Stelle mir vor, das dann die Benutzer auf jedem Falle "Ihr" Smartphone zur Hand haben müssen um sich zu authentifizieren. Allerdings dann OHNE Benutzername, Passwort einzugeben.
Das Token ist ja "einmalig".
Benutzer, die über komplizierte, lange Passwörte klagen, auch Geschäftsführer, hätte man dann auf jedem Falle sicherer dran.
OTPs sind für den Gebrauch als zweiten Faktor konstruiert und für den alleinigen Einsatz zu unsicher.
Attachments Open full size