Düzenleyici açıdan bir ilk dikkat çekiyor: Birleşik Arap Emirlikleri Merkez Bankası, bankaların SMS ve e-posta ile gönderilen tek kullanımlık şifreleri (OTP) Mart 2026'ya kadar kaldırmasını zorunlu kıldı. Bunların yerini yüz biyometrisi, cihaz token'ları ve ulusal dijital kimlik üzerine kurulu, risk tabanlı çok faktörlü kimlik doğrulama alacak. Bu, OTP'nin bir düzenleyici tarafından doğrudan emekliye ayrıldığı ilk örnek ve son olmayacak.
Herkes biliyordu, sonunda biri harekete geçti
Güvenlik sektörü OTP'nin zayıflıklarını on yıldır belgeliyor: SIM kart değiştirme yoluyla hesap ele geçirme, anlık kimlik avı aktarımları, mesajları okuyan kötü amaçlı yazılımlar ve kendisinden istenen her yere kod yazmaya alışmış kullanıcılar. PSD2'nin "sahiplik" faktörü, kusurlu bir çözümün yalnızca paroladan daha iyi olduğu gerekçesiyle Avrupa'da SMS'i ayakta tuttu. BAE ise tam tersi yönde bir tercih yaptı: mevcut dolandırıcılık düzeyinde kusurlu bir çözümün bedeli ödenemez.
Yerine ne geliyor?
Yeni yapı tanıdık: doğrulanmış bir kimliğe bağlı biyometri, kriptografik cihaz kimlik bilgileri ve riske orantılı ek doğrulama. Kritik bağımlılık ilk adımdır: biyometriyi devlet tarafından kanıtlanmış gerçek bir kişiye bağlamak. Çünkü kimlik doğrulama, ancak arkasındaki kayıt işlemi kadar güçlüdür. Bu ilk adım WeVerify'ın temel işidir: sertifikalı canlılık tespitiyle NFC çip doğrulaması ve sonrasında anında ek doğrulama için yeniden kullanılabilir doğrulanmış kimlik. Sizin düzenleyiciniz de OTP için kendi ölüm ilanını yazdığında, denetleneceğiniz alan kayıt katmanı olacak.
