По статистике, двухфакторная (многофакторная) аутентификация снижает вероятность взлома до 99% — потому что одного пароля недостаточно
В отличие от пароля, подтверждение входа (код или запрос в приложении) сложнее перехватить и невозможно подобрать: оно каждый раз новое и действует ограниченное время
Даже если данные передаются по небезопасному каналу, риск ниже — потому что коды одноразовые и быстро становятся недействительными