什麼是 A2P 訊息
A2P(應用到個人)訊息是任何由系統傳送、而非人工輸入的簡訊——OTP、警示、通知與行銷。電信業者對 A2P 的處理不同於個人簡訊:它必須經過註冊與同意,而未註冊的 A2P 流量正越來越多地被過濾或直接攔截。
即便驗證碼是使用者主動請求的,它們也屬於 A2P,因此以下規則適用於你的 OTP 流量。
- A2P 涵蓋 OTP、警示、提醒與行銷。
- 電信業者要求註冊,並且對許多訊息類型要求同意證明。
- 在嚴格市場,未註冊的 A2P 會被限速或攔截。
美國 10DLC 註冊
在美國,透過標準 10 位長碼傳送的應用程式訊息必須經過 10DLC(10 位長碼)註冊:你註冊你的品牌(你的企業身分)與每個活動(用途,例如「帳號驗證」)。註冊決定你的吞吐與信任分數;跳過它意味著被重度過濾。
- 1
註冊你的品牌
透過你的供應商,向 The Campaign Registry 提交你的企業身分(法定名稱、EIN、聯絡人),以確立你的寄件者身分。
- 2
註冊每個活動
描述每個用途——對 OTP 通常是帳號驗證/2FA 活動——附上範例訊息與選擇加入細節。
- 3
取得吞吐分配
你的品牌 + 活動審核結果決定你的每秒訊息數與每日上限。
- 4
保持更新
當你的用途、量級或訊息內容發生實質變化時,更新註冊。
在美國,免付費 A2P 也需要驗證,短碼則單獨開通——10DLC 特指長碼路徑。
同意與 GDPR
同意是訊息法規遵循的支柱。對交易型 OTP,使用者請求驗證通常就是傳送訊息的依據,但未經單獨、明確的選擇加入,你不得把該號碼挪作行銷之用。在 GDPR 及類似法律下,手機號碼是個人資料:為聲明的目的收集它、只在必要期限內保留、加以保護,並尊重刪除請求。
- 只為使用者發起的驗證傳送 OTP。
- 未經單獨選擇加入,絕不把驗證號碼複用於行銷。
- 把手機號碼當作個人資料:限定目的、加以保護,並允許刪除。
- 在涉及行銷處,保留可稽核的同意記錄。
依地區的寄件者註冊
在美國之外,許多國家運作著各自的註冊與寄件者 ID 制度。具體規定經常變化,因此請就每個目的地向你的供應商確認現行規則——但其形態是一致的:註冊你是誰、你傳什麼。
| 地區 | 典型要求 |
|---|---|
| 美國 | 10DLC 品牌 + 活動註冊(長碼);免付費驗證;短碼開通 |
| 英國/歐盟 | 英數寄件者 ID 常見;GDPR 同意與資料處理義務 |
| 印度 | 寄件者 ID 與訊息範本的 DLT 註冊 |
| 東南亞 | 依國家的寄件者 ID 註冊;部分市場要求預先核准範本 |
| 中東 | 寄件者 ID 註冊常為強制;未註冊寄件者常被攔截 |
把法規遵循內建進流程
把法規遵循作為設計比作為事後清理更省事。在收集號碼的那一刻擷取用途與同意,把訊息做成範本以匹配你所註冊的內容,並記錄足夠資訊以證明傳了什麼、為什麼傳。當某個市場規則變動時,一個結構良好的流程只是一次設定變更,而非重構。
- 在擷取號碼時記錄用途與同意。
- 讓線上訊息範本匹配你所註冊的內容。
- 記錄傳送,並帶上足夠脈絡以證明合規。
- 當你進入新國家或變更用途時,檢視註冊。