Una empresa para la que trabajo quiere compartir un inicio de sesión en una aplicación confidencial.
Lamentablemente, la aplicación no es compatible con varios usuarios, por lo que se comparte un combo de nombre de usuario y contraseña entre varias personas a través de un administrador de contraseñas.
Nos gustaría configurar 2FA para esta cuenta, pero la implicación aquí también es que todos deben compartir el mismo token 2FA.
Los usuarios desean hacer esto capturando una captura de pantalla del código QR durante la configuración, distribuyendo el código a través de Signal y almacenando el código QR (en un segundo administrador de contraseñas, en caso de que nuevas personas se unan al equipo). Si alguien se va, se generan nuevos códigos.
¿Qué tan razonable es esto?