Mi viene data una scelta tra le procedure di autenticazione di due banche e ho bisogno di aiuto per scegliere l'opzione più sicura e conveniente.
Opzione "token hardware": L'autenticazione nella piattaforma web avviene tramite nome utente / password ma le transazioni vengono eseguite tramite una combinazione di PIN e una chiave token hardware una tantum.
Opzione "impronta digitale": L'autenticazione nella piattaforma web avviene anche tramite nome utente / password, ma le transazioni vengono eseguite mediante l'autenticazione in un'app token software sul telefono tramite un'impronta digitale e ottenendo una chiave token una tantum.
La mia comprensione è che l'opzione del token hardware è più sicura perché al giorno d'oggi i telefoni e i laptop possono essere facilmente infettati con keylogging e altri tipi di software per intercettare le mie password. Tuttavia, l'autenticazione tramite impronta digitale è una forma biometrica di autenticazione e, per quanto ne so, può essere falsificata solo con un'impronta digitale e non con un software, fornendo quindi lo stesso livello di sicurezza.
Un altro punto debole potrebbe essere il rischio di rubare i semi del software token.
Che cosa pensi che dovrei scegliere? Il token hardware è ancora la strada da percorrere o l'identificazione biometrica è un'alternativa sana nel mio scenario?