Autentikasi dua faktor (2FA)
Kredensial masuk kedua di luar kata sandi — kode dari aplikasi, kunci perangkat keras, atau (yang terlemah) SMS.
Kode SMS dikalahkan SIM swap dan kode authenticator dikalahkan phishing waktu nyata; kunci keamanan perangkat keras menahan keduanya karena hanya merespons domain asli. Amankan akun surel yang bisa mereset kata sandi bursa setidaknya sekuat bursanya sendiri.

