{"id":196578,"date":"2026-09-15T15:58:28","date_gmt":"2026-09-15T18:58:28","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=196578"},"modified":"2026-09-15T15:58:28","modified_gmt":"2026-09-15T18:58:28","slug":"adios-al-otp-como-funciona-la-nueva-verificacion-de-numeros-con-la-sim","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/distribucion\/adios-al-otp-como-funciona-la-nueva-verificacion-de-numeros-con-la-sim\/","title":{"rendered":"Adi\u00f3s al OTP: c\u00f3mo funciona la nueva verificaci\u00f3n de n\u00fameros con la SIM"},"content":{"rendered":"<p class=\"PDq2pG_selectionAnchorContainer\" dir=\"auto\" data-start=\"371\" data-end=\"598\">Durante a\u00f1os, iniciar sesi\u00f3n en una aplicaci\u00f3n, abrir una cuenta bancaria o confirmar una operaci\u00f3n ha seguido casi siempre el mismo ritual: introducir un n\u00famero de tel\u00e9fono, esperar un <strong>SMS y escribir un c\u00f3digo de seis d\u00edgitos.<\/strong><\/p>\n<p dir=\"auto\" data-start=\"600\" data-end=\"916\">El problema es que ese m\u00e9todo, conocido como OTP o contrase\u00f1a de un solo uso, depende de que el mensaje llegue correctamente y de que el usuario pueda copiar el c\u00f3digo. Adem\u00e1s, el n\u00famero telef\u00f3nico por s\u00ed solo no demuestra necesariamente que la persona que intenta acceder tenga en sus manos el dispositivo asociado.<\/p>\n<p dir=\"auto\" data-start=\"918\" data-end=\"1181\">En 2026, la industria de telecomunicaciones est\u00e1 buscando otra forma de resolverlo: <strong data-start=\"1002\" data-end=\"1180\">utilizar la propia red m\u00f3vil y la SIM como una se\u00f1al de confianza para comprobar que el n\u00famero telef\u00f3nico corresponde al dispositivo que est\u00e1 intentando acceder a un servicio<\/strong>.<\/p>\n<p dir=\"auto\" data-start=\"1183\" data-end=\"1532\">Ese es el principio detr\u00e1s de <strong data-start=\"1213\" data-end=\"1246\">SIM-based Number Verification<\/strong>, la nueva soluci\u00f3n presentada por Infobip para que empresas y operadores puedan ofrecer una verificaci\u00f3n pr\u00e1cticamente invisible para el usuario. A diferencia del OTP tradicional, no es necesario recibir un c\u00f3digo por SMS y escribirlo manualmente.<\/p>\n<p dir=\"auto\" data-start=\"1679\" data-end=\"1990\">Con un OTP tradicional, una aplicaci\u00f3n solicita un c\u00f3digo, el operador env\u00eda un SMS y el usuario debe introducirlo. Con la verificaci\u00f3n basada en SIM, la red m\u00f3vil participa directamente en el proceso y puede comprobar que el n\u00famero que se intenta verificar est\u00e1 asociado con la SIM instalada en el dispositivo.<\/p>\n<p dir=\"auto\" data-start=\"1992\" data-end=\"2336\"><strong>GSMA Open Gateway<\/strong> describe esta tecnolog\u00eda como un mecanismo de autenticaci\u00f3n basado en la identificaci\u00f3n de la SIM que est\u00e1 instalada en el tel\u00e9fono. El est\u00e1ndar utiliza mecanismos definidos por GSMA TS.43 y puede verificar el n\u00famero telef\u00f3nico asociado con el dispositivo que est\u00e1 accediendo al servicio.<\/p>\n<figure id=\"attachment_196579\" aria-describedby=\"caption-attachment-196579\" style=\"width: 600px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-196579 size-bs-biz-size\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/codigo-600x450.jpeg\" alt=\"\" width=\"600\" height=\"450\" \/><figcaption id=\"caption-attachment-196579\" class=\"wp-caption-text\">Las redes abren sus capacidades: mediante APIs de red, los operadores pueden ofrecer funciones de autenticaci\u00f3n a empresas sin que estas tengan que desarrollar integraciones independientes con cada compa\u00f1\u00eda telef\u00f3nica.<\/figcaption><\/figure>\n<figure id=\"attachment_196579-2\" aria-describedby=\"caption-attachment-196579-2\" style=\"width: 300px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-medium wp-image-196579\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/codigo-300x228.jpeg\" alt=\"\" width=\"300\" height=\"228\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/codigo-300x228.jpeg 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/codigo.jpeg 600w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><figcaption id=\"caption-attachment-196579-2\" class=\"wp-caption-text\">Las redes abren sus capacidades: mediante APIs de red, los operadores pueden ofrecer funciones de autenticaci\u00f3n a empresas sin que estas tengan que desarrollar integraciones independientes con cada compa\u00f1\u00eda telef\u00f3nica.