当社は、ソフトウェアOATH TOTPまたはyubikey OATH OTPを使用してMFAに移行する際にいくつかのオプションを検討しています。シークレットが保存されている場所に関しては、ユビキーまたは同様のハードウェアデバイスが、保存されているメモリへの物理的な攻撃に対して強化されており、強制的にキーを取得しています。
IPhoneまたはAndroidデバイスには、キーを保存するための安全なメモリの場所がありますか、それとも他のデータと同じパーティションにあるだけですか?そのセキュリティに関して与えることができます。
私の知る限り(そしてこれについて具体的な事実はありません)、iphone/Androidフォンには安全なデータ用の特別なストレージエリアがありますnot。ただし、OAUTH type app as 2nd Factor authenticationを使用する場合、これは通常、大きな問題にはなりません(これが認証の唯一の手段ではありません) -パスワードも必要です)もちろん状況によって異なります。
Yubikeyのようなものと比較して、次の長所/短所または考慮すべき考慮事項を想像します。