Двухфакторная аутентификация (2FA) — это вход, который требует сразу двух независимых факторов из разных категорий: например, пароля (то, что вы знаете) и одноразового кода на телефон (то, чем вы владеете).
2FA требует факторы из разных категорий. Два пароля — это не 2FA. Чаще всего второй фактор — это владение телефоном, которое подтверждают одноразовым кодом.
Одноразовый код можно доставить по SMS, в Telegram или подтвердить звонком. Для входа это и есть второй фактor: даже зная пароль, злоумышленник не пройдёт без доступа к телефону пользователя.
SMS — самый распространённый, но не самый надёжный канал: коды можно перехватить, а номер — увести через подмену SIM-карты (SIM-swap). Поэтому SMS считают базовым фактором, а для критичных операций используют более устойчивые каналы или дополнительные проверки.
OTP — это сам одноразовый код. 2FA — это сценарий входа по двум факторам, в котором OTP обычно выступает вторым фактором (владение телефоном) вместе с паролем.
Нет. Второй фактор можно доставить в Telegram или подтвердить звонком — это дешевле SMS и часто надёжнее.