ES2828706T3 - Autenticación de usuario de centro de contacto - Google Patents
Autenticación de usuario de centro de contacto Download PDFInfo
- Publication number
- ES2828706T3 ES2828706T3 ES19187321T ES19187321T ES2828706T3 ES 2828706 T3 ES2828706 T3 ES 2828706T3 ES 19187321 T ES19187321 T ES 19187321T ES 19187321 T ES19187321 T ES 19187321T ES 2828706 T3 ES2828706 T3 ES 2828706T3
- Authority
- ES
- Spain
- Prior art keywords
- user
- authentication
- identifier
- session
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M3/00—Automatic or semi-automatic exchanges
- H04M3/42—Systems providing special services or facilities to subscribers
- H04M3/50—Centralised arrangements for answering calls; Centralised arrangements for recording messages for absent or busy subscribers ; Centralised arrangements for recording messages
- H04M3/51—Centralised call answering arrangements requiring operator intervention, e.g. call or contact centers for telemarketing
- H04M3/5183—Call or contact centers with computer-telephony arrangements
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/42—User authentication using separate channels for security data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/146—Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/53—Network services using third party service providers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M3/00—Automatic or semi-automatic exchanges
- H04M3/42—Systems providing special services or facilities to subscribers
- H04M3/50—Centralised arrangements for answering calls; Centralised arrangements for recording messages for absent or busy subscribers ; Centralised arrangements for recording messages
- H04M3/51—Centralised call answering arrangements requiring operator intervention, e.g. call or contact centers for telemarketing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2203/00—Aspects of automatic or semi-automatic exchanges
- H04M2203/40—Aspects of automatic or semi-automatic exchanges related to call centers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2203/00—Aspects of automatic or semi-automatic exchanges
- H04M2203/60—Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
- H04M2203/6045—Identity confirmation
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Marketing (AREA)
- Business, Economics & Management (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Método de autenticación de un usuario y de conexión del usuario autenticado (142) a un agente de servicio (118), comprendiendo el método, en al menos un servidor (122, 124, 126): establecer (302) una primera sesión de comunicación (182) con el usuario; determinar un identificador único asociado a la primera sesión de comunicación; generar (304) un identificador de sesión para identificar dicha primera sesión de comunicación y almacenar dicho identificador de sesión en una caché de datos (128) acoplada a dicho al menos un servidor en asociación con el identificador único; generar (308) una primera dirección y el identificador de sesión, para su entrega al usuario; recibir (310) una solicitud de autenticación transmitida a dicha primera dirección desde un primer dispositivo informático (148) asociado a dicho usuario y, en respuesta, generar (312) al menos un mensaje para el primer dispositivo informático, comprendiendo el al menos un mensaje el identificador de sesión y una segunda dirección a la que puede dirigirse una solicitud de autenticación por parte de un servicio de autenticación (150); recibir (316) un mensaje de autenticación correcta que comprende el identificador de sesión, indicando el mensaje de autenticación correcta la correcta autenticación del usuario con el servicio de autenticación, siendo generado dicho mensaje de autenticación correcta por el servicio de autenticación; establecer (318) una segunda sesión de comunicación (180) con el agente de servicio; y en respuesta a la recepción del mensaje de autenticación correcta, indicar la correcta autenticación del usuario, consultando la caché de datos con el identificador de sesión para determinar el identificador único asociado a la primera sesión de comunicación, y conectar (320) la primera sesión de comunicación y la segunda sesión de comunicación conjuntamente utilizando el identificador único asociado a la primera sesión de comunicación.
Description
DESCRIPCIÓN
Autenticación de usuario de centro de contacto
CAMPO DE LA INVENCIÓN
[0001] La presente invención se refiere a un método y sistema para la autenticación de usuario, en concreto, un método y sistema para la autenticación de un usuario de centro de contacto.
ANTECEDENTES DE LA INVENCIÓN
[0002] Los clientes pueden interactuar con los centros de contacto con el fin de comprar artículos puestos a la venta por un comerciante particular. Normalmente, un cliente nuevo debe proporcionar datos personales a agente de un centro de contacto que, a su vez, registra al cliente en el sistema de pedidos del comerciante. Esta información personal suele incluir el nombre y la dirección particular del cliente, pero también pueden incluir otros elementos, como los datos de tarjeta de crédito, la dirección de facturación y la dirección de correo electrónico. La recopilación de dicha información personal puede consumir relativamente mucho tiempo. Por ejemplo, la captura de una dirección particular verbalmente puede tardar 30 segundos.
[0003] Los métodos de autenticación típicos utilizados por los operadores de los centros de contacto incluyen preguntar al usuario para confirmar los datos personales, una contraseña o algún otro secreto personal que haya sido compartido con el operador del centro de contacto en el pasado.
[0004] Los centros de contacto pueden utilizar la identificación de línea llamante (CLI, por sus siglas en inglés, o el número desde el que llama el cliente) para autenticar parcialmente al cliente. Los centros de contacto también pueden utilizar la biometría de voz para comprobar si el perfil de voz actual de la persona que llama coincide con el que se ha muestreado durante interacciones anteriores. Para hacer esto, se necesita un proceso de "registro" inicial en la llamada inicial con un cliente.
[0005] Fuera de un entorno de centro de contacto, por ejemplo, para compras de comercio electrónico en línea, los clientes están dispuestos a facilitar sus datos personales, como los números de tarjeta de crédito y las direcciones de facturación, a sistemas de pago en línea. Los proveedores de pago en línea más grandes almacenan cientos de millones de datos de pago de sus clientes. Dicho almacenamiento ayuda a los clientes en futuras compras; no necesitan repetir la provisión de información personal para cada nuevo comerciante o para cada transacción.
[0006] Los proveedores de pago en línea tienen métodos consolidados para garantizar que los clientes se autentican correctamente antes de cada transacción. Dichos métodos normalmente implican la introducción de una contraseña en un formulario en línea o, cada vez más, el análisis complejo de la dirección IP, el perfil de navegador, la ubicación, el historial de pago anterior y otros factores del cliente.
[0007] Dichos métodos de autenticación son normalmente muy rápidos. Diversos proveedores de pago en línea (o "wallet') proporcionan métodos de autenticación o de inicio de sesión "sin fricción" si los datos pertinentes de un cliente (como la ubicación, la dirección IP, etc.) no se han cambiado desde su última autenticación o compra con éxito.
[0008] No obstante, los métodos de autenticación en línea no se han aplicado a las interacciones de los centros de contacto.
[0009] El documento US 2018/084111 da a conocer un sistema para cambiar un evento de comunicación de un medio de comunicación a otro en los centros de contacto.
SUMARIO DE LA INVENCIÓN
[0010] La duración de la llamada suele tener una importancia fundamental para el operador de un centro de contacto. La utilización de un agente de un centro de contacto para autenticar un cliente nuevo o habitual tiene un impacto en la duración de la llamada. Hay un vínculo directo entre la duración de la llamada y los dos costes típicos mayores en este entorno: la mano de obra y la telefonía. Por consiguiente, los operadores de centro de contacto tratan de garantizar que se reduce la duración de la llamada, si es posible.
[0011] También es de vital importancia capturar los datos personales del cliente sin errores. Si no, el operador del centro de contacto o el comerciante en cuyo nombre se administra el centro de contacto, puede incurrir en costes generales. Por ejemplo, si un comerciante entrega un pedido a la dirección incorrecta, el coste de rectificación puede ser sustancial.
[0012] Además, los operadores de centro de contacto normalmente se centran en garantizar que los clientes nuevos y los habituales se autentican correctamente antes de iniciarse una llamada. Si los operadores del centro
de contacto no pueden estar seguros de la identidad de un cliente, la probabilidad de que se produzcan transacciones fraudulentas o errores en un pedido es mayor.
[0013] Los aspectos de la presente exposición se han desarrollado con estas consideraciones en mente.
[0014] Los inventores han reconocido que, en Internet, el uso de métodos de autenticación de confianza actuales puede ayudar a la creación de cuentas y es popular entre los clientes. Por ejemplo, en lugar de pedirle a un usuario nuevo que ingrese el nombre, la dirección, el correo electrónico, etc., como parte de un proceso de registro, un comerciante puede ofrecer una alternativa rápida: el registro mediante la utilización de un perfil de cuenta de PayPal ® o de Amazon ® ya creado.
[0015] En tales casos, el usuario consiente compartir algunos de sus datos personales entre, supongamos, PayPal y el comerciante. El comerciante recibe información pertinente, pero el usuario no ha de revelar su contraseña ni otras credenciales de seguridad.
[0016] También existen estándares abiertos para este denominado "acceso delegado seguro", como OAuth. Aquí, toda la comunicación entre el usuario, el comerciante y el proveedor de la cuenta se realiza a través de HTTP.
[0017] No obstante, dichos casos aún deben aplicarse al inicio de sesión del centro de contacto o la creación de la cuenta. Esto es comprensible, puesto que no hay ningún mecanismo para comunicarse utilizando HTTP en un canal telefónico.
[0018] Los inventores han reconocido que se necesita combinar el enfoque del acceso delegado seguro en línea con las comunicaciones de centro de contacto. En concreto, se necesita capturar información de forma precisa para nuevos clientes de centro de contacto, con el fin de autenticar los clientes habituales y para hacerlo con el mínimo impacto en la duración de la llamada, mediante la incorporación de métodos de autenticación en línea a los clientes del centro de contacto.
