直接用 TOTP 代替密码登录 有啥问题么?

17次阅读

共计 84 个字符,预计需要花费 1 分钟才能阅读完成。

密码难得记,被破了又很麻烦。

既然都有各种 2FA 绑定,要不直接用 账号 +TOTP 登录。不要密码了。

TOTP 每分钟刷新一次,限制每 10 秒只能尝试一次登录。这样有啥安全问题么?

正文完
 0