Cómo funciona Header Enrichment
Cuando un abonado abre un sitio web o una aplicación móvil a través de la red del operador, la solicitud HTTP pasa por elementos de red capaces de analizar y modificar el tráfico. Por lo general, esta función la realizan plataformas DPI, como el sistema de control y análisis de tráfico (Stingray) desarrollado por VAS Experts, servidores proxy o pasarelas de servicio especializadas.
Durante el procesamiento de la solicitud, el sistema puede agregar uno o varios encabezados HTTP con información sobre el abonado. Por ejemplo:
- un identificador único de usuario;
- número de teléfono (MSISDN);
- identificador de sesión;
- datos sobre la tarifa o el tipo de conexión;
- información sobre la red local del operador.
Después de esto, el servicio web recibe estos datos adicionales y puede autorizar automáticamente al usuario u ofrecerle servicios personalizados.
Qué datos se pueden transmitir
El conjunto de encabezados depende de los requisitos del operador y del servicio en concreto.
| Encabezado | Finalidad |
| MSISDN | Transmite el número de teléfono del abonado |
| Subscriber ID | Identificador único de usuario |
| Session ID | Identificador de la sesión actual |
| Operator ID | Identificador del operador móvil |
| Device Information | Información sobre el dispositivo o el tipo de conexión |
En la práctica, los operadores rara vez transmiten el número de teléfono en texto plano. Con más frecuencia se utilizan identificadores temporales o tokens, que permiten identificar al usuario sin revelar datos personales.
Dónde se utiliza Header Enrichment
La tecnología se aplica en servicios donde es importante identificar rápidamente al usuario sin necesidad de un registro adicional.
Escenarios principales:
- activación de suscripciones móviles;
- autorización mediante número de teléfono;
- pago de contenido digital;
- servicios de banca móvil;
- programas de socios del operador;
- personalización de aplicaciones web.
En muchos países, la tecnología se utiliza junto con mecanismos de Single Sign-On (SSO), gracias a lo cual el usuario se identifica automáticamente al conectarse a través de la red móvil.
Ventajas y limitaciones
| Ventajas | Limitaciones |
| Autorización rápida sin ingresar el número de teléfono | Solo funciona al conectarse a través de la red de un operador móvil |
| Mejora de la experiencia del usuario | Requiere el consentimiento del usuario conforme a la legislación |
| Posibilidad de personalizar servicios | No es compatible con el uso de VPN ni con ciertos proxies |
| Integración con plataformas del operador | Limitada por las políticas de seguridad del operador |
Seguridad de Header Enrichment
La transmisión de información adicional requiere un estricto cumplimiento de los requisitos de protección de datos personales.
Los operadores actuales utilizan varios mecanismos de seguridad:
- transmiten los datos únicamente por una conexión HTTPS segura;
- reemplazan el número de teléfono por seudónimos o tokens;
- limitan la lista de servicios que tienen acceso a los encabezados adicionales;
- mantienen un registro de uso de la tecnología;
- aplican mecanismos de gestión del consentimiento del usuario (Consent Management).
El tratamiento de este tipo de datos está regulado por el RGPD, la Ley Federal 152-FZ y otras normativas aplicables según el país.
El papel del DPI en Header Enrichment
Para implementar HE, el operador debe analizar el tráfico HTTP y HTTPS, determinar los parámetros de la sesión del usuario y aplicar políticas de procesamiento de solicitudes. Estas tareas suelen resolverse mediante DPI (Deep Packet Inspection) y sistemas de aplicación de políticas (PCRF/PCEF).
Las soluciones de VAS Experts permiten analizar el tráfico de los abonados móviles, gestionar las políticas de servicio e integrarse con las plataformas de servicio de los operadores móviles.
Más información sobre soluciones para redes móviles — en esta página.
Preguntas técnicas frecuentes
¿Qué es Header Enrichment en palabras simples?
Header Enrichment es una tecnología mediante la cual el operador agrega automáticamente datos de servicio sobre el abonado a las solicitudes HTTP. Gracias a esto, el servicio web puede identificar al usuario sin necesidad de ingresar el número de teléfono o un inicio de sesión.
¿Qué datos se transmiten mediante Header Enrichment?
Según la configuración del operador, se pueden transmitir un identificador del abonado, el número de teléfono (MSISDN), un identificador de sesión, información de la red o un token temporal. En las redes modernas se prefiere utilizar identificadores anonimizados.
¿Funciona Header Enrichment a través de Wi-Fi?
Por lo general, no. La tecnología está diseñada para funcionar dentro de la red móvil del operador. Al conectarse por Wi-Fi, VPN o un proxy externo, normalmente no se agregan encabezados adicionales.
¿Qué tan segura es la tecnología Header Enrichment?
Cuando se implementa correctamente, la tecnología cumple con los requisitos de seguridad actuales. La transmisión de datos se realiza mediante conexiones seguras, y la información personal puede reemplazarse por identificadores temporales o tokens.