La mayoría de los sitios bancarios que he visto utilizan un proceso de inicio de sesión patentado, o de lo contrario no se integrará con un IDP externo.
-
¿Deberían los bancos ofrecer integración con servicios como los sistemas OpenID, WS-Fed o Persona?
-
¿Debería un banco usar esas tecnologías (WS-Fed, Persona u OpenID) incluso si están "cerradas" y no están federadas con terceros?
Mi deseo es que puedan ofrecer servicios de autenticación de múltiples factores incluso si la aplicación web de destino no es compatible con múltiples factores.
Actualización:
Si un banco apoyara tal esquema, ¿sería útil / apropiado un segundo desafío? (Contraseña, OTP, etc.)