( vl | 2024. 03. 04., h – 14:07 )

mennyire valós igény az, hogy a böngészője, amiből a netbankba jelentkezik be lehessen geoip alapon x km-nél távolabb a 2FA-s eszközétől

Céges környezetben teljesen valid igény. Az asztali PC csak a vezetékes hálózatot láthatja, ami a céges LAN-on keresztül "valahol Kuala Lumpurban" csobban ki az Internetre, a mobil app pedig közben nem kap bebocsáttatást a céges LAN-ra, az kénytelen vagy valami guest wifin menni, vagy méginkább mobilneten. Mivel nincs asztali PC-re rakható 2. faktor, így a fenti scenárió meg sem kerülhető, ha mondjuk az a feladat, hogy a céges főkönyvelő a bank felületén a céges számlát tutujgassa, a számára kiutalt céges asztali PC-n, a jól védett céges belső hálózatból (az adatok mondjuk egy korrekt security policy miatt eleve nem is érhetők el máshonnan, így az nem is opció, hogy a PC ne a céges belső hálózatban lakjon ilyenkor).