En la mayoría de las aplicaciones telefónicas con autenticación de dos factores, noté que el código de verificación suele tener 6 dígitos.
Me pregunto por qué se necesitan 6 dígitos: ya sabemos que el usuario está asociado a un número de teléfono específico. ¿Por qué no podemos usar el código de 4 dígitos?
¿Existe el problema de que dos usuarios diferentes (con dos números de teléfono diferentes) obtendrán el mismo código de 4 dígitos generado? Si esto es un problema, obviamente el código de 6 dígitos no lo resolverá.