[0019] De acuerdo con un aspecto de la presente exposición, se da a conocer un método de autenticación de un usuario y de conexión del usuario autenticado a un agente de servicio, comprendiendo el método al menos un servidor: establecer una primera sesión de comunicación con el usuario; determinar un identificador único asociado a la primera sesión de comunicación; generar un identificador de sesión para identificar dicha primera sesión de comunicación y almacenar dicho identificador de sesión en una caché de datos acoplada a dicho servidor en asociación con el identificador único; generar una dirección y el identificador de sesión, para su entrega al usuario; recibir una solicitud de autenticación transmitida a dicha dirección desde un primer dispositivo informático asociado a dicho usuario y, en respuesta, generar al menos un mensaje al primer dispositivo informático, comprendiendo el al menos un mensaje el identificador de sesión y una dirección a la que puede dirigirse una solicitud de autenticación por parte de un servicio de autenticación; recibir un mensaje de autenticación correcta que comprende el identificador de sesión, indicando el mensaje de autenticación correcta la correcta autenticación del usuario con el servicio de autenticación, siendo generado dicho mensaje de autenticación correcta por el servicio de autenticación; establecer una segunda sesión de comunicación con el agente de servicio; y, en respuesta a la recepción del mensaje de autenticación correcta que indica la correcta autenticación del usuario, consultar la caché de datos con el identificador de sesión para determinar el identificador único asociado a la primera sesión de comunicación, y conectar la primera sesión de comunicación y la segunda sesión de comunicación conjuntamente utilizando el identificador único asociado a la primera sesión de comunicación.
[0020] Dicho enfoque reduce el tiempo de gestión de la llamada, al tiempo que se mantiene el nivel de calidad del servicio, se captura la información de forma precisa de los nuevos clientes del centro de contacto y se garantiza que un cliente (p. ej., la persona que llama por teléfono) se autentica correctamente (es quien dice ser). La primera sesión de comunicación puede establecerse con el primer dispositivo informático.
[0021] La dirección y el identificador de sesión pueden generarse utilizando un identificador de dispositivo al primer dispositivo informático o un dispositivo informático adicional asociado al usuario.
[0022] El dentificador de dispositivo puede estar asociado al primer dispositivo informático, y el método puede comprender además detectar automáticamente el identificador de dispositivo durante la primera sesión de comunicación.
[0023] La primera sesión de comunicación puede establecerse con un dispositivo de comunicaciones asociado al usuario.
[0024] La dirección y el identificador de sesión pueden ser generados utilizando un identificador de dispositivo al primer dispositivo informático, estando el dispositivo de comunicaciones asociado al usuario, o un dispositivo informático adicional asociado al usuario. El método puede comprender además generar un mensaje solicitando
dicho identificador de dispositivo durante la primera sesión de comunicación y recibir el identificador de dispositivo en respuesta, del usuario, durante la primera sesión de comunicación.
[0025] La dirección y el identificador de sesión pueden ser generados al usuario a través de un canal de comunicación asociado a la primera sesión de comunicaciones.
[0026] La dirección y el identificador de sesión pueden ser generados mediante la utilización de un identificador de usuario del usuario. El método puede comprender además generar un mensaje solicitando dicho identificador de usuario durante la primera sesión de comunicación y recibir el identificador de usuario en respuesta, del usuario, durante la primera sesión de comunicación.
[0027] El identificador único puede ser uno de entre: (i) un identificador de sesión de telefonía asignado a la primera sesión de comunicación; (ii) marca de tiempo que indica cuándo se estableció la primera sesión de comunicación; (iii) un número de teléfono asociado al usuario; y (iv) un número de canal de una línea de teléfono utilizada para establecer la primera sesión de comunicación, donde la línea de teléfono es una de una pluralidad de líneas de teléfono proporcionadas por el al menos un servidor.
[0028] El mensaje de autenticación correcta puede ser recibido desde (i) el primer dispositivo informático o (ii) desde el servicio de autenticación.
[0029] El agente de servicio puede ser un agente de centro de contacto o un sistema interactivo de respuesta de voz.
[0030] La generación de al menos un mensaje al primer dispositivo informático puede comprender la provisión de una página web al primer dispositivo informático, donde dicha página web incluye un elemento que puede seleccionar el usuario que, cuando se selecciona, hace que se transmita una solicitud de autenticación desde el primer dispositivo informático al servicio de autenticación.
[0031] El mensaje de autenticación correcta puede comprender, adicionalmente, información de usuario asociado al usuario.
[0032] El método puede comprender además establecer una tercera sesión de comunicación con el servicio de autenticación y, durante la tercera sesión de comunicación: transmitir una solicitud de información de usuario asociada a dicho usuario al servicio de autenticación y, en respuesta, recibir información de usuario asociada a dicho usuario.
[0033] El método puede comprender además emitir la información de usuario para un servidor asociado a un comerciante.
[0034] El método puede comprender, además, en respuesta a dicha conexión, la recuperación de información de usuario asociada al usuario de dicho servidor y facilitar la información de usuario recuperada al agente de servicio.
[0035] La primera sesión de comunicación puede ser una llamada de voz y la segunda sesión de comunicación puede comprender una llamada de voz.
[0036] De acuerdo con otro aspecto de la presente exposición, se da a conocer un producto de programa informático para la autenticación de un usuario y la conexión del usuario autenticado a un agente de servicio, comprendiendo el producto de programa informático instrucciones incorporadas en un medio legible por ordenador no transitorio y configuradas para que, cuando se ejecutan en un procesador de al menos un servidor, lleven a cabo cualquiera de las etapas de método descritas en el presente documento.
[0037] Las instrucciones (código) pueden proporcionarse en un soporte como un disco, CD o DVD-ROM, en memoria programada, como la memoria solo de lectura (Firmware) o en un soporte de datos, como un soporte de señales ópticas o eléctricas. El código (y/o los datos) para implementar modos de realización de la presente exposición pueden comprender código fuente, código objeto o código ejecutable en un lenguaje de programación convencional (interpretado o compilado) como C, o código ensamblador, código para instalar un ASIC (circuito integrado para aplicaciones específicas) o una FPGA (matriz de puertas lógicas programable en campo) o código para un lenguaje de descripción de hardware.
[0038] De acuerdo con otro aspecto de la presente exposición, se da a conocer un servidor de autenticación de un usuario y de conexión del usuario autenticado a un agente de servicio, comprendiendo el servidor un aparato de procesamiento configurado para: establecer una primera sesión de comunicación con el usuario; determinar un identificador único asociado a la primera sesión de comunicación; generar un identificador de sesión para identificar dicha primera sesión de comunicación y almacenar dicho identificador de sesión en una caché de datos acoplada a dicho servidor en asociación con el identificador único; generar una dirección y el identificador de sesión, para su entrega al usuario; recibir una solicitud de autenticación transmitida a dicha dirección desde
un primer dispositivo informático asociado a dicho usuario y, en respuesta, generar al menos un mensaje al primer dispositivo informático, comprendiendo el al menos un mensaje el identificador de sesión y una dirección a la que puede dirigirse una solicitud de autenticación por parte de un servicio de autenticación; recibir un mensaje de autenticación correcta que comprende el identificador de sesión, indicando el mensaje de autenticación correcta la correcta autenticación del usuario con el servicio de autenticación, siendo generado dicho mensaje de autenticación correcta por el servicio de autenticación; establecer una segunda sesión de comunicación con un agente de servicio; y, en respuesta a la recepción del mensaje que indica la correcta autenticación del usuario, consultar la caché de datos con el identificador de sesión para determinar el identificador único asociado a la primera sesión de comunicación, y conectar la primera sesión de comunicación y la segunda sesión de comunicación conjuntamente utilizando el identificador único asociado a la primera sesión de comunicación.
[0039] Estos y otros aspectos resultarán evidentes a partir de los modos de realización descritos a continuación. No se pretende que el alcance de la presente exposición sea limitado por este resumen ni por las implementaciones que necesariamente solucionan cualquiera o la totalidad de los inconvenientes indicados. BREVE DESCRIPCIÓN DE LOS DIBUJOS
[0040] Para comprender mejor la materia que nos ocupa y para mostrar cómo esta pueda ponerse en práctica, se hará referencia a continuación a modo de ejemplo a los dibujos adjuntos, en los que:
La figura 1 muestra un diagrama de bloques esquemático de un sistema en el que un cliente se comunica con un centro de contacto a través de una llamada telefónica, de acuerdo con un modo de realización descrito;
La figura 2 muestra un diagrama de bloques esquemático de un servidor en el sistema de la figura 1; La figura 3 es un flujograma de un proceso realizado por los componentes de una plataforma de datos segura en el sistema de la figura 1; y
Las figuras 4a y 4b ilustran un flujograma de un método realizado por los componentes en el sistema de la figura 1.
DESCRIPCIÓN DETALLADA
[0041] A continuación, se describirán modos de realización específicos, a modo de ejemplo solamente.
[0042] La figura 1 muestra un diagrama esquemático de un sistema 100 en el que un cliente 142, que tiene un dispositivo de comunicaciones 144, desea conectar con un agente de servicio 118 en un centro de contacto del comerciante 110, para solicitar productos o un servicio ofrecidos por una empresa (comerciante). El término "cliente" se utiliza en la presente memoria para referirse a una persona que solicita productos o servicios ofrecidos por la empresa (comerciante).
[0043] La figura 1 también muestra una plataforma de datos segura (SDP, por sus siglas en inglés) 120 que comprende un servidor de datos 126, un servidor de telefonía 122, un servidor de comunicación 124 y una caché de datos 128. Tal y como se muestra en la figura 1, el servidor de datos 126 está acoplado al servidor de telefonía 122, al servidor de comunicación 124 y a la caché de datos 128. La SDP 120 es gestionada por o en nombre del comerciante. Mientras que cada uno de estos servidores se muestra como una entidad única en la figura 1 y se les hace referencia como una entidad única en la presente memoria, cabe observar que una pluralidad de servidores puede llevar a cabo las operaciones descritas en la presente memoria con referencia a un único servidor. De la misma manera, cabe observar que, si bien en la figura 1 se muestra una caché de datos única 128, pueden proporcionarse múltiples cachés de datos.
[0044] Tal y como se muestra en la figura 1, el servidor de datos 126, el servidor de telefonía 122, el servidor de comunicaciones 124 y la caché de datos 128 se muestran como dispositivos independientes y distintos, aunque cabe observar que la funcionalidad de uno o varios de estos dispositivos puede incorporarse en uno o varios de los otros dispositivos.
[0045] El dispositivo de comunicaciones 144 puede, por ejemplo, ser un teléfono móvil, como se muestra en la figura 1, o un teléfono fijo, un teléfono VOIP o un dispositivo inteligente de asistencia en casa, como Amazon Alexa® o Google Home™. Es decir, el dispositivo de comunicaciones 144 puede comunicarse con el servidor de telefonía 122 a través de un canal de comunicación 182, que puede ser a través de una red PSTN, una red celular y/o una red basada en paquetes (p. ej., Internet) en el caso de una llamada de protocolo de transmisión de voz por Internet (VOIP, por sus siglas en inglés).
