有一派现在慢慢变成主流的资安观点是认为无论如何已加密或已杂凑的资料都尽量不要放在云端之所以要推动passwordless改用2FA或其他认证方式的根本原因就是因为现在很多公司都在大量蒐集已加密或已杂凑的关键资料,为的就是坐等量子比特数量达到能破256位元RSA的临界点这个叫做store now decrypt later attack (SNDL攻击)现在几乎所有资安观念够前卫的公司都在慢慢改用passwordless,以期尽早删除储存的用户密码杂凑的目的就是为了避免被SNDL攻击但你现在不用密码了却把动态密码整包加密备份到云端上,那不就完全违背了改用passwordless的意义