很多酒店觉得"WiFi 弹窗填手机号收验证码"就是实名认证。对照《网络安全法》《互联网安全保护技术措施规定》,这个认知是隐患:验证码只能证明"手机号是你的",证明不了"用这条网线的是你"。达标线是真实身份、可对账、日志 180 天。
先给结论
只靠"填手机号 + 收短信验证码",不能让你的酒店 WiFi 实名认证完全达标。
《网络安全法》(2025 年修正版)第二十六条要求的是「真实身份信息」,公安部令第 82 号要求记录并留存「用户注册信息」,151 号令检查时看的也是「认证能不能对到真实的人」。手机号可以匿名卡、可以借别人手机、验证码也可以代收——验证码只能证明「这个手机号有人在用」,证明不了「正在上网的人是谁」。只做验证码的 WiFi 实名,在较真的检查口径下站不住。
为什么"验证码=实名"的错觉这么普遍
一方面,很多 WiFi 认证产品把「短信认证」包装成实名认证对外售卖,商家以为开通了就等于合规;另一方面,运营商二次放行、公安审计设备审核等环节常配合短信验证,容易让门店误以为「短信即实名」。实际上短信验证只是认证链路里的一环,不是完整实名。
上网实名达标的三条线
- 身份可核:实名信息能落到真实的人(身份证件 / 与入住登记打通),而不是一串随手填的号码;
- 行为可对账:实名主体、终端(MAC)、登录账号、访问日志能串成一条完整的链——出事后 24 小时内能对人;
- 日志可查:上网日志留存不少于 180 天(网安法第二十三条),能按要求导出给公安。
酒店场景怎么做才顺手
- 住客:入住时已经实名登记,让上网认证直接与入住信息绑定——客人免验证码体验好,实名由前台登记背书,一举两得;
- 访客/会议临时接入:走独立的真实身份核验通道,不登记不放行;
- 无论哪种方式,认证记录与访问日志都必须落到同一套审计系统里,并能对账。
东创云实名认证方案支持「入住即上网」与访客通道分流,认证数据与日志统一留存、可导出,检查材料全托管,正是按上面三条线设计的。
自查清单
- 你的 WiFi 认证是只发短信验证码,还是能核到真实身份?
- 住客上网是否与入住登记打通,而不是另起一套无关联的账号体系?
- 日志留存是否达到 180 天,且实名、终端、访问三者可串联?
- 检查要求导出时,能否当天交出符合公安格式的材料?
参考与声明
相关条文详见本站「行业规范」栏目:网络安全法(2025 修正)第 26 条、82 号令第 8/13 条、反恐法第 21 条。本文为东创伟业整理的落地解读,实名方式的具体达标口径以当地公安网安部门及现行有效规定为准。
拿不准你的认证系统是否达标?致电 400-666-8372 / 微信 15034166688,免费帮你做一次认证链路体检。