Authentisierungsverfahren sollten die Rolle der Benutzer und ihre Umgebung berücksichtigen. So lassen sich Benutzungskomfort und Sicherheit besser balancieren als durch Regeln, die für alle und überall gleichermaßen gelten.
Weiterlesen: https://www.heise.de/select/ix/2018/6/1527382967176153 (Heise-Login notwendig)