パスキーと二要素認証
パスキーを第一に、認証アプリをバックアップに — そしてSMSを主要な認証要素として使わない理由。
パスキーはログインを端末に紐づけるため、フィッシングされません — サポートを装った相手に読み上げるコードそのものが存在しないからです。
実際に使う端末ごとにパスキーを登録してください。認証アプリ(TOTP)は、端末を失くした日のための良いバックアップになります。
当社が電話やメールでコードをお尋ねすることはなく、パスワードをお尋ねすることも決してありません。そう求めてくる相手は当社ではありません。
最後に残った認証要素は削除できません。削除できてしまうと、ご自身のお金から締め出されてしまうからです。