Actualmente, algunos servicios utilizan una segunda capa de visualización si inician sesión desde un nuevo dispositivo:
- Gmail y Facebook envían un mensaje de texto o llaman con un código
- Facebook genera un código en la aplicación móvil
El problema es:
En innumerables ocasiones, he estado en el extranjero con un teléfono celular cuya batería se había agotado y necesitaba acceder a mi cuenta de Gmail o Facebook.
La alternativa es llevar versiones impresas de los códigos de acceso en su billetera , pero esto no es óptimo, especialmente si más servicios web finalmente lo implementarán.
¿Qué otras alternativas existen para la segunda capa de autenticación que no se basan en tener un teléfono móvil presente, pero que serían adecuadas para iniciar sesión, digamos, y una PC antigua en alguna parte?
En otras palabras, ¿qué otra cosa podrían estar haciendo Google y los demás?
(Tenga en cuenta que esta pregunta se refiere a autenticación de dos factores, y no a la autenticación de dos pasos como para la último, un sistema podría simplemente pedir dos contraseñas.)