Hmm - wieso unbedingt 2FA ?
Ich nutze als 2. Faktor zur Authentifizierung für die Keepass-DB eine SchlüsselDATEI, die jeweils ausschließlich auf den Clients ( WIN-PC, Mac, Androids ) gespeichert ist. Sowie natürlich jeweils die für das System passende Keepass-App an sich...
Die zentrale...