[0046] Como se muestra en la figura 1, el cliente 142 puede estar asociado a un dispositivo informático 148 que ejecuta una aplicación de cliente 146. La aplicación de cliente 146 puede ser un navegador de internet, una aplicación ejecutable (p. ej., una "app") o similar. Por razones de simplicidad, a continuación, se hará referencia a la aplicación de cliente 146 como navegador. El dispositivo informático 148 puede ser un PC, un portátil, una
tablet o cualquier otro dispositivo informático que puede conectarse a una plataforma de datos segura (SDP, por sus siglas en inglés) 120 mencionada a continuación.
[0047] El servidor de comunicación 184 presenta un canal de comunicación 184 con el entorno de cliente 140. El canal de comunicación 184 puede situarse a través de una red PSTN, una red celular y/o una red basada en paquetes (p. ej., Internet) en el caso de una llamada de protocolo de transmisión de voz por Internet (VOIP). Mientras que la figura 1 muestra el canal de comunicación 184 entre el servidor de comunicación 124 y el dispositivo informático 148, esto representa solamente un ejemplo y, de forma alternativa o adicional, el canal de comunicación 184 puede situarse entre el servidor de comunicación 124 y el dispositivo de comunicaciones 144 y/o un dispositivo informático adicional (no mostrado en la figura 1 por motivos de simplicidad); por ejemplo, un "asistente inteligente" en casa, como el dispositivo Amazon Alexa® o Google Home™.
[0048] El servidor de datos 126 presenta una conexión 186 al navegador del cliente 146, que se muestra en la figura 1 siendo ejecutada en el dispositivo informático 148.
[0049] Como se explicará con mayor detalle a continuación, el dispositivo de comunicaciones 144 puede ejecutar el navegador del cliente 146 y, por lo tanto, cabe observar que no es necesario que el cliente 142 utilice múltiples dispositivos en los modos de realización descritos en el presente documento (p. ej., cuando el dispositivo de comunicaciones 144 es un teléfono móvil inteligente).
[0050] El servidor de datos 126 está acoplado a un servidor de gestión de relaciones con los clientes del comerciante (CRM, por sus siglas en inglés) 162 en un centro de datos del comerciante 160 a través de un canal de comunicación 194, que puede ser a través de una red basada en paquetes (p. ej., Internet).
[0051] La figura 1 también muestra un proveedor de autenticación 150, que dirige uno o varios servidores de autenticación 152. Como se muestra en la figura 1, el servidor de datos 126 está acoplado al servidor de autenticación 152 a través de un canal de comunicaciones 192, que puede ser a través de una red basada en paquetes (p. ej., Internet). Aunque la figura 1 muestra que el proveedor de autenticación 150 funciona de manera externa a la plataforma de datos segura 120, cabe observar que el proveedor de autenticación 150 y los servidores de autenticación 152 pueden incorporarse en la plataforma de datos segura 120 o, incluso, en cualquier otra ubicación (como en el centro de datos del comerciante 160).
[0052] El navegador de cliente 146 está configurado para comunicarse con el servidor de autenticación 152 a través de un canal 188, que puede ser a través de una red basada en paquetes (p. ej., Internet). El usuario puede comunicarse con el servidor de autenticación 152 mediante la utilización de uno o varios canales de comunicación "fuera de banda" 190 entre el servidor de autenticación 152 y el cliente 142. El canal de comunicación 190 entre el servidor de autenticación 152 y el cliente 142 puede ser hacia el dispositivo móvil del cliente 144 o hacia otro dispositivo o punto final, que no se muestra en la figura 1. El cliente 142 puede utilizar una combinación de canal de comunicación 188 y canal(es) de comunicación "fuera de banda" 190 cuando interactúa con el servidor de autenticación 152 en un proceso de autenticación que se describe con detalle a continuación (p. ej., en un proceso de autenticación de dos factores). Las comunicaciones entre el cliente 142 y el servidor de autenticación 152 pueden también pasar por la plataforma de datos segura 120 o a través de otros servidores, que no se muestran en la figura 1.
Como se muestra en la figura 1, en el centro de contacto 110 un agente de servicio 118 puede estar asociado a un dispositivo informático de agente 114 que ejecuta un navegador de agente 112 y un teléfono de agente 116. El agente de servicio 118 puede ser una persona situada en el centro de contacto 110. Alternativamente, la función del agente de servicio puede realizarla, parcial o completamente, un proceso autónomo o semiautónomo ejecutado en el ordenador 114 o en otro sitio del centro de contacto 110 o fuera del centro de contacto 110. Dichos enfoques autónomos o semiautónomos, como la utilización de la respuesta de voz interactiva (IVR, por sus siglas en inglés), son conocidos por los expertos en la materia y pueden permitir a los centros de contacto hacer uso de los recursos de agente de centro de manera más eficiente, para mejorar el servicio de atención al cliente o para reducir el coste.
[0053] El servidor de datos 126 tiene una conexión de datos 185 al navegador de agente 146. El navegador de agente está acoplado al servidor CRM del comerciante 162 a través de un canal de comunicación 196. El teléfono de agente 116 puede comunicarse con el servidor de telefonía 122 a través de un canal de comunicación 180, que puede ser a través de una red PSTN, una red celular y/o una red basada en paquetes (p. ej., Internet) en el caso de una llamada de protocolo de transmisión de voz por Internet (VOIP).
[0054] El servidor de datos 126 puede presentar también un enlace de integración de telefonía e informática (CTI, por sus siglas en inglés) a una aplicación de CTI 197 ejecutada en el ordenador de agente 114. De manera similar, el servidor de telefonía 122 puede presentar un enlace CTI 199 a la aplicación de CTI 197. La aplicación de CTI 197 permite que un agente de servicio 118 tome una acción (p. ej., responder a una llamada, transferir una llamada, etc.) con respecto a una conexión de teléfono establecida en un canal de comunicación 180.
La figura 2 muestra un diagrama de bloques esquemático de un servidor en el sistema 100 de la figura 1.
[0055] El servidor mostrado en la figura 2 puede, por ejemplo, corresponder a uno entre el servidor de datos 126, el servidor de telefonía 122 y el servidor de comunicación 124 descritos en el presente documento. Alternativamente, el servidor mostrado en la figura 2 puede, por ejemplo, corresponder a un servidor que comprende la funcionalidad del servidor de datos 126, el servidor de telefonía 122 y el servidor de comunicación 124 descritos en el presente documento.
[0056] La funcionalidad del servidor puede implementarse en código (software) almacenado en una memoria (p. ej., la memoria 206) que comprende uno o varios medios de almacenamiento, y ejecutarse en el procesador 202 que comprende una o varias unidades de procesamiento. El código está configurado con el fin de que, cuando sea recuperado de la memoria 204 y ejecutado en el procesador 202, lleve a cabo operaciones de acuerdo con los modos de realización analizados a continuación. Alternativamente, no se descarta que algunas o todas las funcionalidades del servidor sean implementadas en circuitos de hardware especializados o en circuitos de hardware configurables, como una FPGA. Como se muestra en la figura 2, el servidor comprende al menos una interfaz de comunicación para comunicarse con los componentes del sistema 100.
[0057] La figura 3 es un flujograma de un proceso 300 realizado por los componentes de la plataforma de datos segura 120.
[0058] Las etapas mostradas de forma independiente en la figura 3 pueden o no implementarse como etapas distintas y pueden o no implementarse en el orden mostrado.
[0059] En la etapa S302, el servidor de telefonía 122 establece una primera sesión de comunicación con el cliente 142. Por ejemplo, el cliente 142 hace una llamada al centro de contacto 110 con su dispositivo de comunicaciones 144, que es dirigida a través del canal de comunicaciones 182 hacia el servidor de telefonía 122 en la plataforma de datos segura 120. El servidor de telefonía 122 contesta la llamada y es conectado al dispositivo de comunicaciones 144. El establecimiento de la primera sesión de comunicación puede ser iniciado por el dispositivo de comunicaciones 144 o por el servidor de telefonía 122.
[0060] A continuación, el servidor de telefonía 122 determina un identificador único asociado a la primera sesión de comunicación. Este identificador único identifica únicamente la sesión de llamada en curso con el cliente 142. Cabe observar que este identificador único puede adoptar varias formas, que incluyen:
• Un identificador de sesión de telefonía; como se sabe en la técnica, un identificador de sesión de telefonía es asignado por el hardware de telefonía (p. ej., el servidor de telefonía 122) a la primera sesión de comunicación, que persiste durante la duración de la llamada;
• Una marca de tiempo que indica cuándo se estableció la primera sesión de comunicación;
• Un número de teléfono del dispositivo de comunicaciones del cliente 144;
• Un número de canal; el servidor de telefonía 122 puede proporcionar un número fijo de líneas de teléfono (p. ej., 5000), estando cada una asociada a un número de canal (1-5000) y el identificador único puede ser el número de canal (p. ej., 3000) de la línea de teléfono utilizada para establecer la primera sesión de comunicación.
[0061] Cabe observar que los anteriores son simplemente ejemplos del identificador único y los modos de realización se extienden a cualquier otro identificador que sea capaz de identificar únicamente la primera sesión de comunicación.
[0062] El servidor de telefonía 122 informa al servidor de datos 126 del establecimiento de la primera sesión de comunicación.
[0063] En respuesta a la notificación, en la etapa S304, el servidor de datos 126 genera un identificador de sesión (secuencial o aleatorio) (p. ej., 1234). Cabe observar que el identificador de sesión generado en la etapa S304 es diferente al identificador único mencionado anteriormente. El identificador de sesión es almacenado en la caché de datos 128 en asocicación con el identificador único que identifica únicamente la primera sesión de comunicación. El identificador de sesión puede, adicionalmente, almacenarse en la caché de datos 128 junto con cualquier otro dato pertinente; por ejemplo, una referencia al comerciante llamado por el cliente 142.
