資格情報を使用するのと同じマシンで2FAシークレットを使用して、2FAの1つの要素を削除していますか?
HOTPのカウンター値はどのように保存する必要がありますか?
TOTP / HOTP-オフライン1時間パスワードジェネレーター
TOTPアプリを選択する場合、どのようなセキュリティ上の考慮事項を考慮する必要がありますか?
HOTP / TOTPシークレットを推測するには、既知の時間と結果の組み合わせがいくつ必要ですか?
同じOTPシークレットを使用するデバイスの防止
MFAソフトウェアトークンの重複を防止/禁止する/ユーザーIDを保証する