От SMS-шлюзов к Flash Call: Как мы перевели бизнес на авторизацию звонком боту и сэкономили миллионы
Еще год назад наш отдел разработки смотрел на статью расходов «SMS-верификация» как на неизбежное зло. Ежедневно через наши сервера проходили десятки тысяч регистраций в мобильном приложении федеральной сети экспресс-доставки еды. За каждое сообщение с шестизначным кодом мы платили операторам от 6 до 12 рублей в зависимости от нагрузки на сеть. В месяц набегала сумма, сопоставимая с бюджетом небольшого регионального маркетинга. Но финансовый вопрос был лишь верхушкой айсберга. Настоящей проблемой стал пользовательский опыт (UX) и безопасность.
Точка кипения: почему классические SMS больше не работают
К началу 2026 года наша конверсия из скачивания приложения в первый оплаченный заказ замерла на отметке 14%. Глубокая аналитика показала пугающую картину: около 22% пользователей закрывали приложение на этапе ввода кода подтверждения. Причины были банальны — сообщения либо не приходили вовсе из-за блокировок зарубежных агрегаторов, либо задерживались на полторы-две минуты. Человеческий мозг воспринимает ожидание цифрового отклика дольше пяти секунд как ошибку системы. Клиент просто уходил к конкуренту.
Вторым ударом стала волна фрода. Злоумышленники использовали сервисы аренды виртуальных номеров для массовой генерации фейковых аккаунтов ради кражи промокодов на первый заказ. Наша антифрод-система пропускала их, так как номер выглядел валидно, а дорогостоящий SMS-шлюз послушно отправлял на него коды за наш счет. Мы буквально спонсировали мошенников. Протокол SS7 показал свою полную несостоятельность: перехват текстовых сообщений перестал быть сложной задачей даже для низкоквалифицированных хакеров.
Мы поняли, что связка «логин-пароль-SMS» мертва. Нужна была технология, которая вернет пользователю контроль над процессом, но при этом останется невидимой по трудозатратам. После анализа рынка выбор пал на платформу LoginBot (https://loginbot.ru), предлагающую протокол Flash Call — авторизацию коротким звонком на сервисный номер.
Анатомия перехода: интеграция без остановки сервиса
Любая замена фундамента аутентификации пугает архитекторов рисками падения продакшена. Наш главный вызов заключался в том, чтобы перевести 5 миллионов активных пользователей на новый метод плавно, не заставляя их переустанавливать приложение.
Интеграция заняла 18 календарных дней силами двух backend-разработчиков. Мы реализовали механизм Feature Toggle (переключатель функций). Для 90% аудитории старый добрый SMS оставался включенным по умолчанию. Новые 10% пользователей случайным образом попадали в группу тестирования Flash Call.
Процесс со стороны клиента изменился кардинально:
- Пользователь вводит номер телефона.
- Вместо поля «Код из СМС» экран выводит динамическую инструкцию: «Сейчас вам поступит звонок. Номер будет скрыт или неизвестен. Просто сбросьте его после первого гудка».
- Система LoginBot выделяет целевой номер из своего пула прямых федеральных линий и передает его нам через API.
- Телефон пользователя начинает звонить. Это делает сам клиент, поэтому входящий вызов для него бесплатен.
- Бот LoginBot фиксирует ANI (номер вызывающего абонента), видит успешное соединение и мгновенно возвращает нашему серверу статус
confirmed. - Экран приложения автоматически переключается на следующий шаг оформления заказа.
Для тех, у кого установлен Telegram, система предлагала еще более изящный путь — верификацию через официального бота. Одно нажатие кнопки «Поделиться контактом» внутри мессенджера подтверждало личность надежнее любого пароля.
Первые результаты: цифры, которые удивили финдиректора
Через три месяца A/B-тестирования разница между группами стала ошеломляющей.
Во-первых, экономика. Стоимость одной успешной верификации упала с 8,4 рубля (средний чек SMS с учетом недоставок и повторных запросов) до 1,9 рубля за Flash Call. Экономия составила почти 78%. Только за второй квартал 2026 года чистая прибыль компании выросла на 34 миллиона рублей исключительно за счет оптимизации этой технической статьи OPEX.
Во-вторых, продуктовые метрики. Конверсия в регистрацию во тестовой группе подскочила с 68% до 96%. Исчез фактор ожидания. Активное действие — нажать кнопку вызова — психологически воспринимается пользователем как контролируемый процесс, в отличие от пассивного ожидания текста, который могут украсть или заблокировать. Время прохождения воронки сократилось на 25 секунд.
В-третьих, безопасность. Количество инцидентов с использованием DID-номеров упало до нуля. LoginBot эффективно отсекает виртуальные номера и эмуляторы Android еще на уровне сетевых сигнатур. Попытка совершить Flash Call с арендованного номера стоит денег злоумышленнику, что делает массовый автоматизированный фрод экономически бессмысленным.
Скрытые инсайты и подводные камни
Переход научил нас двум важным вещам. Первая: пользователи iOS массово боятся входящих звонков от неопознанных номеров из-за эпидемии спама. Если человек видел системное уведомление «Возможно, спам», он сбрасывал звонок еще до нашего интерфейса. Для владельцев Apple мы доработали логику: если первая попытка звонка сорвалась, алгоритм LoginBot автоматически предлагает fallback-вариант через Telegram-бота.
Вторая: нагрузка на нашу CRM. Callback-механизмы LoginBot присылали нам не только статус «успех/ошибка», но и точные таймстемпы дозвона. Анализ этих данных выявил интересную аномалию: курьеры-партнеры в регионах часто используют кнопочные телефоны без интернета. Раньше они не могли пользоваться нашим B2B-приложением для управления заказами. Авторизация звонком позволила им заходить в систему с любого аппарата, поддерживающего голосовую связь, что расширило нашу базу исполнителей на 15%.
Итог: философия нового доверия
Внедрение авторизации звонком боту через LoginBot https://loginbot.ru/ перестало для нас быть просто IT-проектом. Это стало стратегическим решением. Мы избавились от vendor lock-in — жесткой зависимости от большой тройки операторов и иностранных SMS-шлюзов, чьи тарифы меняются вслед за курсом валют.
Будущее цифровой идентификации звучит коротким сигналом занятой линии. Оно бесплатно для людей, дешево для бизнеса и непреодолимо для большинства видов мобильного мошенничества. Сегодня, глядя на графики отказоустойчивости, где нет всплесков ошибок «SMS not delivered», мы понимаем, что наконец-то построили инфраструктуру доверия XXI века. И возвращаться в эпоху копирования кодов из памяти телефона никто уже не хочет.