[0064] En la etapa S306, el servidor de datos 126 genera un mensaje que será enviado al cliente. El contenido del mensaje puede ser construido con referencia a plantillas o ajustes de configuración recuperados de la caché de datos 128. La caché de datos 128 puede contener datos relacionados con el cliente 142, el comerciante a cuyo nombre la plataforma de datos segura proporciona un servicio y otra información, que incluye el identificador de sesión. El contenido del mensaje completado contiene al menos un enlace a una URL en la que puede hacerse una solicitud de autenticación (y que será atendida por el servidor de datos 126) y el identificador de sesión generado en la etapa S304. La URL puede incluir el identificador de sesión; p. ej., la u Rl puede ser:
merchant.securedataplatform.com/authenticate.php?id=1234, donde el identificador de sesión es 1234.
[0065] En los modos de realización descritos anteriormente, la información de mensaje puede comprender una referencia completa a una dirección en la que puede hacerse una solicitud de autenticación, incluyendo el identificador de sesión único generado en la etapa S304, o puede contener una referencia a parte o a toda la información de solicitud de autenticación requerida. Por ejemplo, puede utilizarse un servicio de reducción de URL para simplificar o reducir la información enviada al cliente. En vez de dirigir al cliente a la página web merchant.securedataplatform.com/ authenticate.php?id=1234, el enlace del mensaje puede dirigir al cliente a tinyurl.com/884. El servicio de "URL abreviada" entonces resuelve la dirección completa a nombre del cliente, cuyos requisitos de entrada de datos son sustancialmente reducidos.
[0066] En la etapa S308, el servidor de datos 126 da instrucciones al servidor de comunicación 124 o al servidor de telefonía 122 para que dé salida al mensaje generado en la etapa S306 para su entrega al cliente 142.
[0067] El servidor de comunicación 124 puede enviar una comunicación a través de un canal de comunicación (p. ej., el canal de comunicación 184) a un dispositivo informático en el entorno del cliente 140, que está asociado al cliente 142; p. ej., el dispositivo de comunicaciones de cliente 144 o el dispositivo informático 148. El servidor de comunicación 124 puede estar configurado para enviar uno o varios de entre una pluralidad de tipos conocidos de comunicación al cliente; p. ej., un mensaje SMS, un correo electrónico o un mensaje instantáneo (IM, por sus siglas en inglés), etc. Mientras que en la figura 1, se muestra el servidor de comunicación 124 de manera externa tanto al servidor de datos 126 como al servidor de teléfono 122, cabe observar que la funcionalidad del servidor de comunicación 124 puede implementarse a modo de módulo en el servidor de datos 126 o en el servidor de telefonía 122. El servidor de comunicación 124 puede funcionar en el interior o el exterior de la plataforma de datos segura 120.
[0068] En un modo de realización, el servidor de comunicación 124 puede emitir el mensaje, en la etapa S308, para el dispositivo de comunicaciones 144 utilizando un identificador de dispositivo (p. ej., un número de teléfono) del dispositivo de comunicaciones 144. Por ejemplo, el servidor de comunicación 124 puede enviar un mensaje de SMS al dispositivo de comunicaciones 144.
[0069] En un modo de realización, el servidor de telefonía 122 puede configurarse para detectar la identificación de la línea llamante (CLI, por sus siglas en inglés) u otro identificador similar del dispositivo de comunicaciones de cliente 144. Cabe observar que puede no ser posible que el servidor de telefonía 122 detecte dicho identificador del dispositivo de comunicaciones de cliente 144 si el cliente ha vetado/bloqueado su identificador de llamada. En esta situación, el servidor de telefonía 122 puede configurarse para emitir un mensaje que pida al cliente 142 que diga o teclee (con el teclado numérico del dispositivo 144) una dirección a la que puede enviarse un mensaje. Dicha dirección puede ser el número de teléfono móvil del teléfono móvil del cliente (que puede ser el dispositivo de comunicaciones de cliente 144 o un dispositivo distinto), la dirección de correo electrónico o la dirección del chat de mensajería instantánea del cliente, o cualquier otro identificador similar. De manera similar, si el cliente 142 utiliza un teléfono fijo (sin capacidad para s Ms ) para llamar al servidor de telefonía 122, el servidor de telefonía 122 puede solicitar un número de teléfono móvil del cliente 142 al que puede enviarse un mensaje SMS.
[0070] En un modo de realización, el servidor de comunicación 124 puede emitir el mensaje, en la etapa S308, no directo al dispositivo de comunicaciones 144, sino a través de otra vía para su transmisión más adelante. Por ejemplo, el servidor de comunicación 124 puede enviar el mensaje a un servidor de autenticación 152, gestionado por un proveedor de autenticación preferido 150. Con dicho proceso, un cliente 142 que haya sido autenticado previamente mediante un proveedor de autenticación 150 para acceder al centro de contacto 110, puede llamar al centro de contacto. Se puede confirmar o detectar si la persona que llama es una persona que llama habitualmente (por ejemplo, a través de su CLI o mediante la introducción por DTMF de un número de cuenta). El servidor de comunicación 124 puede, a continuación, enviar el mensaje al proveedor de autenticación previamente escogido 150, que pide a la persona que llama 142 que se autentique mediante la utilización de, supongamos, una app de autenticación del dispositivo de comunicaciones 144. Dicha petición puede adoptar la forma de una notificación "push" u otro mensaje del proveedor de autenticación 150 para el cliente 142 o para el dispositivo de comunicaciones del cliente 144. De esta manera, el servidor de comunicación 124 no ha de enviar un mensaje directamente al dispositivo de comunicaciones 144.
[0071] En otros modos de realización, el servidor de comunicación 124 emite el mensaje, en la etapa S308, mediante la utilización de un dispositivo informático adicional asociado al cliente 142, que es diferente al dispositivo informático 148 que ejecuta el navegador de cliente 146. Por ejemplo, en el sistema 100, el servidor de comunicación 124 puede emitir el mensaje mediante la utilización de un identificador de dispositivo (p. ej., un número de teléfono) del dispositivo de comunicaciones 144 y transmitir el mensaje a través de un mensaje SMS al dispositivo de comunicaciones 144. Alternativamente, el servidor de comunicación 124 puede emitir el mensaje mediante la utilización de un identificador de dispositivo de un dispositivo informático adicional asociado al usuario 142, que no se muestra en la figura 1. Por ejemplo, el mensaje puede ser enviado a través de un
mensaje IP al "asistente inteligente" en casa del cliente, como su dispositivo Amazon Alexa® o Google Home™ utilizando la dirección IP de dicho dispositivo, que puede emitir de forma audible el mensaje para el cliente 142.
[0072] En modos de realización alternativos, el identificador de usuario del cliente 142 puede ser utilizado por el servidor de comunicación 124 para emitir el mensaje en la etapa S308. El identificador de usuario del cliente 142 puede adoptar muchas formas. Por ejemplo, el servidor de comunicación 124 puede emitir un correo electrónico que comprende el mensaje para una dirección de correo electrónico del cliente 142. Alternativamente, el servidor de comunicación 124 puede emitir un mensaje de chat de mensajería instantánea que comprende el mensaje para un nombre de usuario de mensajería instantánea del cliente 142. Alternativamente, el servidor de comunicación 124 puede emitir el mensaje para un proveedor de autenticación 150, haciendo referencia a un ID de usuario o número de cuenta, que es único para el cliente 142 y es retenido por el proveedor de autenticación 150; en esta situación, el mensaje es a continuación transmitido al cliente 142 a través del proveedor de autenticación 150.
[0073] Cabe observar que el cliente 142 puede utilizar cualquier dispositivo informático para recibir dichas comunicaciones, tal como el dispositivo informático 148 o un dispositivo informático adicional (p. ej., el dispositivo de comunicaciones 144 en el entorno 140). Mientras que la figura 1 ilustra que el mensaje puede ser recibido por el dispositivo informático 148, en otros modos de realización la comunicación transmitida desde el servidor de comunicación 124 puede ser recibida en el dispositivo de comunicaciones 144, en un dispositivo informático adicional no mostrado en la figura 1, o recibido por el cliente 142 mediante la utilización de un canal no mostrado en la figura 1, para su introducción en el navegador de cliente 146.
[0074] En un modo de realización adicional, el mensaje es enviado en la etapa S308 al dispositivo de comunicaciones de cliente 144 por el servidor de telefonía 122 a través del canal 182.
[0075] En algunos modos de realización, el cliente 142 puede escuchar el mensaje. Por ejemplo, el servidor de telefonía 122 puede comunicar el mensaje al cliente 142 por medio de cualquier método de comunicación conocido, tal como mediante una llamada telefónica (por ejemplo, dirigiendo a un cliente a una página web referente de un tercero con instrucciones verbales, tales como "por favor, dirígete a www.tinyurl.com e introduce el código 1234"), en un correo electrónico, en un mensaje de mensajería instantánea, etc. A continuación, el cliente 142 puede introducir el mensaje en el navegador de cliente 146. Como se ha indicado en la presente memoria, el navegador de cliente 146 puede ejecutarse en el dispositivo de comunicaciones 144 o, si el cliente 142 utiliza múltiples dispositivos, el navegador de cliente puede ejecutarse en el dispositivo informático 148.
[0076] El mensaje también podría ser recibido en el dispositivo de comunicaciones de cliente 144 a través de su micrófono mediante la utilización de un formato de comunicaciones alternativo. Por ejemplo, en el sistema 100, el formato de la comunicación para el navegador de cliente 146 podría comprender audio que contiene o inserta la información del mensaje en un formato codificado o esteganográfico. Dicho audio puede ser transmitido a través de una llamada telefónica. El cliente 142, que llama desde un teléfono fijo de oficina (p. ej., el dispositivo de comunicaciones 144) mantiene una llamada telefónica con el servidor de telefonía 122. El servidor de telefonía 122 reproduce el audio directamente al teléfono fijo de oficina del cliente 144. El cliente 142 sitúa el teléfono fijo en modo "altavoz", de tal forma que un micrófono del dispositivo informático 148 pueda escuchar el audio generado por el servidor. El dispositivo informático 148 detecta y descodifica el mensaje, e introduce la URL en el navegador de cliente 146.
