Здравствуйте, qqqqq, Вы писали:
Q>А как использовать одноразовый код в специальном приложении? Что это за приложения, как они работают и защищены?
Прекрасно они работают. Главное — не требуют наличия связи вообще. Приложение генерирует корректный TOTP независимо от мобильного интернета, сотовой сети и прочего вайфая.
Угнать TOTP или там "перенаправить его на телефон злоумышленника" тоже невозможно.
https://habr.com/ru/articles/534064/