<\/figcaption><\/figure>\n<h2 dir=\"auto\" data-section-id=\"18a2g4x\" data-start=\"2894\" data-end=\"2946\"><span style=\"color: #000080\">\u00bfSignifica que los c\u00f3digos SMS van a desaparecer?<\/span><\/h2>\n<p dir=\"auto\" data-start=\"3075\" data-end=\"3199\">Lo que est\u00e1 cambiando es que el SMS deja de ser la \u00fanica opci\u00f3n para comprobar que un usuario controla un n\u00famero telef\u00f3nico.<\/p>\n<p dir=\"auto\" data-start=\"3201\" data-end=\"3506\">Esto resulta especialmente relevante porque los c\u00f3digos SMS tienen varios puntos d\u00e9biles desde el punto de vista de la experiencia: pueden tardar en llegar, perderse entre otros mensajes, generar costos para las empresas y obligar al usuario a abandonar temporalmente una aplicaci\u00f3n para buscar un c\u00f3digo.<\/p>\n<p dir=\"auto\" data-start=\"3508\" data-end=\"3572\">La verificaci\u00f3n basada en SIM busca eliminar ese paso adicional. Adem\u00e1s, el enfoque puede utilizarse incluso cuando el tel\u00e9fono est\u00e1 conectado mediante Wi-Fi. GSMA Open Gateway contempla un flujo en el que el dispositivo obtiene un token temporal basado en TS.43 y posteriormente el servicio puede utilizarlo para realizar la verificaci\u00f3n.<\/p>\n<p dir=\"auto\" data-start=\"4055\" data-end=\"4169\">Una de las claves de esta propuesta es que no se est\u00e1 creando desde cero una nueva forma de identificar tel\u00e9fonos.<\/p>\n<p dir=\"auto\" data-start=\"4171\" data-end=\"4414\">Las redes m\u00f3viles ya necesitan autenticar a sus abonados para prestar servicios. Lo que est\u00e1 ocurriendo ahora es que algunas de esas capacidades comienzan a exponerse mediante APIs para que puedan ser utilizadas por empresas y desarrolladores.<\/p>\n<p dir=\"auto\" data-start=\"4416\" data-end=\"4552\">Aqu\u00ed entra en escena <strong data-start=\"4437\" data-end=\"4446\">TS.43<\/strong>, una especificaci\u00f3n de GSMA relacionada con la configuraci\u00f3n de derechos de servicio de los dispositivos.<\/p>\n<p dir=\"auto\" data-start=\"4554\" data-end=\"4820\">La versi\u00f3n 13.0 de TS.43, publicada por GSMA en febrero de 2026, contempla procesos de verificaci\u00f3n de derechos para servicios como llamadas mediante Wi-Fi, VoLTE, VoNR, SMS sobre IP y activaci\u00f3n de dispositivos complementarios.<\/p>\n<p dir=\"auto\" data-start=\"4822\" data-end=\"5026\">La importancia de este est\u00e1ndar est\u00e1 en que permite establecer una forma com\u00fan para que dispositivos y operadores intercambien informaci\u00f3n relacionada con los servicios a los que tiene derecho un usuario.<\/p>\n<h2 dir=\"auto\" data-section-id=\"11iqa2t\" data-start=\"5116\" data-end=\"5144\"><span style=\"color: #000080\">La eSIM acelera el cambio<\/span><\/h2>\n<p dir=\"auto\" data-start=\"5238\" data-end=\"5616\">A diferencia de una SIM f\u00edsica, la eSIM est\u00e1 integrada en el dispositivo y permite activar un plan m\u00f3vil de manera digital. GSMA considera que 2026 marca un punto de inflexi\u00f3n para su despliegue masivo: seg\u00fan datos de GSMA Intelligence citados por la organizaci\u00f3n, la penetraci\u00f3n mundial de eSIM en smartphones lleg\u00f3 a 5% al cierre de 2025.<\/p>\n<p dir=\"auto\" data-start=\"5676\" data-end=\"5926\">Por ejemplo, el iPhone Air utiliza exclusivamente eSIM y no cuenta con una ranura para una tarjeta SIM f\u00edsica. Apple explica que el dispositivo puede trabajar con dos eSIM activas y almacenar ocho o m\u00e1s perfiles.<\/p>\n<p dir=\"auto\" data-start=\"5928\" data-end=\"6168\">Esto importa para la autenticaci\u00f3n porque, conforme m\u00e1s dispositivos abandonan la SIM f\u00edsica, los operadores necesitan mecanismos digitales y estandarizados para comprobar que un dispositivo y un n\u00famero tienen los permisos correspondientes.