[0077] Mediante la utilización de la información del mensaje transmitido desde el servidor de comunicación 124 o el servidor de telefonía 122, el cliente 142 utiliza el navegador de cliente 146 (mostrado en la figura 1, como ejemplo, ejecutado en un dispositivo informático 148) para explorar la URL utilizando la conexión 186.
[0078] El mensaje puede encontrarse en formato de texto adecuado para que el cliente lea el mensaje y lo introduzca en el navegador de cliente 146 utilizando cualquiera de las técnicas analizadas anteriormente.
[0079] En algunos modos de realización, puede haber diferentes métodos utilizados por el cliente 142 para introducir la URL incluida en el mensaje recibido, en el navegador de cliente 146.
[0080] El cliente 142 puede hacer clic (o seleccionar o activar de otro modo) en el enlace de solicitud de autenticación de cliente único. El cliente puede escribir el mensaje requerido en su navegador de cliente 146 del dispositivo informático 148 mediante la utilización de un teclado interno o externo del dispositivo informático 148, o puede introducir dicha información verbalmente a través de un micrófono del dispositivo informático 148. Alternativamente, el cliente puede utilizar un servicio o aplicación de un tercero para transmitir el mensaje, como mediante el habla a un servicio de reconocimiento del habla, que facilita la introducción.
[0081] El mensaje también podría ser recibido en el dispositivo de comunicaciones de cliente a través de su micrófono mediante la utilización de un formato de comunicaciones alternativo. Por ejemplo, en el sistema 100, el formato de la comunicación para el navegador de cliente 146 podría comprender audio que contiene o inserta la información del mensaje en un formato codificado o esteganográfico. Dicho audio puede ser transmitido a través
de una llamada telefónica. El cliente 142, que llama desde un teléfono fijo de oficina (p. ej., el dispositivo de comunicaciones 144) mantiene una llamada telefónica con el servidor de telefonía 122. El servidor de telefonía 122 reproduce el audio directamente al teléfono fijo de oficina del cliente 144. El cliente 142 pone el teléfono fijo en modo "altavoz", de tal forma que un micrófono del dispositivo informático 148 pueda escuchar el audio generado por el servidor. El dispositivo informático 148 detecta y descodifica el mensaje, e introduce la URL en el navegador de cliente 146.
[0082] El cliente 142 introduce la URL en el navegador de cliente 146, lo que provoca que el navegador de cliente 146 transmita una solicitud de autenticación de cliente para que el servidor de datos 126 proporcione una página web inicial, a través de la conexión 186.
[0083] Cabe observar que el dispositivo de cliente utilizado para transmitir la solicitud de autenticación de cliente no es necesariamente el mismo dispositivo de comunicaciones 144 utilizado para llevar a cabo la primera sesión de comunicación con el servidor de telefonía 122, aunque podría serlo.
[0084] En la etapa S310, el servidor de datos recibe la solicitud de autenticación de cliente. Dado que la SDP 120 puede ser hospedada a nombre de múltiples comerciantes, tras recibir una solicitud de autenticación de cliente, el servidor de datos 126 puede recuperar información pertinente de la caché de datos 128 asociada al comerciante para su uso al proporcionar la página web del comerciante (esta información recuperada puede incluir referencias a plantillas o ajustes de configuración). También puede recuperar información pertinente de la caché de datos 128 asociada a uno o más proveedores de autenticación 150, suministrada mediante la utilización del canal de comunicaciones 192, para su uso cuando se muestra un formulario de solicitud de autenticación de acuerdo con los requisitos establecidos por el proveedor de autenticación; p. ej., PayPal ®.
[0085] En la etapa S312, el servidor de datos 126 proporciona al navegador de cliente 146 una página web inicial a través de la conexión 186. La página web inicial puede incluir un elemento que puede seleccionar el usuario (p. ej., un icono, un botón o un enlace, etc.) que, cuando se selecciona, hace que se transmita una solicitud de autenticación desde el navegador de cliente 146 al servidor de autenticación 152. Adicionalmente, en la etapa S312, el servidor de datos 126 transmite el identificador de sesión al navegador de cliente 146, lo que provoca que el navegador de cliente 146 incluya el identificador de sesión en las comunicaciones con el servidor de autenticación 152 (como resultado, el servidor de autenticación incluye el identificador de sesión en las comunicaciones enviadas al navegador de cliente 146). Este puede ser transmitido en el mismo mensaje o en un mensaje diferente al mensaje o a los mensajes que proporcionan la página web inicial.
[0086] En la etapa opcional S314, el servidor de datos 126 establece una sesión de comunicación (también denominada en la presente memoria tercera sesión de comunicación) a través del canal de comunicaciones 192, con el servidor de autenticación 152. El canal de comunicaciones 192 puede establecerse durante la construcción y la provisión de la página web de solicitud de autenticación al cliente 142 (durante las etapas S310 y S312). Alternativamente, el canal de comunicaciones 192 puede establecerse específicamente para solicitar o compartir datos relativos al cliente 142. El establecimiento del canal de comunicaciones 192 puede ser iniciado por el servidor de datos 126 o por el servidor de autenticación 152 o, indirectamente, por medio de una solicitud del navegador de cliente 146 o por medio de otros servidores no mostrados en la figura 1.
[0087] El navegador de cliente 146, al cargar la página web para mostrársela al cliente 142, puede solicitar la provisión de información por parte de uno o varios servidores de autenticación 152 en uno o varios proveedores de autenticación 150, a través del canal 188.
[0088] El cliente 142 finaliza el proceso de autenticación al interactuar con un servidor de autenticación preferido 152. Como se ha mencionado anteriormente, el navegador de cliente 146 proporciona el identificador de sesión al servidor de autenticación durante el proceso de autenticación. Este proceso de autenticación puede ser desencadenado por el cliente al seleccionar el elemento que puede seleccionar el usuario mencionado anteriormente que, cuando se selecciona, hace que se transmita una solicitud de autenticación desde el navegador de cliente 146 al servidor de autenticación 152, de tal forma que se inicia el proceso de autenticación. El proceso de autenticación puede adoptar muchas formas distintas que se encuentran fuera del alcance de la presente exposición y pueden suponer múltiples comunicaciones entre el servidor de autenticación 152 y el navegador de cliente 148 a través del canal 188. También puede suponer múltiples comunicaciones "fuera de banda" entre el servidor de autenticación 152 y el cliente 142 a través del canal 190.
[0089] Después de la autenticación correcta del cliente 142 mediante el servidor de autenticación 152, en la etapa S316 el servidor de datos 126 recibe un mensaje de autenticación correcta, que indica que la autenticación ha sido correcta. El mensaje de autenticación correcta es emitido por el servidor de autenticación 152. El mensaje de autenticación correcta incluye el identificador de sesión. El mensaje de autenticación correcta puede ser recibido desde el dispositivo del cliente que ejecuta el navegador de cliente 146 o a través de otra vía; p. ej., directamente desde el servidor de autenticación 152. Por ejemplo, después de la autenticación correcta del cliente a través del canal 188, el servidor de autenticación 152 puede proporcionar al dispositivo móvil de cliente 144 que ejecuta el navegador de cliente 146 un mensaje de "autenticación correcta" en forma de código de
autorización, que es transmitido al servidor de datos 126. Dicha transmisión del código de autorización puede efectuarse, por ejemplo, mediante JavaScript del lado del cliente que opera en el dispositivo móvil de los clientes 144 o mediante una redirección HTTP del navegador de cliente 146 a una URL proporcionada por el servidor de datos 126, donde el código de autorización es un identificador de fragmento de la URL. De esta manera, para este elemento del proceso, al menos, no ha de haber una comunicación directa entre el servidor de autenticación 152 y el servidor de datos 126.
[0090] En un modo de realización, el servidor de autenticación 152 puede implementar la funcionalidad de autenticación W3C WebAuthn, como se detalla en https://www.w3.org/TR/webauthn/. De esta manera, el cliente 142 puede autenticarse mediante el uso de los denominados "autenticadores".
[0091] Como define el proceso de WebAuthn, un autenticador es una entidad criptográfica utilizada por un "cliente de WebAuthn" (en un modo de realización, el dispositivo móvil 144 o el navegador 146 o un dispositivo similar asociado al cliente 142) para (i) generar una credencial de clave pública y registrarla con un "usuario de confianza" (en un modo de realización, el servidor de autenticación 152) y (ii) autenticarse mediante la verificación potencial del usuario (en un modo de realización, el cliente 142).
[0092] Por lo tanto, en un modo de realización, el cliente 142 puede utilizar un autenticador en forma de, por ejemplo, un dispositivo de detección biométrica que opera en, conectado a o en asociación con el dispositivo móvil 144 o el navegador 146 y registrarse o autenticarse con el servidor de autenticación 152.
[0093] Algunos ejemplos de métodos de autenticación biométrica pueden incluir, pero sin carácter limitativo, reconocimiento del habla o de voz, reconocimiento de huellas dactilares, reconocimiento facial, detección de iris, etc.
[0094] Por consiguiente, en un modo de realización, un cliente 142 que haya autenticado su acceso al centro de contacto 110 previamente mediante la utilización, por ejemplo, de reconocimiento facial, puede llamar al centro de contacto y el navegador 146 de su dispositivo móvil 144 puede pedirle que ponga el dispositivo enfrente de su cara. El navegador 146, un cliente de WebAuthn, accede al autenticador de reconocimiento facial del dispositivo móvil 144. El autenticador detecta y determina que la cara del cliente coincide correctamente y (a través del protocolo de WebAuthn) transmite la coincidencia positiva al servidor de autenticación 152. Por consiguiente, el cliente se autentica para acceder al centro de contacto 110, en parte al poner su teléfono móvil enfrente de su cara.
[0095] Dichos enfoques son descritos para el proceso de autenticación de WebAuthn, pero un experto en la materia comprenderá que son posibles enfoques similares para otros tipos de autenticación, incluidos los descritos por la FIDO (Fast IDentity Online) Alliance.
