Una società con cui ho lavorato ha quella che a me sembra essere una strana politica di sicurezza, per lavorare in remoto tutte le persone hanno bisogno di connettersi attraverso una VPN aziendale per raggiungere le reti interne. Il processo è leggermente diverso per gli appaltatori e gli impiegati regolari. Gli appaltatori devono utilizzare un numero generato da un dispositivo fisico RSA SecurID a loro assegnato quando si uniscono. I dipendenti a tempo pieno non hanno hard token e utilizzano invece un software interno aziendale che viene eseguito localmente sui loro laptop per ottenere il numero. Mi stavo chiedendo se qualcuno potesse fornire una sintesi del motivo per cui un'azienda avrebbe scelto di utilizzare un dispositivo fisico o un software per l'autenticazione a due fattori.