这一个可以理解,因为国内没有用2fa的习惯,所以只能采用在手机上点一下的方式,因为不能保证web环境安全,密码泄露之类的问题,总得需要一次二步验证,但能保证至少你手机是比较安全的
这对于生产环境来说,没什么好奇怪的,万事小心点没坏事
毕竟用密码总会有很小的几率泄露,被人撞库,经常修改密码算是个一种最简单的应对措施
比如去年openai刚火的时候,一堆毛子老哥拿老数据撞库,盗了好多plus账号和API,不要用常用密码和经常改密码就是为了防止这种情况,泄露后损失可能不可估量
这个就是你司安全部门有点脑瘫了,前面的措施是为了让整个系统更加安全,但没想到系统没锁门钥匙就放门口
上面这些习惯都是有理可循的,但你司的系统像个肉便器一样就是另一回事了