[0096] En otro modo de realización, la primera vez que el cliente 142 es autenticado por el servidor de autenticación 152, el servidor de datos 126 puede almacenar datos relacionados con la autenticación en la caché de datos 128. Dicha información puede incluir la identificación de línea llamante (CLI) del cliente y otros datos asociados al método de autenticación escogido.
[0097] A continuación, si el cliente 142 llama al centro de contacto 110 una segunda vez o más veces, el servidor de telefonía 122 puede detectar la CLI de la persona que llama. El servidor de datos 126 puede, a continuación, recuperar datos relacionados con la autenticación original de la caché de datos 128, y pedir una autenticación del cliente 142 utilizando el proceso de autenticación a través del servidor de autenticación 152. Dicha autenticación puede dirigirse al dispositivo móvil del cliente 144, el navegador 146 o un dispositivo asociado similar (no mostrado en la figura 1), puesto que dicho dispositivo puede haber sido "registrado" como parte de la autenticación inicial.
[0098] Dicho enfoque, por consiguiente, puede eliminar el requisito, en la segunda llamada o en llamadas posteriores, de que la persona que llama 142 reciba un mensaje de solicitud de autenticación y haga clic en una URL en la que puede hacerse una solicitud de autenticación y, por lo tanto, puede simplificar sustancialmente el proceso de autenticación.
[0099] En un modo de realización, tras la finalización correcta del proceso de autenticación, el cliente 142 autoriza al proveedor de autenticación 150 a compartir datos personales que posee relativos al cliente 142 con la plataforma de datos segura 120, a través del canal de comunicaciones 192.
[0100] Por ejemplo, el cliente puede autorizar que se comparta su dirección de facturación o su dirección particular, de tal forma que el comerciante puede facturar o enviar un producto sin que el cliente tenga que verbalizar la dirección al agente de centro de contacto. Por consiguiente, de esta manera se puede, ventajosamente, hacer que la duración de la llamada con el agente de centro de contacto se reduzca.
[0101] La acción de compartir o de recopilar datos personales relacionados con el cliente puede requerir etapas de comunicación adicionales entre el servidor de datos 126 y el servidor o los servidores de autenticación 152. Por ejemplo, un servidor de autenticación 150 puede devolver un token para compartir datos con el dispositivo móvil del cliente 144, siendo el token transmitido al servidor de datos 126 a través del canal 186. El token para compartir datos puede, a continuación, ser enviado a un servidor de autenticación 152 por parte del servidor de datos 126 en una solicitud de datos personales asociados al cliente 142 y los datos personales relacionados con el cliente 142 devueltos a cambio.
[0102] Tras la recepción de los datos personales relacionados con el cliente 142 a partir del servidor de autenticación 152, el servidor de datos 126 puede facilitar los datos personales al servidor CRM del comerciante 162.
[0103] Alternativa o adicionalmente, los datos personales que el cliente 142 haya autorizado compartir pueden incluirse en el mensaje de autenticación correcta, que indica la autenticación correcta del cliente.
[0104] Tras la recepción del mensaje de autenticación correcta, el servidor de datos 126 extrae el identificador de sesión del mensaje de autenticación correcta y realiza una consulta a la caché de datos 128 acerca de la información de sesión de comunicación asociada al identificador de sesión. Como se ha indicado anteriormente con referencia a la etapa S304, el identificador de sesión ha sido almacenado previamente en la caché de datos 128 en asociación con un identificador único asociado a la primera sesión de comunicación. Tras la detección de una coincidencia de identificador de sesión/identificador único, el servidor de datos 126 sabe qué sesión de comunicación conectar con un agente de servicio 118 y, por lo tanto, toma las etapas para conectar la primera sesión de comunicación (y, por lo tanto, el dispositivo de comunicaciones 144) con un agente de servicio 118 en el centro de contacto 110.
[0105] En la etapa S318, el servidor de datos 126 controla el servidor de telefonía 122 para establecer una segunda sesión de comunicación con un agente de servicio 118. El servidor de telefonía 122 establece una sesión de comunicación a través de un canal de comunicación 180 con un agente de servicio 118 en un centro de contacto 110. Normalmente, la sesión de comunicación será una llamada a través de una red PSTN, una red celular y/o una red basada en paquetes (p. ej., Internet) en el caso de una llamada de protocolo de transmisión de voz por Internet (VOIP, por sus siglas en inglés). No obstante, puede ser cualquier tipo de sesión de comunicación.
[0106] En otro modo de realización, la sesión de comunicación del servidor de telefonía 122 con un agente de servicio 118 puede ser una llamada establecida con antelación. En algunas operaciones de centro de contacto, una única llamada entre una plataforma de telefonía y un agente 118 se mantiene abierta durante el turno del agente, siendo las llamadas individuales de los clientes pasadas al agente o del agente. Es decir, la etapa S318 no se lleva a cabo necesariamente en respuesta a la recepción por parte del servidor de datos 126 del mensaje de autenticación correcta, aunque podría ser así.
[0107] En otro modo de realización, puede tener lugar un proceso de espera de turno entre la persona que llama 142 y el agente de servicio 118, gestionado por la plataforma de datos segura 120 o en otro lugar (no mostrado en la figura 1). La espera de turno puede permitir a un único agente de servicio 118 atender a múltiples clientes 142. Dicha espera de turno puede gestionarse sobre la regla de "por orden de llegada" o mediante cualquier otra lógica o principio; por ejemplo, dando prioridad a algunos tipos de llamadas o personas que llaman frente a otras.
[0108] Cuando el agente de servicio 118 acepta la sesión de comunicación 180 procedente del servidor de telefonía 122, el servidor de telefonía 122 puede reproducir un indicativo de audio al agente 118 que identifica únicamente los datos de cliente almacenados en el servidor CRM del comerciante 162.
[0109] Alternativamente, el servidor de datos 126 puede también enviar esta información directamente a la aplicación de CTI 197, que se ejecuta en el ordenador de agente 114, a través del enlace CTI independiente 198 establecido con antelación.
[0110] En la etapa S320, el servidor de telefonía conecta la primera sesión de comunicación y la segunda sesión de comunicación conjuntamente. Mediante la utilización de CTI o de otra señalización, el agente de servicio 118 puede interactuar con una interfaz de usuario proporcionada por la aplicación de CTI 197 para dar instrucciones, a través del enlace CTI 199, al servidor de telefonía 122 para que conecte al cliente 142 con el teléfono de agente 116 mediante la conexión de los canales de comunicación 182 y 180. Alternativamente, el servidor de telefonía 122 puede, de manera automática, conectar al cliente con el teléfono de agente de servicio 116 (en respuesta a las instrucciones del servidor de datos 126), sin la interacción del agente.
[0111] De esta manera, el cliente 142 se ha autenticado con un proveedor de autenticación 150, antes de conectarse la llamada con el agente 118.
[0112] En un modo de realización, antes de la conexión del cliente 142 con el agente de servicio 118 o de manera simultánea a dicha conexión en la etapa S320, el servidor de datos 126 puede enviar los datos de cliente recibidos del servidor de autenticación 152 al servidor CRM del comerciante 162 en el centro de datos del comerciante 160, a través del canal 194.
[0113] De esta manera, el servidor CRM del comerciante puede crear una nueva cuenta de cliente, con los datos proporcionados por el proveedor de autenticación 150. Alternativamente, pueden actualizarse o añadirse datos de cuenta existentes, o mencionarse de otro modo.
[0114] Dicho enfoque permite que el comerciante cree o actualice una cuenta de cliente sin pedirle al cliente dicha información verbalmente. Esto puede permitir reducir el tiempo de gestión de llamada, lo que conlleva un ahorro tanto en costes de telefonía como de agente.
[0115] Asimismo, la precisión de la información de cliente recibida del proveedor de autenticación 150 normalmente será mejor que la que pueda interpretar verbalmente el agente de servicio del centro de llamadas 118. Esto se debe a que la información de cliente ha sido introducida o proporcionada de otro modo directamente por el cliente en una ocasión anterior durante un contacto distinto con el proveedor de autenticación 150. El cliente tiene un gran interés en garantizar la precisión de dicha información, como su dirección particular, puesto que, de lo contrario, los pedidos o las compras de los comerciantes que utilicen dicho servicio de autenticación 150 se perderán o no se facturarán correctamente, lo que conlleva la pérdida de servicio.
[0116] Además, el proveedor de autenticación 150 también puede ofrecer medios de cobro de pago para los productos o servicios del comerciante. En efecto, el proveedor de autenticación 150 puede haber cobrado pagos de forma correcta del cliente de otros comerciantes en el pasado, ya sea para pedidos por teléfono o para pedidos en otros canales, como el comercio electrónico. En este caso, el comerciante puede tener la seguridad de contar con tasas de fraude inferiores de sus clientes, puesto que el proveedor de autenticación 150 puede denegar o restringir las solicitudes de autenticación o de transacción de aquellos que sospeche que pueden ser un fraude. Puede compartir dichas restricciones o datos relacionados con las mismas con el comerciante. El comerciante puede, por consiguiente, ser capaz de identificar presuntos estafadores antes de realizar la conexión con un agente de servicio o antes de realizarse una transacción posterior.
[0117] El proveedor de autenticación 150 también puede utilizar métodos de detección de fraude o de autenticación de otro modo inaccesibles para el comerciante en una conversación telefónica típica, de tal forma que se le aporta al comerciante una confianza mayor de que la identidad del cliente es auténtica.
[0118] En un modo de realización descrito anteriormente, en el que el servidor de datos 126 transmite los datos de cliente al servidor CRM del comerciante 162, el agente 118 puede acceder a los datos de cliente en el servidor CRM del comerciante 162 a través de la conexión 196. El servidor de datos 126 puede enviar información de cliente recuperada del servidor CRM del comerciante 162 en crm.merchant.com al navegador de agente 112.
[0119] En un modo de realización, tras la autenticación del cliente 142 con el proveedor de autenticación 150, puede finalizarse la conexión 186 entre el servidor de datos 126 y el navegador de cliente 146.
[0120] En otro modo de realización, la conexión 186 puede mantenerse durante cualquier período de tiempo después de finalizarse la autenticación. La conexión 186 puede mantenerse incluso después de haber finalizado la llamada a través de la conexión 182.
