AT&T, T-Mobile y Verizon despliegan juntos autenticación anclada al SIM para retirar los códigos por SMS
Los tres operadores estadounidenses lanzaron en beta pública la plataforma MagicalAuth de Glide.id, con llaves criptográficas en hardware dentro del SIM y eSIM que responden a un reto de red.
AT&T, T-Mobile US y Verizon anunciaron el despliegue conjunto de MagicalAuth, la plataforma de autenticación nativa de red desarrollada por Glide.id, en beta pública para iOS y Android. El objetivo declarado es retirar el código de un solo uso enviado por SMS como segundo factor de autenticación.
Cómo funciona
El sistema opera sobre APIs abiertas de red y llaves criptográficas ancladas en hardware dentro del SIM y del eSIM. Cuando una aplicación requiere verificación, la red emite un reto criptográfico que solo puede resolver la llave única de ese SIM. La arquitectura toma como referencia explícita el modelo chip-and-PIN de las tarjetas bancarias: el secreto nunca sale del elemento seguro y nunca viaja por un canal interceptable.
Glide.id citó datos de la Comisión Federal de Comercio según los cuales el fraude al consumidor en Estados Unidos alcanzó US$15,900 millones en 2025, con la toma de cuentas representando cerca de un tercio de las pérdidas empresariales. La compañía indicó que la plataforma ya opera en Alemania, Reino Unido y España, con despliegues en curso en Canadá.
Las declaraciones del anuncio corrieron por cuenta de Shawn Hakl, vicepresidente senior de producto de AT&T Business; Dirk Mosa, vicepresidente senior de T-Mobile; y Scott Lawrence, director de producto de Verizon Business.
Lectura de Tabuga Intelligence
Que tres operadores en competencia directa coordinen un despliegue conjunto indica que el problema dejó de ser diferenciable comercialmente. El SMS como segundo factor lleva años documentado como vulnerable al intercambio de SIM y a la interceptación en la red de señalización; lo que cambia ahora es que la alternativa llega con la escala del operador en lugar de depender de que cada aplicación implemente su propio autenticador.
Para la banca y las fintech dominicanas la señal es de calendario. El OTP por SMS sigue siendo el mecanismo dominante en el mercado local, y la transición hacia autenticación anclada al SIM requiere trabajo conjunto con Claro, Altice y Viva sobre las mismas APIs de red — el estándar CAMARA impulsado por la GSMA y la Linux Foundation. Iniciar esa conversación con los operadores locales este año evita quedar con la infraestructura de autenticación desactualizada cuando el estándar se generalice.
El otro efecto a vigilar es de costo: el tráfico A2P de SMS representa una línea significativa en el presupuesto de las instituciones financieras. Su sustitución altera esa partida en ambas direcciones — menos mensajes, nueva relación contractual por consumo de API.