la digitazione lenta possono far scadere un codice legittimo prima del suo inserimento. Un tempo superiore a 15 minuti prolunga la finestra di vulnerabilità in caso di intercettazione del codice.
Per le transazioni finanziarie o le operazioni sensibili sul conto, sono più indicate finestre temporali più strette (da 2 a 3 minuti). La scadenza dovrebbe sempre essere comunicata nel messaggio o nell'interfaccia utente, in modo che l'utente sappia quanto tempo ha a disposizione. Una barra di avanzamento temporizzata o un conto alla rovescia nella schermata di verifica riduce sensibilmente i tentativi falliti.
Limiti di rinvio. Limita le richieste di rinvio per numero di telefono all'interno di una determinata finestra temporale. Tre rinvii in 10 minuti sono un buon punto di partenza. Superata questa soglia, un periodo di attesa (cool-down) evita sia che gli utenti frustrati continuino a premere il pulsante, sia che i bot colpiscano ripetutamente l'endpoint. Avvisa chiaramente l'utente quando ha raggiunto il limite e quando potrà riprovare.
Limiti di inserimento. Limita il numero di volte in cui un utente può provare a inserire un codice prima che la sessione venga annullata. Lo standard è da tre a cinque tentativi per codice. Disattiva il codice immediatamente dopo il raggiungimento del limite. Non consentire tentativi illimitati su un codice attivo.
8. Convalida i numeri di telefono prima dell'invio
Inviare un OTP a un numero non valido, non raggiungibile o VoIP comporta costi inutili e non fornisce alcuna indicazione sulla legittimità dell'utente. La convalida del numero prima dell'invio è uno dei controlli più semplici ed efficaci per gestire i costi e prevenire le frodi.
Cosa convalidare. Come minimo: la corretta formattazione E.164, la natura del numero (se si tratta di un cellulare e non di una linea fissa o VoIP) e la sua effettiva attività su una rete reale. Le verifiche più avanzate analizzano i dati dell'operatore, la data dell'ultimo SIM swap e l'eventuale associazione del numero a pattern di frode.
Perché i numeri VoIP sono un rischio per le frodi. I numeri VoIP sono utilizzati in modo sproporzionato negli attacchi di OTP pumping perché sono economici da generare in massa e possono essere indirizzati verso rotte con tariffazione a ripartizione dei ricavi. Bloccare o segnalare i numeri VoIP in fase di convalida elimina una parte significativa del traffico di pumping prima che raggiunga il tuo provider.
Come implementarlo. La maggior parte dei provider OTP e delle API di number intelligence offre un endpoint di lookup che restituisce il tipo di numero, l'operatore, il Paese e lo stato di attività. Il costo di ogni ricerca è in genere una frazione rispetto a quello di un SMS non recapitato. L'API Watch di Prelude integra la convalida del numero nel suo sistema di valutazione del rischio pre-invio. I tipi di numeri sospetti vengono segnalati o bloccati prima del routing.
9. Implementa il rate limiting a livello di applicazione
Il rilevamento delle frodi a livello di provider è fondamentale, ma rappresenta l'ultima linea di difesa. L'applicazione del rate limiting a livello di applicazione prima che la richiesta raggiunga il provider OTP riduce l'esposizione alle frodi e protegge da errori di configurazione o lacune del provider.
Cosa sottoporre a limitazione (rate limit):
Per numero di telefono: limita le richieste di OTP a un numero prestabilito entro una finestra temporale dinamica (ad esempio, massimo 5 richieste all'ora per numero).
Per indirizzo IP: segnala o blocca gli IP che generano volumi di richieste anomali.
Per sessione utente: limita le richieste all'interno di un singolo flusso di autenticazione.
Per impronta digitale del dispositivo (device fingerprint): per le app mobili, il rate limiting a livello di dispositivo consente di individuare i bot che alternano diversi numeri di telefono.
Frizione progressiva. Per gli utenti che raggiungono i limiti di frequenza, introduci elementi di verifica prima di bloccarli del tutto: un CAPTCHA, un'attesa temporizzata o una richiesta di autenticazione aggiuntiva. In questo modo si tutelano gli utenti legittimi che hanno superato il limite per errore, rendendo al contempo più costosi gli attacchi automatizzati.
Monitoraggio. Registra i superamenti dei limiti di frequenza e analizzali regolarmente. Un picco improvviso di questi eventi da un Paese specifico, da un prefisso operatore o da un intervallo IP è spesso il primo segnale visibile di una campagna di frode in corso.
10. Valuta la Silent Network Authentication per le app mobili
Per le applicazioni mobili, la Silent Network Authentication (SNA) offre un'esperienza di verifica decisamente migliore rispetto agli OTP basati su codice. Inoltre, elimina alla radice un'intera categoria di vulnerabilità alle frodi.
Come funziona: anziché inviare un codice che l'utente deve inserire, la SNA verifica il numero di telefono in modo invisibile, controllando che il dispositivo che effettua la richiesta sia connesso allo stesso account di rete mobile del numero di telefono fornito. L'operatore conferma o smentisce la corrispondenza in background, senza alcuna interazione richiesta all'utente.
