Zatím to spíš vypadá, že až na osvícené výjimky buzzword 2FA (MFA) v praxi znamená výběr mezi SMS a proprietární smartphone aplikací (která v lepším případě jen posté reimplementuje TOTP). Tedy záminka, jak z uživatele buď vymámit telefonní číslo nebo mu vnutit "naši cool apku".
Snad krom, Microsoftu, Seznamu (kvůli tomu jsem odešel z jich služeb) a bank (tam to beru, že jejich aplikace je autorizák) jsem nenarazil na služby, které by neměli standart TOTP takže na ně používám 1password nebo keepass.