July 19

От SMS-шлюзов к Flash Call: Как мы перевели бизнес на авторизацию звонком боту и сэкономили миллионы

Еще год назад наш отдел разработки смотрел на статью расходов «SMS-верификация» как на неизбежное зло. Ежедневно через наши сервера проходили десятки тысяч регистраций в мобильном приложении федеральной сети экспресс-доставки еды. За каждое сообщение с шестизначным кодом мы платили операторам от 6 до 12 рублей в зависимости от нагрузки на сеть. В месяц набегала сумма, сопоставимая с бюджетом небольшого регионального маркетинга. Но финансовый вопрос был лишь верхушкой айсберга. Настоящей проблемой стал пользовательский опыт (UX) и безопасность.

Точка кипения: почему классические SMS больше не работают

К началу 2026 года наша конверсия из скачивания приложения в первый оплаченный заказ замерла на отметке 14%. Глубокая аналитика показала пугающую картину: около 22% пользователей закрывали приложение на этапе ввода кода подтверждения. Причины были банальны — сообщения либо не приходили вовсе из-за блокировок зарубежных агрегаторов, либо задерживались на полторы-две минуты. Человеческий мозг воспринимает ожидание цифрового отклика дольше пяти секунд как ошибку системы. Клиент просто уходил к конкуренту.

Вторым ударом стала волна фрода. Злоумышленники использовали сервисы аренды виртуальных номеров для массовой генерации фейковых аккаунтов ради кражи промокодов на первый заказ. Наша антифрод-система пропускала их, так как номер выглядел валидно, а дорогостоящий SMS-шлюз послушно отправлял на него коды за наш счет. Мы буквально спонсировали мошенников. Протокол SS7 показал свою полную несостоятельность: перехват текстовых сообщений перестал быть сложной задачей даже для низкоквалифицированных хакеров.

Мы поняли, что связка «логин-пароль-SMS» мертва. Нужна была технология, которая вернет пользователю контроль над процессом, но при этом останется невидимой по трудозатратам. После анализа рынка выбор пал на платформу LoginBot (https://loginbot.ru), предлагающую протокол Flash Call — авторизацию коротким звонком на сервисный номер.

Анатомия перехода: интеграция без остановки сервиса

Любая замена фундамента аутентификации пугает архитекторов рисками падения продакшена. Наш главный вызов заключался в том, чтобы перевести 5 миллионов активных пользователей на новый метод плавно, не заставляя их переустанавливать приложение.

Интеграция заняла 18 календарных дней силами двух backend-разработчиков. Мы реализовали механизм Feature Toggle (переключатель функций). Для 90% аудитории старый добрый SMS оставался включенным по умолчанию. Новые 10% пользователей случайным образом попадали в группу тестирования Flash Call.

Процесс со стороны клиента изменился кардинально:

  1. Пользователь вводит номер телефона.
  2. Вместо поля «Код из СМС» экран выводит динамическую инструкцию: «Сейчас вам поступит звонок. Номер будет скрыт или неизвестен. Просто сбросьте его после первого гудка».
  3. Система LoginBot выделяет целевой номер из своего пула прямых федеральных линий и передает его нам через API.
  4. Телефон пользователя начинает звонить. Это делает сам клиент, поэтому входящий вызов для него бесплатен.
  5. Бот LoginBot фиксирует ANI (номер вызывающего абонента), видит успешное соединение и мгновенно возвращает нашему серверу статус confirmed.
  6. Экран приложения автоматически переключается на следующий шаг оформления заказа.

Для тех, у кого установлен Telegram, система предлагала еще более изящный путь — верификацию через официального бота. Одно нажатие кнопки «Поделиться контактом» внутри мессенджера подтверждало личность надежнее любого пароля.

Первые результаты: цифры, которые удивили финдиректора

Через три месяца A/B-тестирования разница между группами стала ошеломляющей.

Во-первых, экономика. Стоимость одной успешной верификации упала с 8,4 рубля (средний чек SMS с учетом недоставок и повторных запросов) до 1,9 рубля за Flash Call. Экономия составила почти 78%. Только за второй квартал 2026 года чистая прибыль компании выросла на 34 миллиона рублей исключительно за счет оптимизации этой технической статьи OPEX.

Во-вторых, продуктовые метрики. Конверсия в регистрацию во тестовой группе подскочила с 68% до 96%. Исчез фактор ожидания. Активное действие — нажать кнопку вызова — психологически воспринимается пользователем как контролируемый процесс, в отличие от пассивного ожидания текста, который могут украсть или заблокировать. Время прохождения воронки сократилось на 25 секунд.

В-третьих, безопасность. Количество инцидентов с использованием DID-номеров упало до нуля. LoginBot эффективно отсекает виртуальные номера и эмуляторы Android еще на уровне сетевых сигнатур. Попытка совершить Flash Call с арендованного номера стоит денег злоумышленнику, что делает массовый автоматизированный фрод экономически бессмысленным.

Скрытые инсайты и подводные камни

Переход научил нас двум важным вещам. Первая: пользователи iOS массово боятся входящих звонков от неопознанных номеров из-за эпидемии спама. Если человек видел системное уведомление «Возможно, спам», он сбрасывал звонок еще до нашего интерфейса. Для владельцев Apple мы доработали логику: если первая попытка звонка сорвалась, алгоритм LoginBot автоматически предлагает fallback-вариант через Telegram-бота.

Вторая: нагрузка на нашу CRM. Callback-механизмы LoginBot присылали нам не только статус «успех/ошибка», но и точные таймстемпы дозвона. Анализ этих данных выявил интересную аномалию: курьеры-партнеры в регионах часто используют кнопочные телефоны без интернета. Раньше они не могли пользоваться нашим B2B-приложением для управления заказами. Авторизация звонком позволила им заходить в систему с любого аппарата, поддерживающего голосовую связь, что расширило нашу базу исполнителей на 15%.

Итог: философия нового доверия

Внедрение авторизации звонком боту через LoginBot https://loginbot.ru/ перестало для нас быть просто IT-проектом. Это стало стратегическим решением. Мы избавились от vendor lock-in — жесткой зависимости от большой тройки операторов и иностранных SMS-шлюзов, чьи тарифы меняются вслед за курсом валют.

Будущее цифровой идентификации звучит коротким сигналом занятой линии. Оно бесплатно для людей, дешево для бизнеса и непреодолимо для большинства видов мобильного мошенничества. Сегодня, глядя на графики отказоустойчивости, где нет всплесков ошибок «SMS not delivered», мы понимаем, что наконец-то построили инфраструктуру доверия XXI века. И возвращаться в эпоху копирования кодов из памяти телефона никто уже не хочет.