Perché è importante: eliminando la fase di inserimento del codice si rimuove la frizione che causa la maggior parte dei fallimenti al primo tentativo. In questo modo si elimina anche la superficie di attacco per il SIM swapping e per gli attacchi di social engineering che prendono di mira il canale di recapito del codice. Non c'è alcun codice da intercettare.
Quando usarla: la SNA funziona al meglio come canale principale per le app mobili quando l'utente utilizza una connessione dati cellulare. Per gli utenti connessi in Wi-Fi o nei mercati in cui il supporto SNA da parte degli operatori è limitato, l'uso di SMS o WhatsApp OTP come fallback garantisce una copertura totale. L'approccio pratico consiste nel tentare prima la SNA e passare all'SMS se la verifica con l'operatore non può essere completata.
Prelude supporta il routing SNA insieme a SMS, voce, WhatsApp, Telegram, Viber e RCS da un'unica chiamata API. Consulta la nostra guida completa agli SMS OTP per ulteriori dettagli sulla scelta dei canali in base ai casi d'uso.
Qual è il formato consigliato per i messaggi OTP?
Posiziona prima il codice, seguito dal nome dell'applicazione: "{{Code}} è il tuo codice di convalida per {{App Name}}". Questo formato mantiene il codice visibile nell'anteprima della notifica senza che l'utente debba aprire il messaggio. Può seguire una breve tagline facoltativa del brand, ma mantieni il messaggio totale sotto i 160 caratteri per evitare la frammentazione del segmento.
Per quanto tempo deve essere valido un OTP?
Da 30 a 60 secondi è un tempo troppo breve per la maggior parte degli utenti. Da 5 a 10 minuti è l'intervallo standard che bilancia sicurezza e usabilità. Per transazioni finanziarie sensibili, sono più appropriati intervalli più brevi (da 2 a 3 minuti). La scadenza dovrebbe essere comunicata nel messaggio o nell'interfaccia utente in modo che gli utenti sappiano quanto tempo hanno a disposizione.
Quanti tentativi di rinvio OTP si dovrebbero consentire?
Tre rinvii entro una finestra di 10 minuti rappresentano un punto di partenza ragionevole. Oltre questo limite, introduci un periodo di attesa prima di consentire ulteriori richieste. Separatamente, limita il numero di tentativi di inserimento del codice a un massimo di tre-cinque per sessione. Disabilita il codice immediatamente al raggiungimento del limite.
Quale lunghezza del codice OTP è consigliata?
6 cifre è lo standard attuale. Fornisce un'entropia sufficiente (probabilità di 1 su 1.000.000 per ogni tentativo) pur essendo abbastanza breve da consentire l'inserimento senza errori da parte degli utenti. I codici a 4 cifre vengono utilizzati in contesti a minore sicurezza; i codici a 8 cifre aggiungono una sicurezza marginale a fronte di una frizione utente significativamente più elevata.
Cos'è la Silent Network Authentication e quando si dovrebbe usare?
La SNA verifica il numero di telefono di un utente in modo invisibile, confermando che il suo dispositivo si trova sullo stesso account di rete mobile del numero fornito. Non viene inviato alcun codice e non è richiesto alcun intervento da parte dell'utente. È la soluzione ideale come canale primario per le applicazioni mobili su connessioni dati mobili, con SMS o WhatsApp come fallback per gli utenti Wi-Fi o per gli operatori non supportati. Elimina del tutto la frizione legata all'inserimento del codice e rimuove completamente la superficie di attacco del SIM swapping.
Come si previene l'abuso di OTP senza bloccare gli utenti legittimi?
La valutazione del rischio pre-invio (pre-send) è l'approccio più efficace. Il rate limiting per numero di telefono, IP e sessione intercetta gli attacchi ad alto volume. Il filtro geografico segnala concentrazioni di traffico anomale. La chiave è bloccare i segnali di frode prima che il messaggio venga inviato, piuttosto che individuarli a posteriori nei report di fatturazione. I blocchi geografici generalizzati dovrebbero essere evitati in quanto colpiscono gli utenti legittimi che si trovano nelle stesse regioni degli aggressori.
Quando si dovrebbe usare l'OTP via WhatsApp invece dell'SMS?
Nei mercati in cui l'utilizzo attivo quotidiano di WhatsApp supera quello degli SMS (Brasile, India, gran parte dell'Europa occidentale), l'OTP via WhatsApp spesso supera l'SMS sia in termini di tasso di recapito che di costo. Il criterio pratico di attivazione: se il tasso di recapito degli SMS in un determinato Paese scende al di sotto del 90%, vale la pena valutare il test di WhatsApp come canale primario o di fallback.
Pronto a ottimizzare il tuo flusso di verifica? L'API Verify di Prelude gestisce il routing, il rilevamento delle frodi e il fallback multicanale da un'unica integrazione. Scopri come funziona o inizia gratuitamente.
Inizia a ottimizzare il tuo flusso di Auth
Invia SMS di verifica in tutto il mondo al miglior prezzo, con la massima recapitabilità e senza spam.


