Sua senha não fica guardada
Guardamos um hash Argon2id, o padrão do RFC 9106 — cada tentativa de adivinhação custa 64 MiB de memória, o que arruína o ataque em GPU. Nem a equipe da Layer One consegue ler a senha de alguém: não é política interna, é matemática.
Segundo fator de verdade
TOTP por app autenticador (Google Authenticator, Aegis, 1Password) e 12 códigos de recuperação de uso único para o dia em que o celular sumir. O segredo do seu 2FA é gravado com AES-256-GCM e amarrado à sua conta na própria autenticação.
Você vê o que aconteceu
Cada entrada, cada tentativa recusada e cada mudança de segurança fica registrada com data e IP, visível só para você. E um botão derruba todas as sessões de uma vez.