Ich gehe davon aus, dass zusätzlich zu einer herkömmlichen Kombination aus Benutzername und Passwort ein Einmalkennwort als zweiter Faktor verwendet wird. Wenn dies nicht der Fall ist und das Einmalkennwort der einzige Faktor ist, ist Gilles 'Antwort sicherlich zutreffender.
Höchstwahrscheinlich aufgrund von Cargo Cult Programming, was bedeutet, dass Sie blindlings Mustern folgen, die an anderer Stelle beobachtet wurden, ohne die wahre Bedeutung dahinter zu verstehen.
Ein Entwickler sieht möglicherweise das "Passwort" "in" Einmalpasswort "und machen Sie es glücklich <input type =" Passwort ">
. Immerhin ist es das, wofür es da ist, oder?
Gibt es einen Nachteil?
In Bezug auf die Sicherheit, nein. Die Weitergabe eines Einmalkennworts an Dritte (z. B. durch Schulter-Surfen) ist nicht so problematisch, da das Kennwort nach einmaliger Verwendung oder nach einer bestimmten Zeitspanne an Gültigkeit verliert.
Der einzige denkbare Nachteil wäre eine geringere Benutzererfahrung, da ein Benutzer möglicherweise Probleme hat, sicherzustellen, dass das, was er eingegeben hat, tatsächlich mit dem erhaltenen Kennwort übereinstimmt.