TOTP (time-based one-time password) ist in Punkto Privatheit und Datensicherheit das Beste was man machen kann
Hallo Revo,
ich nehme an, dass Benutzer und Passwort nirgends mehr ausreichen weißt Du. Von allen Möglichkeiten die Authentizität eines Benutzers ad-hoc zu prüfen ist TOTP die beste für den Benutzer. Der Algorithmus zur Erzeugung des Einmal-Passworts arbeitet offline. Den Google Authenticator (Google hat das Verfahren eingeführt), habe ich durch FreeOTP+ (OpenSource) auf dem Telefon und otpclient (OpenSource) auf dem Rechner ersetzt. FreeOTP+ hat bessere Import/Export-Möglichkeiten als das Original von RedHat (großer Linux-Anbieter).
Zur Sicherheit, siehe hier unter "Permissions",
https://github.com/freeotp/freeotp-android
Alternativen dazu, siehe Link ganz unten.
beste Grüße
mabraton