Può un file ad es. contenere una chiave casuale generata dal mio sito web / app è accettabile come secondo fattore (il primo fattore è una normale password) in 2FA?
Qualcuno mi ha detto in passato, ma ne dubito, perché penso che una chiave in un file non sia molto diversa da una password in quanto è memorizzata sul disco rigido e può eventualmente essere letta e copiata da avversari.
Non so molto sui token di sicurezza hardware (ad esempio dongle USB), ma a me sembra che possano essere protetti dalla copia / clonazione tramite mezzi semplici e ordinari.