비밀번호만 사용하는 로그인을 MFA를 요구하도록 변경하면 어떤 핵심 보안 변화가 생기나요?
코드가 비밀번호를 대신하므로 하나의 증명만 확인합니다.
비밀번호를 두 번 입력하므로 서로 독립적인 두 가지 요소가 만들어집니다.
공개 사용자 이름이 두 번째 비밀 요소가 됩니다.
유효한 비밀번호만으로는 더 이상 충분하지 않으며, 별도로 보호된 비밀값에서 파생된 코드도 필요합니다.