[0121] En este caso, el servidor de datos 126 puede mostrar información al cliente 142 a través del navegador de cliente 146. Dicha información puede estar relacionada con el progreso de la llamada (mostrando la posición del cliente en una cola), con los productos o servicios del comerciante (de tal forma que el cliente puede ver los anuncios pertinentes) o por cualquier otro motivo. El cliente puede, por ejemplo, ser capaz de ver el progreso en directo del pedido o actualizaciones de estado incluso después de haber finalizado la llamada a través de la conexión 182.
[0122] Si la conexión 186 se mantiene después de la autenticación, también puede ofrecérsele al cliente una funcionalidad adicional, como los llamados servicios de "IVR visual", que pueden dar la posibilidad al cliente de hacer clic en botones en el navegador de cliente 146 para navegar o avanzar por un menú de IVR o en la gestión de llamada de un comerciante. Dicha funcionalidad adicional también puede incorporar resúmenes de pedido, páginas de confirmación de pago o puede utilizarse para cualquier otro fin de recopilación o de exposición de información.
[0123] En la figura 4, se muestra un flujo de proceso de ejemplo 400 para un modo de realización en el sistema 100 mostrado en la figura 1, en el que un cliente 142 desea hablar con un comerciante que gestiona un centro de contacto 110.
[0124] En la etapa 402, el cliente 142 utiliza un teléfono móvil inteligente 144 para llamar al 55555, el número de teléfono asignado al centro de contacto del comerciante 110. La llamada pasa al servidor de telefonía 122 en la plataforma de datos segura 120.
[0125] En la etapa 404, el servidor de telefonía 122 detecta que el número de teléfono móvil del cliente es 7777777. El servidor de telefonía 122 determina un identificador único asociado a la llamada; este identificador único puede ser el número de teléfono móvil del cliente o un identificador alternativo.
[0126] En la etapa 406, el servidor de telefonía 122 genera un indicativo verbal, que comunica al cliente 142. El cliente escucha "Hola, vemos que tu móvil es 7777777 - te enviaremos un enlace para ayudarte a iniciar sesión".
[0127] En la etapa 408, el servidor de datos 126 crea un enlace a una URL de merchant.securedataplatform.com/authenticate.php?id=1234. La URL incluye un Id. de sesión 1234. El servidor de datos 126 almacena información relacionada con la sesión pertinente (el Id. de sesión 1234 y el identificador único) en la caché de datos 128.
[0128] En la etapa 410, el servidor de comunicación 124 envía un mensaje SMS al teléfono móvil del cliente 142 (al número 7777777), conteniendo el mensaje SMS el enlace merchant.securedataplatform.com/authenticate.php?id=1234.
[0129] En la etapa 412, el teléfono móvil del cliente 144 recibe el mensaje SMS, el cliente lo lee y hace clic en el enlace.
[0130] En la etapa 414, el navegador 146 en el teléfono del cliente 144 solicita la URL merchant.securedataplatform.com/authenticate.php?id=1234.
[0131] En la etapa 416, el servidor de datos 126 recibe la solicitud de autenticación para proporcionar la URL. Analiza la URL para recuperar el Id. de sesión 1234 y utiliza esto para recuperar información relacionada con la sesión de la caché de datos 128. También recupera información relacionada con la manera en que el comerciante desea dar formato a una página web que se le mostrará al cliente, como la información de estilo y los dispositivos gráficos, como los logos. También recupera información relacionada con el socio de servicio de autenticación preferido del comerciante, PayService.
[0132] En la etapa 418, el servidor de datos 126 construye y proporciona una página web formateada para el navegador móvil del cliente 146, incluyendo un elemento que puede seleccionar el usuario; p. ej., un botón de "Iniciar sesión con PayService", que se enlaza con login.payservice.com. Aquí, login.payservice.com. es una dirección de ejemplo a la que un servicio de autenticación puede dirigir una solicitud de autenticación.
[0133] En la etapa 420, el cliente 142 lee la página web en el navegador 146 y hace clic en el botón "Iniciar sesión con PayService".
[0134] En la etapa 422, el navegador de teléfono móvil de cliente 146 solicita la URL login.payservice.com.
[0135] En la etapa 424, después de recibir la solicitud de inicio de sesión del cliente, el servidor 152 en login.payservice.com proporciona un formulario de solicitud de inicio de sesión al cliente 142.
[0136] En la etapa 426, el cliente 142 finaliza el proceso de inicio de sesión con PayService en el navegador de móvil 146. El proceso con PayService también puede preguntarle al cliente si desean compartir algunos de sus datos existentes de PayService (como el nombre y la dirección de facturación) con el comerciante.
[0137] En la etapa 428, el cliente puede consentir compartir algunos de sus datos de PayService con el comerciante, incluyendo su nombre "Sra. Alice Brown".
[0138] En la etapa 430, tras la autenticación correcta del cliente, el servidor de autenticación de PayService 152 envía un código de autorización ABCDEF al navegador del usuario 146, que (utilizando secuencias de comandos del cliente) lo envía al servidor de datos 126. Como se ha indicado anteriormente, el código de autorización es enviado desde el servidor de autenticación 152 junto con el identificador de sesión. El código de autorización puede transmitir el consentimiento del usuario para compartir sus datos de PayService; alternativamente, el servidor de autenticación 152 puede emitir un token para compartir datos distinto y enviarlo al navegador del usuario 146.
[0139] En la etapa 432, el servidor de datos 126 puede enviar el código de autorización ABCDEF (o el token para compartir datos) al servicio de perfil de usuario de PayService 152 para solicitar los datos de usuario.
[0140] En la etapa 434, PayService vuelve a enviar datos de perfil de usuario al servidor de datos 126, a través de la caché de datos 128.
[0141] En la etapa 436, el servidor de datos 126 envía datos de perfil de usuario al servidor CRM del comerciante crm.merchant.com 162.
[0142] En la etapa 438, el servidor de telefonía 122 pasa la llamada del cliente a un agente disponible 118. En concreto, tras recibir el código de autorización y el identificador de sesión, el servidor de datos 126 realiza una consulta a la caché de datos 128 acerca del identificador único asociado a la llamada anteriormente almacenado en asociación con el identificador de sesión y controla el servidor de telefonía 122 para conectar la llamada con un agente de servicio 118 del centro de contacto 110.
[0143] En la etapa 440, el servidor de datos 126 envía información de cliente recuperada del servidor CRM del comerciante 162 en crm.merchant.com al navegador de agente 112, mediante la utilización de comandos CTI.
[0144] En la etapa 442, el agente 118 ve la información del cliente en el navegador 112.
[0145] En la etapa 444, el agente 118 response a la llamada, por ejemplo, "Buenos días, Sra. Brown. Te has autenticado y yo te puedo ayudar con tu compra".
[0146] De lo anterior, se desprende que la figura 4 ilustra solo un ejemplo de cómo puede implementarse el flujo de proceso en los modos de realización de la presente exposición.
[0147] Los modos de realización descritos pueden incorporarse en un dispositivo de hardware específico, un dispositivo de propósito general configurado mediante un software adecuado o una combinación de ambos. Los aspectos pueden incorporarse en un producto de software, bien como una implementación de software completa o como un componente complementario para la modificación o la mejora del software existente (como un plugin). Dicho producto de software podría incorporarse en un medio portador, como un medio de almacenamiento (p. ej., un disco óptico o una memoria de almacenamiento masivo, como una memoria FLASH) o un medio de señal (como una descarga). Algunos dispositivos de hardware específicos adecuados para el modo de realización podrían incluir un dispositivo específico de aplicación, como un ASIC, una FPGA o un DSP, u otro medio de hardware funcional especializado. El lector comprenderá que el análisis anterior del modo de realización no limita la futura implementación de la invención en medios de ejecución por descubrir o por definir.
[0148] La invención ha sido descrita anteriormente con referencia a modos de realización específicos. No obstante, los expertos en la materia comprenderán que pueden hacerse diversas modificaciones y cambios a los mismos sin desviarse del alcance más amplio de la invención, establecido en las reivindicaciones adjuntas. En consecuencia, la descripción y los dibujos anteriores deben ser considerados de manera ilustrativa y no restrictiva.
Claims (15)
1. Método de autenticación de un usuario y de conexión del usuario autenticado (142) a un agente de servicio (118), comprendiendo el método, en al menos un servidor (122, 124, 126):
establecer (302) una primera sesión de comunicación (182) con el usuario;
determinar un identificador único asociado a la primera sesión de comunicación;
generar (304) un identificador de sesión para identificar dicha primera sesión de comunicación y almacenar dicho identificador de sesión en una caché de datos (128) acoplada a dicho al menos un servidor en asociación con el identificador único;
generar (308) una primera dirección y el identificador de sesión, para su entrega al usuario;
recibir (310) una solicitud de autenticación transmitida a dicha primera dirección desde un primer dispositivo informático (148) asociado a dicho usuario y, en respuesta, generar (312) al menos un mensaje para el primer dispositivo informático, comprendiendo el al menos un mensaje el identificador de sesión y una segunda dirección a la que puede dirigirse una solicitud de autenticación por parte de un servicio de autenticación (150);
recibir (316) un mensaje de autenticación correcta que comprende el identificador de sesión, indicando el mensaje de autenticación correcta la correcta autenticación del usuario con el servicio de autenticación, siendo generado dicho mensaje de autenticación correcta por el servicio de autenticación; establecer (318) una segunda sesión de comunicación (180) con el agente de servicio; y
en respuesta a la recepción del mensaje de autenticación correcta, indicar la correcta autenticación del usuario, consultando la caché de datos con el identificador de sesión para determinar el identificador único asociado a la primera sesión de comunicación, y conectar (320) la primera sesión de comunicación y la segunda sesión de comunicación conjuntamente utilizando el identificador único asociado a la primera sesión de comunicación.
2. Método de acuerdo con la reivindicación 1, donde la primera sesión de comunicación se establece con el primer dispositivo informático.
3. Método de acuerdo con la reivindicación 2, donde la primera dirección y el identificador de sesión son generados utilizando un identificador de dispositivo para el primer dispositivo informático o un dispositivo informático adicional asociado al usuario.