<\/p>\n<p dir=\"auto\" data-start=\"6170\" data-end=\"6375\">\u00a0Apple se\u00f1ala que la eSIM puede activarse digitalmente y que permite transferir un n\u00famero a otro dispositivo mediante los mecanismos compatibles del operador.<\/p>\n<h2 dir=\"auto\" data-section-id=\"g6xv2v\" data-start=\"7705\" data-end=\"7741\"><span style=\"color: #000080\">\u00bfEs m\u00e1s seguro que un c\u00f3digo SMS?<\/span><\/h2>\n<p dir=\"auto\" data-start=\"7830\" data-end=\"8035\">Un SMS OTP entrega un secreto temporal al usuario y espera que este lo introduzca. La verificaci\u00f3n basada en SIM busca aprovechar la autenticaci\u00f3n que ya existe entre la SIM, el dispositivo y la red m\u00f3vil.<\/p>\n<p dir=\"auto\" data-start=\"8037\" data-end=\"8279\">GSMA establece adem\u00e1s medidas espec\u00edficas para proteger los tokens utilizados en Number Verification. Entre ellas se encuentran que sean de un solo uso y que tengan una vigencia m\u00e1xima de cinco minutos.<\/p>\n<p dir=\"auto\" data-start=\"8281\" data-end=\"8577\">Esto no significa que la SIM se convierta en una identidad absoluta de una persona. La tecnolog\u00eda verifica principalmente la relaci\u00f3n entre <strong data-start=\"8421\" data-end=\"8455\">n\u00famero, SIM, dispositivo y red<\/strong>, por lo que las empresas todav\u00eda pueden necesitar otros factores de autenticaci\u00f3n dependiendo del riesgo de la operaci\u00f3n.<\/p>\n<h3 dir=\"auto\" data-start=\"8579\" data-end=\"8750\"><span style=\"color: #000080\">Preguntas frecuentes:<\/span><\/h3>\n<h3 class=\"PDq2pG_selectionAnchorContainer\" dir=\"auto\" data-section-id=\"qi5v3g\" data-start=\"10592\" data-end=\"10634\">\u00bfQu\u00e9 es SIM-based Number Verification?<\/h3>\n<p dir=\"auto\" data-start=\"10636\" data-end=\"10943\">Es un mecanismo que permite comprobar que un n\u00famero telef\u00f3nico corresponde a la SIM instalada en el dispositivo que intenta acceder a un servicio. A diferencia del SMS OTP, est\u00e1 dise\u00f1ado para realizar la verificaci\u00f3n sin que el usuario tenga que introducir un c\u00f3digo.<\/p>\n<h3 dir=\"auto\" data-section-id=\"1vq874o\" data-start=\"10945\" data-end=\"10999\">\u00bfLa verificaci\u00f3n basada en SIM funciona con Wi-Fi?<\/h3>\n<p dir=\"auto\" data-start=\"11001\" data-end=\"11255\">S\u00ed. GSMA Open Gateway contempla mecanismos en los que un token temporal obtenido mediante la autenticaci\u00f3n basada en SIM permite realizar la verificaci\u00f3n incluso cuando el dispositivo est\u00e1 conectado mediante Wi-Fi.<\/p>\n<h3 dir=\"auto\" data-section-id=\"1jybciz\" data-start=\"11257\" data-end=\"11323\">\u00bfLa SIM-based Number Verification reemplazar\u00e1 los c\u00f3digos SMS?<\/h3>\n<p dir=\"auto\" data-start=\"11325\" data-end=\"11639\">No necesariamente. Puede convertirse en una alternativa al OTP para determinados casos de uso, pero la disponibilidad depender\u00e1 de los operadores, dispositivos, servicios y flujos de autenticaci\u00f3n. Las empresas tambi\u00e9n pueden mantener otros m\u00e9todos para operaciones que requieran factores adicionales de seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La autenticaci\u00f3n puede realizarse de manera silenciosa, reduciendo la fricci\u00f3n al iniciar sesi\u00f3n, registrarse o validar un servicio digital.<\/p>\n","protected":false},"author":229,"featured_media":196581,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[16],"tags":[205],"class_list":["post-196578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-distribucion","tag-infobip"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/196578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=196578"}],"version-history":[{"count":2,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/196578\/revisions"}],"predecessor-version":[{"id":196583,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/196578\/revisions\/196583"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/196581"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=196578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=196578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=196578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}