Make Token reset possible via Backup TAN, even if fail counter is too high
wenn bei einem Nutzer aufgrund fehlerhafter 6-stelliger Smartphone TOTP eingaben der Fail-Counter auf hohen Werten ist, kann der Nutzer dann trotzdem noch eine 8-stellige TAN der Backup TAN Liste (zumindest im Web-Interface) verwenden, um sich selbst zu retten und den Fail-Counter zurück zu setzen?
Trotzdem wäre es doch vorstellbar, dass der Registration-Server im Web-Interface bei einer korrekten Angabe eines Tokens der Backup TAN Liste (die sind ja länger - 8 stellig - und Shibooleth Auth hat zu dem Zeitpunkt den Nutzer bereits ausreichend identifiziert) dann den Fail-Counter des Nutzers wieder auf Null setzt. Wäre das eine mögliche Erweiterung?