4. Método de acuerdo con la reivindicación 3, donde el identificador de dispositivo está asociado al primer dispositivo informático, comprendiendo el método además la detección automática del identificador de dispositivo durante la primera sesión de comunicación.
5. Método de acuerdo con la reivindicación 1, donde la primera sesión de comunicación se establece con un dispositivo de comunicaciones (144) asociado al usuario.
6. Método de acuerdo con la reivindicación 5, donde la primera dirección y el identificador de sesión son generados utilizando un identificador de dispositivo para el primer dispositivo informático, estando el dispositivo de comunicaciones asociado al usuario, o un dispositivo informático adicional asociado al usuario.
7. Método de acuerdo con la reivindicación 6, que comprende además generar un mensaje solicitando dicho identificador de dispositivo durante la primera sesión de comunicación y recibir el identificador de dispositivo en respuesta, del usuario, durante la primera sesión de comunicación.
8. Método de acuerdo con la reivindicación 2 o 6, donde la primera dirección y el identificador de sesión son generados utilizando un identificador de usuario del usuario, comprendiendo el método además preferiblemente generar un mensaje solicitando dicho identificador de usuario durante la primera sesión de comunicación y recibir el identificador de usuario en respuesta, del usuario, durante la primera sesión de comunicación.
9. Método de acuerdo con cualquier reivindicación anterior, donde el identificador único es uno entre:
(i) un identificador de sesión de telefonía asignado a la primera sesión de comunicación; (ii) marca de tiempo que indica cuándo se estableció la primera sesión de comunicación; (iii) un número de teléfono asociado al usuario; y (iv) un número de canal de una línea de teléfono utilizada para establecer la primera sesión de comunicación, donde la línea de teléfono es una de una pluralidad de líneas de teléfono proporcionadas por el al menos un servidor.
10. Método de acuerdo con cualquier reivindicación anterior, donde dicha generación de al menos un mensaje para el primer dispositivo informático comprende la provisión de una página web al primer dispositivo informático, donde dicha página web incluye un elemento que puede seleccionar el usuario que, cuando se
selecciona, hace que se transmita una solicitud de autenticación desde el primer dispositivo informático al servicio de autenticación.
11. Método de acuerdo con cualquier reivindicación anterior, donde el mensaje de autenticación correcta comprende adicionalmente información de usuario asociada al usuario.
12. Método de acuerdo con cualquier reivindicación anterior, que comprende además establecer una tercera sesión de comunicación (192) con el servicio de autenticación y, durante la tercera sesión de comunicación: transmitir una solicitud de información de usuario asociada a dicho usuario al servicio de autenticación y, en respuesta, recibir información de usuario asociada a dicho usuario.
13. Método de acuerdo con la reivindicación 11 o 12, que comprende además la generación de la información de usuario para un servidor (162) asociado a un comerciante, comprendiendo el método además preferiblemente, en respuesta a dicha conexión, recuperar información de usuario asociada al usuario de dicho servidor y facilitar la información de usuario recuperada al agente de servicio.
14. Producto de programa informático para la autenticación de un usuario (142) y la conexión del usuario autenticado a un agente de servicio (118), comprendiendo el producto de programa informático instrucciones incorporadas en un medio legible por ordenador no transitorio y configuradas para que, cuando se ejecutan en un procesador de al menos un servidor (122, 124, 126), lleven a cabo el método de acuerdo con cualquier reivindicación anterior.
15. Servidor (120) para la autenticación de un usuario (142) y la conexión del usuario autenticado a un agente de servicio (118), comprendiendo el servidor un aparato de procesamiento configurado para:
establecer (302) una primera sesión de comunicación (182) con el usuario;
determinar un identificador único asociado a la primera sesión de comunicación;
generar (304) un identificador de sesión para identificar dicha primera sesión de comunicación y almacenar dicho identificador de sesión en una caché de datos (128) acoplada a dicho servidor en asociación con el identificador único;
generar (308) una primera dirección y el identificador de sesión, para su entrega al usuario;
recibir (310) una solicitud de autenticación transmitida a dicha primera dirección desde un primer dispositivo informático (148) asociado a dicho usuario y, en respuesta, generar (312) al menos un mensaje para el primer dispositivo informático, comprendiendo el al menos un mensaje el identificador de sesión y una segunda dirección a la que puede dirigirse una solicitud de autenticación por parte de un servicio de autenticación (150);
recibir (316) un mensaje de autenticación correcta que comprende el identificador de sesión, indicando el mensaje de autenticación correcta la correcta autenticación del usuario con el servicio de autenticación, siendo generado dicho mensaje de autenticación correcta por el servicio de autenticación; establecer una segunda sesión de comunicación (180) con el agente de servicio; y
en respuesta a la recepción del mensaje de autenticación correcta, indicar la correcta autenticación del usuario, consultar la caché de datos con el identificador de sesión para determinar el identificador único asociado a la primera sesión de comunicación, y conectar (320) la primera sesión de comunicación y la segunda sesión de comunicación conjuntamente utilizando el identificador único asociado a la primera sesión de comunicación.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| GB201812151A GB2574902A (en) | 2018-07-25 | 2018-07-25 | Contact centre user authentication |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2828706T3 true ES2828706T3 (es) | 2021-05-27 |
Family
ID=63364515
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES19187321T Active ES2828706T3 (es) | 2018-07-25 | 2019-07-19 | Autenticación de usuario de centro de contacto |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US10298759B1 (es) |
| EP (1) | EP3599752B1 (es) |
| CA (1) | CA3050566C (es) |
| ES (1) | ES2828706T3 (es) |
| GB (1) | GB2574902A (es) |
Families Citing this family (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US11303632B1 (en) * | 2018-06-08 | 2022-04-12 | Wells Fargo Bank, N.A. | Two-way authentication system and method |
| GB2589114B (en) * | 2019-11-20 | 2021-11-17 | Eckoh Uk Ltd | Service agent authentication |
| US11290596B2 (en) * | 2020-03-31 | 2022-03-29 | ZenPayroll, Inc. | Communication routing based on user characteristics and behavior |
| RU2755781C1 (ru) * | 2020-06-04 | 2021-09-21 | Публичное Акционерное Общество "Сбербанк России" (Пао Сбербанк) | Интеллектуальное рабочее место оператора и способ его взаимодействия для осуществления интерактивной поддержки сессии обслуживания клиента |
| EP3944581A1 (en) * | 2020-07-21 | 2022-01-26 | Mastercard International Incorporated | Authentication method and system |
| US11165586B1 (en) * | 2020-10-30 | 2021-11-02 | Capital One Services, Llc | Call center web-based authentication using a contactless card |
| FI20245024A1 (en) * | 2024-01-12 | 2025-07-13 | Carecode Oy | Authentication during phone calls |
Family Cites Families (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8571201B2 (en) * | 2009-06-23 | 2013-10-29 | Oracle Otc Subsidiary Llc | Cross channel identification in electronic commerce environments |
| WO2011112767A2 (en) * | 2010-03-10 | 2011-09-15 | Sra International, Inc. | One vault voice encryption |
| IT1404159B1 (it) * | 2010-12-30 | 2013-11-15 | Incard Sa | Metodo e sistema di controllo di una comunicazione tra una carta universale a circuito integrato ed una applicazione esterna |
| CN105723406B (zh) * | 2013-07-31 | 2019-07-05 | 格林伊登美国控股有限责任公司 | 用于具有优化的转码的基于网页的实时通信的系统和方法 |
| US9832252B2 (en) * | 2014-03-27 | 2017-11-28 | Genband Us Llc | Systems, methods, and computer program products for third party authentication in communication services |
| GB2547885A (en) * | 2016-01-25 | 2017-09-06 | Atom Bank Plc | Establishing a communication session |
| US10469664B2 (en) * | 2016-09-21 | 2019-11-05 | Genesys Telecommunications Laboratories, Inc. | System and method for managing multi-channel engagements |
-
2018
- 2018-07-25 GB GB201812151A patent/GB2574902A/en not_active Withdrawn
- 2018-11-16 US US16/193,028 patent/US10298759B1/en active Active
-
2019
- 2019-07-19 EP EP19187321.5A patent/EP3599752B1/en active Active
- 2019-07-19 ES ES19187321T patent/ES2828706T3/es active Active
- 2019-07-25 CA CA3050566A patent/CA3050566C/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| CA3050566A1 (en) | 2019-10-16 |
| GB201812151D0 (en) | 2018-09-05 |
| EP3599752B1 (en) | 2020-07-29 |
| EP3599752A1 (en) | 2020-01-29 |
| CA3050566C (en) | 2020-01-14 |
| US10298759B1 (en) | 2019-05-21 |
| GB2574902A (en) | 2019-12-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2828706T3 (es) | Autenticación de usuario de centro de contacto | |
| US11770474B1 (en) | Systems and methods for authenticating a caller | |
| US12238243B2 (en) | Validating automatic number identification data | |
| US11770706B1 (en) | Methods and systems for transferring call context | |
| JP5992528B2 (ja) | ユーザ認証 | |
| US20200210988A1 (en) | System and method for authentication of a mobile device | |
| TWI449394B (zh) | User authentication, verification and code generation system maintenance subsystem | |
| US9767807B2 (en) | Digital voice signature of transactions | |
| US10380591B2 (en) | Pro-active identity verification for authentication of transaction initiated via non-voice channel | |
| US20170279788A1 (en) | Secure remote password retrieval | |
| US10063692B2 (en) | Inbound calls to intelligent controlled-environment facility resident media and/or communications devices | |
| JP6625815B2 (ja) | ユーザ認証 | |
| KR102748605B1 (ko) | 통화 인증을 위한 기술 | |
| US10893142B1 (en) | Contact center authentication | |
| TWI631847B (zh) | Voice response payment system and method thereof | |
| JPWO2006018892A1 (ja) | 個人情報が漏えいしても成りすましを防げる電話認証システム | |
| US20260073035A1 (en) | Enhanced accessibility in two-factor authentication | |
| EP4629114A1 (en) | Authentication system, authentication method, and program | |
| EP1538571A1 (fr) | Méthode de reconnaissance basée sur un équipement mobile |