MFA 失敗は普通にありえる (なぜなら別デバイスの画面を見ながら/記憶して手打ちすることになるので)
妥当なのは、パスワード認証通って一定時間 MFA 認証が通らなかった場合に、パスワード認証通ったセッションを削除すると同時にメールを出すとかじゃないですかね
Mastodonに参加して、世界で起きていることを見つけよう。
連合内の誰でもフォローして投稿を時系列で見ることができます。アルゴリズム、広告、クリックベイトはありません。