Druhý faktor. Používá se buď heslo/PIN nebo obličej/otisk. Moje banka to má tak, že pro menší operace jí stačí otisk, pro větší vyžaduje PIN. Takže pokud někdo nemůže použít „někdo jste“, pořád může použít silnější „něco znáte“.
Za mne je základem prostě oddělení kanálů
Za vás možná, ale dvoufaktorová autentizace znamená dva faktory, tedy to, co jsem popsal – nevyžaduje, aby to byla dvě zařízení nebo dvě datové trasy (například proto, že to nejde ověřit).
Osobně považuju bankovnictví v mobilu za podstatně bezpečnější, než se přihlašovat na počítači a k tomu zadávat kód z nešifrované SMS – což by splnilo váš požadavek na dvě zařízení. (Možná by to sdílelo datovou trasu – třeba když byste měl pevné připojení od O2 a také mobilní tarif od O2. Ale předpokládám, že až tak vážně jste to s tím sdílením datových tras nebral.)