Le password monouso (da non confondere con "One-Time Pad", una tecnica teoricamente perfetta ma praticamente pesante per la crittografia) sono un concetto sonoro che non può, come tale, deprecare. Significa semplicemente: una determinata password (cioè un valore segreto condiviso tra il prover e il verificatore, usato per l'autenticazione) può essere usato solo una volta con il verificatore; in altre parole, se il verificatore (ad esempio un server che si desidera accedere) accetta una password ma rifiuta qualsiasi ulteriore tentativo con la stessa password, allora è una password monouso.
Password singola schemi sono sistemi che utilizzano il concetto Password una tantum e stabiliscono regole e meccanismi per le due parti (prover e verificatore) per condividerne effettivamente uno -time password. Qualsiasi schema può essere debole o strong, rotto, deprecato ... ma il concetto è illeso.
I token
RSA SecurID possono essere visualizzati come un'incarnazione del concetto di password monouso - una variante con un orologio, in realtà - e sono molto vivi.
HOTP è uno standard gratuito e aperto per la generazione di password monouso (con un contatore interno), che può essere implementato da token hardware estremamente economici.
(I tradizionali schemi di autenticazione delle password monouso per i server Unix utilizzano la generazione di software di elenchi di password, che gli utenti devono stampare e conservare nel loro portafoglio, eliminando le password utilizzate. Questo non è mai diventato popolare - immagino che sia troppo low-tech, gli utenti non sono abbastanza stupiti da dimenticare l'inconveniente di giocherellare con un oggetto tangibile).