Преимущества использования одноразовых кодов перед SMS-подтверждением заключаются в следующем:
- Безопасность. www.keepersecurity.com Приложения для аутентификации генерируют коды локально на устройстве, а не отправляют их в незашифрованном виде в текстовом сообщении. www.keepersecurity.com Кроме того, коды меняются каждые 30–60 секунд, что затрудняет их кражу злоумышленниками. www.keepersecurity.com
- Защита от утечек. vk.com Одного только пароля недостаточно для входа в аккаунт, нужен ещё и одноразовый код. vk.com
- Невозможность восстановить секретный ключ из одноразового кода. vk.com Даже если код перехватят, клонировать аутентификатор не получится. vk.com
- Отсутствие необходимости в подключении к интернету на устройстве, генерирующем одноразовые коды. vk.com Его можно держать полностью изолированным от сети. vk.com
При SMS-аутентификации коды двухфакторной аутентификации отправляются в незашифрованном виде в текстовом сообщении, что может быть скомпрометировано в результате атак типа «злоумышленник в середине» и подмены SIM-карты. www.keepersecurity.com