Pokud je ten druhý faktor na jiném zařízení, tak to zabezpečení určitě zvyšuje, ale pokud se bavíme o tokenu na tom samém zařízení na kterém je primární zabezpečení, tak jak to bude v praxi? Jestliže se zde mluví o lidech kteří jsou pod cíleným útokem, tak pokud útočník dokáže obejít první faktor, tak ten druhý bude mít nejspíš srovnatelnou složitost...