сайте автоматически приписывается уникальный TOTP секретный код, который показывается если юзер захочет привязать 2FA. Нужно ли менять этот код через какой-то промежуток времени, во избежании мошенников и фишинга?
Там продумана часть что для привязки он должен ввести шестизначный полученный код с мобильника после привязки Поменять не может
так а если кто-то подглядел через плечо?
Обсуждают сегодня