Spousta bank i webových služeb pořád posílá dvoufaktorové ověřovací kódy formou SMS zprávy. SecureVault tuhle metodu nenabízí vůbec — a je to vědomé rozhodnutí, ne chybějící funkce.
Proč je SMS jako 2FA problematická
Hlavní slabina se jmenuje SIM swapping — útočník dokáže podvodně přesvědčit operátora, aby tvoje telefonní číslo přehodil na jeho SIM kartu. Od té chvíle mu chodí tvoje SMS kódy, ne tobě.
Co aplikace nabízí místo toho
SecureVault se drží metod, které SIM swappingem vůbec nejde obejít: TOTP kódy (autentikátorová aplikace), Passkey/WebAuthn, a fyzické bezpečnostní klíče jako YubiKey. Žádná z nich není navázaná na telefonní číslo.
Je to trochu méně univerzální, ale výrazně bezpečnější — a dlouhodobě se k tomuhle přístupu přiklání čím dál víc bezpečnostních expertů.