Tengo un sitio web comercial donde la gente paga para usar los servicios. Los servicios que ofrezco son de naturaleza de juegos de palabras, por lo que realmente no necesita un cifrado de tipo bancario "Ford Knox" serio, por lo que es una seguridad de autenticación de usuario muy básica que necesito. Actualmente utiliza un nombre de usuario normal y la autenticación de contraseña. El problema con eso es que una persona puede suscribirse y dar su nombre de usuario y contraseña a todos los que desee y todos pueden obtener acceso gratuito. La dirección IP, el tipo de dispositivo, la ubicación, etc., no es una buena forma de autenticarlo, ya que quiero que pueda iniciar sesión en cualquier computadora o dispositivo móvil, siempre que esté presente allí mismo al hacerlo. Dado que el envío de smss (que debería ir a un solo dispositivo) se vuelve bastante costoso, esperaba que la aplicación Google Authenticator fuera una opción más barata ya que sucede en su dispositivo, para garantizar que sea la misma persona que ingresa al sitio web.
Mi problema viene con el código QR (o código que escribe) que se crea al vincular mi servicio a su aplicación Google Authenticator por primera vez. Por lo que he leído hasta ahora, parece que si copia ese código QR a todos sus amigos y familiares (captura de pantalla y lo envía o lo que sea) y también lo escanean en su aplicación Google Authenticator y luego tendrán el mismo acceso. como el hace ¿Tengo razón y, por lo tanto, sería una mala forma de abordar la piratería de software o la protección del contenido de un sitio web?
Gracias