@dylanh724, 제 상황은 바로 이렇습니다. 저는 RFC 5233 서브어드레스를 사용하는 것을 넘어, 서비스별로 다른 로컬 부분(비록 같은 서브도메인일지라도)을 사용합니다:
다른 사용자들은 자신들과 관련 없는 범용 도메인과 함께 다른 로컬 부분을 사용하는데, 이러한 경우를 이론적으로든 현실적으로든 다른 방식으로 지원할 수조차 없습니다.
따라서, 아래 언급된 내용은 무의미하다고 설명드리고 싶습니다:
저는 2FA를 활성화해 두었습니다. 현재는 TOTP를 통해 사용 중이며, 아래 언급된 문제가 해결되면 CTAP1을 통해 사용할 예정입니다:
이것은 사용자 이름과 비밀번호 입력에만 해당됩니다. 대신, 해당 계정에는 CTAP2 1FA도 활성화되어 있습니다. 이는 모든 가능한 OAuth 대안에도 활성화되어 있어, 대체 SSO 옵션 연결을 방지하기 위한 명시된 근거가 상당히 구식임을 보여줍니다.
이 제한 사항을 모르는 사람들에게는 꽤 혼란을 줄 수 있습니다:
따라서, 아래 언급된 상황이 지속되는 동안 이것이 기본값이 되지 않기를 권고합니다:
이것과 2FA에 대한 일반적인 비추천은 이것이 순(純) 보안상의 부정적 요인이 된다는 것을 의미합니다.