Wenn der OTP Code am gleichen Ort gespeichert ist wie das Passwort selber, kann man es dann noch einen zweiten Faktor nennen?

#2fa #passwortmanager

Ja
Nein
So halb
Poll ends at .
@loremo *Nennen* kann man ihn so natürlich trotzdem, aber dadurch würde die Benennung halt irreführenden. (Hab daher «Nein» gestimmt.)
@loremo Die Frage dahinter ist wohl, ob dies wirklich sicher und sinnvoll ist. Grundsätzlich schützt mich 2FA davor, dass jemand der mein User+PW kennt (weil aus Faulheit mehrfach verwendet) sich trotzdem nicht einlogen kann.
Wenn nun aber mein PW-Manager kompromitiert ist, dann habe ich eh schon ein gröberes Problem und der Weg zur 2FA App wird dann nicht mehr so weit sein.
Wichtig aus meiner Sicht: Device wie auch PW-Manager müssen gut geschütz sein (wodurch wieder 2FA gegeben ist 😉)