Trên Windows, Android, bảo mật cao nhất, có thể dùng key dạng
mTLS, lý thuyết an toàn hơn, vì rất khó ai đó có được key này, iOS thì khá lâu về trước tôi thử nhớ là trên ứng dụng không dùng được, không rõ giờ có thay đổi gì không
Dùng thực tế trên NodeWarden, mọi hình thức bảo mật thêm đều không cần thiết
URL login + email + pass + 2FA mặc định đã là quá đủ, người dùng bên ngoài không thể biết URL public hoặc email bạn dùng là gì để mà có thể tới trang đăng nhập, chế độ
limit cũng thừa tốt để ai đó muốn thử :]]
Nói chung ai đó mà hack được cơ sở hạ tầng Cloudflare thì đã làm bố rồi, rảnh đâu đi hack tài khoản từ 1 người dùng mà lo xa thế