所謂3要素「知識」「所有」「生体」のうち2要素を組み合わせたのが2要素認証

ATMは、カード「所有」+暗証番号「知識」
紙ベース振り込み依頼は、印鑑「所有」+口座番号「知識」
で2要素だったが、

web認証は口座番号、暗証番号、氏名、生年月日、etc.
何処まで並べた所で「知識」しかないから2要素にはならない

収納企業(ガス水道電気電話証券etc. )に
個人認証任せきりにしてきた問題が露呈してるわけ