Nella maggior parte delle applicazioni telefoniche con autenticazione a due fattori ho notato che il codice di verifica è in genere lungo 6 cifre.
Mi chiedo perché sono necessarie 6 cifre: sappiamo già che l'utente è associato a un numero di telefono specifico. Perché non possiamo usare il codice a 4 cifre?
C'è un problema che due utenti diversi (con due numeri di telefono diversi) otterranno lo stesso codice a 4 cifre generato? se questo è un problema, ovviamente il codice a 6 cifre non lo risolverà.